Posté le: 03 Sep 2007 12:11 Sujet du message: [Résolu]Une vingtaine d'exemplaire du processus Conime.exe
Bonjour,
Voila depuis quelques jours j'ai un problème récurent sur mon ordinateur portable Asus F3SV
En effet, apres le démarrage de la session, il n'existe qu'un processus du nom de conime.exe
Or apres quelques minutes d'utilisation il en est a 3 et voici apres 2h de surf , etc, ...
J'ai d'abord pensé a regarder ( pour ainsi dire sans vouloir vous déranger :lol: ) sur google or la mention conime. exe n'apparaît que lors d'un rapport hijackthis.
Donc j'ai moi aussi effectuer ce rapport et n'y ai rien vu de offenssat .
J'ai donc par la suite décidé de nettoyer mes cookies etc, puis un petit coup de spybot et de adaware07.
Il me détecte quelques petites bêtises sans le moindres interêt, je redémarre, mais le problème persiste ...
Actuellement j'en suis a plus de 60 processus que je peux fermer manuellement 1 par 1 mais si je pouvais éviter de le faire a chaque démarrage :lol:
Evidement je dispose de Vista et aussi de 2 Go de mémoire donc pas de ralentissement ( vu aussi la pauvre consommation du processus )
Donc me voici a vous demander conseil ...
Cordialement ...
PS: Information sur le pc , sait-on jamais
T7100 2.0Ghz
2GB DDR2
8600M GS
Vista Familial Premieum ...
Inscrit le: 07 Mar 2006 Messages: 6847 Localisation: Toulon
Posté le: 03 Sep 2007 14:55 Sujet du message:
Bonjour à vous 2
Citation:
Je pense qu'il se lance en même temps que la commande cmd
C'est ça!
Je viens d'ouvrir une fenêtre de commande et le processus conime.exe est bien apparu dans le gestionnaire de tâches.
Mais si ce n'est pas toi qui lances toutes ces commandes, c'est qu'un programme le fait à ta place. Et ce n'est pas du tout normal.
Poste ton log HijackThis pour voir. _________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:08:25, on 03/09/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Inscrit le: 07 Mar 2006 Messages: 6847 Localisation: Toulon
Posté le: 03 Sep 2007 16:41 Sujet du message:
Le log est propre.
Il faudrait maintenant regarder la compatibilité des logiciels installés avec Vista.
Notamment Alcohol 52.
Pas sûre qu'il soit totalement compatible Vista.
Est ce qu'il marche bien chez toi?
Et O&O Defrag: quelle est la version que tu as installée?
Aussi, est ce que tous ces processus conime.exe apparaissent en mode sans échec?
Citation:
EDIT: Si quelqu'un pouvait m'expliquer la ligne O13 et 017 s'il vous plait. Je suis un poil curieux .. :D
Citation:
O13 Section
This section corresponds to an IE DefaultPrefix hijack.
The default prefix is a setting on Windows that specifies how URLs that you enter without a preceding, http://,ftp://, etc are handled. By default Windows will attach a http:// to the beginning, as that is the default Windows Prefix. It is possible to change this to a default prefix of your choice by editing the registry. The Hijacker known as CoolWebSearch does this by changing the default prefix to a http://ehttp.cc/?. That means when you connect to a url, such as www.google.com, you will actually be going to http://ehttp.cc/?www.google.com, which is actually the web site for CoolWebSearch.
Quand tu saisis l'url d'un site dans la barre d'adresse, si tu ne saisis pas le préfixe http, Windows le rajoute par défaut.
Tu peux changer ce prefixe par défaut dans la base de registre et certains malwares le font. C'est pour cela que la clé en question est surveillée par HijackThis.
Maintenant, ce que veut dire exactement Gropher, je ne sais pas.
Cette ligne 013 apparait uniquement dans Vista, et elle apparait sur un Vista brut de décoffrage (à peine installé) donc elle est légitime.
Citation:
O17 Section
This section corresponds to Lop.com Domain Hacks.
When you go to a web site using an hostname, like www.bleepingcomputer.com, instead of an IP address, your computer uses a DNS server to resolve the hostname into an IP address like 192.168.1.0. Domain hacks are when the Hijacker changes the DNS servers on your machine to point to their own server, where they can direct you to any site they want. By adding google.com to their DNS server, they can make it so that when you go to www.google.com, they redirect you to a site of their choice.
Example Listing 017 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175
Normalement, ça correspond aux DNS de ton fournisseur d'accès.
Mais dans ton cas, un WHOIS donne les infos suivantes:
Citation:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
Bizarre! C'est qui ton fournisseur d'accès? Tu utilises un proxy pour te connecter?
Source pour la signification des lignes HijackThis: Bleeping Computer _________________
Alcohol et O&O sont tous les deux compatibles avec Vista je viens de les vérifier.
Pour clarifier, je viens de réinstaller vista il y a quelques jours. J'ai par contre pris les drivers sur le site d'asus plutôt que sur le CD ( plus récent )
Je pense que le problème vient du fait que j'ai peut etre zigouiller un service a vista.
