Message d'alerte

Message d'alerte - Sécurité - Windows & Software

Marsh Posté le 06-03-2006 à 19:41:02    

Salut j'ai un probleme :pt1cable: , toute les 5 minutes j'ai un message: Critical system error!
please read this message carefully!.......
Je pense que c'est un spam car quand on clique sur ok ça renvoi ici: http://www.topadwarereviews.com/?adv=196&ads=b .
Merci de m'aider à supprimer ce message rapidement :D :hello:

Reply

Marsh Posté le 06-03-2006 à 19:41:02   

Reply

Marsh Posté le 06-03-2006 à 19:59:44    

Démarrer --> Panneau de configuration --> Outils d'administration --> Services --> Clic droit sur 'Affichage des messages', Propriétés --> Désactivé, et Arreter.
 
Sinon, Firewall + AV à jour + Antispyware.

Reply

Marsh Posté le 06-03-2006 à 20:16:22    

J'ai essayer de désactiver mais c'est déja désactiver :p Sinon j'ai fait un adaware un ccleaner et un spybot mais j'ai toujours le message :s
aidez moi svp merci :D

Reply

Marsh Posté le 06-03-2006 à 20:51:33    

Un petit screenshot? Dans quel contexte il apparait ce message?

Reply

Marsh Posté le 07-03-2006 à 18:08:18    

Pinzo a écrit :

Un petit screenshot? Dans quel contexte il apparait ce message?


Voici un screenshot, j'ai aussi remarqué qu'un icône apparait et réaparait quand on le supprime.[url]http://bobibob69.free.fr/system.jpg

Reply

Marsh Posté le 07-03-2006 à 18:26:50    

Marche pas le screenshot. :/

Reply

Marsh Posté le 07-03-2006 à 18:59:36    

Reply

Marsh Posté le 07-03-2006 à 19:05:02    

Hmmm... c'est pas un message de Windows ça. Ca a l'air d'être un spyware qui te propose d'installer un anti-spyware mais qui en fait t'emmenera sur ses sites. :/
 
Installe Advanced Windows Care pour qu'il analyse si quelque chose cloche sur ton PC, et installe un bon anti-spyware comme Spyware Doctor ou Spyware Blaster.


Message édité par Pinzo le 07-03-2006 à 19:06:45
Reply

Marsh Posté le 07-03-2006 à 19:06:24    

ok j'essaie

Reply

Marsh Posté le 07-03-2006 à 20:01:39    

rien n'y fais j'ai aussi mon fond d'ecran qui se change avec WARNING... et toujours le lien sur le même site :s

Reply

Marsh Posté le 07-03-2006 à 20:01:39   

Reply

Marsh Posté le 07-03-2006 à 20:09:59    


:/

Reply

Marsh Posté le 07-03-2006 à 20:16:05    

quelqu'un peut m'aider?????

Reply

Marsh Posté le 07-03-2006 à 23:43:47    

salut
essaye la derniere version de smitfraudfix ont en est a la 2.23
telecharge
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus  sur smitfraudfix.cmd et tu choisi l option 1
cela vas generer un rapport donne nous le
*******
redemarre en sans echec
 
relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport
*******


---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/
Reply

Marsh Posté le 08-03-2006 à 21:20:36    

Voici voilà le premier rapport:
SmitFraudFix v2.23
 
Rapport fait à 21:24:31,04 le 08/03/2006
Executé à partir de C:\Documents and Settings\Famille\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
 
C:\drsmartload1.exe PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
 
C:\WINDOWS\azesearch.bmp PRESENT !
C:\WINDOWS\drsmartload95a.exe PRESENT !
C:\WINDOWS\osaupd.exe PRESENT !
C:\WINDOWS\wupdmgr.exe PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
 
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
 
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Reply

Marsh Posté le 08-03-2006 à 21:29:47    

Et le deuxieme mais apparement ya pas de message d'erreur pour l'instant et le fond d'ecran avec le lien bidon s'est enlevé. Mais je sent que ça vas revenir...
SmitFraudFix v2.23
 
Rapport fait à 21:32:42,93 le 08/03/2006
Executé à partir de C:\Documents and Settings\Famille\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
 
C:\WINDOWS\osaupd.exe PRESENT !
C:\WINDOWS\wupdmgr.exe PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
 
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
 
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
 

Reply

Marsh Posté le 08-03-2006 à 21:33:32    

ça y'est c'est revenu: je note aussi deux petites icônes dans la barre des taches avec des points d'exclamation jaunes... :s

Reply

Marsh Posté le 08-03-2006 à 23:31:13    

Salut,  
 
refais la manip' au dessus et installe SpywareBlaster. Il protège efficacement contre ces saletés.
 
De même, tu peux essayer Spybot qui a aussi une liste de vaccination et te "configurera" automatiquement Internet Explorer (ne pas accepter les controles Active X, ce genre de choses, si tu ne connais pas trop, lance Spybot et utilise l'option BHO).

Reply

Marsh Posté le 08-03-2006 à 23:51:39    

salut
 l option 1 sert a lister l infection maintenant fait ceci
redemarre en sans echec
 
relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport


---------------
la chasse et le balltrap une vrai passion http://www.florensac-chasse-trap.com/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed