J'aimerais tuer ce spyware ...

J'aimerais tuer ce spyware ... - Sécurité - Windows & Software

Marsh Posté le 31-05-2006 à 20:03:14    

Bonjour,
 
Je reçois régulièrement un message en anglais sous une fenetre windows "service affichage des messages" et qui contient:
              message de systeme errors
              stop
              scan critical error
              to fixe the error please to the following
                              1-download registery repair from: http/www.regdocpro.com
                              2-install registery repair
                              3-reboot your computer  
FAILURE TO ACT NOW MAY LEAD TO DATA LOSE AND CORRUPTION
 
Que dois-je faire ? Comment me débarrasser de cette fenêtre (spyware je pense) ?

Reply

Marsh Posté le 31-05-2006 à 20:03:14   

Reply

Marsh Posté le 31-05-2006 à 20:09:59    

Désactiver le service d'affichage des messages


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 31-05-2006 à 20:16:02    

1/Télécharger SmitfraudFix (de S!Ri, balltrap34 et moel31) : http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 
2/ Dézipper la totalité de l'archive sur ton bureau.
 
3/ Déconnecte toi du net.
 
4/ Double cliquer sur smitfraudfix.cmd
 
5/ Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.
 
6/ Sauvegarde le rapport puis le collez ici.

Reply

Marsh Posté le 31-05-2006 à 20:16:57    

Ruliane a écrit :

Désactiver le service d'affichage des messages


 
Pas mieux.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 31-05-2006 à 21:00:39    

OK. Si je désactive le service de message, cela nuira-t-il à d'autres applications ? A quoi sert ce service au juste ?

Reply

Marsh Posté le 31-05-2006 à 21:03:29    

Utilise plutôt la solution d'Anthony10, qui nettoiera réellement le système...
 
Ce n'est pas en masquant un problème qu'on le résout...
Tu pourras ensuite utiliser Testor pour accélérer ta machine...

Reply

Marsh Posté le 31-05-2006 à 21:04:29    

Il s'agit de Win2k. Je pense au SP4 et NIS 2005 en particulier.

Reply

Marsh Posté le 31-05-2006 à 21:06:24    

NIS, à mon avis, tu oublies... sauf si tu veux payer cher pour ralentir ton système (il ne protège pas contre les Desktop Hijacking...)
 
Les mises à jour doivent TOUJOURS être faites, mais, après le nettoyage.
 
Win2k réduira les fonctions de Testor, mais pas celles de Smitfraud Fix !

Reply

Marsh Posté le 31-05-2006 à 21:11:02    

Citation :

Utilise plutôt la solution d'Anthony10, qui nettoiera réellement le système...  
 
Ce n'est pas en masquant un problème qu'on le résout...  
Tu pourras ensuite utiliser Testor pour accélérer ta machine...


 
OK. Si j'execute smitfraudfix.cmd je résoud le problème. Mais pourquoi :

Citation :

Tu pourras ensuite utiliser Testor pour accélérer ta machine...


stp

Reply

Marsh Posté le 31-05-2006 à 21:23:39    

Je ne comprends pas ta question...

Reply

Marsh Posté le 31-05-2006 à 21:23:39   

Reply

Marsh Posté le 31-05-2006 à 21:36:00    

Je trouve que vous partez bien vite dans du scan antispyware alors que pour l'instant son seul problème est qu'il reçoit des messages par le service d'affichage des messages. Il suffit de le désactiver pour ne plus voir ce message (et certainement plein d'autres).
Après, il peut éventuellement faire un petit scan antispyware, mais bon...c'est optionnel.

Reply

Marsh Posté le 31-05-2006 à 21:39:06    

+1 wolfman, c'est ce que je pensais au départ ...
Ces scans dans tous les sens, c'est pas une réponse à tout [:mlc]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 31-05-2006 à 21:39:06    

Il me semble, Wolfman, que le Service d'affichage des messages qui incite à télécharger un soi-disant utilitaire de sécurité et de manière régulière, trahit D'OFFICE la présence de malware's (regarde plus haut)...
 
à moins que notre ami n'ait le message que sur UN SEUL SITE, toujours le même...   ;)

Reply

Marsh Posté le 31-05-2006 à 21:46:46    

Citation :

Je ne comprends pas ta question...


Pourquoi dois-je utiliser testor pour accélérer ma machine ?

Citation :

Je trouve que vous partez bien vite dans du scan antispyware alors que pour l'instant son seul problème est qu'il reçoit des messages par le service d'affichage des messages. Il suffit de le désactiver pour ne plus voir ce message (et certainement plein d'autres).  
Après, il peut éventuellement faire un petit scan antispyware, mais bon...c'est optionnel.


Les dés (smitfraudfix.cmd) sont lancés ... (j'interviens en live online sur le pc de mon frère).
Mais j'aimerais comprendre en quoi le service d'affichage de message est utile si l'on peut le désactiver sans vergogne ?

Reply

Marsh Posté le 31-05-2006 à 21:48:28    

Tu ne dois pas utiliser Testor si tu ne veux pas accélérer la machine et que Smitfraud parvient à tout nettoyer...   :)
 
Le service d'affichage des messages n'est pas plus utile que cela, mais par contre, le fait qu'il se déclenche nous INDIQUE la présence de malware's...

Reply

Marsh Posté le 31-05-2006 à 21:48:43    

Le service d'affichage des messages est surtout utile en entreprise : il permet de recevoir des alertes des logiciels de contrôle des onduleurs, ou d'autres logiciels critiques par exemple. Mais même pour ça, c'est de moins en moins utilisé.

Reply

Marsh Posté le 31-05-2006 à 21:48:52    

Citation :

à moins que notre ami n'ait le message que sur UN SEUL SITE, toujours le même...   ;)


Cela apparait intempestivement.

Reply

Marsh Posté le 31-05-2006 à 21:50:53    

Voilà:

Citation :


SmitFraudFix v2.53
 
Rapport fait à 21:41:13,23, mer. 31/05/2006
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\
 
Fournisseur:MRU List
Catégorie :Spyware
Type d'objet :MRU RegReference
Taille :-
Emplacement :...\windows\currentversion\explorer\comdlg32\lastvisitedmru\
Der. activité :
Niveau de risque :Négligeable
Index TAC :0
Comm. :list of recent programs opened
Description:Most Recently Used List.
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin

Reply

Marsh Posté le 31-05-2006 à 21:52:22    

Tu peux suivre la procédure que j'ai indiquée ici : http://forum.hardware.fr/hardwaref [...] 5531-1.htm  
 
si tu veux vérifier qu'il n'y a plus d'infection sur ton ordi...

Reply

Marsh Posté le 31-05-2006 à 21:58:28    

OK

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed