Message d Alerte sous forme de Fond D ecran..
Résolu/Fermé
Nordine
-
6 avril 2005 à 12:56
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 20 avril 2008 à 18:42
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 20 avril 2008 à 18:42
51 réponses
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
15 avril 2005 à 21:09
15 avril 2005 à 21:09
salut
ne sqater pas le post des autres faite votre propre message
sinon ont se melange et le resultat est desastreux
ne sqater pas le post des autres faite votre propre message
sinon ont se melange et le resultat est desastreux
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
17 avril 2005 à 01:01
17 avril 2005 à 01:01
salut
regarde dans ajout suppression de programme et desinstal ceci si tu trouve
C:\Program Files\SurfSideKick 2
C:\PROGRA~1\FICHIE~1\WinTools
C:\Program Files\MyWay\bar
mywebsearch
Disk Keeper
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
----------------
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://daosearch.com/index.php?id=186 <==si c est la page de demarrage que tu as choisi ne la fix pas
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll
O2 - BHO: IE SP2 AddOn - {EC2ABDCD-B327-4286-80F0-7607E91D983D} - C:\WINDOWS\System32\sprud.dll
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SVCHOST.EXE
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKLM\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
O4 - HKLM\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
O4 - HKCU\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\2.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm202
O9 - Extra button: Search - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Search - {68540612-251C-44DE-858E-709D60C44A93} - C:\WINDOWS\System32\Q1469212.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {00000000-0000-0000-0000-000000000000} - (no file)
O18 - Filter: text/plain - {00000000-0000-0000-0000-000000000000} - (no file)
O20 - AppInit_DLLs: repairs.dll
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\Program Files\SurfSideKick 2<== le dossier
C:\PROGRA~1\FICHIE~1\WinTools<== le dossier
C:\WINDOWS\System32\sprud.dll
C:\WINDOWS\System32\Aab.exe
C:\PROGRA~1\Toolbar\TBPS.exe
C:\WINDOWS\System32\Nok.exe
C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
repairs.dll
-------------------
relance hijack si tu la fermer clik sur open the misc tools puis sur delete and nt service
copie colle ceci
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
et confirme par ok
---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------
-------------
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
--
regarde dans ajout suppression de programme et desinstal ceci si tu trouve
C:\Program Files\SurfSideKick 2
C:\PROGRA~1\FICHIE~1\WinTools
C:\Program Files\MyWay\bar
mywebsearch
Disk Keeper
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
----------------
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://daosearch.com/index.php?id=186 <==si c est la page de demarrage que tu as choisi ne la fix pas
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Program Files\SurfSideKick 2\SskBho.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll
O2 - BHO: IE SP2 AddOn - {EC2ABDCD-B327-4286-80F0-7607E91D983D} - C:\WINDOWS\System32\sprud.dll
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SVCHOST.EXE
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHIE~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKLM\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
O4 - HKLM\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
O4 - HKCU\..\Run: [Crf] C:\WINDOWS\System32\Aab.exe
O4 - HKCU\..\Run: [SurfSideKick 2] C:\Program Files\SurfSideKick 2\Ssk.exe
O4 - HKCU\..\Run: [Tim] C:\WINDOWS\System32\Nok.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\2.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm202
O9 - Extra button: Search - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Search - {68540612-251C-44DE-858E-709D60C44A93} - C:\WINDOWS\System32\Q1469212.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {00000000-0000-0000-0000-000000000000} - (no file)
O18 - Filter: text/plain - {00000000-0000-0000-0000-000000000000} - (no file)
O20 - AppInit_DLLs: repairs.dll
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\Program Files\SurfSideKick 2<== le dossier
C:\PROGRA~1\FICHIE~1\WinTools<== le dossier
C:\WINDOWS\System32\sprud.dll
C:\WINDOWS\System32\Aab.exe
C:\PROGRA~1\Toolbar\TBPS.exe
C:\WINDOWS\System32\Nok.exe
C:\WINDOWS\System32\Services\{D6A30104-090C-40A5-AC03-F7295536B39F}\SECURITY.EXE
repairs.dll
-------------------
relance hijack si tu la fermer clik sur open the misc tools puis sur delete and nt service
copie colle ceci
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing)
et confirme par ok
---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------
-------------
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
--
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour !! J'ai le même problème que Nordine je crois, je suis envahie par l'antivirus gold et son annonce incessante. J'ai essayé la presque totalité des astuces énoncées, j'ai retrouvé un zoli fond d'écran. Par contre, l'avertissement en icône en bas (rond rouge derrière un x blanc) est toujours là. Je crois que je vais avoir besoin d'une aide personnelle. Je m'y perds parmi tous ces logs. Merci de votre aide.
P.S. ce message apparait peut etre pour la deuxième fois. dslé
P.S. ce message apparait peut etre pour la deuxième fois. dslé
Bonjour! J'ai un virus appeler TASKMAN.. Pas moyen de le supprimer! Quand je me connecte sur msn, plusieurs fenetres s'ouvrent en même temps qui entraine un blockage du PC. Sur ces fentres ouvertes, il est inscrit d'accepter des photos et sa envoye le virus a mes contacts :s
Si vous voulez m'aider a supprimer ce virus, je vous serai reconnaissante :D
Si vous voulez m'aider a supprimer ce virus, je vous serai reconnaissante :D
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
1 sept. 2007 à 19:40
1 sept. 2007 à 19:40
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
23 déc. 2007 à 19:07
23 déc. 2007 à 19:07
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
bonjour a tous!!
Voila,j'ai chope un virus sur le net et j'ai installe un antivirus (avast! gratuit) et fait un nettoyage complet du systeme;
a priori tout fonctionne bien mais j'ai un message d'alerte en fond d'ecran que je n'arrive pas a supprimer,pouvez vous me dire comment m'y prendre?? En plus du fond d'ecran,il y a aussi un ecran de veille assez flippant avec des insectes qui grouillent sur l'ecran....bref,j'aimerais pouvoir allumer mon ordi sans flipper a chaque fois..
SI VOUS LISEZ CECI AIDEZ MOI PAR PITIE !!!
Voila,j'ai chope un virus sur le net et j'ai installe un antivirus (avast! gratuit) et fait un nettoyage complet du systeme;
a priori tout fonctionne bien mais j'ai un message d'alerte en fond d'ecran que je n'arrive pas a supprimer,pouvez vous me dire comment m'y prendre?? En plus du fond d'ecran,il y a aussi un ecran de veille assez flippant avec des insectes qui grouillent sur l'ecran....bref,j'aimerais pouvoir allumer mon ordi sans flipper a chaque fois..
SI VOUS LISEZ CECI AIDEZ MOI PAR PITIE !!!
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
20 avril 2008 à 18:42
20 avril 2008 à 18:42
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt