Alerte system

celine1974 Messages postés 4 Statut Membre -  
 celine1974 -
Bonjour, depuis kelke temps g un icone ki c posté en ba a droite a coté de lheure c un bouclier ki clignote rouge & bleu et il ya une bull ki saffich ki me mark alerte system je narrive pa a man debarasser kan je klik deçu droit ou gauch la page ki souvre est une pub pour un anti virus a 39 DOLLARD !!!! AIDEZ MOI s'il vous plait a me debarasser de 7 salopperie car kan la bule saffich sa me gel lordi kan je suis en train decrir sa dur pa longtemps mai c vraiment trop chiant MERCI pour votres aide
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. -Shadow-
     
    du français stp

    j'arrive pas à traduire.
    et sans oublier: http://www.commentcamarche.net/ccmguide/ccmcharte ecriture.php3#ecriture
    0
    1. celine1974 Messages postés 4 Statut Membre
       
      BONJOUR SHADOW je vais essayer d'eviter d'ecrire en raccourci, je recommence mon histoire(mdr) : depuis quelques temps j'ai un icone qui c'est mis en bas a droite de mon ordinateur a coté de l'heure c'est un bouclier qui me dit alert system et quand je clique droit ou gauche il ya une page de pub qui s'affiche pour que j'achete un anti virus a 39 DOLLARD c'est meme pas en francais en plus ! peux tu m'aider a me debarasser de cette salpoperie? MERCI
      0
      1. celine1974 Messages postés 4 Statut Membre > -Shadow-
         
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:14:54, on 25/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
        C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Messenger\msmsgs.exe
        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
        C:\Program Files\IncrediMail\bin\IMApp.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Documents and Settings\CELINE\Local Settings\Temporary Internet Files\Content.IE5\FFL23EY6\HiJackThis[1].exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Program Files\NetProject\sbmdl.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        O4 - Global Startup: Acer Empowering Technology.lnk = ?
        O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Search - ?p=ZCxdm451YYFR
        O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)
        O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
        O22 - SharedTaskScheduler: asparagine - {65bbf06c-ea06-4818-92a3-f3550d0e1004} - C:\WINDOWS\system32\rkvdr.dll
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O24 - Desktop Component 0: (no name) - https://www.icone-gif.com/icone/Themes/Misc/download/DVD_Genie.ico
        0
  2. -Shadow-
     
    *Ferme toutes les applications sauf la fenêtre de ton explorateur Web.

    *Télécharge CCleaner et Spybot.
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    *Coche les cases suivantes dans HijackThis:
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
    
    O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Program Files\NetProject\sbmdl.dll
    
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) 
    
    O8 - Extra context menu item: &Search - ?p=ZCxdm451YYFR
    
    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing) 
    
    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.ieservicegate.com/redirect.php (file missing)
    
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
    
    O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab 
    
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    
    O22 - SharedTaskScheduler: asparagine - {65bbf06c-ea06-4818-92a3-f3550d0e1004} - C:\WINDOWS\system32\rkvdr.dll 
    
    O24 - Desktop Component 0: (no name) - https://www.icone-gif.com/icone/Themes/Misc/download/DVD_Genie.ico 

    Et clique sur "Fix checked".
    Ensuite, efface ce fichier:
    C:\WINDOWS\System32\rkvdr.dll

    Et après, fais un lavage avec CCleaner.

    Redémarre en te déconnectant du Web et fais un scan avec Spybot.
    Pense à faire un scan disk, une defrag et un lavage de disque.

    Après dis-moi comment se comporte ton PC.
    0
  3. -Shadow-
     
    Ha, j'ai failli oublier: efface ce dossier:

    C:\Program Files\NetProject
    0
  4. celine1974 Messages postés 4 Statut Membre
     
    ESCUSE MOI MAIS JE NE TROUVE PAS OU SE TROUVE LE FICHIER C\PROGRAM FILES NET PROJECT ET
    C\WINDOWS \SYSTEM32\ rkvdr.dll
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. -Shadow-
     
    Alors ouvre NOTEPAD et marque ça:

    DEL C:\PROGRA~1\NETPROJECT\*.*
    RMDIR C:\PROGRA~1\NETPROJECT
    DEL C:\WINDOWS\SYSTEM32\RKVDR.DLL

    Et enregistre sous MSDOS.BAT et ouvre ce fichier.
    Il effacera les virus.
    0
  7. CELINE1974
     
    jsuis pas encore couché ! je fume une derniere clope et jy vais... c'est qUoi notepad jouvre sa ou?
    0
  8. CELINE1974
     
    qu'est se que c'est compliqué quand meme !!!!!!! tous sa pour un icone de merde!!!!!!! le prend pas pour toi mais sa me gonfle .......
    0
  9. -Shadow-
     
    \\Démarrer\Exécuter\tape NOTEPAD

    pour cette "simple icône", ce n'est pas seulement une icône mais un cheval de Troie qui te vole des informations personnelles alors je te conseille de faire ce que je te dis, sinon ça va faire aie aie aie pour ton système.
    0
  10. CELINE1974
     
    bon ba la jvai vraiment au pieu tchao a demain merci encore
    0
  11. CELINE1974
     
    J AI FAI SE QUE TU ME DIS DAN DEMARRER EXECUTER YA QUNE PAGE BLANCH QUI SOUVRE ???
    0
  12. CELINE1974
     
    oui bon jvai o pieu sa menerve jverrai sa demiain la jsui naze mes neurones en on mare aussi de cogiter MERCI A TOI
    0
  13. celine 1974
     
    tu va pa en croire tes yeux figure toi que j'ai fai une analyse de c cleaner et de spybot (que javai deja) je lai faite en mme temps que lon discuter et bien j'ai redemarrer mon ordi en me deconnectant comme tu me lavai di precedemment et licone n'est plus la! c fabuleux sa veu dir que je n'ai plu mon cheval de troie ? C 'est sa hein rassur moi avant que jaille vraiment o pieu et merci beaucoup pour tes conseils rapide
    0
  14. celine1974
     
    coucou shadow j'espere que tes la? donc mon icone a disparru, je voulai juste que tu me confirme que mon cheval de troie n'est plus la ??? J 'ai trouvé net project que j'ai supprimé mais pas windows system 32je ne lai pas trouvé est se que c'est important?
    et pendant que je te tiens si tu pouvais m'aider(vu qu' t' est un EXPERT trop fort) juste pour un petit truc pas trop important mais chiant en faite quand j'ouvre une page n'importe laquelle elle s'ouvre en petit je suis toujours obligé d'agrandir la fenetre comment je dois faire pour qu'elle souvre directement en grand MERCI
    0
  15. -Shadow-
     
    Je sais pas pourquoi, mais avant j'arrivais pas à poster des messages...
    Bref le cheval de Troie n'est plus là. Spybot l'a supprimé (vive SPYBOT!!! :D lol)

    Pour le problème de ta fenêtre qui s'agrandit pas, dès que tu quittes le programme, laisse-la agrandie: ton explorateur restaurera l'état de la fenêtre.
    0
  16. celine1974
     
    ba je la laisse agrandie des que je quitte le proramme enfin je clique sur la croix rouge sa me le fai pour tous que se soi quand jouvre google meme quand jouvre msn ou mes boite de reception enfin tous quoi
    0
  17. -Shadow-
     
    Bof, à la limite, un petit clic sur le carré à chaque ouverture, et c'est bon! :)
    0
  18. celine1974
     
    ba oui mais c'est chiant tu prefere les chose plus compliqué a resoudre MDR merci quand meme pour mon cheval de troie ....
    0