Message Fond d'ecran impossible a changé

manu2607 -  
S!Ri Messages postés 932 Statut Contributeur sécurité -
Bonjour,

J'ai un probleme avec un virus qui m'a changé mon fond d'ecran et impossible d'en mettre un autre.

J'ai norton mais il ne detecte rien ainsi que adeware (Windows XP)

Merci d'avance!
A voir également:

7 réponses

joelabete Messages postés 126 Statut Membre 6
 
Slt telecharge hijackthis et poste ton rapport ici ;-)
Telecharge aussi spybot et microsoft antispyware fé un scan avec et supprime tous se qu'il te dise. Fé aussi un scan antivirus en ligne sur securiser et bitdefender :-)
0
manu2607
 
Pour l'instant, rien n'a changé avec hijackthis, ni avec spibot, ni avec secuser.
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut,

télécharge
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
dézip l'archive, et execute smitfraudfix.cmd
selectionne l'option 1 et colle le rapport ici

a+
0
manu2607
 
Voici le rapport :

SmitFraudFix v1.1

Rapport fait à 10:46:47,44 le 25/07/2005
Executé à partir de C:\Documents and Settings\consultant1
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\consultant1\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
re'

relance smitfraudfix et sélectionne l'option 2

a+
0
manu2607
 
Voici le nouveau rapport :

SmitFraudFix v1.1

Rapport fait à 11:05:17,22 le 25/07/2005
Executé à partir de C:\Documents and Settings\consultant1
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport


Mais rien n'a changé :(

merci
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
re'

verifie ceci:

Démarrer > panneau de configuration > affichage
clic sur l'onglet bureau
clic sur personnalisation du bureau
clic sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
une fois fait, ca doit etre comme sur cette image:
http://get.yourfile.net/ie52977.gif

a+
0
manu2607
 
YES!!!

merci, tout est redevenu normal!!!

En fait, c'etait tout con ;) mais c'est bizarre que les antivirus ne detecte pas cela, encore merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
content pour toi
a++
0
negis
 
SmitFraudFix v1.6

Rapport fait à 21:32:24.49 le Sat 08/13/2005
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\wppp.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 443B-6B39

R‚pertoire de C:\WINDOWS\system32

08/28/2001 12:00 PM 598,016 wininet.dll
1 fichier(s) 598,016 octets

R‚pertoire de C:\WINDOWS\system32\dllcache

08/28/2001 12:00 PM 598,016 wininet.dll
1 fichier(s) 598,016 octets

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

HELP
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut negis,

Relance Smitfraud Fix,
Option 2 ce coup ci.
Poste le rapport ici puis

Télecharge HijackThis
http://www.merijn.org/files/hijackthis.zip
Lance le, poste un rapport

a+
0