Rebonsoir, Thierry,
j'ai trouvé une solution sur d'autres sites de forum. Je me permets de vous les comuniquer
Il faut remercier :
Helger 01-06-2005 - Voici ce qu'il dit :
Vous recevez ce type de messages sur votre PC via le "Service Affichage des messages" :
QUOTE
Messages de System Alert le 19/05/2005 23:41:47
Stop! Windows requiresimmediat attentiongroup critical errors:
To fix the errors =>http://www.e-regfix.com
Install Registry repair.
Run registry repair.
Reboot your computer.
Et en image :
QUOTE
Pas d'inquiétude (Quoique.), ceci n'est ni un virus, ni un spyware, ni un trojan mais du spam.
Les adresses non exhaustives que j'ai pu repérer sont les suivantes :
http:// www.e-regfix.com
http:// www.e-regpatch.com
http:// www.errorfixer.com
http:// www.fixed-pc.com
http:// www.nortonfix.com
http:// www.regcleanerpro.com
http:// www.regerror.com
http:// www.registryalert.com
http:// www.registryfixit.com
http:// www.registryfixpro.com
http:// www.registryupdate.com
http:// www.reg-patch.com
http:// www.reg-scanner.com
http:// www.repairregistrypro.com
http:// www.topantispyware.com
http:// www.updatepatch.com
http:// www.updatepatch.info (Attention : ce lien se fait passer pour un bulletin de Microsoft.).
http:// www.upgradenow.com
http:// www.windowsregfix.com
http:// www.win-fix.com
Toutes redirigent vers le produit Repair Registry Pro de la société 3B Software. Cette société peu scrupuleuse, se sert du service "Affichage des messages" de Windows (La fameuse commande Net Send, connue d'un certain Helvète .), pour faire apparaître un popup vantant les mérites de leur produit. Et pas des moindres, puisque ce popup vous signale un nombre incalculable d'erreurs Windows et en mentionnant des adresses Web très évocatrices (Le "nortonfix" est un bel exemple.). Mouarf !
Première solution :
Désactiver le service "Affichage des messages".
- Ouvrez le "Panneau de configuration" via "Démarrer" -> "Paramètres".
- Dans la nouvelle fenêtre qui s'affiche ("Panneau de configuration".), double-cliquez sur "Outils d'administration".
- Dans la nouvelle fenêtre qui s'affiche ("Outils d'administration".), double-cliquez sur "Services".
- Dans la nouvelle fenêtre qui s'affiche ("Services".), et double-cliquez "Affichage des messages".
- Dans la nouvelle fenêtre qui s'affiche ("Propriétés de Affichage des messages".), et dans la section "Type de démarrage", sélectionnez "Désactiver".
- Cliquez dans la section "Statut du service", cliquez sur le bouton "Arrêter".
Dorénavant, vous ne serez plus spammer par ces sociétés via ce moyen.
Remarque : par défaut, le service "Affichage des messages" est désactivé par le service pack 2 de Windows XP.
Deuxième solution :
Le firewall ou le routeur. Ce service utilise utilise les ports UDP 135, 137 et 138; les ports TCP 135, 139 et 445 et un numéro de port éphémère supérieur à 1024. Par défaut, tout bon firewall ou routeur, bloque ces ports. Si ce n'est pas le cas, bloquez ces ports. (Surtout que ceux-ci sont la cible de virus genre Blaster.).
Bloquez aussi le trafic de diffusion NetBIOS entrant et UDP.
Et normal que Adware, Spybot ou autre ne détectent rien.
--------------------
[Haut]
Helger 08-06-2005 - 7:13
Modérateur
Groupe : Modérateurs
Messages : 2678
ATTENTION :
Il y a une confusion entre le service "Affichage des messages" et "Windows Messenger".
Preuve en image :
"Windows Messenger" est un logiciel de messagerie instantannée et ne dépend pas du service "Affichage des messages".
Et ce genre de spam utilise le service "Affichage des messages" et non pas "Windows Messenger".
Alors j'espère que ça va redonner de l'espoir à tous. Merci Helger.