Fond d'écran vérouillé après virus

Fermé
Pikara Messages postés 39 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 15 juillet 2010 - 8 juin 2009 à 16:33
Oertli Messages postés 2208 Date d'inscription mardi 30 septembre 2008 Statut Contributeur Dernière intervention 17 janvier 2014 - 10 juin 2009 à 09:10
Bonjour,

Ma collègue de travail a eu un virus sur son Pc ( un rond rouge avec une croix blanche a l'intérieur, et qui indiquais genre attention votre ordinateur est infecter). J'ai fait un CCleaner et Spybot. Le rond rouge a disparu, le pc va bien sauf pour un détail. Impossible de changer le fond d'écran bleu par défaut de Windows. Quand je fais propriété d'affichage onglet bureau tout est grisé, impossible de changer quoi que ce sois. Même la barre de défilement est bloqué.

Est-ce que c'est parce que mon Pc est toujours infecter ?

Est-ce que quelque sait comment faire pour redonner l'accèss au fond d'écran ?

Merci énormément de votre aide
A voir également:

3 réponses

Oertli Messages postés 2208 Date d'inscription mardi 30 septembre 2008 Statut Contributeur Dernière intervention 17 janvier 2014 281
8 juin 2009 à 16:46
Salut,
Travail t-elle dans un domaine ? a t-elle tout les droits admin sur le PC ? a t-elle accès au mode sans echec ?
0
Pikara Messages postés 39 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 15 juillet 2010
9 juin 2009 à 14:02
Oui elle est sur un domain et elle est admin de son PC. Elle pouvait le changer le fond d'écran avant sans problème. Pour le mode sans échec je crois bien qu'elle y a accès.
0
Oertli Messages postés 2208 Date d'inscription mardi 30 septembre 2008 Statut Contributeur Dernière intervention 17 janvier 2014 281
10 juin 2009 à 09:10
La je pense malware bien dodu !

Première chose ce mettre en mode sans échec avec prise en charge réseau.
Commence par vider tous tes dossiers temporaires :

Répertoires de fichiers temporaires / inutiles :
C:\Documents and Settings\---chacun des ID---\Local Settings\Temp et en particulier l'ID 'All Users"
C:\Documents and Settings\---chacun des ID---\Local Settings\Temporary Internet Files
C:\Documents and Settings\---chacun des ID---\Cookies (il existe des cookies utiles)
C:\Temp
C:\Windows\Temp
C:\Documents and Settings\---ID du login---\Menu Démarrer\Programmes\Démarrage
la corbeille ou C:\Recycler

Des malwares sont susceptibles de se loger dans ces répertoires.

Pour voir ces fichiés

Dans l'Explorateur Windows (Clic droit sur Démarrer / Explorer) :
Affichage / Détails
Outils / Options des dossiers / onglet Affichage / bouton-radio "Afficher les fichiers et dossiers cachés" / décocher "Cacher les extensions des fichiers dont le type est connu" / décocher "Masquer les fichiers protégés du système d'exploitation (recommandé)" / Appliquer / bouton Comme le dossier actuel / valider par OK / OK
Cet affichage technique permet de visualiser les fichiers selon différents tris (en cliquant dans l'entête) et est particulièrement indiqué pour les recherches de malwares.
A l'issue des travaux de nettoyage, rétablir le mode d'affichage à l'exception de "Cacher les extensions des fichiers dont le type est connu".

Fait un test !
Si rien de mieux. Télécharge Ccleaner utilitaire de nettoyage. (Ne rien cocher sans en être sur)
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Si toujours rien de mieux, Malwarebytes' Anti-Malware 1.30
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
Les instructions
https://forum.pcastuces.com/sujet.asp?f=31&s=3
Il y a aussi A squared
https://www.emsisoft.com/fr/
Ainsi que Spybot, plus spécialisé dans les adwares
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
J’aime bien aussi nettoyer la base de registre avec regcleaner.
http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner

Maintenant si le PB n’est pas résolu il faut te tourner vers les Hijakters du forum Virus.
Vas leur poser ton problème en disant ce que tu à déjà fait et ils te dirigeront. (Poste un Hijackthis) pas avant !

Ps: Si elle est sous un domaine c'est à l'admin réseau d'effectuer ça car si le PB s"avère grave les dégats pourrait aussi l'être sur le serveur.
0