Aller au contenu

[XP] Pleins de fenêtres sur la barre de menus


guimly35

Messages recommandés

Posté(e)

Bonjour,

j'ai un problème inconnu à ce jour pour ma part. J'ai un bug sur un ordinateur qui plante de façon aléatoire en affichant une fenêtre par processus lancé.

Le problème n'est pas bloquant mais rempli intégralement sur plusieurs niveaux la barre de menus et m'empeche d'utiliser correctement la navigation entre fenêtres.

J'ai formaté et réinstallé windows sur le poste mais rien n'y change. J'ai effectué une analyse antivirual malware et spyware mais rien la machine est propre. De plus le problème n'est pas matériel, car il m'est arrivé sur 2 autres ordinateurs.

Les 3 ordinateurs impactés par ce problème sont tous à jour des mises à jour windows et antivirus et sont sur différents au niveau des OS ( 2 en XP Pro et 1 en 2003 Serveur)

J'ai un imp-écran du problème pour toute personnes voulant plus d'informations.

Posté(e)

Salut,

J'ai déjà vu ce problème, mais sans trouver de raison, et sans le reproduire de manière certaine.

Pour savoir, est ce que les fenêtres se multiplient quand tu les fermes, ou une fois toutes fermées, le PC fonctionne correctement ?

Essaye de trouver procexp.exe qui permet de regarder les processus en cours, et voit si il n'y en a pas un de bizarre dans le lot.

:byebye:

Posté(e)

Est-ce un XP non modifié ?

A tout hasard, pouvez-vous vérifier si votre clé USB ne contient pas de fichier caché autorun.inf ?

S'il n'est pas visible, essayez en invité de commande, puis via la commande "dir /a" ça affiche tout ;)

Posté(e)

Le Windows XP, est un XP Pro officiel avec toutes les mises à jour et il a une installation standard.

Pour ce qui est des virus, j'ai effectué des analyses virales malware et spyware avec différents moteurs mais rien n'a été detecté. De plus j'ai analysé les clés usb mais rien non plus.

Pour ce qui est des fenêtres, quand elles s'affichent toutes, cela ne bloque pas le pc mais est très génant de plus elles ne réapparaissent pas si on les ferme une par une.

pour info, voila l'imp-ecran du bug

http://www.generale-granit.com/fenetre.jpg

fenetre.jpg

Posté(e)

Votre Avast semble très ancien, peut-être qu'il ne voit pas de virus ?

Si cela se produit sur plusieurs ordinateurs, probablement qu'il y a un programme installé en commun sur ceux-ci ?

Posté(e)

La version d'avast est la 4.8 Professionnel, mais j'ai effectué des analyses avec d'autres anti-virus.

De plus, après un formatage complet de la machine, le problème reste le même.

Pour ce qui est des programmes, ce sont des programmes standards que j'ai sur d'autres ordis qui n'ont pas ce problème.

Posté(e)

Salut,

A tout hasard, est ce que Excel est utilisé lorsque les fenêtres s'ouvrent ?

Peut être une macro infectée dans un tableau excel.

Après les formatages, as tu recopié les données des utilisateurs ou es tu repartis de profil neufs ?

:byebye:

Posté(e)

J'ai excel sur ce poste, j'ai bien vérifier mes macros et j'ai copié ses fichiers sur un autre poste et le problème n'est pas apparu.

Pour ce qui est du profil, je suis reparti à neuf avec un nouveau profil après mon formatage car mes données sont stockées sur un poste qui n'a aucun souci.

Posté(e)

Hello,

Les fichiers excel sont ils gros, et peut être de type tableaux croisés dynamiques ?

C'est ce type de fichier qui créaient le problème.

Le soucis survient toujours avec les mêmes fichiers d'ouverts, ou est totalement aléatoire ?

:byebye:

Posté(e)

les fichiers sont de taille différentes de 100ko à 7.5Mo, mais ne comportent pas de tableau croisé dynamique. Le problème est totalement aléatoire et j'ai des PCs qui ont les mêmes fichiers et qui n'ont aucun problème.

Posté(e)

Salut,

Et avec ton user sur d'autres postes le problème s'est reproduit ?

Si tu copies ton profil user sur d'autres postes suite au problème, celui ci se reproduit sur l'autre poste ?

:byebye:

Posté(e)

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 10:24:10, on 19/01/11

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\SN0XRCV.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Omnichat\OmniChat.exe

C:\WINDOWS\system32\sistray.exe

C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE

C:\Sage\INTEG\Client\integcli.exe

T:\Francois\a vérifier\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sN0XRCV] C:\WINDOWS\system32\spool\drivers\w32x86\3\SN0XRCV.exe

O4 - HKLM\..\Run: [seagull Drivers] ssdal_nc.exe startup

O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [OmniChat] C:\Program Files\Omnichat\OmniChat.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: MS Office - Démarrage accéléré.lnk = C:\MSOFFICE\Office\FASTBOOT.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Microsoft Office Workgroup Web Control - http://serveur/common/Wkgrpweb.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = G-GRANIT.local

O17 - HKLM\Software\..\Telephony: DomainName = G-GRANIT.local

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = G-GRANIT.local

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--

End of file - 6629 bytes

Posté(e)

Merci, bien

La seule ligne anormale pour moi est

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

Ce n est pas un fichier windows, le bon est systray.exe, il serait bon de savoir si il sert a l un des programmes utilisés sur le pc & sinon le supprimer pour voir.

Edit :

"sistray.exe est installé à côté des drivers du matériel pour des dispositifs de sortie vidéo de SIS, et offre la configuration et le diagnostic supplémentaires features. Ce programme est un processus non essentiel de système, mais ne devrait pas être terminé à moins que suspecté poser des problèmes."

Avez vous une carte graphique SIS sur le PC?

Posté(e)

Après de nombreux tests, j'ai réussi a réitérer le problème, Celui-ci survient lorsque j'effectue un enregistrement d'un fichier excel via une macro que je veux retourner sur le bureau au même moment.

J'ai tenté en recréer une nouvelle macro pour éviter les virus, le problème reste identique sur des fichiers excel assez lourds.

Posté(e)

Celui-ci survient lorsque j'effectue un enregistrement d'un fichier excel via une macro que je veux retourner sur le bureau au même moment.

Salut,

Cette phrase n'est pas très claire !

Tu veux retourner sur le bureau pendant l'enregistrement, enregistrement lancé par une macro ?

Dans ce cas, la macro pose un soucis, soit elle est mal créée, soit la lourdeur du fichier fais déconner windows.

Vérifies la macro, et si c'est un bug, dans ce cas la solution est d'éviter de l'utiliser sur des gros fichiers.

:byebye:

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...