System alert spyware

Bonjour. Jai un souci avec mon pc. dans la barre en bas a droite jai un point dinterrogation blanc dans un rond bleu qui clignote en alteran avec un cercle rouge barré. Il narrete pas de mafficher System Alert ! Vous êtes infectés par des spyware qui risquent de nuire aux compétences de votre pc.

j'ai essayé spybot, spyware doctor sans résultat ils me détectes les virus mais ne les supprimes pas du coup lalerte saffiche toujours !!

que puis je faire?

merci bocou de votre aide jen atten bocou
Configuration: Windows XP
Internet Explorer 7.0

52 réponses

Résumé de la discussion

Un utilisateur Windows XP rencontre une alerte persistante « System Alert » affichant spyware et une icône bleue, qui clignote et perturbe le fonctionnement du système. Des solutions comme Spybot et Spyware Doctor n’éliminent pas les menaces, elles les détectent sans les supprimer, laissant l’alerte réapparaître continuellement. Plusieurs réponses recommandent d’utiliser HijackThis pour identifier les éléments suspects et de tester des outils variés comme des nettoyeurs de registre, des utilitaires anti-spyware ou des suites antivirus alternatives. D'autres échanges notent que certains liens proposés ne sont plus actifs et soulignent l'importance de vérifier les sources et les compatibilités, notamment sur des systèmes XP et des outils obsolètes.

Bobot (l’IA à votre service)
  1. Bonjours, Bonsoir

    J'ai le meme probleme celui de systeme alerte qui derange des fois ( trop ^^") bref, c'est une forme de "?" arriere plan bleu et aprét rouge avec "X" c'est un probleme de spyware quand j'y clike dessus sa m'enmene dans un site.... qui sert totalement a rien

    Le propbleme que je veux resourdre est

    Eleminé l'icone qui sort laba ( en bas a droite dans la barre demarrer ! et eliminé tout les spyware diffinitivement ^^"

    et merci a vous ^^ (j'ai des probléme et des fates d'ortographe si vous comprener pâs certaine chause ( je suis pas français ^^ )
    1. Bonjour,
      J'ai effectivement un problème avec ce satané point d'interrogation bleu, et le message qui clignote toutes les 5 minutes m'annonçant que mon système est infecté. Pouvez vous reprendre du début et me dire comment me débarasser de tout ça? Merci d'avance
      1. salut a tous, jai suivi a la lettre vos instructions mais rien a faire, jai encore cette satanée icone en bas avec system alert qui s'affiche, que puis je faire docteurs?
        1. salut garybrax juste te dire que tu as vue juste et que je te confirme que avast peut créé cette alerte merci beaucoup et a+!!!!
          1. impossible tu n'a pas pu désintaller, telecharger avg , faire les mis a jours, et scanner ton pc ,en si peut de temps , alors salut!
            1. j'ai dinsinstaller installé mais jai pas scanner !!!
          2. oui
            c'est a la place de ton avast qui a mon avis genere cette alert la !
            1. celui la

              HTTP (17207 Ko) Serveur de téléchargement HTTP
              1. ok

                désinstalle ton antivirus actuel "Avast" et met celui la a la place et le tour est jouer

                avg

                fait plusieurs fois les mis a jours et scanne ton pc et ! et !

                tiens mois au courant !

                jamais deux antivirus desinstalle le vraiment
                1. le voici !!!!

                  "Silent Runners.vbs", revision R50, https://www.silentrunners.org/
                  Operating System: Windows XP SP2
                  Output limited to non-default values, except where indicated by "{++}"

                  Startup items buried in registry:
                  ---------------------------------

                  HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\
                  "{04256273-01F2-1036-1230-990301000021}" = ""C:\Program Files\Fichiers communs\{04256273-01F2-1036-1230-990301000021}\Update.exe" mc-110-12-0001411" [file not found]

                  HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                  "ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
                  "MsnMsgr" = ""C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background" [MS]
                  "LDM" = "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" ["Logitech"]
                  "LogitechSoftwareUpdate" = ""C:\Program Files\Logitech\Video\ManifestEngine.exe" boot" ["Logitech Inc."]

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                  "SunJavaUpdateSched" = ""C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"" ["Sun Microsystems, Inc."]
                  "avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [null data]
                  "LVCOMSX" = "C:\WINDOWS\system32\LVCOMSX.EXE" ["Logitech Inc."]
                  "LogitechVideoRepair" = "C:\Program Files\Logitech\Video\ISStart.exe " ["Logitech Inc."]
                  "LogitechVideoTray" = "C:\Program Files\Logitech\Video\LogiTray.exe" ["Logitech Inc."]
                  "iTunesHelper" = ""C:\Program Files\iTunes\iTunesHelper.exe"" ["Apple Computer, Inc."]
                  "QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
                  {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
                  -> {HKLM...CLSID} = (no title provided)
                  \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]
                  {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
                  -> {HKLM...CLSID} = "SSVHelper Class"
                  \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll" ["Sun Microsystems, Inc."]

                  HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
                  "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
                  -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
                  \InProcServer32\(Default) = "deskpan.dll" [file not found]
                  "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
                  -> {HKLM...CLSID} = "Extension icône HyperTerminal"
                  \InProcServer32\(Default) = "hticons.dll" [file not found]
                  "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu"
                  -> {HKLM...CLSID} = "Portable Media Devices Menu"
                  \InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]

                  Non pour la question de vista!
                  1. ok mais je sais de quoi tu veut parler pour les processus mais cher pas ces processus sert pour faire fonctioner mon ordi..!!!

                    la seul affaire uqej e comrpedn pas ses le capture d'écran..!

                    Mais jvais le faire lah....
                    1. mais sa me prend ses processus pour faire fonctionenr mon ordi non???

                      et je ne comrpend pas ton capture d'écran????
                      1. et dis moi aussi si tu n avait pas quelque chose qui s'appelait "DofusCalc "
                        1. vas dan le gestionnaire des taches
                          5 si tu peu faire une capture d'ecran de ton processus)
                          regarde et ferme les processus un a un pour voir du quel il depend en prenant soin de le noter avant ?

                          et a chaque fin de prossessus regarde si cette icone se ferme prend ton temps ne les ferme pas trop vite
                          1. voila:

                            Logfile of HijackThis v1.99.1
                            Scan saved at 11:38:36, on 03/03/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\DOCUME~1\charlie\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            • 1
                            • 2
                            • 3