Je ne sais pas si c'est un virus

hardestword -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Au secours, je n'y comprends rien : Je reçois toutes les deux minutes des messages de ce type, sans que je ne demande rien et je ne sais pas si c'est un virus ou s'il faut que je suive les instructions : "Message de system à Alert le (date + heure) STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION windows has found critical system errors. Run registry repair from http://secu32.com FAILURE TO ACT NOW MAY LEAD TO DATA LOSS AND CORRUPTION.
Le même message est aussi envoyé avec regfix2k.com ... helpfixpc.com ... regfixit.com ... wincleaner32.com ... the32fix.com ... etc etc ..............
Que faut-il faire ???
Merci d'avance de votre aide
Hardestword
A voir également:

9 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

A+
0
Hardestword
 
Merci, Regis 59, de te préoccuper de mon sort et surtout de celui de mon ordi !
J'ai fait ce que tu m'as demandé et voilà ce que ça donne, pour les rapports en mode sans échec, puis en mode normal :
1) 1er rapport en mode sans echec :
SmitFraudFix v2.81

Rapport fait à 21:25:18,02, 27/08/2006
Executé à partir de C:\Documents and Settings\Jacques.VJORG-OF3NOVGLW\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jacques.VJORG-OF3NOVGLW\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JACQUE~2.VJO\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
2) 2ème rapport en mode normal :
SmitFraudFix v2.81

Rapport fait à 21:37:12,85, 27/08/2006
Executé à partir de C:\Documents and Settings\Jacques.VJORG-OF3NOVGLW\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Que faut-il faire ?? merci d'avance de ton aide !
A+
Hardesword
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

• Démarrer
• Panneau de configuration
• Outil d’administration
• Services
• Cherche Affichage des Messages
• Clique droit dessus puis propriété
• Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
• Applique
• Redémarre ton pc

A+
0
hardestword
 
Bonsoir Regis 59,
Merci beaucoup de ton aide : a priori, les messages indésirables ont l'air (pour l'instant ...) de se calmer. Je te tiendrai au courant, mais j'attends un peu avant de crier victoire, car je ne suis pas chez moi la semaine et je ne me sers de mon ordi perso que le weekend ... De plus je n'étais pas là ce WE et je viens de suivre tes dernières instructions il y a seulement une heure ...
Mais j'ai un autre petit (gros !) problème supplémentaire !! : lorsque j'ai réinstallé Windows XP Pro (avant ta première intervention, mais très récemment quand même, c'est à dire vers le la fin du mois d'août 2006) en croyant me débarrasser d'un virus j'ai, une fois de plus, fait une ânerie en perdant tous mes dossiers outlook express qui contenaient mes e-mail depuis plusieurs années !! ...
Y-a t'il un moyen de les récupérer ??
Merci d'avance pour ta réponse éclairée !!
Hardestword
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hardestword
 
Au secours, Régis59 !!
J'ai parlé trop vite !! : les messages intempestifs viennent de recommencer (comme avant) et la plupart des autres messages que je reçois arrivent en double (mais non je n'ai pas bu !...).
Merci de me dire si tu as une autre idée pour me sortir de ce cirque !!
Par ailleurs, aurais-tu une idée sur l'histoire de outlook express ? (voir mon message précédent du 3 septembre 2006).
Merci d'avance pour tout ...
A+
Hardestword
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt,

Avant toute chose nettoies ton PC :

(Les mettre à jour avant de les lancer).

Antispywares et autres :

1/ Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

Supprime tout ce qu'il te trouve et vide les quarantaines.

2/ Spybot (gratuit) :
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Fais réparer tout ce qu'il te trouve.

3/ ewido (gratuit même après la période d’essai)
Téléchargement :
http://perso.orange.fr/entraide-hijackthis/Ewido/
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/

"deleted" tout ce qu'il te trouve et colle le rapport

Nettoyeurs (de fichiers inutiles) et autres :

4/ ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Et fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

Tu peux aussi réparer les erreurs de ton registre :
Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

Ensuite :

télécharge HijackThis (version francaise) ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A+

0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
salut seb,

Faudra verifier aussi que windows est a jour, ca doit venir de la.

A+
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Ok vu ...
J'ai déja eu ce prob (chez un pote) ce sont de petites fenêtres grises qui s'ouvrent continuellement...
Je lui avais nettoyé son PC et mis à jour Windows comme tu dis,mais si c'est pareil, à mon avis le SP1 n'est même pas installé donc ca va être un peu galère de faire les MAJ...

Merci
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re

Moi aussi, j ai reglé ce soucis j ai un pote...
Vaudrait mieux mettre un pack, comme ca c est la tranquilité

Bon courage Seb

a+
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Moi aussi, j ai reglé ce soucis j ai un pote...

c'est bien mais moi j'en ai plusieurs ! lol

PS: t'as pas répondu à ma question sur Aceboard ! ;-)

Merci

A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ah mince, erreur lol, je devais etre ailleur en meme temps pour me tromper ainsi mdr
Trop fort, et je suis loin d en avoir qu'un lol

Je vais aller voir.

A+
0