PB de fond d'écran sur XP

Résolu
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bjr à tous
Juste un petit soucis de font d'écran :
Je viens d'avoir une bonne collection de spy. Je viens de finir de tout virer, mais g toujours un fond d'écran bleu, avec au milieu : "spyware infection" en rouge sur font noir (1 rectangle au milieu), et impossible de repasser sur autre chose dans les propriétés.

Il y a t'il un autre moyen de changer ça dans la base de registre, ou une commande miracle avec éxécuter ????? Car c'est un peu pénible .......

Merci d'avance
@ +++
Fr

PS : XP SP1
A voir également:

15 réponses

bilgrate Messages postés 115 Date d'inscription   Statut Membre Dernière intervention   22
 
Bonjour francdrum

Ton anti spy c'est le quel ?
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
hello
G ad-aware + spybot, et kasperski comme anti virus
Et le tout est plus que à jour. Je n'arrete pas les update, et de recommencer ce sycle de scans depuis ce matin, et c toujours pareil, il en trouve toujours, et les fonds d'écans sont figés.

Merci
@++
0
bilgrate Messages postés 115 Date d'inscription   Statut Membre Dernière intervention   22
 
Alors c'est peut-etre plus grave

Essai: http://www.secuser.com/antivirus/

ca ne coute rien, il est tres efficace, plus que mon anti virus AVG installé et payé !

Bon courage et bonnes fetes
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
ok, merci pour le tuyau pour ce site, je viens de lancer le scan, je verrai bien ... ;-)
Mais il me semble bien que j'avais déjà vu ce site il y a kkes temps, enfin .... je crois ....

Mais depuis mon dernier mess, g refais une réparation du XP, avec le CD(la 2eme, pas la premiere, bien sur, dans la réinstall), ça fonctionne un peu mieux, mieux, mais il y a toujours ce maudit fond d'écran ! Snifff !
Je vous tiens au courrant à la fin, et si ça peut servir à d'autres .....

Merci
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
a+
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
hello
Pourtant (ce log doit etre mon 4 eme, mais le pb reste toujours le meme)

Par contre, ad-aware 'ma trouvé 5 GATOR, mais bon, je sais ke ça, c pas trop méchant, isn't it ?

Mais je crois ke à force de tourner en rond ==>> maybe ==>> format c: ... non ?
Quoique formater pour un fond d'écran, ce serait idiot, vu que tout le reste fonctionne super ............
Je teste le truc kkes jours, et vous tiens au courrant

Merci pour vos réponses

@++
Fr
0
Utilisateur anonyme
 
eh,
fait mon poste !
0
phiw
 
C'est pas complet ? On te propose une aide, pourquoi tu n essai pas de l appliquer? (sinon poste pas de message !)

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
----------------------------------------------------------------------------
Vérifie ceci:

Démarrer > panneau de configuration > affichage
clique sur l'onglet bureau
clique sur personnalisation du bureau
clique sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'accueil" qui doit rester DECOCHE

Maintenant tu peux remettre un fond d'écran si tu l’avais perdu !

A bientôt.
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
Ok merci
Je n'avais eu le temps de chercher, mais de toutes façons, je n'aurais pas été capable de faire toutes ces manips tout seul.
Je fais ça dès ce soir, et je vous tiens au jus
Merci encore
@++
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
Re hello
SUPER !!!!!
Ca marche impecc ;-))
Génial, cette explication super bien détaillée
Effectivement, je n'aurai pas été capable de le faire tout seul ...


Voici donc les 2 rapport quil a fait :



OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\cmd32.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Francdrum.FR-606RCD5ILKH5\Application Data

C:\Documents and Settings\Francdrum.FR-606RCD5ILKH5\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport





et le 2eme :


SmitFraudFix v2.08

Rapport fait à 16:07:26,26 le 13/12/2005
Executé à partir de C:\temp\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Documents and Settings\Francdrum.FR-606RCD5ILKH5\Application Data\Install.dat supprimé


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport





Encore 1000 merci ;-)
@+
François
0
Utilisateur anonyme
 
de rien

a+
0
Mike
 
Merci pour vos instructions, j'avais le même problèmes. C'était excellent et ça l'a fonctionné tout de suite.
0
Utilisateur anonyme
 
de rien

a+
0
francdrum Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   48
 
Ouaip !!
C vrai k'il assure vraiment bien regis59 !
Si tout ça peut servir pour d'autres .........
@+
0
Utilisateur anonyme
 
Merci francdrum, ca me fait tres plaisir ^^
0