Deux fenetres intempestives au démarrage

Résolu/Fermé
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 - 1 juil. 2013 à 17:07
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 - 8 juil. 2013 à 17:12
Bonjour,

Depuis quelques jours j'ai deux petites fenetres qui s'ouvrent furtivement au démarrage du pc.
J'ai passé le pc à l'anti virus, rien y fait.
Merci de votre aide.



A voir également:

11 réponses

alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
8 juil. 2013 à 17:11
Ok grand merci à toi Ryan.
Bonnes vacances.
Cordialement.
1
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
8 juil. 2013 à 17:12
Il n'y a pas de quoi ;)
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
1 juil. 2013 à 18:03
Bonjour, ce sont quel genre de fenêtres ?

Des pubs ?

Cordialement
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
2 juil. 2013 à 01:10
Non, l'une est grise et la deuxième est noire. Il n'y a pas de pub dessus.
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
2 juil. 2013 à 01:14
Essaye de faire un scan complet avec Malwarebyte's.
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
2 juil. 2013 à 16:25
J'ai fais un scan avec adwcleaner, j'ai supprimé ce que la scan avait trouvé, et il me semble que les deux fenetres ont disparues...
Y a t-il une possibilité de retrouvé le rapport de ce scan ?
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
2 juil. 2013 à 16:34
Normalement il se trouve dans C\:

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
3 juil. 2013 à 18:57
Ah ben oui merci Ryan, le voici donc avant la suppression :

# AdwCleaner v2.303 - Rapport créé le 01/07/2013 à 16:57:23
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : Alexandre - PC-ALEXANDRE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alexandre\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Alexandre\AppData\LocalLow\boost_interprocess
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Présente : HKCU\Software\Ask&Record
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKCU\Software\Zugo
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKU\S-1-5-21-1314145244-2460224371-3004862334-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page Restore] = hxxp://search.conduit.com?SearchSource=10&ctid=CT1060933

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\Alexandre\AppData\Roaming\Mozilla\Firefox\Profiles\0hhf4d6f.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2764 octets] - [01/07/2013 16:57:23]

########## EOF - C:\AdwCleaner[R1].txt - [2824 octets] ##########


et après la suppression :

# AdwCleaner v2.303 - Rapport créé le 01/07/2013 à 17:28:37
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : Alexandre - PC-ALEXANDRE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alexandre\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\Alexandre\AppData\Roaming\Mozilla\Firefox\Profiles\0hhf4d6f.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2891 octets] - [01/07/2013 16:57:23]
AdwCleaner[R2].txt - [2949 octets] - [01/07/2013 17:19:02]
AdwCleaner[R3].txt - [938 octets] - [01/07/2013 17:28:37]
AdwCleaner[S1].txt - [3022 octets] - [01/07/2013 17:19:35]

########## EOF - C:\AdwCleaner[R3].txt - [1057 octets] ##########

Cordialement
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
3 juil. 2013 à 23:26
Bonjour, le problème est apparu subitement ?

Cordialement
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
4 juil. 2013 à 16:30
Non, depuis un bon moment j'avais ces deux petites fenetres qui s'ouvraient furtivement, et cela ralentissait la mise en route du pc.
Apparement pour l'instant elles ne s'ouvrent plus bien que le pc soit assez lent au démarrage.
Le rapport te disais quelque chose ? Moi je n'y comprend rien !
Cordialement
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
Modifié par Ryan453 le 4/07/2013 à 16:35
Le rapport me dit qu'il y' avait des indésirables sur ton PC, mais il ont étés supprimés.

Ne voit tu pas au moins le nom des fenêtres au démarrage ?

Ceci serait fortement utile....
Cordialement.
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
5 juil. 2013 à 16:10
Pas du tout, il n'y a rien de marqué du tout. L'une était grise, l'autre noire. De toutes petites fenetres furtives. Je ne pense pas que c'était des fenetres à pub, enfin je ne sais pas.

Des "indérisables" ?? Des virus ??
Cordialement Ryan.
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
5 juil. 2013 à 16:15
Oui, des indésirable de type AskToolbar, Softonic, Yahoo, et j'en passe...

As-tu fait le scan complet avec Malwarebyte's ?

Télécharge et installe CCleaner, et sur l'onglet "Nettoyeur" clique sur "Nettoyer", et dans l'onglet "Registre" clique sur "Chercher les erreurs" et une fois trouvé, clique sur "Nettoyer"

Redémarre ensuite et vérifie si le problème est résolu.
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
6 juil. 2013 à 23:28
Voici le rapport de Malwarebyte's :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.06.03

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
Alexandre :: PC-ALEXANDRE [administrateur]

06/07/2013 16:30:15
mbam-log-2013-07-06 (16-30-15).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 495644
Temps écoulé: 3 heure(s), 19 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Il me semble qu'il n'a rien trouvé.
Cordialement.
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
7 juil. 2013 à 00:37
C'est quand même curieux...

Regarde dans démarrer, exécuter, et tape "msconfig".

Va dans l'onglet "démarrage" et regarde s'il ny a pas de programme inutiles qui se lance au démarrage.

Cordialement.
0
Nyssiom Messages postés 191 Date d'inscription mardi 2 octobre 2012 Statut Membre Dernière intervention 2 janvier 2015 17
7 juil. 2013 à 00:40
Salut !!

Ca ne serait pas le CCC (Catalyst Control Center) ??

Regarde bien ce qu'il y a marqué dans la barre de tache ou en haut de la fenetre :)
Si c'est le cas, c'est ton pilote graphique et c'est normal :)
Pour la fenêtre grise, par contre je sais pas si ça enf ait partie
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
7 juil. 2013 à 00:49
Je pense aussi, parce que moi quand mon ordi démarre, j'ai un point noir qui part très vite, et c'est provoquer par ATI Radeon dans mon cas.

Cordialement.
0
alexdarcy Messages postés 315 Date d'inscription samedi 8 juillet 2006 Statut Membre Dernière intervention 17 décembre 2024 6
8 juil. 2013 à 16:28
Merci Ryan, merci Nyssiom

Dans Démarrage il n'y a rien d'anormal, sauf Java(TM) je ne sais pas à quoi il sert !
La fenetre grise ne vient plus, par contre la petite fenetre noire (1 à 2 secondes) s'affiche une fois le bureau affiché...

Voici ci dessous et d'après CCCleaner les programmes chargés au démarrage :

Oui HKCU:Run ehTray.exe C:\Windows\ehome\ehTray.exe
Oui HKCU:Run Akamai NetSession Interface "C:\Users\Alexandre\AppData\Local\Akamai\netsession_win.exe"
Non HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Oui HKLM:Run hpsysdrv c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
Oui HKLM:Run KBD C:\Program Files (x86)\Hewlett-Packard\KBD\KbdStub.EXE
Oui HKLM:Run HP Health Check Scheduler c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
Oui HKLM:Run UpdateP2GoShortCut "c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
Oui HKLM:Run UpdateLBPShortCut "c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
Oui HKLM:Run UpdatePDIRShortCut "c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
Oui HKLM:Run UpdatePSTShortCut "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
Oui HKLM:Run TSMAgent "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
Oui HKLM:Run CLMLServer for HP TouchSmart "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
Oui HKLM:Run HP Software Update c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
Oui HKLM:Run DVDAgent "C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
Oui HKLM:Run TVAgent "C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe"
Oui HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Oui HKLM:Run TkBellExe "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
Oui HKLM:Run SDTray "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"
Oui HKLM:Run Windows Defender %ProgramFiles%\Windows Defender\MSASCui.exe -hide
Oui HKLM:Run SmartMenu %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
Oui HKLM:Run IAAnotif "C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe"
Oui HKLM:Run NvCplDaemon RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Non HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Non HKLM:Run AdobeAAMUpdater-1.0 "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Non HKLM:Run AdobeCS5ServiceManager "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
Non HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
Non HKLM:Run SwitchBoard "C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe"

Cordialement
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
8 juil. 2013 à 16:38
Je pense que la fenêtre noir qui apparait est une commande CMD qui se lance au démarrage, surement du à une application, rien d'anormal.

Ton PC n'est pas infecter, donc pas de soucis.

Laisse Java, il est utilisé par certains logiciels...
0