Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

psetbgobg ? virus ? Aide SVP

42 réponses
Avatar
pineridge
Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom. J'ai vu sur
Google une seule fois sur un forum, mais l'explication pour l'éradiquer
était trop compliquée pour moi. Comme depuis quelques temps s'affiche une
alerte s'affichant comme venant du "centre de sécurité Windows, l'adresse
est www.spyware.secure.com - ctre de sécu Win . Microsoft Internet Explorer.

ça m'annonce que mon PC n'est pas protégé par mon antivirus et que Windowss
va être arrêté pour prévenir tout dommage. Avast comme Secuser ne trouvent
rien. J'avais essayé Kaspersky que j'ai enlevé peut être pas complètement.

En plus j'ai l'impression que je n'arrive pas à accéder aux liens figurant
dans les messages du forum.

ça me paraît bizar, qu'en pensez-vous SVP.
En attendant votre aide espérée
Cordialement
Ode

10 réponses

1 2 3 4 5
Avatar
JF
*Bonjour pineridge* !
<news:46bad2a3$0$27372$

Bonjour et merci à Véronique et Jean-François

Bonjour John,
Oui j'ai décoché les fichiers cachés.


Mais il faut également afficher les fichiers systèmes.
Petite démonstration :
http://fspsa.free.fr/fichiers-systemes-caches.htm



Là je suis sur le site pour l'utilisation de Blacklight de F Secure
(http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm) (site indiqué
par JF et Véronique) je cherche qq chose dans mes cordes et sans prendre le
risque d'utiliser un "faux antivirus ou espions..;" C'est la raison pour
laquelle je ne sais pas comment ce "spyware Secure" m'est arrivé car je
n'utilise que des logiciels proposés par Secuser ou des membres réguliers des
forums (toi par exemple, ou JF, JC Bellamy sur XP... pour ces derniers mois
en tous cas) j'espère que ce n'est pas Secuser qui me l'a envoyé. En tous cas
je ne l'ai pas cliqué bien que ça me signale que c'est le centre de sécurité
de Windows qui m'alerte (et c'est l'adresse suivante qui est affichée :
www.spyware-secure.com - Centre de sécurité Windows - Microsoft Internet
Explorer,

d'ailleurs mon père avait eu le même genre il y a qq mois Bob sur le forum
"comp.securité.virus m'avait conseillé également mais le PC ne pouvait plus
être utilisé et est retourné chez le réparateur qui l'a formaté (ce qui n'a
pas été une réussite c'est un packard Bell et la disquette de démarrage ne
fonctionnant plus (confirmé par le réparateur) la réinstallation de ce
dernier n'a pas accepté le cd (dictionnaire Hachette) et il a fallu
réinstaller Windows - depuis son PC est très lent (6' par exemple pour
utiliser Word) et je pense qu'on va essayer de trouver une barette de mémoire
à ajouter nous mêmes (si on y arrive)...


J'essaierais ceci :
Les disques IDE ATA et ATAPI utilisent le mode PIO après plusieurs
erreurs CRC ou dépassements du délai d'attente
http://support.microsoft.com/kb/817472/fr





Ce que j'ai trouvé dans Windows Prefetch avec une des recherches faites
c'est : "Psetbgobg.exe et 4 system 32points dat - navps - nav.dat et pse.exe
Mais l'explorateur ne les trouve pas (malgré décochement des fichiers
cachés).


Renomme ou supprime le dossier Prefectch, ainsi tu seras sûre qu'il est
nettoyé. Il est recréé utomatiquement.
Tu peux compléter par un nettoyage disque qui s'occupera des
temporaires Windows et Internet. Plus d'infos :
http://www.d2i.ch/pn/procedures/cure_de_jouvence.html



Merci à Véronique pour son retour d'info.
Bonne journée à toutes :o)
(j'ai vu que Jackie s'était mise aussi de la partie)

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm

Avatar
pineridge
"JF" a écrit dans le message de news:
%
*Bonjour pineridge* !
<news:46b97ee5$0$5097$

Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom.


Probablement un hostile qui se donne un nom aléatoire.
Commence par le décocher, et observe ce qui se passe.


