Mon wallpaper remplacé par une page Web

Racky -  
 jf -
Bonjour à tous,

Je suis sous WinXP et voici mon problème: J'ai mon wallpaper qui a été remplacé par un page Web faisant de la publicité pour sécuriser son pc. En voici une partie de son contenu:

" WARNING! YOU'RE IN DANGER!

ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK. WHEN YOU VISIT SITES, SEND EMAILS... (blablabla....)

Every site you or somebody or even something, like spyware, opened in your browser, with all images, and all downloaded and maybe later removed movies or mp3 songs - ARE STILL THERE and could broke your life!

SECURE YOURSELF RIGHT NOW"

- Si je clique dessus, unlien m'envoie sur un site internet qui me redigire finalement pour acheter un logiciel "smart security"

- Si je fais un click droit sur cette page je peux faire 'Propriétés', je lis:
Adresse (URL) : file://C:\WINDOWS\desktop.html

Après les avoir mis à jour, j'ai passé AVG 7.0, Spybot, Ad-aware 6.0, CWshredder... rien...

Je ne touve pas le moyen de me débarrasser de cette affaire pour enfin récupérer mon wallpaper (de plus mon pc a sérieusement ralenti)!!

A l'aide!!!

94 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Le problème décrit est le remplacement du fond d'écran par une page web publicitaire sur un ordinateur sous Windows XP, avec un message d'alerte et des liens promouvant un logiciel de sécurité. Des outils antivirus et antispyware classiques n'ont pas suffi, et des symptômes incluent un ralentissement général et une icône d'alerte dans la barre des tâches, ce qui pousse à rechercher des solutions avancées. Plusieurs utilisateurs évoquent HijackThis et l'examen des composants, mais la solution efficace consiste à désactiver et supprimer l'Active Desktop via Démarrer, Affichage, Bureau, Personnalisation du bureau, Web, afin de restaurer le fond comme image initiale.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    bonjour,

    ce n'est pas ton "service affichage de messages" qui est activé?
    1) vérifie :
    *Démarrer
    >>Panneau de configuration
    >>Services
    >>Affichage des messages
    >>liste Type de démarrage>>cliquez sur Désactivé.
    >>Clique sur Arrêter>>puis sur OK.

    2) si c'est po ça fait un log Hijackthis, tu as peut être un spyware qui te spame, ça ressemble bien à une Xième variante CWS
    http://www.zebulon.fr/articles/HijackThis.php
    tu copies/colles le résultat ici si tu veux un peu d'aide
    (screenshot) (save-log>enregistrer dans un dossier>copié/collé dans le bloc-notes > ..)
    http://www.ordi-netfr.org/tutorialhijackthis.html

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  2. Racky
     
    Merci de tes réponses.

    1) "service affichage de messages"

    *Démarrer
    >>Panneau de configuration
    >>.... J'ai pas "Services"

    J'ai donc essayé de trouver ailleurs cette option, mais en vain... (cette option m'était d'ailleurs totalement inconnue).

    2) "Hijackthis"

    Je pense que c'est plutôt ça mon problème. J'y planche dessus grâce aux liens que tu m'as donné (j'ai quand même un peu de mal à suivre tes directives) et je te tiens au courant.

    Encore merci
    0
  3. Utilisateur anonyme
     
    ah! ?

    Cliquez sur Démarrer, puis sur Panneau de configuration (ou pointez sur Paramètres, puis cliquez sur Panneau de configuration).
    2. Double-cliquez sur Outils d'administration.
    3. Double-cliquez sur Services.
    4. Double-cliquez sur Affichage des messages.
    5. Dans la liste Type de démarrage, cliquez sur Désactivé.
    6. Cliquez sur Arrêter, puis sur OK.
    http://support.microsoft.com/default.aspx?scid=kb;FR-FR;330904

    si tu veux de l'aide pour l'hijack, copie/colle ton log ici

    quand tu ne sais pas qq chose sers-toi de Google n'attend pas 8 jours ^_^

    @+

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  4. Racky
     
    Voilà où j'en suis:

    - J'ai bien désactivé le "service affichage de messages". Ca ne donne rien

    - Et voici ce que me donne HijackThis:

    -------------------------------------------------------------------------------

    Logfile of HijackThis v1.98.2
    Scan saved at 00:16:41, on 03/11/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\eMule\emule.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Mes Docs\Utilitaires\HijackThis 1.98.2\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.203.12.12:808
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
    F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Desktop Zoom] C:\Program Files\HPQ\Desktop Zoom\hpwinadj.exe -s
    O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
    O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
    O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK
    O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
    O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file)
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: Microsoft® JavaScript® Console - {4C1BBDA5-42AE-4D1E-814E-136205297F0F} - C:\WINDOWS\System32\ComDlg32.OCX
    O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file)
    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file)
    O9 - Extra button: Microsoft® JavaScript® Console - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX
    O9 - Extra 'Tools' menuitem: JavaScript Console - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX
    O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
    O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file) (HKCU)
    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file) (HKCU)
    O9 - Extra button: (no name) - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX (HKCU)
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=30579607f432361f4c24553de3a9fe7e27f55e8c7382e8f812488538178c09374cd3d1696277ab341d588a056fa84851d5e1f9fecd5da6e7490e:d3e35fce064ccfbb2d7510b28ebf1261
    O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - http://download.overpro.com/WildAppNonUS.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{79A2DAA4-3BA7-4B71-9F38-0184142D9316}: NameServer = 10.200.1.1
    O19 - User stylesheet: (file missing)

    ----------------------------------------------------------------------------

    A l'aide des tutoriaux que tu m'as indiqués, je ne trouve rien de spécial à signaler. Serais-je passer passer à coté? (J'espère...)

    Y vois-tu quelque chose d'anormal ou d'irrégulier?

    Je tiens juste à signaler autre chose. Quand je clique droit sur cette pseudo page Web, je peux

    - "afficher la source": Ca m'ouvre un bloc-note appelé "desktop" où se trouve tout le texte de la page (ds un language info à priori)

    - faire "propriétés": Sur la ligne Adresse URL est écrit : "file://C:\WINDOWS\desktop.html".

    Il semblerait que ce quelque chose exécute ce soi-disant desktop.html. Mais quoi?

    Merci encore pour toute l'aide que toi (dolly.dagger) ou un autre peux m'apporter.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Racky
     
    QUELLE RIGILADE!!!!

    J'ai enfin trouvé la solution à mon problème... (SVP personne ne rigole). Voici la solution à mon problème:

    *Démarrer
    - Affichage
    - Bureau
    - Personnalisation du bureau
    - Web
    - Décocher et supprimer

    Et oui, on peut tout simplement remplacer son bureau par une page web!!! Option de Windows... (Merci Bill...). Ils appellent ça "un élément d'interface Active Desktop". (Je connaissais pas)

    A priori quelque chose installé une page web sur le disque puis a activé automatiquement cette option pour y faire sa publicité.

    Voilà... Ouf, enfin!!!!

    Par contre si quelque chose cloche dans les résultats de HijackThis, ça serait cool de me le dire. Je comprends l'ensemble des résultats mais je n'ai pas un oeil assez bien affûté pour me rendre compte d'un problème.

    ET ENCORE MERCI A TOI dolly.dagger
    0
  7. Utilisateur anonyme
     
    re :-) ^_^

    tant mieux pour ton wallpaper loll (mystèrieux Microsoft)

    tu pourrais fixer
    O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (facile à voir pourquoi tu peux fixer)
    O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file)
    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file)
    O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
    O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file) (HKCU)
    O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file) (HKCU)

    les lignes 016 pour faire du ménage

    @+ et bon surf

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  8. Arpad
     
    J'ai eu le meme pblm.
    dans le panneau de configuration.
    "apparence et thèmes"
    "Modifier l'image d'arrière plan du bureau"
    "Propriété de l'affichage"
    "Bureau"
    "Pesonnalisation du Bureau"
    "Eléments du bureau", onglet "Web"
    Supprimer "Security"
    et cocher verrouiller les éléments du bureau"
    fermer et activer "appliquer"
    voilà pour le fond d'écran remplacé par une page Web.
    Sur le bureau supprimer le raccourci non désiré. Ceci débarasse des effets de cette intrusion.
    0
    1. Francois Elsen
       
      Merçi beaucoup,
      Explications très claires...
      Et mon probleme est résolu.....
      Encore Merçi
      François.
      0
    2. anais
       
      Bonsoir, meme avec toutes les conseils que vous donnez la page qui remplace mon wallpaper est toujours . Merci de bien vouloir m'aider
      0
    3. Racky
       
      Salut Anaïs,

      Précise un petit peu plus ton problème...

      A priori, tu as bien suivi la démarche proposée ci-dessus. Je te la redonne au cas où...

      Démarrer
      - Panneau de configuration
      - Affichage
      - Bureau
      - Personnalisation du bureau
      - Web
      - Décocher et supprimer


      Sinon,

      * Dans cette dernière fenêtre as-tu quelque chose dans le cadre "Pages WEB"?

      - Soit tu as rien, et là, je suis désolé mais je ne vais pas pouvoir t'aider... sorry

      - Soit tu as quelque chose (une page WEB), clique dessus et clique sur "supprimer"

      * Il se peut que tu l'es déjà supprimée et qu'elle revienne. A ce moment là cela veut surement dire qu'un virus (ou un trojan) te la remet. Il faut donc que tu passes sur ton pc un bon anti-virus (ou anti-trojan). Si tu en as pas (pas bien!) tu peux passer l'anti-virus en ligne de www.secuser.com.

      * Si rien de tout ça ne marche ... ça va se compliquer pour moi de trouver d'autres conseils... Une dernière question quand même: "ton pb est-il vraiment similaire à celui du topic?"

      Allez courage, bonne manip et bonnes fêtes
      0
  9. nimo
     
    slt a tous!!!

    moi osi g le meme probleme c a dire il est aparu cette page "YOU`RE IN DANGER!" ect..

    je suis ariver a fermer la fenetre mais le big probleme c ke depui jarive plus a eteindre mon ordi normalement(c a dire sur start). Je peu seulement leteindre en apuiyant sur le bouton de mon pc.

    A l aide!!!
    0
  10. Racky
     
    Salut,

    Je ne pense pas que ce nouveau problème vienne de la manip résentée ci-dessus (désactivation de la page web).

    A mon avis, le fait de ne pouvoir éteindre ton pc, autre que par la rocédure normale (en passsant par "démarrer"), est un tout autre problème. C'est peut-être une simple coïncidence. Si tu as attrappé cette "merde" de page web, c'est que tu dois mal protéger ton pc (comme moi à l'époque). Je pense que tu as été infecté par un autre trojan ou virus. Je te conseille donc de faire le nécessaire sur ce point. Moi j'ai choisi d'utiliser avaast comme anti-virus, mais je te conseille de surfer sur tous les posts ou tutos pour te renseigner. Il ya vraiment des trucs génialement fait... il faut
    juste prendre un peu de temps à lire et relire...

    Désolé mais je t'ai pas trop aidé là...
    Allez courage

    @+

    PS: Evite aussi de poster des messages écrits en "sms" ou en abréviations, c'est super chiant à décoder. A cause de
    ça, peut-être que certaines personnes qui pouraient t'aider ne lisent même pas ce que tu dis... ça serait dommage de
    passer à coté d'une aide qui te serait si précieuse...
    0
  11. I-kICK
     
    JECRIS JUSTE POUR DIRE MERCI A TOUT CEUX QUI ONT ECRIS CE POSTE CA MA PERMIS DENLEVER CETTE .... DE PUB MERCI
    0
  12. jacky
     
    je tiens a remercier tout le monde
    tout ce qui ont travailler des jours pour pouvoir enlever
    cette page sur le bureau
    j'avais le meme probleme et c'est resolu en un clin d'oeil
    merci a tous
    0
  13. kristy
     
    merci bcp
    g rencotré osi ce problème et donc maintenant, tt va bien !!
    merci mille fois !
    0
  14. ninithebest
     
    merci à tous pour votre aide qui m'a été tres precieuse car grace a vous mon wallpaper est comme je l'aime...avec la mer!!! cependant j'ai un icone triangulaire jaune avec un point d'exclamation qui persiste à s'afficher en bas de l'ecran dans la barre où se trouve l'heure. quelqu'un saurait me dire s'il existe 1 moyen pour enlever ce probleme windows definitevement ? (qd je clique dessus cela correspond encore au message "warning...your computer is at risk...")
    merci beaucoup
    0
  15. goupil34
     
    Je ne sais pas si cela peut aider mais j'ai lu un post sur ce pb un peu plus bas. (j'avais le même pb!)
    Ce message disait:
    - dans config click sur "ajout/supprimer prg" puis chercher programme "bower.helper" et le supprimer.
    Moi j'ai suivi ces instructions puis redemarrer mon pc puis plus cette page a fond noir ni de triangle jaune dans la barre des tâches.
    Ceci dit, faites tout de même attention je ne suis vraiment pas un spécialiste!!!!!
    0
  16. ninithebest
     
    merci pour ton aide pour le moment ca fonctionne!!!
    jsui trop contente.
    0
    1. goupil34
       
      si tes remerciments me sont pour moi, alors c'est moi qui suis trop content d'avoir pu aider quelqu'un!
      A plusieurs reprises des gens sur ce forum m'ont beaucoup aidé, si malgrés mon incompétence j'ai pu rendre service....alors je suis aux anges ;o))
      0
  17. Sugar
     
    dans config click sur "ajout/supprimer prg" puis chercher programme "bower.helper" et le supprimer.

    C'est ca le vrai probleme les gars je l'ai eu ce truc de m.... et t'a beau tout faire si tu désinstalle pas ce prog il restera a moitié sur ta békanne.

    Sugar
    0
  18. Hugo
     
    Bonjour tout le monde, moi aussi j'ai le même probleme que ci-dessus, mais mon "fond d'écran" ne dis pas la même chose...
    En voilà une capture d'écran:

    [URL=http://img62.exs.cx/my.php?loc=img62&image=wallpaperhugo5fh.jpg][IMG]http://img62.exs.cx/img62/9173/wallpaperhugo5fh.th.jpg[/IMG][/URL]

    j'ai installé firefox, j'ai tenté l'antivirus en ligne donné plus haut, j'ai fait tout ce qui est dit plus haut, et ça ne change pas.

    Petite précision, lorsque j'enregistre sur le bureau, l'icone est en double
    mon clik droit ne fonctrionne pas.

    Voilà en gros, hier j'ai passé quasiment la nuit sur le pc pour réparer ça...que dalle de niouveau.
    Si quelqu'un pouvait m'aider, je lui devrai une tres fiere chandelle, merci!
    0
  19. lolo
     
    Bonjour a tous

    J'ai exactement le meme probleme. Toutes les solutions ecrites plus haut ne fonctionne pas.

    *impossible de supprimer la page web du fond d'ecran : il n'est meme pas reconnu comme page web

    *Hijack, AdAware, Spybot ne trouve rien de particulier.

    *"Bower.Helper" n'est pas dans ma liste des programmes...

    *la page est apparue le 18 mars 2005

    Je ne sais plus où chercher. Merci de votre aide.
    0
  20. jacky
     
    salut a toi
    moi j'ai pu regler mon probleme voici comment
    fait propriete sur le bureau
    dans les proprietes de l'affichage tu rentre dans l'onglet bureau
    ensuite personnalisation du bureau
    et sur web
    vous supprimez tous ce qui est la comme ma page d'accueil
    et cochez verrouiller les elements du bureau
    probleme regler sur windows xp et win 2000
    0
  21. hugo
     
    Merci de ton aide jacky, mais ça n'a rien changé.
    J'ai d'écoché "ma page d'accueil" , amis imposible de la supprimer.

    Le clik droit ne fonctionne uniquement sur des programmes (firefox, paint, les lecteursetc.), mais pas sur le bureau, ou les fichiers, dossiers etc.

    Sinon, je craind que mon graveur ne soit inffecté: j'ai tenté de graver un CD:
    d'abord, le CD-R n'a pas été reconnu, apres maintes ouvertures-fermetures du lecteur, j'ai pu le graver....mais il y eu une erreur de gravure...C'est la premiere fois que ça m'arrive.

    Merci de votre aide à tous.
    Hugo.
    0
  • 1
  • 2
  • 3
  • 4
  • 5