Messages d'alerte inquiétants

GENIA001 -  
 FarnS -
Bonsoir,
Et bien j'ai passé toute la journée à essayer de remettre en forme ce sacré PC et je crois que je n'ai pas encore fini.
Mais j'arrive à surfer normalement et même à écrire ce message ce qui était encore impensable il y a peu.
Tout d'abord je voudrais savoir si les messages constants (cadre qui s'impose au milieu de l'écran) intitulés :
"SERVICE AFFICHAGE DES MESSAGES"
proviennent de Windows ou si c'est le résultat d'une intrusion de piratage.
Exemples :
1)Message de CRITICA à ERROR le (date)
Microsoft Windows has encounted an internal error.
Your windows registry is corrupted.
Microsoft recommands a complete system scan.
Your définitions are out of date, you must scan
http://nortonfix.com
To repair now
2) Message de SECURITY à ALERT le (date)
STOP WINDOWS REQUIRES IMMEDIATE ATTENTION
Windows has found 47 critical Error
To fix the errors, please do the following
Dowload Registry Repair from : www.windows.regifix.com
Install Registry Repair
Run Registry Repair
Reboot your computer
FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION
3) Message de CRITICAL à ERROR le (date)
Microsoft Windows has encounted an internal error.
Your windows registry is corrupted
Microsoft recommands a complete system scan
Visit
http://regeditpro.com
To repair now.
4) Et bien d'autres.
Ca n'arrete pas de polluer mes pages à longueur de temps et il faut toujours faire OK, pour quils disparaissent.
Comme il y a peu de temps j'étais en plein miamiam, je suis allée sur l'un des sites et j'ai téléchargé le fameux logiciel :
Repair Registry Pro 1.2 exe
Mais quand j'ai voulu l'installer il c'est planté.
Et j'avais une petite voix qui me disait c'est pas clair tout ca.
Si ca tombe c'est une faux logiciel juste fait pour pourir mon ordinateur et je l'ai balancé à la poubelle, j'ai même vidé la poubelle!
Je sors d'un envahissement de blackdoor ( 10 exemplaires différents ont défilé quand même) avec mon logiciel qui n'arrivait pas à les suprimer.
Tout celà venait se rajouter à accès Internet devenu totalement alléatoire et un surfing à devenir fou tellement s'était lent, plus moyen d'avoir le moindre lien.
Mon anti-virus ne trouvait plus rien mais mes fonctions commencaient à se dégrader (Windows se fermait plus automatiquement, paralysie des réponses aux clics à l'écran et même Internet qui ne s'ouvrait plus).
La je sentais que j'allais droit à la catastrophe.
J'ai réinstallé Windows XP.
Tout est redevenu normal, sauf ces messages dont je vous parle au début.
D'ou ils proviennent ? De mon PC ou uniquement de Internet.
Est-ce une source interne contaminée. Ma base de registre serait-elle atteinte ?
Que dois-je faire pour améliorer cette situation ?
Merci.
Cordialement.
A voir également:

10 réponses

Utilisateur anonyme
 
salut,

1/commence par:
panneau de configuration<outil d administration<services< afficchage des messages (cherche dans la liste)< clik droit <arreter

2/vides temp+cookies dans option internet puis installe:

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
3/lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici -------------------------------------------------------------------------
5/ télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.

tiens moi au courant, si tu as besoin, n hesite pas...

a+
0
GENIA
 
Bonsoir,
Merci REGIS 59de m'avoir aidé à me débarasser des 3 parasites qui me pourrissaient mon Internet.
Mais j'aurais aimé savoir si les messages dont le titre est "Service affichage des messages" sont normaux, car je n'en avais jamais eu auparavant.
Ils continuent toujours et si j'oublie de faire la manoeuvre d'arrêt par le panneau de configuration (à recommencer à chaque ouverture de Windows) ils pleuvent.
Je laisse le PC tout seul 5 mn: il y en a dix l'un sur l'autre !!!!!!!!

D'autre part, de nombreuses fonctions sont altérées (l'ouverure de Windows, mention "ne répond plus"en court d'utilisation, fermetures automatiques de programme à faire manuellement, Parties d'écrans non remplies ou figées etc ).
Que me conseillez-vous pour normaliser :
La seule solution serait-elle (encore) de réinstaller Windows ?
Merci de vos conseils.
0
jeanphicool Messages postés 450 Statut Membre 30
 
avant de reinstaller et vu que tu avais deja des virus ou spywares testes d'autres antivirus spywares sur:

http://aplusvirus.free.fr/

et il y a aussi tuneup utilities qui est aps mal:

http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html

essayes aussi cleanup:

http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4282.html

voila bonne chance
0
Utilisateur anonyme
 
RE,
regarde mon poste 1 + celui de jean et fais ce quie st indique, colle nous les rapport hijack, rav.......

pour service affichage des messages, desactive le pour cela:
panneau de configuration<outil d administration<service<clik sur affichage des messages<clik droit et arreter
ceci arretera de s afficher pr rien

tiens moi au courant et suis les 2 postes du dessu

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FarnS
 
Bonjour, moi j’ai exactement le même problème depuis 2 jours !! et ça continue !

Pourtant j’ai fait tout ce que vous avez dit au-dessus, sans résultat !! Ils ont bien trouvé une douzaine de virus et autres, mais les messages sont toujours affichés et mon système ( Windows XP Fam) est aussi lent et instable !

J’ai fini par formater mon disque dur et tout réinstaller, mais c’est toujours la même chose !! je n’arrive pas à m’en débarrasser !

J’ai fait la bêtise d’aller vraiment sur un des liens proposés par les fenêtres (www.windows.regifix.com ) et bien sûr il ne fallait pas !!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\BullGuard Software\BullGuard 5.0\bullguard.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Documents and Settings\Farnoush\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [BullGuard 5.0] "C:\Program Files\BullGuard Software\BullGuard 5.0\bullguard.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

J’ai perdu pas mal d’information et de temps et je n’ai pas une idée de comment m’en sortir !
0
Utilisateur anonyme
 
salut farns !
as tu essayer spybot/ad aware/a² et le scan en ligne?

d ailleurs a ce que je vois tu as kazaa, une vrai merde, l instabilité provient peut etre de ce logiciel de telechargement !!

a+
0
Farns
 
Merci regis59 pour tes réponses,

Oui, j’ai essayé spybot/ad aware/a² mais pas le scan en ligne, tout simplement parce que il ne me laisse pas d’avoir 5 minutes de connexion normale et je ne peux même pas ouvrir Internet Explorer !! ou bien très difficilement juste pendant une minute et après tout est ralenti ou bloqué !


Ben je ne te cache pas que j’avais EMULE et tous ces problèmes ont commencé quand j’ai voulu lire un fichier de film avec extension .mpeg !

Les pseudo-fenêtres d’alerte s’affiche malgrè le fait que j’ai fait ça :
panneau de configuration<outil d administration<service<clik sur affichage des messages<clik droit et arreter

Est-ce que tu connais le nom de ce parasite pour que je puisse cibler mon effort là-dessus ?

Comment est-ce possible d’avoir le même virus après avoir formaté son système ?


Il y a des nouveau viruses qui veulent se connecter depuis mon ordi sur Internet :
Aaa.exe
Crs.exe
ss.exe
yyy.exe
0
Utilisateur anonyme
 
je penses que cest des trojans,
tu as un pare feu?
a+
0
GENIA001
 
Bonsoir,
J'ai passé Spybot S & D, Ad-Aware et RAV anti-virus, ils n'ont rien trouvé.
Je n'ai pas de pare-feu. J'en avais essayé plusieurs, en Anglais, je ne comprenais rien à leur question, toujours à demander si on accepte tel logiciel tel téléchargement, tel lien avec des identifications incompréhensibles. J'ai toujours fini par en avoir mare.
Mon anti-virus me dit quand même en ce moment qu'il repousse des attaques du Net venant des réseaux :
LSASS Exploit et LOVESAN :
Est-ce que l'on peut contacter les responsables de ces réseaux ?
D'autre part, les messages de "Service d'affichage des messages" préconisent des sites fabriqués dans le seul but de pirater et d'infecter les ordinateurs de tiers) donc uniquement pour nuire aux internautes qu'ils piègent. Un site est identifiable, ses administrateurs aussi, non ? Ne pourrait-on pas déposer une plainte car ces actions sont punissables pénalement (organisations de malfaiteurs). Je suppose que c'est hors CEE, donc le droit est difficilement applicable....
Cordialement.
0
GENIA001
 
Bonjour,
Je viens d'ajouter l'antispyware de microsoft.
C'est une version d'essai gratuite, certainement buggée, puisqu'il comptent sur les remarques des utilisateurs pour améliorer.
C'est gratuit jusqu'à fin juillet 2005.
La commercialisation est prévue en aout 2005.
Bon je vais tester.
Cordialement.
0
GENIA001
 
Salut,
Et bien l'antispyware de Microsoft m'a encore trouvé des cochonneries qui trainaient et que d'autres n'avaient pas vu (à moins qu'ils aient débarqué après mon dernier scan !). dedans il y en avait un qui pourait être celui qui me balançait des messages à répétition, un qui essayait de détourner des parmétrages de mon modem (j'ai cru comprendre qu'il installait des communications internationales sans mon autorisation).
L'antispyware de Microsoft se comporte comme un fireware, il me demande si je laisse passer ou je bloque. Il me dit un tel veut passer vous voulez ou vous voulez pas. Comme je ne vois pas ce que c'est je dis je bloque et lui rétorque : attention ce programme est indispensable si vous faites ca il y a des trucs importants qui peut-être ne vont pas fonctionner !!!
Pratique ce genre de gestion............
0
GENIA001
 
Salut,
As-tu essayé le logiciel de Microsoft ?
Le trojan qui inonde messages/pièges doit être :
AvenueMédia.DyFuca Browser (plug-in)
Depuis qu'il a été viré, je n'ai plus de messages bidons.
J'espère que ca va mieux pour toi.
0
FarnS
 
Bonjour,

Oui, finalement je pense que le gros des problème, entre autres, pour moi c'était :

backdoor.PoeBot.B
HTML.MediaTickets.A

Mon antivirus(Bullguard) était incapable de les supprimer.
J'ai installé une version d'essai de NORTON et il les a détruit facilement !

Merci pour vos conseils parce que TU2004TrialFR.exe aussi m'a beaucoup aidé en netoyant pas mal de choses sur mon ordi, NOTTAMENT dans la MEMOIRE CASH !! là où les viruses se cachaient et résistaient au FORMATAGE !
0