Si j'ai bien compris : dans msconfig je le décoche et au redémarrage il est
de retour (dans "démarrage")
Et cette proposition, cette pub me vient qd je vais sur les sites
informatiques des liens proposés


J'ai vu sur Google une seule fois sur un forum,


C'est gentil ne ne pas donner le lien
http://www.google.fr/search?q=psetbgobg


ce n'était pas voulu . Avant que je pose la question ici, il n'y avait qu'un
fichier sur Google


mais l'explication pour l'éradiquer
était trop compliquée pour moi. Comme depuis quelques temps s'affiche une
alerte s'affichant comme venant du "centre de sécurité Windows, l'adresse
est www.spyware.secure.com - ctre de sécu Win . Microsoft Internet
Explorer.
ça m'annonce que mon PC n'est pas protégé par mon antivirus et que
Windows
va être arrêté pour prévenir tout dommage.


Tes surfs imprudents auraient-ils autorisés l'installation d'un RootKit?
Cet article a résolu plusieurs cas désespérés :
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm
http://groups.google.fr/group/microsoft.public.fr.securite/search?group=microsoft.public.fr.securite&q=Navipromo.htm

ça je vais y aller tranquillement cet après midi. Mes "surfs imprudents" ce

sont des sites d'informatique, parfois les pages jaunes, depuis qq mois que
j'essaie de faire "propre" mon PC

Avast comme Secuser ne trouvent rien.


Trop fort pour eux.


ainsi que Spybot et AVG antiSpyware



J'avais essayé Kaspersky que j'ai enlevé peut être pas complètement.
En plus j'ai l'impression que je n'arrive pas à accéder aux liens
figurant dans les messages du forum.


Quand tu cliques sur un des liens présents dans ce message, le lien
s'ouvre-t-il dans le navigateur internet ?


OUI et si je fais un copier (sur ce forum) et coller dans Word, le lien est
cliquable c'est dans OE que ça ne marche PLUS.

Merci

cordialement
Ode
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm





Avatar
pineridge
"JF" a écrit dans le message de news:
%
*Bonjour pineridge* !
<news:46b97ee5$0$5097$

Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom.


Probablement un hostile qui se donne un nom aléatoire.
Commence par le décocher, et observe ce qui se passe.


Si j'ai bien compris : dans msconfig je le décoche et au redémarrage il est
de retour (dans "démarrage")
Et cette proposition, cette pub me vient qd je vais sur les sites
informatiques des liens proposés


J'ai vu sur Google une seule fois sur un forum,


C'est gentil ne ne pas donner le lien
http://www.google.fr/search?q=psetbgobg


ce n'était pas voulu . Avant que je pose la question ici, il n'y avait qu'un
fichier sur Google


mais l'explication pour l'éradiquer
était trop compliquée pour moi. Comme depuis quelques temps s'affiche une
alerte s'affichant comme venant du "centre de sécurité Windows, l'adresse
est www.spyware.secure.com - ctre de sécu Win . Microsoft Internet
Explorer.
ça m'annonce que mon PC n'est pas protégé par mon antivirus et que
Windows
va être arrêté pour prévenir tout dommage.


Tes surfs imprudents auraient-ils autorisés l'installation d'un RootKit?
Cet article a résolu plusieurs cas désespérés :
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm
http://groups.google.fr/group/microsoft.public.fr.securite/search?group=microsoft.public.fr.securite&q=Navipromo.htm

ça je vais y aller tranquillement cet après midi. Mes "surfs imprudents" ce

sont des sites d'informatique, parfois les pages jaunes, depuis qq mois que
j'essaie de faire "propre" mon PC

Avast comme Secuser ne trouvent rien.


Trop fort pour eux.


ainsi que Spybot et AVG antiSpyware



J'avais essayé Kaspersky que j'ai enlevé peut être pas complètement.
En plus j'ai l'impression que je n'arrive pas à accéder aux liens
figurant dans les messages du forum.


Quand tu cliques sur un des liens présents dans ce message, le lien
s'ouvre-t-il dans le navigateur internet ?


OUI et si je fais un copier (sur ce forum) et coller dans Word, le lien est
cliquable c'est dans OE que ça ne marche PLUS.

Merci

cordialement
Ode
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm





Avatar
pineridge
Bonjour, bonne journée et merci de tes conseils,

"" a écrit dans le message de news:


Bonjour à tous !

"pineridge" a écrit dans le message
news:46bad2a3$0$27372$
Bonjour et merci à Véronique et Jean-François

Bonjour John,
Oui j'ai décoché les fichiers cachés.

