Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Fenêtre furtive dans la barre des tâches

11 réponses
Avatar
Copernic
Bonjour à tous,

Depuis un mois environ j' ai une fenêtre qui s' ouvre dans la barre des
tâches (très furtivement toute les 10 à 15 minutes) je n'arrive pas à voir
ce que c' est !

Est ce que une bonne âme pourrais me dire ce que c' est.

Je suis sous XP Home, ni mon anti virus Norton 2004, ni mon anti Spyware
Ad-Aware ne détecte quelque chose.

Merci pour votre aide.

Salutations à tous, Copernic.

10 réponses

1 2
Avatar
Fabrice [MVP]
Bonjour à tous,

Depuis un mois environ j' ai une fenêtre qui s' ouvre dans la barre
des tâches (très furtivement toute les 10 à 15 minutes) je n'arrive
pas à voir ce que c' est !

Est ce que une bonne âme pourrais me dire ce que c' est.

Je suis sous XP Home, ni mon anti virus Norton 2004, ni mon anti
Spyware Ad-Aware ne détecte quelque chose.

Merci pour votre aide.

Salutations à tous, Copernic.


Bonjour,

Faites un scanne de votre PC avec le programme HIJACKTHIS
Et coller le rapport ICI.
On vous diras quoi supprimer.

PS : Assurément, c'est une spyware.

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

"Frappe avec ta tête"

Avatar
Copernic
"Fabrice [MVP]" a écrit dans le message de
news:
Bonjour à tous,

Depuis un mois environ j' ai une fenêtre qui s' ouvre dans la barre
des tâches (très furtivement toute les 10 à 15 minutes) je n'arrive
pas à voir ce que c' est !

Est ce que une bonne âme pourrais me dire ce que c' est.

Je suis sous XP Home, ni mon anti virus Norton 2004, ni mon anti
Spyware Ad-Aware ne détecte quelque chose.

Merci pour votre aide.

Salutations à tous, Copernic.


Bonjour,

Faites un scanne de votre PC avec le programme HIJACKTHIS
Et coller le rapport ICI.
Logfile of HijackThis v1.99.1

Scan saved at 10:27:18, on 10.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesDellLogiciel Bluetoothbinbtwdins.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesNorton AntiVirusnavapsvc.exe
C:Program FilesNorton AntiVirusSAVScan.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32WLTRYSVC.EXE
C:WINDOWSSystem32bcmwltry.exe
C:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSBCMSMMSG.exe
C:Program FilesApointApoint.exe
C:Program FilesJavaj2re1.4.2_03binjusched.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSsystem32dlatfswctrl.exe
C:WINDOWSSystem32DSentry.exe
C:Program FilesDellMedia ExperiencePCMService.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesDellQuickSetQuickset.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesApointApntex.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesBluewinFirewallfwstatus.exe
C:PROGRA~1BLUEWI~1BWMSGC~1.EXE
C:Program FilesDellLogiciel BluetoothBTTray.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesC-CHANNELMyPen ProMyPenPro.exe
C:PROGRA~1DellLOGICI~1BTSTAC~1.EXE
C:Program FilesHPDigital Imagingbinhpqgalry.exe
C:WINDOWSsystem32HPZipm12.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsolivierLocal SettingsTemporary Internet
FilesContent.IE5YPC7ITU5HijackThis[1].exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.euro.dell.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.bluewin.ch/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.euro.dell.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.euro.dell.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -
C:WINDOWSsystem32dlatfswshx.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM..Run: [Apoint] C:Program FilesApointApoint.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [dla] C:WINDOWSsystem32dlatfswctrl.exe
O4 - HKLM..Run: [StorageGuard] "C:Program FilesFichiers
communsSonicUpdate Managersgtray.exe" /r
O4 - HKLM..Run: [DVDSentry] C:WINDOWSSystem32DSentry.exe
O4 - HKLM..Run: [PCMService] "C:Program FilesDellMedia
ExperiencePCMService.exe"
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [Dell QuickSet] C:Program
FilesDellQuickSetQuickset.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [fwstatus.exe] C:Program
FilesBluewinFirewallfwstatus.exe
O4 - HKCU..Run: [Bluewin Message Center] C:PROGRA~1BLUEWI~1BWMSGC~1.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: MyPen Pro.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~3OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
(file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~3OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {1E8E209A-6120-4EF1-B0B6-A65191D905B9} (CInstallManager Class) -
http://www.stream-it.bluewin.ch/Installs/InstallManager.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} -
http://sib1.od2.com/common/Member/ClientInstall/10.01.0004/OCI/setup.exe
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield
International Setup Player) -
http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) -
http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
http://212.98.46.120/activex/AxisCamControl.ocx
O16 - DPF: {CEDDF50D-9FA7-41A8-BCD0-6350D1ED2306} (SecurityManager Class) -
http://fr.bluewin.ch/service_clients/quickhelp/online/lib/MCCWrapper.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?326
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM Inc. - C:Program
FilesDellLogiciel Bluetoothbinbtwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
O23 - Service: WLTRYSVC - Unknown owner - C:WINDOWSSystem32WLTRYSVC.EXE

Voila qui est fait, merci d' avance.