Je m'explique j'ai été faire un tour dans services.msc et j'ai été désactiver ( ou mettre en manuel ) tout ce qui ne m'interressais pas ( comme a mon habitude apres une installation de windows ).
Je viens de sortir de services.msc pour voir si des services que j'avais désactiver avaient une quelconques dépendance avec mon conime.exe or sans résultat.
Je ne sais pas si mon problème vient des services ou non.
Je ne peux pas revenir a un ancien point de restauration car cela ne me sera pas tres utiles si je n'ai pas de date précise et je n'ai pas fait de sauvegarde de ma partition apres l'installation de vista et des drivers.
Merci pour tes explication sur les lignes que je ne comprenais pas ( je met le site dans mes marques-pages merci )
Sa m'embête de tout réinstaller surtout que je viens de le faire il y a quelques jours
Tenez allez CADEAU regarder moi le nombre de processus ...
EDIT: Mon FAI est Neuf
Par contre aucun proxy d'activé ( ni même d'installer pour le moment ... )
Inscrit le: 07 Mar 2006 Messages: 6847 Localisation: Toulon
Posté le: 03 Sep 2007 17:44 Sujet du message:
Et en mode sans échec, tu les as tous ces processus conime.exe?
Est ce que tu arrives à envoyer ton courrier (mails) correctement?
Ma question a rapport avec la ligne 017.
Teste Windows Mail (envoi seulement) ou ton logiciel de courrier perso et dis moi si ton courrier part correctement.
Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clique sur Scan
Lorsque le scan est terminé, clic sur "copy"
Ouvre le bloc-note et clique sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu dans ta prochaine réponse.
En mode sans échec aucun conime.exe sauf lorsque je lancé la commande cmd manuellement .
Je retourne sous vista et lance le gestionnaire des taches avant que mes logiciels qui se lancent d'habitude au démarrage démarrent.
J'attend, et je remarque que conime.exe arrive lors du chargement des widgets de yahoo! widget
1ere hypothèse: un widget serait responsable de la pagaille.
Je me base sur cette hypothèse et ainsi je désactive le démarrage automatique de yahoo! widget.
Je redémarre et voit aucune trace de conime.exe
1ere hypothèse validé ( pour l'instant )
1ere hypothese A : un widget serait la cause du lancement de plusieurs conime.exe donc de plusieurs "invite de commande"
1ere hypothese B : les widgets seraient responsable du lancement de plusieurs conime.exe donc de plusieurs "invite de commande"
1ere hypothèse C : Le logiciel mère yahoo! widget serait responsable du lancement de plusieurs conime.exe donc de plusieurs "invite de commande"
La C : est invalidé car je tourne actuellement avec le logiciel allumé donc yahoo! widget ouvert mais sans aucun widget lancés.
Donc parmi les 4 ou 5 widgets que j'utilise 1 ou plusieurs d'entre eux utiliserait le processus conime.exe.
Bah je pense avoir fait le tour du problème, actuellement aucun signe de conime.exe avec yahoo! widget sans aucun widget .
J'espère que sa vient bien de la, que je ne m'amuse pas a decortiquer mes widgets pour rien ....
Merci Marie pour ton aide.
PS: sa fait maintenant 15 min que yahoo! widget tourne sans widgets et aucun signe de conime.exe
PS 2 : je n'utilise aucun logiciel de mail.
PS 3: avis => je lance "gmer" quand même ou pas ?
EDIT: désolé pour l'explication un peu scolaire de mon post mais c'est pour mieux expliquer et pour ainsi que vous me compreniez mieux dans ma démarche et ainsi me dire si jamais j'ai oublié quelques choses d'important ou autres ...
La chose claire et consise, droite et propre se fait de plus en plus rare sur la toile, bien évidemment chez vous c'est tout a fait le cas des choses dites compréhensibles
Inscrit le: 07 Mar 2006 Messages: 6847 Localisation: Toulon
Posté le: 03 Sep 2007 19:14 Sujet du message:
Merci pour l'explication.
C'est toujours bon de donner des explications détaillées de la résolution d'un problème. Les personnes ayant le même souci peuvent le régler ainsi plus facilement.
C'est sans doute un widget Yahoo particulier. Il suffit de trouver lequel.
Citation:
avis => je lance "gmer" quand même ou pas ?
Ben maintenant que le problème a trouvé une explication, ce n'est plus nécessaire.
Par contre, à ta place, je fixerais la ligne 017 avec Hijackthis.
PS: Si tu as des difficultés pour te connecter après cette manip (et seulement dans ce cas), fais ceci:
Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
Fais un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisis Propriétés.
Fais un double clic sur l'élément Protocole Internet (TCP/IP) et clique sur le bouton Obtenir les adresses des serveurs DNS automatiquement.
Clique deux fois sur OK, et redémarre l'ordinateur. _________________
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous pouvez répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum