Mon wallpaper remplacé par une page Web

Racky -  
 jf -
Bonjour à tous,

Je suis sous WinXP et voici mon problème: J'ai mon wallpaper qui a été remplacé par un page Web faisant de la publicité pour sécuriser son pc. En voici une partie de son contenu:

" WARNING! YOU'RE IN DANGER!

ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK. WHEN YOU VISIT SITES, SEND EMAILS... (blablabla....)

Every site you or somebody or even something, like spyware, opened in your browser, with all images, and all downloaded and maybe later removed movies or mp3 songs - ARE STILL THERE and could broke your life!

SECURE YOURSELF RIGHT NOW"

- Si je clique dessus, unlien m'envoie sur un site internet qui me redigire finalement pour acheter un logiciel "smart security"

- Si je fais un click droit sur cette page je peux faire 'Propriétés', je lis:
Adresse (URL) : file://C:\WINDOWS\desktop.html

Après les avoir mis à jour, j'ai passé AVG 7.0, Spybot, Ad-aware 6.0, CWshredder... rien...

Je ne touve pas le moyen de me débarrasser de cette affaire pour enfin récupérer mon wallpaper (de plus mon pc a sérieusement ralenti)!!

A l'aide!!!
A voir également:

94 réponses

Utilisateur anonyme
 
bonjour,

ce n'est pas ton "service affichage de messages" qui est activé?
1) vérifie :
*Démarrer
>>Panneau de configuration
>>Services
>>Affichage des messages
>>liste Type de démarrage>>cliquez sur Désactivé.
>>Clique sur Arrêter>>puis sur OK.

2) si c'est po ça fait un log Hijackthis, tu as peut être un spyware qui te spame, ça ressemble bien à une Xième variante CWS
http://www.zebulon.fr/articles/HijackThis.php
tu copies/colles le résultat ici si tu veux un peu d'aide
(screenshot) (save-log>enregistrer dans un dossier>copié/collé dans le bloc-notes > ..)
http://www.ordi-netfr.org/tutorialhijackthis.html

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Racky
 
Merci de tes réponses.

1) "service affichage de messages"

*Démarrer
>>Panneau de configuration
>>.... J'ai pas "Services"

J'ai donc essayé de trouver ailleurs cette option, mais en vain... (cette option m'était d'ailleurs totalement inconnue).

2) "Hijackthis"

Je pense que c'est plutôt ça mon problème. J'y planche dessus grâce aux liens que tu m'as donné (j'ai quand même un peu de mal à suivre tes directives) et je te tiens au courant.

Encore merci
0
Utilisateur anonyme
 
ah! ?

Cliquez sur Démarrer, puis sur Panneau de configuration (ou pointez sur Paramètres, puis cliquez sur Panneau de configuration).
2. Double-cliquez sur Outils d'administration.
3. Double-cliquez sur Services.
4. Double-cliquez sur Affichage des messages.
5. Dans la liste Type de démarrage, cliquez sur Désactivé.
6. Cliquez sur Arrêter, puis sur OK.
http://support.microsoft.com/default.aspx?scid=kb;FR-FR;330904

si tu veux de l'aide pour l'hijack, copie/colle ton log ici

quand tu ne sais pas qq chose sers-toi de Google n'attend pas 8 jours ^_^

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Racky
 
Voilà où j'en suis:

- J'ai bien désactivé le "service affichage de messages". Ca ne donne rien

- Et voici ce que me donne HijackThis:

-------------------------------------------------------------------------------

Logfile of HijackThis v1.98.2
Scan saved at 00:16:41, on 03/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Mes Docs\Utilitaires\HijackThis 1.98.2\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.203.12.12:808
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6CC1C918-AE8B-4373-A5B4-28BA1851E39A} - (no file)
F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Desktop Zoom] C:\Program Files\HPQ\Desktop Zoom\hpwinadj.exe -s
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file)
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Microsoft® JavaScript® Console - {4C1BBDA5-42AE-4D1E-814E-136205297F0F} - C:\WINDOWS\System32\ComDlg32.OCX
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file)
O9 - Extra button: Microsoft® JavaScript® Console - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX
O9 - Extra 'Tools' menuitem: JavaScript Console - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file) (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file) (HKCU)
O9 - Extra button: (no name) - {FC974CB8-265C-49C4-B7FF-E88E002460DE} - C:\WINDOWS\System32\ComDlg32.OCX (HKCU)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=30579607f432361f4c24553de3a9fe7e27f55e8c7382e8f812488538178c09374cd3d1696277ab341d588a056fa84851d5e1f9fecd5da6e7490e:d3e35fce064ccfbb2d7510b28ebf1261
O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} - http://download.overpro.com/WildAppNonUS.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{79A2DAA4-3BA7-4B71-9F38-0184142D9316}: NameServer = 10.200.1.1
O19 - User stylesheet: (file missing)

----------------------------------------------------------------------------

A l'aide des tutoriaux que tu m'as indiqués, je ne trouve rien de spécial à signaler. Serais-je passer passer à coté? (J'espère...)

Y vois-tu quelque chose d'anormal ou d'irrégulier?

Je tiens juste à signaler autre chose. Quand je clique droit sur cette pseudo page Web, je peux

- "afficher la source": Ca m'ouvre un bloc-note appelé "desktop" où se trouve tout le texte de la page (ds un language info à priori)

- faire "propriétés": Sur la ligne Adresse URL est écrit : "file://C:\WINDOWS\desktop.html".

Il semblerait que ce quelque chose exécute ce soi-disant desktop.html. Mais quoi?

Merci encore pour toute l'aide que toi (dolly.dagger) ou un autre peux m'apporter.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Racky
 
QUELLE RIGILADE!!!!

J'ai enfin trouvé la solution à mon problème... (SVP personne ne rigole). Voici la solution à mon problème:

*Démarrer
- Affichage
- Bureau
- Personnalisation du bureau
- Web
- Décocher et supprimer

Et oui, on peut tout simplement remplacer son bureau par une page web!!! Option de Windows... (Merci Bill...). Ils appellent ça "un élément d'interface Active Desktop". (Je connaissais pas)

A priori quelque chose installé une page web sur le disque puis a activé automatiquement cette option pour y faire sa publicité.

Voilà... Ouf, enfin!!!!

Par contre si quelque chose cloche dans les résultats de HijackThis, ça serait cool de me le dire. Je comprends l'ensemble des résultats mais je n'ai pas un oeil assez bien affûté pour me rendre compte d'un problème.

ET ENCORE MERCI A TOI dolly.dagger
0
Utilisateur anonyme
 
re :-) ^_^

tant mieux pour ton wallpaper loll (mystèrieux Microsoft)

tu pourrais fixer
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (facile à voir pourquoi tu peux fixer)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file)
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - (no file) (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - (no file) (HKCU)

les lignes 016 pour faire du ménage

@+ et bon surf

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Arpad
 
J'ai eu le meme pblm.
dans le panneau de configuration.
"apparence et thèmes"
"Modifier l'image d'arrière plan du bureau"
"Propriété de l'affichage"
"Bureau"
"Pesonnalisation du Bureau"
"Eléments du bureau", onglet "Web"
Supprimer "Security"
et cocher verrouiller les éléments du bureau"
fermer et activer "appliquer"
voilà pour le fond d'écran remplacé par une page Web.
Sur le bureau supprimer le raccourci non désiré. Ceci débarasse des effets de cette intrusion.
0
Francois Elsen
 
Merçi beaucoup,
Explications très claires...
Et mon probleme est résolu.....
Encore Merçi
François.
0
anais
 
Bonsoir, meme avec toutes les conseils que vous donnez la page qui remplace mon wallpaper est toujours . Merci de bien vouloir m'aider
0
Racky
 
Salut Anaïs,

Précise un petit peu plus ton problème...

A priori, tu as bien suivi la démarche proposée ci-dessus. Je te la redonne au cas où...

Démarrer
- Panneau de configuration
- Affichage
- Bureau
- Personnalisation du bureau
- Web
- Décocher et supprimer


Sinon,

* Dans cette dernière fenêtre as-tu quelque chose dans le cadre "Pages WEB"?

- Soit tu as rien, et là, je suis désolé mais je ne vais pas pouvoir t'aider... sorry

- Soit tu as quelque chose (une page WEB), clique dessus et clique sur "supprimer"

* Il se peut que tu l'es déjà supprimée et qu'elle revienne. A ce moment là cela veut surement dire qu'un virus (ou un trojan) te la remet. Il faut donc que tu passes sur ton pc un bon anti-virus (ou anti-trojan). Si tu en as pas (pas bien!) tu peux passer l'anti-virus en ligne de www.secuser.com.

* Si rien de tout ça ne marche ... ça va se compliquer pour moi de trouver d'autres conseils... Une dernière question quand même: "ton pb est-il vraiment similaire à celui du topic?"

Allez courage, bonne manip et bonnes fêtes
0
nimo
 
slt a tous!!!

moi osi g le meme probleme c a dire il est aparu cette page "YOU`RE IN DANGER!" ect..

je suis ariver a fermer la fenetre mais le big probleme c ke depui jarive plus a eteindre mon ordi normalement(c a dire sur start). Je peu seulement leteindre en apuiyant sur le bouton de mon pc.

A l aide!!!
0
Racky
 
Salut,

Je ne pense pas que ce nouveau problème vienne de la manip résentée ci-dessus (désactivation de la page web).

A mon avis, le fait de ne pouvoir éteindre ton pc, autre que par la rocédure normale (en passsant par "démarrer"), est un tout autre problème. C'est peut-être une simple coïncidence. Si tu as attrappé cette "merde" de page web, c'est que tu dois mal protéger ton pc (comme moi à l'époque). Je pense que tu as été infecté par un autre trojan ou virus. Je te conseille donc de faire le nécessaire sur ce point. Moi j'ai choisi d'utiliser avaast comme anti-virus, mais je te conseille de surfer sur tous les posts ou tutos pour te renseigner. Il ya vraiment des trucs génialement fait... il faut
juste prendre un peu de temps à lire et relire...

Désolé mais je t'ai pas trop aidé là...
Allez courage

@+

PS: Evite aussi de poster des messages écrits en "sms" ou en abréviations, c'est super chiant à décoder. A cause de
ça, peut-être que certaines personnes qui pouraient t'aider ne lisent même pas ce que tu dis... ça serait dommage de
passer à coté d'une aide qui te serait si précieuse...
0
I-kICK
 
JECRIS JUSTE POUR DIRE MERCI A TOUT CEUX QUI ONT ECRIS CE POSTE CA MA PERMIS DENLEVER CETTE .... DE PUB MERCI
0
jacky
 
je tiens a remercier tout le monde
tout ce qui ont travailler des jours pour pouvoir enlever
cette page sur le bureau
j'avais le meme probleme et c'est resolu en un clin d'oeil
merci a tous
0
kristy
 
merci bcp
g rencotré osi ce problème et donc maintenant, tt va bien !!
merci mille fois !
0
ninithebest
 
merci à tous pour votre aide qui m'a été tres precieuse car grace a vous mon wallpaper est comme je l'aime...avec la mer!!! cependant j'ai un icone triangulaire jaune avec un point d'exclamation qui persiste à s'afficher en bas de l'ecran dans la barre où se trouve l'heure. quelqu'un saurait me dire s'il existe 1 moyen pour enlever ce probleme windows definitevement ? (qd je clique dessus cela correspond encore au message "warning...your computer is at risk...")
merci beaucoup
0
goupil34
 
Je ne sais pas si cela peut aider mais j'ai lu un post sur ce pb un peu plus bas. (j'avais le même pb!)
Ce message disait:
- dans config click sur "ajout/supprimer prg" puis chercher programme "bower.helper" et le supprimer.
Moi j'ai suivi ces instructions puis redemarrer mon pc puis plus cette page a fond noir ni de triangle jaune dans la barre des tâches.
Ceci dit, faites tout de même attention je ne suis vraiment pas un spécialiste!!!!!
0
ninithebest
 
merci pour ton aide pour le moment ca fonctionne!!!
jsui trop contente.
0
goupil34
 
si tes remerciments me sont pour moi, alors c'est moi qui suis trop content d'avoir pu aider quelqu'un!
A plusieurs reprises des gens sur ce forum m'ont beaucoup aidé, si malgrés mon incompétence j'ai pu rendre service....alors je suis aux anges ;o))
0
Sugar
 
dans config click sur "ajout/supprimer prg" puis chercher programme "bower.helper" et le supprimer.

C'est ca le vrai probleme les gars je l'ai eu ce truc de m.... et t'a beau tout faire si tu désinstalle pas ce prog il restera a moitié sur ta békanne.

Sugar
0
Hugo
 
Bonjour tout le monde, moi aussi j'ai le même probleme que ci-dessus, mais mon "fond d'écran" ne dis pas la même chose...
En voilà une capture d'écran:

[URL=http://img62.exs.cx/my.php?loc=img62&image=wallpaperhugo5fh.jpg][IMG]http://img62.exs.cx/img62/9173/wallpaperhugo5fh.th.jpg[/IMG][/URL]

j'ai installé firefox, j'ai tenté l'antivirus en ligne donné plus haut, j'ai fait tout ce qui est dit plus haut, et ça ne change pas.

Petite précision, lorsque j'enregistre sur le bureau, l'icone est en double
mon clik droit ne fonctrionne pas.

Voilà en gros, hier j'ai passé quasiment la nuit sur le pc pour réparer ça...que dalle de niouveau.
Si quelqu'un pouvait m'aider, je lui devrai une tres fiere chandelle, merci!
0
lolo
 
Bonjour a tous

J'ai exactement le meme probleme. Toutes les solutions ecrites plus haut ne fonctionne pas.

*impossible de supprimer la page web du fond d'ecran : il n'est meme pas reconnu comme page web

*Hijack, AdAware, Spybot ne trouve rien de particulier.

*"Bower.Helper" n'est pas dans ma liste des programmes...

*la page est apparue le 18 mars 2005

Je ne sais plus où chercher. Merci de votre aide.
0
jacky
 
salut a toi
moi j'ai pu regler mon probleme voici comment
fait propriete sur le bureau
dans les proprietes de l'affichage tu rentre dans l'onglet bureau
ensuite personnalisation du bureau
et sur web
vous supprimez tous ce qui est la comme ma page d'accueil
et cochez verrouiller les elements du bureau
probleme regler sur windows xp et win 2000
0
hugo
 
Merci de ton aide jacky, mais ça n'a rien changé.
J'ai d'écoché "ma page d'accueil" , amis imposible de la supprimer.

Le clik droit ne fonctionne uniquement sur des programmes (firefox, paint, les lecteursetc.), mais pas sur le bureau, ou les fichiers, dossiers etc.

Sinon, je craind que mon graveur ne soit inffecté: j'ai tenté de graver un CD:
d'abord, le CD-R n'a pas été reconnu, apres maintes ouvertures-fermetures du lecteur, j'ai pu le graver....mais il y eu une erreur de gravure...C'est la premiere fois que ça m'arrive.

Merci de votre aide à tous.
Hugo.
0