Www.XPVirusClean.com

Fermé
Jigisù - 3 août 2004 à 14:59
 christian - 13 sept. 2004 à 22:30
Bonjour

ma bécane tourne sur windows XP. Je reçois des messages dans la fenêtre grise "service affichage des messages". Jusqu'à présent ça ne me dérangeais pas. Mais depuis hier, j'ai chopé une saloperie.

Environ tous les 5 min je reçois le message suivant:

"Message de Windows à Infecte le (date et heure)

Warning ! Your computer is infected witn serious software that normal Virus packages cannot remove. They monitor your internet traffic and is a serious violation of your privacy. It is recommended that you install the latest software to remove these by going to:

www.XpVirusClean.com."

Déjà recevoir ça tous les 5 min ça me soule, Comment me débarasser de ce genre de message ?

Mais c'est pas le pire... J'ai une connec ADSL 512k, depuis hier j'ai l'impression d'être retourné au 56k... Internet laggue à mort,rien que pour venir sur ce forum ça ma pris 5-10 min.
Qu'est ce que j'ai chopé ? Comment m'en débarassé ?

Merci d'avance

PS: au fait je suis pas allé sur ce site XpVirusClean.com, je devrais y aller ?

21 réponses

Super Pantoufle
3 août 2004 à 15:24
moi aussi j'ai la meme chose.
j'ai meme remarqué que quand mon pc est connecté et que toutes mes applications sont fermes, la connexion adsl tourne quand meme mais simplement en upload.
au bout de 10 minn, mon antivirus a trouvé un troyen et l'upload se termine.
des que je supprime ce fichier infecté, l'upload recommence.

j'ai donc cherché qui se connecté sur mon pc avec netstat et j'ai trouvé une ip qui n'est pas celle de mon FAI.
0
j'ai quasiment le même soucis. Depuis que j'ai l'adsl j'ai très régulièrement ces fenêtres grises. Et dernièrement lorsque je vais sur Internet, la page d'accueil wanadoo s'ouvre normalement (bien qu'un peu longue) puis lorsque je clique sur un lien ou que je veux aller sur un site ça bloque et plus rien doncje ferme wanadoo. Il m'indique que le programme ne répond pas etc... Norton m'a trouvé des fichiers infectés par un troyen ms il me les répare. Mais qd je redemarre tjrs même soucis.
Le service technique wanadoo m'a dit que c'était peut-être blaster ms après recherche non, alors merci de me dire ce que vous en penser. Je suis sous windows 2000 pro
MERCI
0
30 min pour me connecter à ce forum...
1h12 pour télécharger spybot (4mo) en 512k...

lol quoi

je vais le lancer mais je sais pas trop comment ça marche.
J'ai pas d'antivirus, mais j'ai une saloperie sur mon PC.

Si quelqu'un pouvait nous aider à régler ces problèmes ce serait sympa... j'aimerai éviter de formater mon disque dur et de réinstaller tout

PS: est-ce que quelqu'un a été sur ce site ? (j'ai peur de me choper un autre truc si j'y vais)
0
Utilisateur anonyme
3 août 2004 à 22:20
J'ai pas d'antivirus: pas bien ça!!!!

va ici:http://sebsauvage.net/safehex.html
et pi la:http://sebsauvage.net/logiciels/

"Service Temporarily Unavailable" 
♪♪  try again later ♪♪
0
Salut
Il faut charger le pgm CWShredder là:
puis le lancer toutes fenêtres fermées FIX / Next
http://www.spywareinfo.com/~merijn/downloads.html
puis faire un scan ici
http://www.pestscan.com/ScanOrTrial.asp
repérer les prolèmes et effacer manuellement;
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j ai exactement la meme chose que toi je ne sais pas comment faire?
0
Merci beacoup pour votre aide mais je bloque encore
j'ai installé et lancé CWShreder: tout les CWS sont "not present" et le reste est "not infected"; mon ordinateur est clean de ce côté la

Avec Ad-Aware, j'ai fait un "performing system scan": il trouve 2 "traking cookie". Je sais pas ce que c'est mais j'en ai déjà supprimer et mon PC marche mieux (vitesse normale, moins de pop-up)

Bernie j'ai essayé ton scan, il trouve 20 pest. 4 traking cookie et 16
"hk_local_machine"

Enfin, j'ai lancé Spybot S&D, il m'a trouvé 15 problème, 9 tracking cookie, "1 replace file", 5 "registry change": des "hk_users".

les cookies je les vais les virer manuellement.
Mais qu'est ce que je fais pour les "hk machin" et le "replace file" ?

Beuz27, merci pour tes adresses, j'ai pas encore eu le temps d'aller voir...
0
Ce n'est pas tres grave ce que vous avez comme problemes
ce sont juste des SPYWARES de publicité de betes antivirus comme vous voyez. il faut juste télécharger un logiciele spécialicé en c'est choses si
je vous propose "Ad-Aware 6.0 et Spybot" vous les trouverez sur http://telecharger.com en tappent le nom du logiciel sur "rechercher"
0
Niouws Messages postés 811 Date d'inscription samedi 13 septembre 2003 Statut Membre Dernière intervention 20 juillet 2012 105
4 août 2004 à 23:05
c bon
0
Slt,

Peux tu coller le rapport du scan Pest Patrol sur le forum?
0
désolé, le copier/coller du rapport Pest Patrol est impossible.

j'ai cherché à détruire les problèmes rencontrés avec Spybot mais impossible de détruire les DSO Exploit.

voila le rapport de spybot:




DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-21-1801674531-789336058-1202660629-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registry change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-07-09 Includes\Cookies.sbi
2004-07-28 Includes\Dialer.sbi
2004-07-27 Includes\Hijackers.sbi
2004-07-27 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-07-27 Includes\Malware.sbi
2004-07-09 Includes\Revision.sbi
2004-07-02 Includes\Security.sbi
2004-07-27 Includes\Spybots.sbi
2004-07-28 Includes\Tracks.uti
2004-07-27 Includes\Trojans.sbi

Comment faire pour se débarasser de ces HKey ??
0
Oooops, j'avais pas vu le post DSO exploit un peu plus bas...
voila maintenant on aura posé la même question XX+1 fois :o)
@+ et merci pour l'aide
0
alors commen fau faire c nul ce site
0
Diams Messages postés 101 Date d'inscription lundi 23 août 2004 Statut Membre Dernière intervention 6 février 2007 18
12 sept. 2004 à 22:14
et la politesse de ...

Pfff
0
petitemarie Messages postés 2541 Date d'inscription dimanche 2 mai 2004 Statut Membre Dernière intervention 1 avril 2005 3 > Diams Messages postés 101 Date d'inscription lundi 23 août 2004 Statut Membre Dernière intervention 6 février 2007
12 sept. 2004 à 22:22
Bonsoir.

Je pense qu'il doit manquer des touches à son clavier.

:o)


///Marie
0
petitemarie Messages postés 2541 Date d'inscription dimanche 2 mai 2004 Statut Membre Dernière intervention 1 avril 2005 3
12 sept. 2004 à 21:34
Bonsoir.

"Ajouté par paret (12/09/2004 à 11:30 GMT+1)
alors commen fau faire c nul ce site"



Et bien, juste en lisant ceci :

http://www.commentcamarche.net/faq/sujet-585-Virus-et-Malwares-le-truc-pour-les-%E9liminer



///Marie
0
salut g le mm prob que toi,a tu la reponsse?
0
petitemarie Messages postés 2541 Date d'inscription dimanche 2 mai 2004 Statut Membre Dernière intervention 1 avril 2005 3
12 sept. 2004 à 21:56
Bonsoir,

Un coup de :
Cwshredder, Ad aware et Spybot, pour supprimer les spywares, toujours sur ce post

http://www.commentcamarche.net/faq/585-Virus-et-Malwares-le-truc-pour-les-%E9liminer



///Marie
0
julien gremain
13 sept. 2004 à 14:06
boujour voila je ne peut plus envoyer des photos ca me dit erreur une adresse e mail je n ai pas d enti verus alord commen fair



merci
0
j'ai le meme soucis pouvez vous me dire sur quel site je dois aller pour trouver l'antivrus

le soucis est: xpvirusclean.com

merci d'avance
0
bonjour comment tu as fait alors pour te debarasser de la fenetre grise?
merci de me repondre
0
Bonsoir à tous,

Il suffit pour se débarasser de ce message de telecharger le programme ShootTheMessenger disponible sur GRC.com . Cela fonctionne parfaitement.

JCB

PS: j'ai trouvé cette solution sur une liste de discussion.
0
darkcrystal33 Messages postés 3809 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
13 sept. 2004 à 17:54
0