Virus??

Salut tout monde!
Depuis quelques temps j'ai un application de type popup qui s'ouvre sans arrêt durant ma session windows et qui me dis que mon registre est corrompu.Tout cela dans la but de me diriger vers l'achat d'un logiciel de réparation.Je ne sais pas comment m'en débarraser.
Quelqu'un pourrait-il m'aider à résoudre ce problème et à m'en donner la nature exacte?
merci d'avance

10 réponses

  1. Bonjour,je te propose de télécharger CCleaner avec lui tu sera si ton registre est corrompu ou non.
    Il est gratuit et en français.
    Q'en pense tu ?
    @+
    0
    1. Merci je vais tester et je te tiens au courant sur la suite!
      @+

      :-)
      0
  2. décidement ya rien a faire, la fenêtre popup s'ouvre tjrs et impossible de la refermer!!!
    A l'aide!!!!!!!!!!!!
    0
    1. Contributeur
      salut,

      avant tout achat, essaie ceci:
      que tu peux dejà essayer:

      A/ si tu ne les as pas, telecharge:

      Ad-Aware SE 1.06
      http://www.lavasoftusa.com/software/adaware/

      Spybot S&D 1.4
      http://www.safer-networking.org/fr/index.html
      -aide en image:(merci a Balltrap34)
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      puis Clean Up 40 :
      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
      -aide en image:(merci a Balltrap34)
      http://pageperso.aol.fr/balltrap34/democleanup.htm
      ne les utilise pas tout de suite

      idem si tu ne l’as pas A2 free sur
      http://www.emsisoft.net/fr/software/download/

      met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

      1) clic droit sur poste de travail
      propriété
      restauration systeme
      coche desactivé puis appliquer

      2) demarrer
      panneau de configuration
      outil
      option des dossiers
      affichage,
      coche afficher dossier cachés
      decoche : masquer extension des fichiers dont le type est connu
      masquer les fichiers protégés du systeme d'exploitation.

      3) demarre en mode sans echec.
      Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

      4) execute cleanup40.exe

      tu relances tes scan ad aware
      puis spy boot
      puis a2 free
      et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

      vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ (1) et (2) mais en recochant ... pour retrouver la config de départ.

      redemarre
      et dit nous ou tu en es.
      0
      1. Rien à faire, il est tjr opérationel!!
        Une autre solution svp!!!
        Soyez sympa
        0
        1. Voilà je pense que c bien ce que tu voulais.
          Merci de m'aider.

          ++

          Logfile of HijackThis v1.99.1
          Scan saved at 17:47:05, on 24/08/2005
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\RUNDLL32.EXE
          C:\WINDOWS\System32\RunDll32.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\WINDOWS\system32\ntvdm.exe
          C:\WINDOWS\System32\LVComsX.exe
          C:\Program Files\WallMaster\wallmast.exe
          C:\Program Files\eMule\eMule.exe
          \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
          C:\Documents and Settings\Edine\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
          O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123773068559
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123864696823
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{A9B22EAB-1767-4BC7-97EA-C0835C2A9E07}: NameServer = 80.118.196.41 80.118.192.111
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
          1. salut

            regarde si le titre de la fenetre est "service affichage des messages"
            si c'est le cas, arrete ce service:
            "Menu Démarrer" ensuite "Exécuter" et tape: Services.msc
            clique ensuite sur "Ok"
            double clic sur "Affichage des messages"
            Onglet "Général"
            dans le champ "type de démarrage" sélectionne "Désactivé"
            clique sur le bouton [Arréter]
            Clique sur "Appliquer"
            Valide par "Ok"

            a+
            0
            1. je vais voir ce que ça donne merci.
              J'ai une question qd mem.
              Si je stoppe ce service les véritables messages d'alertes ne s'afficheront plus?
              ++
              0
              1. sans vouloir dire de betise, ce service ne sert à rien si tu n'est pas en reseau et encore !
                il te permet d'envoyer des message à un autre pc du reseau.
                aucuns message d'alerte de windows ne passe par ce service.
                De plus, microsoft ne l'a pas activé dans le SP2.
                essaye, ca coute rien, si ca venait de là tu ne devrais plus recevoir de messages, sinon ca vient d'autres choses

                a+
                0
                1. Ok c cool les gars!! Plus de signe de cette fenêtre depuis 24 h!
                  Merci beaucoup!
                  @+
                  0