OVH Cloud OVH Cloud

Oh !! Je crois que je me suis fait avoir !

15 réponses
Avatar
Gryffondor
Salut,

Ce soir en alumant mon pc, paf ecrant bleu, j'essaye touts les mode sans
echec. Mon pc ne veux rien savoir. Bon c'est pas grave je réinstalle XP sur
ma partition prés formatage. Seulement, maintenant dés que je me connecte ,
j'ai un message suspect qui apparait Provenant sois disant du "Service
Affichage des messages" qui me dit que :
Message de Windows à Infecte le 06/07/2004 à 21:49:36

Warning! Your computer is infected with serious software that normal virus
packages cannot remove. Theu monitor your internet traffic and is a serious
violation of your privacy. It is recommended that you install the latest
software to remove these by going to :

www.XpVirusClean.com

Avec un bouton ok dessous, qu'est ce que vous en pensez, moi je trouve que
ça sent mauvais.
Le processus qui correspond à cette fenêtre ; \SystemRoot\System32\smss.exe

Hellllpppppp !!!!

10 réponses

1 2
Avatar
van
Gryffondor wrote:

Salut,
salut,


Ce soir en alumant mon pc, paf ecrant bleu, j'essaye touts les mode sans
echec. Mon pc ne veux rien savoir. Bon c'est pas grave je réinstalle XP sur
ma partition prés formatage. Seulement, maintenant dés que je me connecte ,
j'ai un message suspect qui apparait Provenant sois disant du "Service
Affichage des messages" qui me dit que :

Message de Windows à Infecte le 06/07/2004 à 21:49:36
Warning! Your computer is infected with serious software that normal virus
packages cannot remove. Theu monitor your internet traffic and is a serious
violation of your privacy. It is recommended that you install the latest
software to remove these by going to :

www.XpVirusClean.com


Inconnu sur Google.
C'est un redirecteur qui pointe sur
http://www2.palsol.com/spyrem_offer/index.html?hop=jjdent
En fait c'est un anti-espion qui est connu (je l'ai utilisé):
Pal Spyware remover.

Et si tu cliques dessus et que tu fermes le navigateur après, tu es
toujours sous XP ou pas ?.

Avec un bouton ok dessous, qu'est ce que vous en pensez, moi je
trouve > que ça sent mauvais.


P'être une fausse alerte pour des sensations nouvelles....
Sinon par la suite, un anti-spyware gratuit et utile comme 'spybot
search&destroy' et/ou 'ad-aware'.
Si insuffisant, prends 'hijackthis' pour débusquer l'intrus qui t'a
balancé ce mess.

Le processus qui correspond à cette fenêtre ; SystemRootSystem32smss.exe


smss est un process normal, je l'ai toujours eu sous 2k.

--
VaN - idf [ FRANCE ]
JJR 59/63 > Yersin 63/67

Avatar
Mimile
tu te serais fait avoir par qui ?
je vois pas le rapport avec ton histoire et le fait de se faire avoir ?
par qui ?
par quoi ?
Avatar
Biggs
C'est un cas typique d'utilisation détournée du service d'affichage des
messages de Windows XP par un adware quelconque. La meilleure chose à
faire est de désactiver ce service d'affichage des messages, qui ne sert
de toutes manières à rien dans le cadre d'une utilisation classique de
Windows. Pour cela, va dans Outils d'administration Services, repère
la ligne "Affichage des messages" dans la liste proposée, double-clique
dessus, puis dans la fenêtre qui s'ouvre clique sur le bouton "Arrêter"
et sélectionne l'option "Désactivé" dans le menu déroulant "Type de
démarrage".

--
Biggs
Avatar
moa

C'est un cas typique d'utilisation détournée du service d'affichage des
messages de Windows XP par un adware quelconque. La meilleure chose à
faire est de désactiver ce service d'affichage des messages, qui ne sert
de toutes manières à rien dans le cadre d'une utilisation classique de
Windows. Pour cela, va dans Outils d'administration Services, repère
la ligne "Affichage des messages" dans la liste proposée, double-clique
dessus, puis dans la fenêtre qui s'ouvre clique sur le bouton "Arrêter"
et sélectionne l'option "Désactivé" dans le menu déroulant "Type de
démarrage".

installer un firewall peut être utile aussi

il permettra, une fois bien configuré, d'empécher l'utilisation distante
de service sur votre machine, comme c'est la cas ici avec le service
de messagerie. J'ai eu le même problème avec une connexion aol et le
firewall l'a réglé.

Avatar
Gryffondor
Merci j'ai résolu le problème en désactivant le service, passer un coup de
HiJack this, et activer le firewall


"Gryffondor" a écrit dans le message de
news:ccf0cb$s0p$
Salut,

Ce soir en alumant mon pc, paf ecrant bleu, j'essaye touts les mode sans
echec. Mon pc ne veux rien savoir. Bon c'est pas grave je réinstalle XP
sur

ma partition prés formatage. Seulement, maintenant dés que je me connecte
,

j'ai un message suspect qui apparait Provenant sois disant du "Service
Affichage des messages" qui me dit que :
Message de Windows à Infecte le 06/07/2004 à 21:49:36

Warning! Your computer is infected with serious software that normal virus
packages cannot remove. Theu monitor your internet traffic and is a
serious

violation of your privacy. It is recommended that you install the latest
software to remove these by going to :

www.XpVirusClean.com

Avec un bouton ok dessous, qu'est ce que vous en pensez, moi je trouve que
ça sent mauvais.
Le processus qui correspond à cette fenêtre ;
SystemRootSystem32smss.exe


Hellllpppppp !!!!




Avatar
Gilles RONSIN
"Biggs" , le mer. 07 juil. 2004
08:49:00, écrivait ceci:

Salut,

C'est un cas typique d'utilisation détournée du service
d'affichage des messages de Windows XP par un adware quelconque.
La meilleure chose à faire est de désactiver ce service
d'affichage des messages, qui ne sert de toutes manières à rien
dans le cadre d'une utilisation classique de Windows.


Je suis pas tout à fait d'accord avec toi. Exact qu'il n'a pas de
fonction réelle (quoique il y a des antivirus qui utilisent ce biais
pour communiquer), si ce n'est d'avertir que son firewall est
désactivé. Il n'y a rien de pire de se croire protégé et de ne pas
l'être. Dès que j'ai l'occasion je le réactive sur toutes les stations
dont je m'occupe. Ce qui me permet de prendre les dispositions très
vite avant que les "net use", sasser, blaster n'attaquent.

Pour cela,
va dans Outils d'administration Services, repère la ligne
"Affichage des messages" dans la liste proposée, double-clique
dessus, puis dans la fenêtre qui s'ouvre clique sur le bouton
"Arrêter" et sélectionne l'option "Désactivé" dans le menu
déroulant "Type de démarrage".


Pareil, mais désectionne "Désactivé" :-))

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
Michael
Je suis pas tout à fait d'accord avec toi. Exact qu'il n'a pas de
fonction réelle (quoique il y a des antivirus qui utilisent ce biais
pour communiquer), si ce n'est d'avertir que son firewall est
désactivé.


Quel firewall ?

Celui d'XP ? qui l'utilise ce " truc " ?

Avatar
manuel viet
"Biggs" , le mer. 07 juil. 2004
08:49:00, écrivait ceci:

Salut,

C'est un cas typique d'utilisation détournée du service
d'affichage des messages de Windows XP par un adware quelconque.
La meilleure chose à faire est de désactiver ce service
d'affichage des messages, qui ne sert de toutes manières à rien
dans le cadre d'une utilisation classique de Windows.


Je suis pas tout à fait d'accord avec toi. Exact qu'il n'a pas de
fonction réelle (quoique il y a des antivirus qui utilisent ce biais
pour communiquer), si ce n'est d'avertir que son firewall est
désactivé. Il n'y a rien de pire de se croire protégé et de ne pas
l'être. Dès que j'ai l'occasion je le réactive sur toutes les stations
dont je m'occupe. Ce qui me permet de prendre les dispositions très
vite avant que les "net use", sasser, blaster n'attaquent.


Moi je m'en sers de l'extérieur quand je reçois des vers venant d'une
machine windows pour prévenir les utilisateurs contaminés ; ceux qui ont
eu la bonne idée de le laisser activé reçoivent un message de mon filtre.
C'est le seul mode de communication que je connaisse où une IP suffit ;-)
Malheureusement, il est de plus en plus fréquemment inactif pour cause de
spam :-(

--
Manuel Viet * mailto:


Avatar
Gilles RONSIN
Michael , le jeu. 08
juil. 2004 10:24:15, écrivait ceci:

Salut
Quel firewall ?

Celui d'XP ? qui l'utilise ce " truc " ?


Le service d'affichage des messages passe par le port NetBIOS pour
communiquer (WinPopup sous Windows 3.11 jusqu' à W9x et Net send sous
WNT et consor). Donc si on reçoit un tel message, c'est donc que ses
ports NetBios sont ouverts, donc n'importe qui dans le monde, prend son
pc, fait net view puis net use et a accès à toutes les ressources
partagées (en lecteur & écriture la plupart du temps). Même pas besoin
d'outils de hacker ni de connaissances particulière.
Par contre TOUS les firewalls (dignes de ce nom) bloquent les ports
netbios, même celui de XP. Si un virus, un ver, un script désactive les
protection, c'est un bon moyen d'en être averti.



--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
Biggs
Moi je m'en sers de l'extérieur quand je reçois des vers venant d'une
machine windows pour prévenir les utilisateurs contaminés .../


Je suis curieux de savoir comment tu fait cela, tu peux m'en dire plus ?

1 2