Warning you're in danger...

beb -  
 exod -
Bonjour
depuis quelques jours, j'ai ce message qui apparait sur un de mes 2 ecrans, avec l'aide de personnes du forum, j'ai pu virer des virus, mais à priori, pas tous, puisque j'ai tjs ce probleme d'ecran noir, ecrit en jaune, j'ai lu plus bas qu'un internaute avait aussi ce meme message, j'ia moi meme un mess plus bas concernant un trojan, qui n'apparait plus d'ailleurs dans avast, spybot et ad aware,
je repose donc un autre mess en esperant venir à bout de cet ecran, qui me semble etre une pub car en cliquant dessus, j'atteris sur une page de liens pour tel des antivirus (payants)
si vous pouvez m'aider....merci

22 réponses

bernie61
 
salut
je crain que tu ais installé un antispy non recommandé:

Lire ceci la liste des antiAdware antiSpy à ne pas utiliser
http://assiste.free.fr/p/frameset/05.php
et cliquer sur Dossiers Spyware/Danger liste des faux AntiSpyware
ainsi que http://www.spywarewarrior.com/rogue_anti-spyware.htm

si c'est bien le cas désinstalles le par panneauConfiguration

et fais plutot confiance à
SpybotS&D
AdAwareSE
SpySwepper
PestPatrol
a+
0
beb
 
merci pour ta reponse, mais comment je fais pour savoir le nom de cet antispyware, je n'ai pas demande a l'installé
0
bernie61
 
re
regarde dans Démarrer/panneauConfig/ajoutSuppressionProgrammes ceux qui se sont installés dernièrement et dis quoi

sinon fait un log HijackThis
a+
0
beb
 
salut
rien ne me parrait suspect
voila le log
Logfile of HijackThis v1.99.1
Scan saved at 21:03:28, on 26/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\CTHELPER.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe
C:\Program Files\AOL 8.0\waol.exe
C:\Program Files\AOL 8.0\shellmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\beb\Bureau\VIRUS -SPY\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{71760FDB-5DE7-48AA-B5DD-C44443150EF8}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{71760FDB-5DE7-48AA-B5DD-C44443150EF8}: NameServer = 205.188.146.145
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

merci à toi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bernie61
 
re salut
C:\WINDOWS\CTHELPER.EXE >> à vérifier vu ceci
http://www.iamnotageek.com/a/cthelper.exe.php
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPatchMixDSP.exe > tu connais ??

a+
0
beb
 
salut
merci pour ta reponse
emu patchmix est ma carte son,

C:\WINDOWS\CTHELPER.EXE et ca je connais pas, je supprime ?
0
beb
 
a priori dans ce qu'ils disent sur le lien , ca peut me servir car je fais de la mao
0
Utilisateur anonyme
 
b'jour,

non c'est bon ces programmes vont ensembles

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
Creative Soundblaster (CyberLink PowerDVD)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE<--Creative Soundblaster Live! series soundcards
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE <--Creative Labs Soundblaster /Creative Technology Ltd



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
tu devrais supprimer Messenger (source de popups à la noix)
et installer la Google Toolbar (avec anti-popups intégré) puisque tu navigues avec IE en plus.....

C:\Program Files\Messenger\msmsgs.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe


Google Toolbar
http://toolbar.google.com/intl/fr/


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
beb
 
merci pour ton aide

je n'utilises pas internet explorer, je me sert du naviguateur aol
0
Utilisateur anonyme
 
et d'après toi sur quel navigateur tu crois qu'AOL se base? pffff!

d'ailleurs ta version 8.0 date, tu devrais dwld la 9.0

garde Messenger.. ... no problem c'est pas ma machine
0
beb
 
j'ai bien vire messenger
merci à toi
beb
0
Utilisateur anonyme
 
montre!!!


(suspicion ON)




^_^
0
beb
 
comment j'fais ?
0
Utilisateur anonyme
 
pour supprimer vraiment Messenger ou .... tu pourrais pas juste développer tes messages un ch'tit peu ?? lollll



Messenger c'est pas MSN Messenger ne pas confondre - Messenger c'est une source d'e**erdes comme dit moe, ne t'étonne pas d'avoir des popups sans arrêt d'autant plus que tu n'as pas d' anti-popups ni avec AOL 8.0 (la 9.0 est assez peu efficace en anti-popups d'ailleurs) et parceque tu n'as pas la Google Toolbar....



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
en plus avec la 0.9 tu auras droit au top speed qui multiplie ta vitesse de connection
tres efficace navigation plus rapide meme plus rapide quavec fire fox
0
beb
 
hello
j'ai mis google toolbar,
merci à tous pour votre aide
0
exod
 
aol 9.0???
à éviter comme la peste!!!!
seule version valable: aol7.0 et encore...

si quelqu'un veut encore des renseignements sur aol pas de probleme, jviens de me taper un an à bosser pour leurs service...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut pourquoi eviter la 9.0 perso je l ai est est est impec en plus elle contient tpospeed et vas plus vite que fire fox
si tu as des chose a me faire savoir dessus je suis preneur
0
Exod
 
c qd meme le navigateur le plus nase que j'ai jamais vu. il gere les fenetres comme ma grand mere...
topspeed c du bidon sauf si tu es en bas debit, quant au logiciel aol tout court tu ferais mieux de le zapper si tu es en adsl et tout simplement configurer ta connection en PPPoE, malgré ce qu'ils en disent ca marche aussi et au moins tu aura la possibilité de choisir les logiciels que tu veux pour aller sur internet...
tu en veux plus???
je peux descendre aol pendant des heures...
0