SOS alertes envahissantes sur mon ordi

hnd87 -  
 hnd87 -
Bonjour;

Depuis quelques jours, à chaque fois que je lance IEXPLOREUR c'est la page de ce site qui s'affiche :http://securityinfohere.com/ et non pas ma page d'accueil habituelle.

Dans l'adresse de démarrage de l'option internet d'IE il y'a : about:blank qui réapparait à chaque fois.

Et puis j'ai des messages intempestifs d'alertes VIRUS OU SPYWARE .

j'ai un triangle jaune d'alerte virus dans ma barre des tâches .

Pourtant je scane plusieurs fois par jours mon ordi en ligne chez secuser, j'ai antivir et spybot.

Mais rien à faire le problème persiste.

J'ai aussi désinfecter mon ordi avec F-vmonde et
FxVundo
.

Que faire?

Merci.

PS : le système d'exploitataion est XP
A voir également:

1 réponse

hnd87
 
BONJOUR

Votre ordinateur affiche régulièrement des fenêtres avec le message suivant en anglais :
Your computer is infected
Il s'agissait de SpyAxe, un spyware assez coriace utilisant le service d'affichage des messages de Windows pour afficher des messages sous la forme de pop-ups.

J'ai résolu mon problème en suivant cette procédure trouvé sur le site "www.commentcamarche.ne"

Voici ci-dessous une procédure complète pour s'en débarrasser :
 1. Avant toute chose installer un pare-feu personnel du type ZoneAlarm ou Sunbelt Personal Firewall pour fermer la porte aux intrus sur l'ordinateur.
 2. Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur Services puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".
 3. Désactiver la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés. Dans l'onglet Restauration du système cocher "Désactiver la restauration du système sur tous les lecteurs". Cliquer sur OK pour confirmer.
 4. Télécharger SmitfraudFix de S!Ri
 http://siri.urz.free.fr/Fix/SmitfraudFix.zip
 A dézipper sur le Bureau ou dans un répertoire.
 5. Créer le rapport SmitfraudFix
 Ouvrir SmitfraudFix en double-cliquant sur SmitfraudFix.cmd, puis choisir l’option 1.
 Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) :
 6. Redémarrer en mode sans échec
 Attention, la suite de la procédure doit être réalisée en mode sans échec sans prise en charge du réseau, il est donc nécessaire de noter ou imprimer les opérations suivantes.
 Pour démarrer l'ordinateur en mode sans échec, il suffit d'appuyer à intervalles courts sur la touche F8 au démarrage de l'ordinateur jusqu'à l'affichage du menu (ou F5 si F8 ne fonctionne pas), puis de choisir "Mode sans échec". NB: ce mode est particulièrement laid visuellement mais permet de charger un nombre restreint de processus en mémoire.
 7. Désinfecter
 Lancer SmitfraudFix et choisir l’option 3 en répondant OUI (o) à la question qui vous sera posé
 Lancer à nouveau SmitfraudFix et choisir l’option 2 en répondant OUI à l'ensemble des questions
 8. Redémarrer en mode normal :
 Après avoir redémarré Windows normalement, relancer SmitfraudFix et choisir l'option 1, puis poster le rapport ainsi généré dans le forum, à la suite du précédent message. Un utilisateur averti vous indiquera sûrement rapidement si l'ordinateur est complètement désinfecté !
 9. Réactiver la restauration du système en cochant à nouveau la case décochée à l'étape 3.
1