Message d Alerte sous forme de Fond D ecran..

Résolu/Fermé
Nordine - 6 avril 2005 à 12:56
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 20 avril 2008 à 18:42
salut a tous

Voila depuis Peu j ai remarqué de nombreuse anomalie qui se sont formé sur mon pc,Par exemple Lorsque j ouvre une application nimporte laqeulle par exemple Internet,mes Document,une video...ect il me met...par exemple j ouvre Internet une fentre d alerdte s ouvre avec un gros rond rouge et une croix blanche a l intérieure...
"C:\program files/Mozzilla Firefox\firefox.exe
impossible de créer un fichier deja existant." Pui internet s ouvre quelque seconde aprés pour toute les application de mon pc j ai le meme message d alerte...
Ensuite J ai une page internet qui s ouvrait Toujour Toute seul toute les heure on va dire...avec marqué "Warning...Votre pc est en danger ...télécharger Spyware...à....une pub en gros...!!!
Puis Maintenan sela est Beaucoup Plus grave....J ai une image qui s est placé a tant que Fonde d écran une page toute Noir avec un milieur une fentre en image marqué "WARNING!
YOU'RE IN DANGER! .....ect Une pub car lorsque je clicque dessus sela me renvoi a une page internet...

J ai essayé Ad-ware,spybot,spy sweeper...Nod32 ...ect rien afaire

Votre Aide serai la Bienvenue!! Merci...

51 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 avril 2005 à 21:09
salut
ne sqater pas le post des autres faite votre propre message
sinon ont se melange et le resultat est desastreux
0
s'il vous plait! j'en ais vraiement besoin!
0
aidez moi svp j'en ai vraiement besoin :.(
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 avril 2005 à 01:01
salut
regarde dans ajout suppression de programme et desinstal ceci si tu trouve
C:\Program Files\SurfSideKick 2
C:\PROGRA~1\FICHIE~1\WinTools
C:\Program Files\MyWay\bar
mywebsearch
Disk Keeper


imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)


----------------


demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://daosearch.com/index.php?id=186 <==si c est la page de demarrage que tu as choisi ne la fix pas
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll
O2 - BHO: IE SP2 AddOn - {EC2ABDCD-B327-4286-80F0-7607E91D983D} - C:\WINDOWS\System32\sprud.dll
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SVCHOST.EXE
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKLM\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
O4 - HKLM\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
O4 - HKCU\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\2.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm202
O9 - Extra button: Search - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Search - {68540612-251C-44DE-858E-709D60C44A93} - C:\WINDOWS\System32\Q1469212.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {00000000-0000-0000-0000-000000000000} - (no file)
O18 - Filter: text/plain - {00000000-0000-0000-0000-000000000000} - (no file)
O20 - AppInit_DLLs: repairs.dll
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)




----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\Program Files\SurfSideKick 2<== le dossier
C:\PROGRA~1\FICHIE~1\WinTools<== le dossier
C:\WINDOWS\System32\sprud.dll
C:\WINDOWS\System32\Aab.exe
C:\PROGRA~1\Toolbar\TBPS.exe
C:\WINDOWS\System32\Nok.exe
C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
repairs.dll
-------------------
relance hijack si tu la fermer clik sur open the misc tools puis sur delete and nt service
copie colle ceci
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
et confirme par ok



---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

-------------
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

--

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour !! J'ai le même problème que Nordine je crois, je suis envahie par l'antivirus gold et son annonce incessante. J'ai essayé la presque totalité des astuces énoncées, j'ai retrouvé un zoli fond d'écran. Par contre, l'avertissement en icône en bas (rond rouge derrière un x blanc) est toujours là. Je crois que je vais avoir besoin d'une aide personnelle. Je m'y perds parmi tous ces logs. Merci de votre aide.
P.S. ce message apparait peut etre pour la deuxième fois. dslé
0
Je suis correcte. J'ai pas remarqué les millions de topics existants déjà sur ce virus. Merci !
0
Bonjour! J'ai un virus appeler TASKMAN.. Pas moyen de le supprimer! Quand je me connecte sur msn, plusieurs fenetres s'ouvrent en même temps qui entraine un blockage du PC. Sur ces fentres ouvertes, il est inscrit d'accepter des photos et sa envoye le virus a mes contacts :s

Si vous voulez m'aider a supprimer ce virus, je vous serai reconnaissante :D
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
1 sept. 2007 à 19:40
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
slt
sur tout mes dossier.Il est encadrer en bleu comment tirer cette chose
merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
23 déc. 2007 à 19:07
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
emilio le robot
20 avril 2008 à 13:44
bonjour a tous!!

Voila,j'ai chope un virus sur le net et j'ai installe un antivirus (avast! gratuit) et fait un nettoyage complet du systeme;
a priori tout fonctionne bien mais j'ai un message d'alerte en fond d'ecran que je n'arrive pas a supprimer,pouvez vous me dire comment m'y prendre?? En plus du fond d'ecran,il y a aussi un ecran de veille assez flippant avec des insectes qui grouillent sur l'ecran....bref,j'aimerais pouvoir allumer mon ordi sans flipper a chaque fois..
SI VOUS LISEZ CECI AIDEZ MOI PAR PITIE !!!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
20 avril 2008 à 18:42
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0