Message de system alert

Résolu
Bonjour, je suis nouvelle sur le forum, je n'ai pas trouvé mon pb, j'ai besoin d'aide car ce virus me pourrit la vie ! j'ai installé free il y a 6 mois. j'ai des anti virus (hijack, avast et bit defender) et voici ce qui m'arrive: j'ai des fenetres intempestives qui me disent que le system a trouvé des erreurs critiques et me demandent d'aller sur un site de "registry repairs" qui evidemment est payant (j'ai tenté !). plusieurs messages différents apparaissent, et ceci environ toutes les trois minutes ! très pénible... s'il vous faut un rapport , dites moi comment faire pour vous l'envoyer (je ne sais pas où trouver l'info)
merci pour votre aide, je n'en peux plus...

14 réponses

Résumé de la discussion

Problème récurrent de fenêtres d’alerte et d’intrusions publicitaires liées à un logiciel malveillant, survenu après l’installation d’un opérateur Free il y a plusieurs mois, avec des messages dirigeant vers des sites payants. Des échanges de la discussion montrent des rapports détaillés issus d’outils comme HijackThis et des listes de processus, mais certains participants considèrent ces messages comme une arnaque publicitaire plutôt qu’un véritable malware. Plusieurs réponses évoquent la mise à jour du système et l’envoi de rapports, et une réponse identifie explicitement l’alerte comme potentiellement frauduleuse, recommandant prudence à l’utilisateur. La discussion souligne aussi que le problème peut être confondu avec du scareware et que l’aide communautaire peut guider vers des conseils pratiques sans précisions techniques.

Bobot (l’IA à votre service)
  1. merci pour cette réponse rapide , voici le rapport :
    Logfile of HijackThis v1.99.1
    Scan saved at 15:25:08, on 25/08/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    D:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Real\RealPlayer\RealPlay.exe
    D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
    D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
    D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    D:\Program Files\MSN Messenger\MsnMsgr.Exe
    D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    D:\WINDOWS\System32\HPZipm12.exe
    D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\WINDOWS\explorer.exe
    D:\Documents and Settings\CAROLE\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
    O4 - Global Startup: officejet 6100.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
    O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
    O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe

    j'espère que c'est ce que tu voulais ! merci pour ton aide
    1
    1. Contributeur sécurité
      Salut

      Hijack this n est pas un antivirus ;-)

      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+
      0
      1. Contributeur sécurité
        Salut

        met a jour windows, met le sp1 ou sp2

        http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

        a+
        0
        1. Salut,
          j'ai fait la mise à jour comme tu me l'as demandé. Désolée pas pu répondre avant car l'ordi rame à mort , j'ai beaucoup de difficultés à l'allumer... ca dure depuis quelques jours, je ne sais pas ce qui se passe.. mais Windows est à jour, peux tu stp me dire la suite ? te faut il un autre rapport ?
          merci pour ta patience et ton aide..;
          0
      2. Contributeur sécurité
        salut

        il est long a s ouvrir?

        a+
        0
        1. long à ouvrir, long à executer les commandes, je viens de mettre 1/2 h à pouvoir te répondre... t'as une idée ?
          0
      3. Contributeur sécurité
        Salut

        desinstalle antivir.

        a+
        0
        1. Salut,
          je l'avais déjà enlevé car Awast m'a trouvé un virus dedans il y a 3 jours... De plus, je croyais avoir mis Windows à jour (avec ce que tu m'avais dit) mais ca recommence à nouveau maintenant (c'est en cours) et j'ai l'impression d'aller un peu plus vite... on verra bien. Par contre j'ai toujours pour le moment des fenetres d'alerte comme au début, c'est normal ?
          merci pour ta réponse...
          0
      4. Contributeur sécurité
        salut

        redonne un hijack this et fais ceci:

        • Démarrer
        • Panneau de configuration
        • Outil d’administration
        • Services
        • Cherche Affichage des Messages
        • Clique droit dessus puis propriété
        • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
        • Applique
        • Redémarre ton pc

