Alerte system

celine1974 Messages postés 4 Statut Membre -  
 celine1974 -
Bonjour, depuis kelke temps g un icone ki c posté en ba a droite a coté de lheure c un bouclier ki clignote rouge & bleu et il ya une bull ki saffich ki me mark alerte system je narrive pa a man debarasser kan je klik deçu droit ou gauch la page ki souvre est une pub pour un anti virus a 39 DOLLARD !!!! AIDEZ MOI s'il vous plait a me debarasser de 7 salopperie car kan la bule saffich sa me gel lordi kan je suis en train decrir sa dur pa longtemps mai c vraiment trop chiant MERCI pour votres aide

18 réponses

Utilisateur anonyme
 
du français stp

j'arrive pas à traduire.
et sans oublier: http://www.commentcamarche.net/ccmguide/ccmcharte ecriture.php3#ecriture
0
celine1974 Messages postés 4 Statut Membre
 
BONJOUR SHADOW je vais essayer d'eviter d'ecrire en raccourci, je recommence mon histoire(mdr) : depuis quelques temps j'ai un icone qui c'est mis en bas a droite de mon ordinateur a coté de l'heure c'est un bouclier qui me dit alert system et quand je clique droit ou gauche il ya une page de pub qui s'affiche pour que j'achete un anti virus a 39 DOLLARD c'est meme pas en francais en plus ! peux tu m'aider a me debarasser de cette salpoperie? MERCI
0
Utilisateur anonyme > celine1974 Messages postés 4 Statut Membre
 
Bien sûr! ;o)

Télécharge HijackThis et fais un scan ensuite, poste le rapport.
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Tu verras que je vais supprimer cette saloperie en un rien de temps et que tu seras moins fâchée contre moi! ;o)
0
celine1974 Messages postés 4 Statut Membre > Utilisateur anonyme
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:14:54, on 25/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Messenger\msmsgs.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\CELINE\Local Settings\Temporary Internet Files\Content.IE5\FFL23EY6\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Program Files\NetProject\sbmdl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - ?p=ZCxdm451YYFR
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O22 - SharedTaskScheduler: asparagine - {65bbf06c-ea06-4818-92a3-f3550d0e1004} - C:\WINDOWS\system32\rkvdr.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O24 - Desktop Component 0: (no name) - https://www.icone-gif.com/icone/Themes/Misc/download/DVD_Genie.ico
0
Utilisateur anonyme
 
*Ferme toutes les applications sauf la fenêtre de ton explorateur Web.

*Télécharge CCleaner et Spybot.
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

*Coche les cases suivantes dans HijackThis:
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)

O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Program Files\NetProject\sbmdl.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) 

O8 - Extra context menu item: &Search - ?p=ZCxdm451YYFR

O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing) 

O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 

O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab 

O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab

O22 - SharedTaskScheduler: asparagine - {65bbf06c-ea06-4818-92a3-f3550d0e1004} - C:\WINDOWS\system32\rkvdr.dll 

O24 - Desktop Component 0: (no name) - https://www.icone-gif.com/icone/Themes/Misc/download/DVD_Genie.ico 

Et clique sur "Fix checked".
Ensuite, efface ce fichier:
C:\WINDOWS\System32\rkvdr.dll

Et après, fais un lavage avec CCleaner.

Redémarre en te déconnectant du Web et fais un scan avec Spybot.
Pense à faire un scan disk, une defrag et un lavage de disque.

Après dis-moi comment se comporte ton PC.
0
Utilisateur anonyme
 
Ha, j'ai failli oublier: efface ce dossier:

C:\Program Files\NetProject
0
celine1974 Messages postés 4 Statut Membre
 
ESCUSE MOI MAIS JE NE TROUVE PAS OU SE TROUVE LE FICHIER C\PROGRAM FILES NET PROJECT ET
C\WINDOWS \SYSTEM32\ rkvdr.dll
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Alors ouvre NOTEPAD et marque ça:

DEL C:\PROGRA~1\NETPROJECT\*.*
RMDIR C:\PROGRA~1\NETPROJECT
DEL C:\WINDOWS\SYSTEM32\RKVDR.DLL

Et enregistre sous MSDOS.BAT et ouvre ce fichier.
Il effacera les virus.
0
CELINE1974
 
jsuis pas encore couché ! je fume une derniere clope et jy vais... c'est qUoi notepad jouvre sa ou?
0
CELINE1974
 
qu'est se que c'est compliqué quand meme !!!!!!! tous sa pour un icone de merde!!!!!!! le prend pas pour toi mais sa me gonfle .......
0
Utilisateur anonyme
 
\\Démarrer\Exécuter\tape NOTEPAD

pour cette "simple icône", ce n'est pas seulement une icône mais un cheval de Troie qui te vole des informations personnelles alors je te conseille de faire ce que je te dis, sinon ça va faire aie aie aie pour ton système.
0
CELINE1974
 
bon ba la jvai vraiment au pieu tchao a demain merci encore
0
CELINE1974
 
J AI FAI SE QUE TU ME DIS DAN DEMARRER EXECUTER YA QUNE PAGE BLANCH QUI SOUVRE ???
0
Utilisateur anonyme
 
une page?
0
CELINE1974
 
oui bon jvai o pieu sa menerve jverrai sa demiain la jsui naze mes neurones en on mare aussi de cogiter MERCI A TOI
0
celine 1974
 
tu va pa en croire tes yeux figure toi que j'ai fai une analyse de c cleaner et de spybot (que javai deja) je lai faite en mme temps que lon discuter et bien j'ai redemarrer mon ordi en me deconnectant comme tu me lavai di precedemment et licone n'est plus la! c fabuleux sa veu dir que je n'ai plu mon cheval de troie ? C 'est sa hein rassur moi avant que jaille vraiment o pieu et merci beaucoup pour tes conseils rapide
0
celine1974
 
coucou shadow j'espere que tes la? donc mon icone a disparru, je voulai juste que tu me confirme que mon cheval de troie n'est plus la ??? J 'ai trouvé net project que j'ai supprimé mais pas windows system 32je ne lai pas trouvé est se que c'est important?
et pendant que je te tiens si tu pouvais m'aider(vu qu' t' est un EXPERT trop fort) juste pour un petit truc pas trop important mais chiant en faite quand j'ouvre une page n'importe laquelle elle s'ouvre en petit je suis toujours obligé d'agrandir la fenetre comment je dois faire pour qu'elle souvre directement en grand MERCI
0
Utilisateur anonyme
 
Je sais pas pourquoi, mais avant j'arrivais pas à poster des messages...
Bref le cheval de Troie n'est plus là. Spybot l'a supprimé (vive SPYBOT!!! :D lol)

Pour le problème de ta fenêtre qui s'agrandit pas, dès que tu quittes le programme, laisse-la agrandie: ton explorateur restaurera l'état de la fenêtre.
0
celine1974
 
ba je la laisse agrandie des que je quitte le proramme enfin je clique sur la croix rouge sa me le fai pour tous que se soi quand jouvre google meme quand jouvre msn ou mes boite de reception enfin tous quoi
0
Utilisateur anonyme
 
Bof, à la limite, un petit clic sur le carré à chaque ouverture, et c'est bon! :)
0
celine1974
 
ba oui mais c'est chiant tu prefere les chose plus compliqué a resoudre MDR merci quand meme pour mon cheval de troie ....
0