Warning you're in danger...

Fermé
beb - 26 févr. 2005 à 18:40
 exod - 6 avril 2005 à 14:16
Bonjour
depuis quelques jours, j'ai ce message qui apparait sur un de mes 2 ecrans, avec l'aide de personnes du forum, j'ai pu virer des virus, mais à priori, pas tous, puisque j'ai tjs ce probleme d'ecran noir, ecrit en jaune, j'ai lu plus bas qu'un internaute avait aussi ce meme message, j'ia moi meme un mess plus bas concernant un trojan, qui n'apparait plus d'ailleurs dans avast, spybot et ad aware,
je repose donc un autre mess en esperant venir à bout de cet ecran, qui me semble etre une pub car en cliquant dessus, j'atteris sur une page de liens pour tel des antivirus (payants)
si vous pouvez m'aider....merci

22 réponses

salut
je crain que tu ais installé un antispy non recommandé:

Lire ceci la liste des antiAdware antiSpy à ne pas utiliser
http://assiste.free.fr/p/frameset/05.php
et cliquer sur Dossiers Spyware/Danger liste des faux AntiSpyware
ainsi que http://www.spywarewarrior.com/rogue_anti-spyware.htm

si c'est bien le cas désinstalles le par panneauConfiguration

et fais plutot confiance à
SpybotS&D
AdAwareSE
SpySwepper
PestPatrol
a+
0
merci pour ta reponse, mais comment je fais pour savoir le nom de cet antispyware, je n'ai pas demande a l'installé
0
re
regarde dans Démarrer/panneauConfig/ajoutSuppressionProgrammes ceux qui se sont installés dernièrement et dis quoi

sinon fait un log HijackThis
a+
0
salut
rien ne me parrait suspect
voila le log
Logfile of HijackThis v1.99.1
Scan saved at 21:03:28, on 26/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
C:\Program Files\AOL 8.0\waol.exe
C:\Program Files\AOL 8.0\shellmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\beb\Bureau\VIRUS -SPY\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{71760FDB-5DE7-48AA-B5DD-C44443150EF8}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{71760FDB-5DE7-48AA-B5DD-C44443150EF8}: NameServer = 205.188.146.145
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

merci à toi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re salut
C:\WINDOWS\CTHELPER.EXE >> à vérifier vu ceci
http://www.iamnotageek.com/a/cthelper.exe.php
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe > tu connais ??

a+
0
salut
merci pour ta reponse
emu patchmix est ma carte son,

C:\WINDOWS\CTHELPER.EXE et ca je connais pas, je supprime ?
0
a priori dans ce qu'ils disent sur le lien , ca peut me servir car je fais de la mao
0
Utilisateur anonyme
27 févr. 2005 à 09:52
b'jour,

non c'est bon ces programmes vont ensembles

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
Creative Soundblaster (CyberLink PowerDVD)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE<--Creative Soundblaster Live! series soundcards
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE <--Creative Labs Soundblaster /Creative Technology Ltd



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
27 févr. 2005 à 10:06
tu devrais supprimer Messenger (source de popups à la noix)
et installer la Google Toolbar (avec anti-popups intégré) puisque tu navigues avec IE en plus.....

C:\Program Files\Messenger\msmsgs.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


Google Toolbar
http://toolbar.google.com/intl/fr/


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
merci pour ton aide

je n'utilises pas internet explorer, je me sert du naviguateur aol
0
Utilisateur anonyme
27 févr. 2005 à 10:25
et d'après toi sur quel navigateur tu crois qu'AOL se base? pffff!

d'ailleurs ta version 8.0 date, tu devrais dwld la 9.0

garde Messenger.. ... no problem c'est pas ma machine
0
j'ai bien vire messenger
merci à toi
beb
0
Utilisateur anonyme
27 févr. 2005 à 11:21
montre!!!


(suspicion ON)




^_^
0
comment j'fais ?
0
Utilisateur anonyme
27 févr. 2005 à 11:47
pour supprimer vraiment Messenger ou .... tu pourrais pas juste développer tes messages un ch'tit peu ?? lollll



Messenger c'est pas MSN Messenger ne pas confondre - Messenger c'est une source d'e**erdes comme dit moe, ne t'étonne pas d'avoir des popups sans arrêt d'autant plus que tu n'as pas d' anti-popups ni avec AOL 8.0 (la 9.0 est assez peu efficace en anti-popups d'ailleurs) et parceque tu n'as pas la Google Toolbar....



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
27 févr. 2005 à 11:55
salut
en plus avec la 0.9 tu auras droit au top speed qui multiplie ta vitesse de connection
tres efficace navigation plus rapide meme plus rapide quavec fire fox
0
hello
j'ai mis google toolbar,
merci à tous pour votre aide
0
aol 9.0???
à éviter comme la peste!!!!
seule version valable: aol7.0 et encore...

si quelqu'un veut encore des renseignements sur aol pas de probleme, jviens de me taper un an à bosser pour leurs service...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 avril 2005 à 21:30
salut pourquoi eviter la 9.0 perso je l ai est est est impec en plus elle contient tpospeed et vas plus vite que fire fox
si tu as des chose a me faire savoir dessus je suis preneur
0
c qd meme le navigateur le plus nase que j'ai jamais vu. il gere les fenetres comme ma grand mere...
topspeed c du bidon sauf si tu es en bas debit, quant au logiciel aol tout court tu ferais mieux de le zapper si tu es en adsl et tout simplement configurer ta connection en PPPoE, malgré ce qu'ils en disent ca marche aussi et au moins tu aura la possibilité de choisir les logiciels que tu veux pour aller sur internet...
tu en veux plus???
je peux descendre aol pendant des heures...
0