        a+
        0
        1. Re..
          Je tiens à te remercier car je n'ai plus de fenetres intempestives, c'est vraiment trop top ! dire que j'ai attendu 6 mois avant de voir qu'on pouvait demander l'aide de personnes compétentes sur internet...l'ordi rame encore un peu, je ne sais pas si c'est normal et il essaie de me réinstaller MSN depuis 5 mns... il ne s'est rien passé lorsque j'ai voulu allumer MSN, alors j'attends...
          j'spère que ca va pas prendre des lustres car je bosse demain, il a mis 2 heures pour finir d'installer le pack SP2... si tu sais quoi faire pour éviter de ramer autant, ne te gene pas pour me le dire...
          Quoi qu'il en soit, merci encore, t'es mon sauveur !!!
          0
      5. au fait , voici le Hijack :
        Logfile of HijackThis v1.99.1
        Scan saved at 00:10:17, on 28/08/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\winlogon.exe
        D:\WINDOWS\system32\services.exe
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\WINDOWS\system32\spoolsv.exe
        D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        D:\Program Files\Alwil Software\Avast4\ashServ.exe
        D:\WINDOWS\system32\spupdsvc.exe
        D:\WINDOWS\System32\svchost.exe
        D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        D:\WINDOWS\Explorer.EXE
        D:\WINDOWS\System32\msiexec.exe
        D:\Program Files\Real\RealPlayer\RealPlay.exe
        D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
        D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        D:\Program Files\MSN Messenger\MsnMsgr.Exe
        D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
        D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
        D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        D:\WINDOWS\System32\MsiExec.exe
        D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        D:\WINDOWS\System32\HPZipm12.exe
        D:\Program Files\MSN Messenger\msnmsgr.exe
        D:\WINDOWS\System32\MsiExec.exe
        D:\Program Files\MSN Messenger\msnmsgr.exe
        D:\WINDOWS\System32\MsiExec.exe
        C:\Program Files\Internet Explorer\Iexplore.exe
        D:\WINDOWS\System32\MsiExec.exe
        D:\DOCUME~1\CAROLE\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
        O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
        O4 - Global Startup: officejet 6100.lnk = ?
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
        O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
        O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe

        merci ! bonne soirée, je laisse tomber il est tard, à demain !
        0
        1. Contributeur sécurité
          Salut Carole

          tu rames lorsque Shareaza est actif?
          Tu as un nettoyeur de registre?
          Tu as fait une defragmentation?

          a+
          0
          1. salut !
            alors je t'explique le truc : j'ai desinstallé Shareaza car cela ne marchait plus (?) depuis en fait que l'ordi s'est mis à ramer (avant que je t'ecrives la premiere fois).. je ne sais pas si je peux le remettre (on m'a dit que Free pouvait bloquer l'acces?)

            pour repondre à tes questions, il rame pour tout (s'allumer, ouvrir internet, ouvrir les mails...) (mais plus de fenetres, ouah !)
            je n'ai pas fait de defragmentation, et c'est quoi un nettoyeur de registre ? j'ai juste fait un scan disk.. voilà, si tu peux m'aider là dessus ca serait cool... parce que je ne suis pas la reine de la patience... pour info, j'ai voulu eteindre l'ordi tout à l'heure pour faire les mises à jour (demandé par le système) et il ne s'eteignait jamais (j'ai attendu au moins 1h30, ca disait qu'il allait s'eteindre tout seul et qu'il faisait les mises à jour et j'en ai eu marre, j'ai eteint moi meme (je ne sais pas si j'ai bien fait mais ca m'a saoulé...)
            merci pour ta réponse et ton aide si précieuse..
            0
        2. Contributeur sécurité
          salut

          lol
          telecharge ceci
          jv16

          (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
          clik preferences, language, met french
          là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
          là tu le laisses faire c’est un peu long
          quand il a fini
          tu sélectionnes les ronds verts par paquet de 20 ou 30
          une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
          et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
          0
          1. Salut,
            pas pu faire ca car je reçois un message de securité, donc pas fait mais l'ordi rame moins aujourd'hui et j'ai vu qu'hier je n'avais pas encore terminé les mises à jour, donc je pense que maintenant c'est ok.
            Par contre, dernier souci, depuis que j'ai fait la mise à jour de windows, je reçois des fenetres de pub, style casino ou fantasmes(?!) ou voyance alors que j'ai pas mis les pieds sur ces sites à la c... on a moyen de virer tout ca définitivement ?
            de plus, j'ai des ecrans qui s'ouvrent, ca dit :"http://fr.winantivirus.com - error detected - microsoft internet explorer", c'est quoi ca? tout ceci depuis la mise à jour... promis après ca , je t'embete plus...
            merci et bonne soirée
            0
        3. Contributeur sécurité
          salut

          message de securité?