Là je suis sur le site pour l'utilisation de Blacklight de F Secure
(http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm) (site
indiqué par JF et Véronique) je cherche qq chose dans mes cordes et sans
prendre le risque d'utiliser un "faux antivirus ou espions..;" C'est la
raison pour laquelle je ne sais pas comment ce "spyware Secure" m'est
arrivé car je n'utilise que des logiciels proposés par Secuser ou des
membres réguliers des forums (toi par exemple, ou JF, JC Bellamy sur
XP... pour ces derniers mois en tous cas) j'espère que ce n'est pas
Secuser qui me l'a envoyé.


Oublie Secuser ds la liste des coupables !


Tant mieux et je l'espérais


Es-tu seule à utiliser ton pc ??
?? un cliquouilleur qui dégaine trop vite est passé par là peut-être ;-)


oui en général (parfois mes gds enfants mais je ne sais pas ou ils sont
allés... mais pas de gds risques)

En tous cas je ne l'ai pas cliqué bien que ça me signale que c'est le
centre de sécurité de Windows qui m'alerte (et c'est l'adresse suivante
qui est affichée : www.spywarxxxxxxxx- Centre de sécurité Windows -
Microsoft Internet Explorer,
.....................
PS : d'autres bestioles dont il faut paraît-il se méfier (dénoncées sur
le Net) :
DriveCleaner - ErrorSafe - Systemdoctor - WinAntivirus - WinAntiSpy -
WinAntiSpyware - WinFixer (dénoncées sur le Net)



Eh oui, c'était un piège --» " rogue " ;-(

http://assiste.com.free.fr/p/craptheque/spyware_secure.html


donc --» tu peux aussi utiliser /
pour vérifier que le truc est bien supprimé /
http://www.pcastuces.com/logitheque/rogueremover.htm
[ avec images de la manip' en bas / clic ]

car ce rogue est listé ds la MAJ V128 du 05.05.07 --»
http://www.malwarebytes.org/rogueremover_database_history.php



Je vais voir ces liens
Cordialement
Ode

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/p/craptheque/craptheque.html









Avatar
JF
*Bonjour pineridge* !
<news:46bc355f$0$27395$

"JF" a écrit dans le message de news:
%
*Bonjour pineridge* !
<news:46b97ee5$0$5097$

Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom.


Probablement un hostile qui se donne un nom aléatoire.
Commence par le décocher, et observe ce qui se passe.


Si j'ai bien compris : dans msconfig je le décoche


Oui, c'est ça.
Au redémarrage il faut accepter la modif
http://fspsa.free.fr/systray-erratique.htm#desactiver-programmes



et au redémarrage il est de retour (dans "démarrage")


Ce n'est pas normal si tu as bien coché
"Ne plus afficher ce message ..."
comme expliqué ci-dessus dans le lien et sur l'image :
http://fspsa.free.fr/images/msconfig-ne-plus-afficher.png
Mais c'était attendu. Cela permet de dire qu'il y a une cochonnerie,
dupliquée à plusieurs endroits, et qui s'auto-répare = tu supprimes un
des hostiles, l'autre recrée ce que tu as supprimé.




Et cette proposition, cette pub me vient qd je vais sur les sites
informatiques des liens proposés


Le but est en général de te faire fréquenter des sites qui t'affichent
de fausses alertes, pout t'amener à télécharger de faux programmes de
protection. Une escroquerie quoi.



J'ai vu sur Google une seule fois sur un forum,
C'est gentil ne ne pas donner le lien

http://www.google.fr/search?q=psetbgobg


ce n'était pas voulu . Avant que je pose la question ici, il n'y avait qu'un
fichier sur Google


Je taquinais. Essaie de noter par des copiés-collés dans un fichier
texte les informations que tu récoltes en les commentant. Tu seras
ainsi plus efficace.



RootKit?
Cet article a résolu plusieurs cas désespérés :
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm
http://groups.google.fr/group/microsoft.public.fr.securite/search?group=microsoft.public.fr.securite&q=Navipromo.htm

ça je vais y aller tranquillement cet après midi. Mes "surfs imprudents" ce

sont des sites d'informatique, parfois les pages jaunes, depuis qq mois que
j'essaie de faire "propre" mon PC


Oui, il me semblait bien aussi. Ça peut venir par le courrier
également, en invitant à cliquer sur un lien.