On vous diras quoi supprimer.

PS : Assurément, c'est une spyware.

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

"Frappe avec ta tête"





Avatar
Cerbère
Bonjour tout le monde.

Je profite de ce petit topic pour demander aux sieurs [MVP] de voir si
un soucis est actuellement présent sur mon installation car je ne suis
pas très sûr de ma config. (ayant retiré ce que je sais devoir laisser)

Par avance Merci à vous Ô grands helpeurs (je ne sais passi çà se dit
mais je le dis quand même NA!)

Donc suite à mon scan :

Logfile of HijackThis v1.99.1
Scan saved at 10:13:06, on 10/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32tcpsvcs.exe
C:WINDOWSsystem32slserv.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSsystem32winlogon.exe (encore ?) 1 seule session pourtant !
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE (normal j'ai une fenêtre ouverte lol)
C:WINDOWSTPPALDR.EXE (ce serait-y pas mon HDD USB2 par hasard ?)
C:WINDOWSexplorer.exe (lequel des 2 est la fenêtre ouverte ?)

O4 - HKLM..Run: [TPP Auto Loader] C:WINDOWSTPPALDR.EXE (HDD USB ?)
O4 - HKLM..RunServices: [Windows Compliant] otqbnp.exe
O4 - HKLM..RunServices: [Microsoft Services] lssrv.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109120934649

Ce qui me semble le plus 'bizarre' c'est le 09 (extra button).
Pour ce qui est du reste je penses que çà doit être çà mais une petite
confirmation (ou infirmation le cas échéant) ne serait pas de refus.

Re-re Merci


---
avast! Antivirus: message Sortant propre.
Base de donnÚes des virus (VPS): 0514-2, 08/04/2005
Test du: 10/04/2005 10:38:29
avast! - copyright (c) 2000-2004 ALWIL Software.
http://www.avast.com
Avatar
Sweety
Dans le message news:,
Cerbère écrivait :
Bonjour tout le monde.

Je profite de ce petit topic pour demander aux sieurs [MVP] de voir
si un soucis est actuellement présent sur mon installation car je ne
suis pas très sûr de ma config. (ayant retiré ce que je sais devoir
laisser)

Par avance Merci à vous Ô grands helpeurs (je ne sais passi çà se dit
mais je le dis quand même NA!)

Donc suite à mon scan :

Logfile of HijackThis v1.99.1
Scan saved at 10:13:06, on 10/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32tcpsvcs.exe
C:WINDOWSsystem32slserv.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSsystem32winlogon.exe (encore ?) 1 seule session pourtant
! C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE (normal j'ai une fenêtre ouverte lol)
C:WINDOWSTPPALDR.EXE (ce serait-y pas mon HDD USB2 par hasard ?)
C:WINDOWSexplorer.exe (lequel des 2 est la fenêtre ouverte ?)

O4 - HKLM..Run: [TPP Auto Loader] C:WINDOWSTPPALDR.EXE (HDD USB
?) O4 - HKLM..RunServices: [Windows Compliant] otqbnp.exe
O4 - HKLM..RunServices: [Microsoft Services] lssrv.exe
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - O16 - DPF:
{17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) -
http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109120934649

Ce qui me semble le plus 'bizarre' c'est le 09 (extra button).
Pour ce qui est du reste je penses que çà doit être çà mais une
petite confirmation (ou infirmation le cas échéant) ne serait pas de
refus.

Re-re Merci





OTQBNP.EXE ??????

---
avast! Antivirus: message Sortant propre.
Base de donnÚes des virus (VPS): 0514-2, 08/04/2005
Test du: 10/04/2005 10:38:29
avast! - copyright (c) 2000-2004 ALWIL Software.
http://www.avast.com



--

Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/


Avatar
Cerbère
Oups correctif :

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -


j'a coupé la ligne et viens de m'apercevoir que c'est java

je reste à l'écoute visuelle


---
avast! Antivirus: message Sortant propre.
Base de donnÚes des virus (VPS): 0514-2, 08/04/2005
Test du: 10/04/2005 10:47:57
avast! - copyright (c) 2000-2004 ALWIL Software.
http://www.avast.com