          remet un hijack this

          a+
          0
          1. salut,
            voici le rapport
            Logfile of HijackThis v1.99.1
            Scan saved at 20:53:46, on 30/08/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            D:\Program Files\Alwil Software\Avast4\ashServ.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            D:\WINDOWS\Explorer.EXE
            D:\WINDOWS\system32\wuauclt.exe
            D:\Program Files\Real\RealPlayer\RealPlay.exe
            D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
            D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
            D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            D:\windows\system32\qsrlbkt.exe
            D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            D:\Program Files\MSN Messenger\MsnMsgr.Exe
            D:\Program Files\Reality Fusion\Reality Fusion GameCam SE\Program\RFTRay.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
            D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
            D:\Program Files\Internet Explorer\iexplore.exe
            D:\DOCUME~1\CAROLE\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - D:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\ANTIVI~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [LaunchList] D:\Program Files\Pinnacle\Studio DV\LaunchList.exe
            O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [qsrlbkt] d:\windows\system32\qsrlbkt.exe qsrlbkt
            O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
            O4 - Global Startup: officejet 6100.lnk = ?
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: Download with &Shareaza - res://D:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
            O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\Program Files\AVPersonal\AVWUPSRV.EXE (file missing)
            O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe

            dis moi...
            à+
            0
          2. Salut, Regis59,
            plus de nouvelles de ta part, t'es encore là ?
            pas de réponse à ma dernière demande, dis moi stp ...
            merci d'avance
            0
        4. re...
          voici une des fenetres alerte qui s'ouvre maintenant :
          "alerte - logiciel espion - une erreur est survenue sur votre ordinateur - verif avec System doctor "
          j'ai encore un virus ou c'est juste de la pub ? à ton avis ?

          merci et bonne soirée
          0
          1. Contributeur sécurité
            Salut

            C'est une arnaque, tu as tjr ce message?

            a+
            0
            1. salut,
              en fait je ne l'ai plus depuis car j'ai bloqué toutes les fenetres intempestives. Ca me perturbe un peu car beaucoup de sites emettent ce genre de pubs, comme le forum informatique par exemple et il faut à chaque fois que je les autorise suivant le site où je veux aller, c'est pénible mais au moins je n'ai plus ce message de logiciel espion.

              Dis moi si tu sais faire autrement, sinon tant ^pis, je laisse comme ça..
              Merci en tout cas pour ton aide, je vais signaler sur le forum que le pb d'origine signalé est résolu (ca c'est déjà super en soi..)

              Bonne soirée
              0
            2. pb résolu, il a suffit d'installer la mise à jour du pack Windows XP, pas compliqué mais élementaire...
              merci à Régis59 pour son aide et sa patience car j'ai eu d'autres soucis ensuite...

              Forum super en tout cas, bravo !
              0
          2. Contributeur sécurité
            salut

            ok de rien, desole de ne plus etre trop present

            bonne continuation

            A+
            0
            1. bonjour.......à vous tous
              je cherche vainement et désespérement le club des Fans du SystemDoctor ,ou est-il ?????? j'en pince tellement pour lui que j'ai envie de....de.....de...........suivez mon regard... ça pète le feu,loll
              il s'est installé chez moi sans invitation (grrrr!! )depuis +ou- 2 semaines et pendant ce temps ,je l'ai ignoré lui et sa clique de voyante,casino ect.........pinaise !!!!! si je pouvais les.....occire...trucider.......leur faire une tête au carré..quoi!!
              Bon ,j'ai lu qu'on pouvait l'ELIMINER,alors...................qui sera mon zorro ??????????????faisant partie des ancêtres,j'ai besoin d'aide pour la restauration(mdr) qui veut me prendre en charge?je vous averti que votre pseudo doit s'appeler PATIENT....COURAGE..qui veut ???????
              D'avance merci
              je ne suis pas pressée donc prenez votre temps

              ps:gros bisous à Quentin,bizzzzzzzzz!!
              0
              1. salut mami1945,
                j'ai résolu le pb mais temporairement, malheureusement. tu bloques toutes les fenetres intempestives à partir de "outils - bloqueur de fenetres - parametres" et là tu bloques tout sans exception.
                par contre, à chaque fois que tu vas sur un site qui envoie ce genre de conner.. (et ils sont légion..) tu es obligée soit de les autoriser temporairement, soit de changer de site.. galère mais en meme temps tu peux repérer les sites qui t'envoie le "system doctor" et tu n'y vas plus..
                désolée mais pas trouvé mieux pour le moment, plus de nouvelles de mon sauveur perso...
                bon courage, je suis ça de près avec toi, au cas où quelqu'un donnerait la solution définitive...
                à+
                0
              2. @catogamerci catoga,je vais suivre ton conseille
                bonne nuit
                a+
                0