En plus j'ai l'impression que je n'arrive pas à accéder aux liens figurant
dans les messages du forum.


Quand tu cliques sur un des liens présents dans ce message, le lien
s'ouvre-t-il dans le navigateur internet ?


OUI et si je fais un copier (sur ce forum) et coller dans Word, le lien est
cliquable c'est dans OE que ça ne marche PLUS.


Ok. Ça se répare avec RepareOE
http://denis.lasperches.free.fr/outils/pages/repareoe.htm
Ou manuellement
http://www.faqoe.com/rep/err6.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm



Avatar
JF
*Bonjour pineridge* !
<news:46bc355f$0$27395$

"JF" a écrit dans le message de news:
%
*Bonjour pineridge* !
<news:46b97ee5$0$5097$

Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom.


Probablement un hostile qui se donne un nom aléatoire.
Commence par le décocher, et observe ce qui se passe.


Si j'ai bien compris : dans msconfig je le décoche


Oui, c'est ça.
Au redémarrage il faut accepter la modif
http://fspsa.free.fr/systray-erratique.htm#desactiver-programmes



et au redémarrage il est de retour (dans "démarrage")


Ce n'est pas normal si tu as bien coché
"Ne plus afficher ce message ..."
comme expliqué ci-dessus dans le lien et sur l'image :
http://fspsa.free.fr/images/msconfig-ne-plus-afficher.png
Mais c'était attendu. Cela permet de dire qu'il y a une cochonnerie,
dupliquée à plusieurs endroits, et qui s'auto-répare = tu supprimes un
des hostiles, l'autre recrée ce que tu as supprimé.




Et cette proposition, cette pub me vient qd je vais sur les sites
informatiques des liens proposés


Le but est en général de te faire fréquenter des sites qui t'affichent
de fausses alertes, pout t'amener à télécharger de faux programmes de
protection. Une escroquerie quoi.



J'ai vu sur Google une seule fois sur un forum,
C'est gentil ne ne pas donner le lien

http://www.google.fr/search?q=psetbgobg


ce n'était pas voulu . Avant que je pose la question ici, il n'y avait qu'un
fichier sur Google


Je taquinais. Essaie de noter par des copiés-collés dans un fichier
texte les informations que tu récoltes en les commentant. Tu seras
ainsi plus efficace.



RootKit?
Cet article a résolu plusieurs cas désespérés :
http://perso.orange.fr/jesses/Docs/Nuisibles/Navipromo.htm
http://groups.google.fr/group/microsoft.public.fr.securite/search?group=microsoft.public.fr.securite&q=Navipromo.htm

ça je vais y aller tranquillement cet après midi. Mes "surfs imprudents" ce

sont des sites d'informatique, parfois les pages jaunes, depuis qq mois que
j'essaie de faire "propre" mon PC


Oui, il me semblait bien aussi. Ça peut venir par le courrier
également, en invitant à cliquer sur un lien.


En plus j'ai l'impression que je n'arrive pas à accéder aux liens figurant
dans les messages du forum.


Quand tu cliques sur un des liens présents dans ce message, le lien
s'ouvre-t-il dans le navigateur internet ?


OUI et si je fais un copier (sur ce forum) et coller dans Word, le lien est
cliquable c'est dans OE que ça ne marche PLUS.


Ok. Ça se répare avec RepareOE
http://denis.lasperches.free.fr/outils/pages/repareoe.htm
Ou manuellement
http://www.faqoe.com/rep/err6.htm

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm



Avatar
pineridge
"pineridge" a écrit dans le message de news:
46b97ee5$0$5097$
Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom. J'ai vu sur
Google une seule fois sur un forum, mais l'explication pour l'éradiquer
était trop compliquée pour moi. Comme depuis quelques temps s'affiche une
alerte s'affichant comme venant du "centre de sécurité Windows, l'adresse
est www.spyware.secure.com - ctre de sécu Win . Microsoft Internet
Explorer.

ça m'annonce que mon PC n'est pas protégé par mon antivirus et que
Windowss
va être arrêté pour prévenir tout dommage. Avast comme Secuser ne trouvent
rien. J'avais essayé Kaspersky que j'ai enlevé peut être pas complètement.

En plus j'ai l'impression que je n'arrive pas à accéder aux liens figurant
dans les messages du forum.

ça me paraît bizar, qu'en pensez-vous SVP.
En attendant votre aide espérée
Cordialement
Ode

Bonjour et merci de vos conseils et de vos liens qui m'ont permis de me

débarrasser de cette pub ( www.spyware.secure.com) soi disant présentée par
Internet Explorer et la sécurité de Windows pour sauver mon PC de pub
mensongère ....

pour moi le "nom aléatoire (si j'ai bien compris) était PSETBGOBG sys 32.exe
(30 ko) et était dans le fichier "prefetch"( dans Windows). Il restait avec
insistance dans ms config et dans le fichier prefetch.

Il me semble que "Blacklight de F-Secure" l'appelle : "Navipromo" il l'a
trouvé mais je n'ai pas su comment le supprimer c'est vec "AVG Anti-Rootkit"
que j'ai réussi.

Maintenant j'essaie de me débarrasser de "Kaspersky" qui reste aussi dans
"msconfig".

Les liens refonctionnent directement dans outlook grace à la FAQ OE.

Bonne soirée avec des PC en pleine forme
Bien cordialement
Ode

Avatar
pineridge
"pineridge" a écrit dans le message de news:
46b97ee5$0$5097$
Bonjour et merci de votre attention,
J'ai ce nom dans mes démarrages (msconfig) il me semble qu'il est arrivé
récemment. Je ne le trouve pas dans l'explorateur sous ce nom. J'ai vu sur
Google une seule fois sur un forum, mais l'explication pour l'éradiquer
était trop compliquée pour moi. Comme depuis quelques temps s'affiche une
alerte s'affichant comme venant du "centre de sécurité Windows, l'adresse
est www.spyware.secure.com - ctre de sécu Win . Microsoft Internet
Explorer.

ça m'annonce que mon PC n'est pas protégé par mon antivirus et que
Windowss
va être arrêté pour prévenir tout dommage. Avast comme Secuser ne trouvent
rien. J'avais essayé Kaspersky que j'ai enlevé peut être pas complètement.

En plus j'ai l'impression que je n'arrive pas à accéder aux liens figurant
dans les messages du forum.

ça me paraît bizar, qu'en pensez-vous SVP.
En attendant votre aide espérée
Cordialement
Ode

Bonjour et merci de vos conseils et de vos liens qui m'ont permis de me

débarrasser de cette pub ( www.spyware.secure.com) soi disant présentée par
Internet Explorer et la sécurité de Windows pour sauver mon PC de pub
mensongère ....

pour moi le "nom aléatoire (si j'ai bien compris) était PSETBGOBG sys 32.exe
(30 ko) et était dans le fichier "prefetch"( dans Windows). Il restait avec
insistance dans ms config et dans le fichier prefetch.

Il me semble que "Blacklight de F-Secure" l'appelle : "Navipromo" il l'a
trouvé mais je n'ai pas su comment le supprimer c'est vec "AVG Anti-Rootkit"
que j'ai réussi.

Maintenant j'essaie de me débarrasser de "Kaspersky" qui reste aussi dans
"msconfig".

Les liens refonctionnent directement dans outlook grace à la FAQ OE.

Bonne soirée avec des PC en pleine forme
Bien cordialement
Ode

Avatar
Papy 40
Il se trouve que pineridge a formulé :


Maintenant j'essaie de me débarrasser de "Kaspersky" qui reste aussi dans
"msconfig".

Bonjour

Pour lui, c'est ici
http://79164.aceboard.fr/79164-829-10365-0-Pour-desinstaller-Kaspersky.htm

--
Cordialement - Claude -
http://minilien.com/?ZS7fcKAESU
***************************
Loin d'être le meilleur, je ne suis
pas le plus mauvais...quoi que...
***************************

Avatar
Papy 40
Il se trouve que pineridge a formulé :


Maintenant j'essaie de me débarrasser de "Kaspersky" qui reste aussi dans
"msconfig".

Bonjour

Pour lui, c'est ici
http://79164.aceboard.fr/79164-829-10365-0-Pour-desinstaller-Kaspersky.htm

--
Cordialement - Claude -
http://minilien.com/?ZS7fcKAESU
***************************
Loin d'être le meilleur, je ne suis
pas le plus mauvais...quoi que...
***************************

1 2 3 4 5