S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
241 utilisateurs connectés

drole de message

fred11x le 31 octobre 2005 à 22h44
voila je reçois ce message: microsoft à inform you about a virus detection le31/10/05 stop!windows reguires immediate attention. windows has found critical system errors to fix the errors please de the following: 1.download registryrepair from:http://www.pcregistry32.com 2.install registry repair 3.run registry repair 4.reboot your computer FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION! que dois je faire pour ne plus avoir ce message?
roby baggio le 01 novembre 2005 à 12h51
scanne ton PC avec un antispyware et désactive le service d'affichage des messages.

démarrer >> exécuter >> services.msc >> affichage des messages >> propriétés >> démarrage manuel >> arrêter
fred11x le 01 novembre 2005 à 23h21
j' ai passe ad-aware et spy sweeper et desactiver le service d' affichage des messages mais c' est toujours pareil de plus j'ai des sites qui essaye de se connecter
Labbaipierre le 02 novembre 2005 à 00h17
Télécharge la dernière version d'Hijackthis.

Procédure:

- Sur le bureau : Clic droit > nouveau > dossier > nomme le "Hijackthis". Place à l'intèrieur de ce dossier le logiciel téléchargé.
- Ouvre le logiciel
- Lance l'analyse en cliquant sur le bouton "Do a system scan and save a log file"
Dans le bloc-notes, fais Edition > Sélectionner tout > Edition > Copier

-Dans une réponse, sur le forum, fais clic droit > coller puis envoie la réponse.

Sans rien faire d'autre.
-------
ASSEZ DE SE MOQUER DE NOUS AVEC CE FORUM ! STOP
On doit dire Windows Sept et pas Windows Seven ! Nous sommes en France…
N'oubliez pas mon blog-euh !
Pc_eXPert le 02 novembre 2005 à 00h19
fred11x a écrit :
voila je reçois ce message: microsoft à inform you about a virus detection le31/10/05 stop!windows reguires immediate attention. windows has found critical system errors to fix the errors please de the following: 1.download registryrepair from:http://www.pcregistry32.com 2.install registry repair 3.run registry repair 4.reboot your computer FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION! que dois je faire pour ne plus avoir ce message?

service d'affichage des messages (nuking)

installes un pare feu
fred11x le 02 novembre 2005 à 00h42
voila mon rapport Logfile of HijackThis v1.99.1
Scan saved at 00:38:03, on 02/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\svchop.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\nom utilisateur\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdochop.dll/defaultASX.htm#privacy_API;
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdochop.dll/defaultASX.htm#privacy_API;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [FH] C:\WINDOWS\system32\svchop.exe home
O4 - HKLM\..\Run: [AdService] C:\WINDOWS\System32\AdService.dll
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O20 - Winlogon Notify: winykm32 - C:\WINDOWS\SYSTEM32\winykm32.dll
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

fred11x le 03 novembre 2005 à 00h03
rapport hijack Logfile of HijackThis v1.99.1
Scan saved at 00:01:39, on 03/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\svchop.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\nom utilisateur\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdochop.dll/defaultASX.htm#privacy_API;
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdochop.dll/defaultASX.htm#privacy_API;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [FH] C:\WINDOWS\system32\svchop.exe home
O4 - HKLM\..\Run: [AdService] C:\WINDOWS\System32\AdService.dll
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O20 - Winlogon Notify: winykm32 - C:\WINDOWS\SYSTEM32\winykm32.dll
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

arctarus le 03 novembre 2005 à 17h41
:S un bon pare-feu t'eviterai ces petits désagrément :??:
-------
notre forum sympa:
http://bibou0007.com/

fred11x le 04 novembre 2005 à 00h17
ok mais comment supprimer mon infection
arctarus le 04 novembre 2005 à 12h47
scan en ligne serais le mieux
-------
notre forum sympa:
http://bibou0007.com/

fred11x le 06 novembre 2005 à 21h50
j' ai effectue un scan en ligne avec a2 squared start center et j'ai supprime ce qu'il a trouve mais j'ai toujours ce message. que dois je faire?
Pc_eXPert le 07 novembre 2005 à 00h14
fred11x a écrit :
j' ai effectue un scan en ligne avec a2 squared start center et j'ai supprime ce qu'il a trouve mais j'ai toujours ce message. que dois je faire?

Installer un pare feu, pour la deuxième fois :S
arctarus le 07 novembre 2005 à 14h28
fred11x a écrit :
j' ai effectue un scan en ligne avec a2 squared start center et j'ai supprime ce qu'il a trouve mais j'ai toujours ce message. que dois je faire?


je te propose zone alarm va sur le site http://fr.zonelabs.com :hello:
-------
notre forum sympa:
http://bibou0007.com/

fred11x le 12 novembre 2005 à 09h18
j'ai installe un pare feu zone alarm mais j'ai toujours le meme probleme voila le message que j'ai en permanence avec l'icone qui clignote dans la barre outil . your computer from spyware.:your computer is infected windows has detected spyware infection. it is recommender to use special antispyware tools to prevent data loss.windows will now download and install the most up-to-date antispyware for you.click here to protect .
arctarus le 12 novembre 2005 à 12h11
[:-==Yury==-:4] comment est ton paramètrage?
-------
notre forum sympa:
http://bibou0007.com/

fred11x le 13 novembre 2005 à 12h39
pour le pare feu zone internet mit sur eleve et pour zone sure mit sur moyen et sur avance je n'ai rien cocher.
fred11x le 15 novembre 2005 à 11h39
c' est ce parametrage la que tu me demandes
arctarus le 15 novembre 2005 à 12h36
:hello: y a t il du changement!
-------
notre forum sympa:
http://bibou0007.com/

fred11x le 15 novembre 2005 à 21h59
non aucun toujours un petit rond rouge avec une croix blanche clignotant sur le symbole windows update a coter de l'heure avec un message me disant "Your computer is infected with spyware etc..."),
Noss le 16 novembre 2005 à 00h00
Bonjour Fred11x :hello:

Télécharge SmitfraudFix. Tu le décompresse, tu doubles-cliques dessus et tu choisis l'option 1. Cela va générer un rapport, colle-le ici.


Redémarre en mode sans échec. Relance-le et choisis cette fois l'option 2 et repond oui à tout.

-------
Si tu veux qu'un jour la chance vienne frapper à ta porte, pense d'abord à construire ta porte !
fred11x le 16 novembre 2005 à 00h34
voila le rapport smitfraudfixSmitFraudFix v1.95

Rapport fait à 0:29:48,21 le 16/11/2005
Executé à partir de C:\Documents and Settings\nom utilisareur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\svchosts.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\bonhomme\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\nom utilisateur\Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

HKLM\SOFTWARE\PSGuard.com Présent !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

fred11x le 16 novembre 2005 à 01h03
et voila le rapport de l' option 2 SmitFraudFix v1.95

Rapport fait à 0:43:54,10 le 16/11/2005
Executé à partir de C:\Documents and Settings\nom utilisateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

Problème suppression C:\WINDOWS\system32\svchosts.dll



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
HKLM\SOFTWARE\PSGuard.com supprimé

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
apparament tout est rentre dans l'ordre .mille merçi pour tous
Wysiwyg le 27 novembre 2005 à 20h59
Salut! j'ai exactement le même problème fred11x :

- Un rond rouge avec un X qui m'informe que mon Windows est infecté

- Des pop up qui apparaisse de nul part

- J'ai un petit bouclier rouge, qui ressemble à celui de norton, qui m'indique que mon système n'est pas protégé correctement. Lorsque je le click, ca m'ouvre une page qui me propose un anti-spy (Ils sont vraiment intense eux-autres..)

- Je ne peux plus changer ma page d'accueil par défaut

- Tout ceci est arriver en même temps.

J'ai downloader le logiciel de Noss et ca la fonctionné à moitié. Je n'ai plus le rond rouge avec le X mais j'ai encore le petit bouclier qui me dit que mon système est mal protégé (ils font semblant de provenir de windows...). Je ne peux toujours pas modifier ma page daccueil et j'ai encore les pop ups.

Quel qu'un peut m'aider??? merci

(ah oui j'ai scanné avec Norton 2005, et Spybot - Search & Destroy)
Pc_eXPert le 06 janvier 2006 à 16h57
Wysiwyg a écrit :
Salut! j'ai exactement le même problème fred11x :

- Un rond rouge avec un X qui m'informe que mon Windows est infecté

- Des pop up qui apparaisse de nul part

- J'ai un petit bouclier rouge, qui ressemble à celui de norton, qui m'indique que mon système n'est pas protégé correctement. Lorsque je le click, ca m'ouvre une page qui me propose un anti-spy (Ils sont vraiment intense eux-autres..)

- Je ne peux plus changer ma page d'accueil par défaut

- Tout ceci est arriver en même temps.

J'ai downloader le logiciel de Noss et ca la fonctionné à moitié. Je n'ai plus le rond rouge avec le X mais j'ai encore le petit bouclier qui me dit que mon système est mal protégé (ils font semblant de provenir de windows...). Je ne peux toujours pas modifier ma page daccueil et j'ai encore les pop ups.

Quel qu'un peut m'aider??? merci

(ah oui j'ai scanné avec Norton 2005, et Spybot - Search & Destroy)

le bouclier rouge affiche un message en quelle langue?

sinon fais un scan avec hijackthis
wlady24 le 20 novembre 2006 à 01h56
Logfile of HijackThis v1.99.1
Scan saved at 01:50:01, on 20/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\config.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Modea\sm56help.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\auré joalhe\Bureau\Hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.linternaute.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NiroFilter Updated] NiroFilter.exe
O4 - HKLM\..\Run: [Realsched.exe] C:\WINDOWS\Modea\Update.exe C:\WINDOWS\Modea\sm56help.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [NiroFilter Updated] NiroFilter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NiroFilter Updated] NiroFilter.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunServices: [NiroFilter Updated] NiroFilter.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s(...)
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)



PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Musique
Les petites histoires des grands du jazz.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.