Avatar
proff611
j'ai le même problème, ci-dessous le rapport

merci d'avance de votre aide
Logfile of HijackThis v1.99.1
Scan saved at 10:54:51, on 10/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1GrisoftAVGFRE~1avgcc.exe
C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
C:WINDOWSsystem32RunDll32.exe
C:Program FilesLogitechiTouchiTouch.exe
C:WINDOWSSYSTEM32USRmlnkA.exe
C:WINDOWSsysupudt.exe
C:Program FilesMicrosoft AntiSpywaregcasServ.exe
C:WINDOWSSYSTEM32USRshutA.exe
C:WINDOWSSYSTEM32USRmlnkA.exe
C:Program FilesMicrosoft AntiSpywaregcasDtServ.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1mamLOCALS~1TempRar$EX00.531HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: CDllBho Object - {5A5B6916-ED71-4531-8018-E792DD44156E} -
C:WINDOWSsrmcss.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: CIEObject Object - {5D647E9C-6B37-4636-9A78-DADB1EB93BDF} -
C:WINDOWSsystem32CtxPopup.dll
O2 - BHO: FlashFXP Helper for Internet Explorer -
{E5A1691B-D188-4419-AD02-90002030B8EE} - C:PROGRA~1FlashFXPIEFlash.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:Program FilesCopernic AgentCopernicAgentExt.dll
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP
O4 - HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [zBrowser Launcher] C:Program
FilesLogitechiTouchiTouch.exe
O4 - HKLM..Run: [USRpdA] C:WINDOWSSYSTEM32USRmlnkA.exe RunServices
Device3cpipe-USRpdA
O4 - HKLM..Run: [AdUpdater] C:WINDOWSsysupudt.exe
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: Chercher avec Copernic Agent - C:Program
FilesCopernic AgentWebSearchExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavaj2re1.4.2_05binnpjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavaj2re1.4.2_05binnpjpi142_05.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O15 - Trusted Zone: *.boxsearch.net
O15 - Trusted Zone: *.brdatahost.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 -
HKLMSystemCCSServicesTcpip..{4617E7AF-EA4A-4352-ACCD-83FEA23DFA76}:
NameServer = 80.10.246.2 80.10.240.129
O17 -
HKLMSystemCS2ServicesTcpip..{4617E7AF-EA4A-4352-ACCD-83FEA23DFA76}:
NameServer = 80.10.246.2 80.10.240.129
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe

"Fabrice [MVP]" a écrit dans le message de
news:
Bonjour à tous,

Depuis un mois environ j' ai une fenêtre qui s' ouvre dans la barre
des tâches (très furtivement toute les 10 à 15 minutes) je n'arrive
pas à voir ce que c' est !

Est ce que une bonne âme pourrais me dire ce que c' est.

Je suis sous XP Home, ni mon anti virus Norton 2004, ni mon anti
Spyware Ad-Aware ne détecte quelque chose.

Merci pour votre aide.

Salutations à tous, Copernic.


Bonjour,

Faites un scanne de votre PC avec le programme HIJACKTHIS
Et coller le rapport ICI.
On vous diras quoi supprimer.

PS : Assurément, c'est une spyware.

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

"Frappe avec ta tête"





Avatar
Cerbère

OTQBNP.EXE ??????



Bien vu ! c'est quoi çà ?


---
avast! Antivirus: message Sortant propre.
Base de donnÚes des virus (VPS): 0514-2, 08/04/2005
Test du: 10/04/2005 11:06:03
avast! - copyright (c) 2000-2004 ALWIL Software.
http://www.avast.com

Avatar
JF
*Bonjour* !
C'est ici pour interpréter HJT==>
http://abcdelasecurite.free.fr/html/tutoriel-hijackthis.php
http://hijackthis.de/index.php?langselect=french

--
Trouver des réponses:
1- www.d2i.ch/pn/az
2- www.d2i.ch/pn/depannage/supports.html#faq
3- Outlook Express : faire [MAJ+F3], puis [F3]
4- Outlook Express : Suivez vos fils : [CTL+H]
- Salutations, Jean-François.
Avatar
Ty-Fanch'
proff611 a exprimé avec précision :
j'ai le même problème, ci-dessous le rapport

Bonjour,


J'avais une fenêtre aussi qui s'ouvrait sans que je puisse lire ce qui
était marqué.
1 semaine plus tard la fenêtre s'est ouverte plus longuement et j'ai pu
lire ceci:

"Il est temps de changer les piles de votre souris optique, celle-ci va
bientôt arrêter de fonctionner"

Bon, c'était pour détendre l'atmosphère.

OK je sors!

:-)

--
Amicalement Ty-Fanch'
(Pour me répondre, enlever les monuments de mon adresse)
"Si j'étais palfrenier je serais libre panseur"

Avatar
Cerbère
*Bonjour* !
C'est ici pour interpréter HJT==>
http://abcdelasecurite.free.fr/html/tutoriel-hijackthis.php
http://hijackthis.de/index.php?langselect=french



Salut JF

Merci beaucoup pour ces liens très explicites.
(un malware viré à grand coup de pompes dans le train)

Bonne journée.

1 2