Message d'erreur répetitif

Résolu/Fermé
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007 - 18 sept. 2007 à 22:31
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007 - 25 sept. 2007 à 12:30
Bonsoir à tous

Depuis ce soir,j'ai le message suivant qui s'affiche environ toutes les 2à3 minutes.

"Service affichage des messages"

Message de local system à User le 18/09/2007 19:25:29
CRITICAL ERROR MESSAGE - REGISTRY DAMAGED AND CORRUPTED.

To FIX this problem:
Open InternetExplorer and type: www.registrycleanerxp.com
Once youload the web page, close this message windows

After you install the cleaner program you will not receive any more reminder or pop-uplike this.

VISIT www.registrycleanerxp.com IMMEDIATLY!

J'ai téléchargé et executer le programme registry mechanic du site et il m'a trouvé 76 registres a pb.
La version d'évaluation m'a coriger 10 registre et il me conseille de d'acheter la version complète pour reparer les 66 restants.

Je ne sais pas quoi et j'ai peur de ma faire avoir.

Voici un de mes nombreux soucis.(voir autre forum en cours).

Je me demande si je ne devrais pas encore formatter mon PC.
a savoir que j'ai déjà recontrer ce pb 3 fois en 1 semaine et j'en suis suis a mon 3ème formatage.

pour info je viens d'installer: Avast, zonealarm, spybot et ccleaner et j'ai encore pris le pb de plein fouet.

Merci d'avance pour vos réponses
A+ et A bientot.

8 réponses

dcanl Messages postés 2999 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
18 sept. 2007 à 23:05
Salut !

T'es fait avoir toi !

Look !
And re-look...
again...
and again...
and again... ... ...

Commence par désactiver le service d'affichage des messages de Windows.

;)

@+
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
20 sept. 2007 à 00:29
Salut dcanl,

Merci de ta réponse comme tu dis je me suis fais avoir, je pense que ce ne sera pas la dernière fois mais ce qui me rassure c'est que je ne suis pas le seul a être pris au piège.

J'ai désactivé le service d'affichage et depuis je n'ai plus de problème, j'espère que cela va continuer, j'ai télécharger HiJackThis_v2, je l'ai renommer en scanner.exe, il m'a sorti un rapport et la j'ai comment dire "bugger", je suis incapable de traité la suite.

Est-ce important a mon niveau d'utiliser hijackthis?

Penses-tu que Avast, zone alarm et spybot son suffisant pour protéger un PC? Surtout pour quelqu'un comme moi qui débute sur le net (1semaine en perso), je surfe depuis des années a mon travail pour le boulot, mais comme nous sommes en réseau, on doit être protéger en amont et filtrer de ce genre de problème.

Je te remercie pour toutes tes infos et je me rassure en me disant que j'apprendrais au fur et a mesure avec des personnes comme toi près a m'aider.

J'abuse peut-être mais aurais tu des infos sur un des autre problèmes que je rencontre:

Pb accès au site sécurisé (https), Pb pour ma banque et inscription eBay?

J'ai posé la question sur ce forum mais pas encore de réponse.

A+ et encore merci de ton aide.
0
dcanl Messages postés 2999 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
20 sept. 2007 à 00:41
Salut.

Un p'tit tour ici ... et puis là.

Poste ton rapport HijackThis ici, je regarderai (même si je ne suis pas encore 100% expert du déchiffrage de log HiJack).

Si Avast, ZoneAlarm et Spybot sont bien maintenus à jour, tu as déjà de bonnes bases de sécurité.

@+
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
20 sept. 2007 à 01:08
Salut dcanl,

Tu n'es pas couché a cet heure?

Au faite, j'ai aussi ccleaner sur le pc.

J'ai fermé zonealarm et toujours pas d'accès.

pour info, j'ai vu sur un site qu'il fallait cocher toutes les cases dans outil, option internet, avancé, sécurity.

Hélas pas de succès non plus.

voici mon rapport:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:44:39, on 19/09/2007
Platform: Windows 2000 (WinNT 5.00.2195)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Bureau\Scaner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINNT\System32\csrs.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: Démarrer Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
O23 - Service: Avertissement (Alerter) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
0
dcanl Messages postés 2999 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
20 sept. 2007 à 01:23
Nan, pas couché, mais ça va pas tarder !

Moi je n'ai pas tout de coché dans Sécurité, et ça marche nickel !

Ton log HijackThis me semble sain.

Fais un dernier scan anti-spyware avec Ad-aware (mis à jour) pour être sûr et ce sera bon !

@+
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
20 sept. 2007 à 01:46
Salut,
J'ai téléchargé et installé Ad-aware etlancer une recherche approfondie, le résumé m'annonce, 17 objet reconnu avec 17 objet nouveaux soit 1 clé de registre, 7 valeur de registre identifié et 9 fichier identifié, je fais quoi?

a+.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 sept. 2007 à 02:02
Bonjour

Plus là ?


Supprime tout ce que t'a trouvé Ad-aware puis fais ce qui est ci-dessous

Télécharge SDFix sur ton bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
20 sept. 2007 à 10:37
Désolé d'avoir quitter le forum mais mon fils est tombé malade cette nuit (gastro).

Je supprimerai tous ce soir car là je suis au boulot et je vous envoie ce mail rapide pour m'excusé pour cette nuit.

a+ et encore désolé.
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
22 sept. 2007 à 02:08
Bonsoir boulepate 62,

Je n'ai pas encore fais ton essai car j'ai reformater mon PC. car j'avais des cheveaux de troie en pagaille qu'avast bloquait en permanance, (voir mon autre pb sur ce forum).

Je l'ai formatter, les virus arrive moin souvant mais il y en a encore.

Vu l'heure, je le ferais demain, par contre depuis que j'ai désactivé le service d'affichage des messages de Windows, je n'ai plus mon message d'erreur repetitif.

Merci dcanl.

Pouvez continuer a m'aider pour mes autre pb?

Merci pour tout et bonnr nuit a vous tous.
0
sebvalvic Messages postés 17 Date d'inscription dimanche 16 septembre 2007 Statut Membre Dernière intervention 27 septembre 2007
25 sept. 2007 à 12:30
Pb résolu grace à la désactivation du service des message windows.

Merci a vous pour votre aide de m'avoir permis de résoudermon pb.

A+.
0