Programme qui apparait et disparait tout seul dans la barre des taches

Programme qui apparait et disparait tout seul dans la barre des taches - Sécurité - Windows & Software

Marsh Posté le 02-11-2005 à 11:59:17    

Depuis une semaine j'ai un bug sur mon xp un programme appparai et disparait aussi tot dans ma barre des tache ceci est tres genant car ça me fait revenir sur le bureau avec certain jeu  
J'ai Pc cillin 12 il ne décèle rien ni adaware et spybot .
MSconfig me semble impec et rien de suspect ni dans mes programmes ça fait un petit moment que je cherche et je ne trouve pas la soluce !
Si quelqu'un a été confronté àce problème ou si on peut me donner des conseils merci par avance !!!

Reply

Marsh Posté le 02-11-2005 à 11:59:17   

Reply

Marsh Posté le 02-11-2005 à 12:00:33    

précises peut être aussi à quoi ressemble l'icône, si ya qquechose de marqué, etc ...


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 02-11-2005 à 12:04:32    

il apparait et disparait tres rapidement l'icone est un carré blanc rien de plus j'ai essaé de voir dans le gestionnaire des taches mais rien n'apparait et ça me le fait toutes les 15 , 30 minutes  
J'ai fait plusieurs analyses antivirus en ligne ça n'a rien donné  
 

Reply

Marsh Posté le 03-11-2005 à 09:22:58    

voila mon hijack this :
 
Logfile of HijackThis v1.99.1
Scan saved at 10:41:36, on 30/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\rmctrl.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
D:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
F:\Program Files\eMule\emule.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Administrateur\Bureau\hijackThis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/ [...] scan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - d:\Program Files\SiSoftware\SiSoftware Sandra Professionnel 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - d:\Program Files\SiSoftware\SiSoftware Sandra Professionnel 2005.SR3\RpcSandraSrv.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
 
Si quelqu'un peut me dire si quelque chose cloche !

Reply

Marsh Posté le 21-05-2006 à 18:10:23    

J'ai exactement le même problème que vous depuis quelques jours. J'ai pourtant sur mon PC Securitoo(anti-virus)+Firewall+Anti-Spyware le tout fourni par wanadoo.  
En effet il est curieux que nous rencontrions le même problème ce qui peut laisser supposer qu'il s'agit d'un virus ou ver; à moins qu'il ne s'agisse d'un bug issu d'une MAJ automatique d'un fournisseur qui nous serait commun ? Est-ce le cas ?
Pour le moment, comme vous, je n'ai toujours pas trouvé la solution.
JPL

Reply

Marsh Posté le 21-05-2006 à 20:42:22    

1/Télécharger SmitfraudFix (de S!Ri, balltrap34 et moel31) : http://telechargement.zebulon.fr/259-smitfraudfix.html
 
2/ Dézipper la totalité de l'archive sur ton bureau.
 
3/ Déconnecte toi du net.
 
4/ Double cliquer sur smitfraudfix.cmd
 
5/ Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.
 
6/ Sauvegarde le rapport.
 
7/ Démarre en Mode sans Echec : http://www.sosordi.net/Faq/Faq.2.html
 
3/* Double cliquer sur smitfraudfix.cmd
 
* Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection.
 
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui)
 
4/ Sauvegarde le rapport.

Reply

Marsh Posté le 22-05-2006 à 00:13:49    

salut
si vous voulez avoir toujours la dernieres version
telecharger le ici
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Reply

Marsh Posté le 22-05-2006 à 13:50:15    

J'ai enfin trouvé la cause !
Ce n'est pas un virus ou spyware. le programme à l'origine de ce bug était hpcmpmgr.exe, à la suite d'une MAJ logicielle à partir du sit HP qui a dû mal se passer.


Message édité par JPL42 le 22-05-2006 à 13:52:46
Reply

Marsh Posté le 22-05-2006 à 15:27:49    

Bonjour.
 
Merci beaucoup balltrap34 pour ton lien, je m'etais trompe de canned speach pour SmitFraud.
 
Content que ton probleme soit resolu JPL42.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed