Cheval de troie qui fait que je ne peux plus changer fond d'écra

Fermé
Myriam - 2 nov. 2012 à 18:48
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 janv. 2013 à 20:15
Bonjour,
J'ai eu un cheval de troie trojanwin32codill, un nom de ce genre. Ce cheval de troie a mis tous mes fichiers en lecture cachés. J'ai été capable de remettre mes fichiers normaux, cependant je ne suis plus capable de changer mon fond d'écran. Je peux seulement changer la couleur. Lorsque je sélectionne une photo ceci m'indique que l'image ne peut être définie comme papier paint. Qu'une erreur interne s'est produite. Je ne peux changer mon fond d'écran à partir du panneau de configuration non plus. Lorsque je fais cela je peux sélectionner mon image et lorsque je fais enregistré les modifications, cela ne fait rien, et mon fond d'écran est encore seulement une couleur.

Votre aide serait grandement apprécié.




A voir également:

5 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 nov. 2012 à 21:09
Bonsoir,


● Télécharge RogueKiller (par Tigzy) sur le bureau
Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.

A +
1
RogueKiller V8.2.1 [29/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 02/11/2012 16:33:15

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PDFCreator.exe -- C:\Users\Utilisateur\AppData\Local\Temp\PDFCreator.exe -> TUÉ [TermProc]
[SUSP PATH] pdfcsetup.exe -- C:\Users\Utilisateur\AppData\Local\Temp\pdfcsetup.exe -> TUÉ [TermProc]
[SUSP PATH] pdfcsetup.tmp -- C:\Users\Utilisateur\AppData\Local\Temp\is-NHP5B.tmp\pdfcsetup.tmp -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 15 ¤¤¤
[RUN][ROGUE ST] HKCU\[...]\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[RUN][ROGUE ST] HKUS\S-1-5-21-1771820467-742161905-1882679227-1000[...]\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[RUN][ROGUE ST] HKLM\[...]\Wow6432Node\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[TASK][SUSP PATH] {A3A6383E-E00B-434C-9CE2-4C9919A65C1F} : C:\windows\system32\pcalua.exe -a C:\Users\Utilisateur\Desktop\SA_2006DCPU1.exe -d C:\Users\Utilisateur\Desktop -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSearch (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6b30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK5065GSX +++++
--- User ---
[MBR] a6b2d93433c329850e1e672d0a5e87b1
[BSP] 4797c6e5584cd40bb7863832d53de1bb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 446060 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 916604928 | Size: 18493 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 954478592 | Size: 10886 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Et voilà c'est sa qui est écrit!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 nov. 2012 à 21:54
re,

● Relance RogueKiller.exe
● Décoche la ou les cases suivantes :

[TASK][SUSP PATH] {A3A6383E-E00B-434C-9CE2-4C9919A65C1F} : C:\windows\system32\pcalua.exe -a C:\Users\Utilisateur\Desktop\SA_2006DCPU1.exe -d C:\Users\Utilisateur\Desktop -> TROUVÉ 

● Clique sur Suppression
● Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

A+
0
Oupsss, j'ai appuyer sur supprimer avant :S.. Mais voici le nouveau rapport

RogueKiller V8.2.1 [29/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 02/11/2012 17:17:14

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK5065GSX +++++
--- User ---
[MBR] a6b2d93433c329850e1e672d0a5e87b1
[BSP] 4797c6e5584cd40bb7863832d53de1bb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 446060 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 916604928 | Size: 18493 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 954478592 | Size: 10886 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 nov. 2012 à 22:34
ok,

Est-ce que déjà cela a résolu ton problème de fond d'écran ?


A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kalimusic j'ai le même problème, impossible de changer le fond d'écran! possible de m'aider aussi? =)

Je te joint un petit rapport de RogueKiller! --'

RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : maX [Droits d'admin]
Mode : Recherche -- Date : 21/01/2013 16:44:24

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] GoogleCrashHandler.exe -- C:\Users\maX\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HM500JI +++++
--- User ---
[MBR] b1dbb9882a5836ff6f6fa83897ae934d
[BSP] 7bad9f66fb0a8a62553a8852fd211bfd : KIWI Image system MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 230738 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 504215552 | Size: 230740 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_21012013_164424.txt >>
RKreport[1]_S_21012013_164424.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 janv. 2013 à 20:15
Bonsoir,

Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
0