[fond ecran ] impossible de changer

Résolu
Salut !

J'ai un problème, je n'arrive pas à changer mon image de fond d'écran par les "chemins" habituels... Impossible de mettre une de mes photos en tant que papier peint, ou d'utiliser les images windows destinées à cette utilisation...

Comment faire ?? MERCI !!

J'ai utilisé : ad-aware, spybot, avast et ccleaner ! après avoir supprimé un spy du nom d'ALEXIA... Toute les autres analyses sont ok !!!

Il semblerait qu'il faut que j'aille dans executer registre Hkey (je sais plus trop quoi) sofware (?) microsoft windows current (quelque chose !) policies system et mettre des 0 à la place des 1... à certains noms !!

Je suis conscient qu'après cette jolie explication informatique, plus d'un doit se plier de rire !!!!!

J'aimerai juste un guide vers la guerrison de mon ordi !! KI ??

MERCI
Configuration: Windows Vista
Internet Explorer 7.0

14 réponses

  1. Contributeur sécurité
    Salut,

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    A+
    1
    1. Salut Regis ! merci pour ton aide

      Voici le rapport que tu as demandé :

      Rapport fait à 19:07:40,31, 02/04/2007
      Executé à partir de C:\Documents and Settings\Fred\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      D:\AntiVirus avast\aswUpdSv.exe
      D:\AntiVirus avast\ashServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      D:\ANTIVI~2\ashDisp.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      D:\AntiVirus avast\ashWebSv.exe
      D:\AntiVirus avast\ashMaiSv.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fred

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fred\Application Data

      C:\Documents and Settings\Fred\Application Data\Install.dat PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Fred\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{588599f4-de26-4c28-ba14-f4eb17e33481}"="emptins"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: FreeBox USB Network Adapter - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 212.27.53.252
      DNS Server Search Order: 212.27.54.252

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  2. Contributeur sécurité
    Salut,

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    0
    1. Salut Regis !

      Je pense avoir tout bien fait comme tu m'as dit
      Voici le rapport

      P.S: je peux à nouveau choisir mes images en fond d'écran. Le problème est résolu non ?

      Bonne soirée

      SmitFraudFix v2.162

      Rapport fait à 22:57:36,83, 02/04/2007
      Executé à partir de D:\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{588599f4-de26-4c28-ba14-f4eb17e33481}"="emptins"

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\Documents and Settings\Fred\Application Data\Install.dat supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{2678460E-0470-42F6-ADDB-88D116EC907A}: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{6B530AD1-39C0-49E9-BBAF-DEC52FDAE97C}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  3. Contributeur sécurité
    Salut

    Pour moi c est ok, tu me confirmes?

    A+
    0
    1. Salut Régis !

      Effectivement c tout bon pour moi !!!

      MERCI BCP !!
      0
  4. Contributeur sécurité
    Salut Fred,

    de rien,

    A+
    0
    1. slt à tous

      je n'arrive tjrs pas à modifier mon fond d'ecran sur myspace, quand je vais sur modifier mon profil ( mode sans echec), je ne tombe pas sur "qui suis-je" pour la modification du fond d'ecran comme j'ai lu un peu partout sur le net, alors au secours...

      merci
      0
      1. Contributeur sécurité
        Crée ton propre poste

        A+
        0
        1. Contributeur sécurité
          Crée ton propre poste

          A+
          0
          1. salut regis59,

            j'aurais voulu savoir si avec les moyens utilisés pour résoudre le problème de fond d'écran de fred (utilisateur anonyme, un peu plus haut dans la page ),tu ne pouvais pas voir où se situe le problème chez moi.

            Le problème est tout, a priori, tout à fait le même que fred, et donc j'ai aussi fait analysé mon système d'exploitation par SmitFraudFix v2.271 pour essayer de localiser le problème ainsi le résoudre.

            Voila, la seule chose, c'est que je ne sais pas du tout comment voir où est le problème dans le rapport d'erreur de SmitFraudFix v2.27, n'étant pourtant pas profane en informatique.

            Voici donc le rapport de SmitFraudFix v2.271:

            ( mise a part des clés corrumpues qui sont cités dans le rapport, je ne vois rien d'anormal)

            SmitFraudFix v2.271

            Rapport fait à 21:29:05,28, lun. 04/02/2008
            Executé à partir de C:\Documents and Settings\Arno\Mes documents\Mes programmes\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Logitech\QuickCam\Quickcam.exe
            C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
            C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\lclock.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
            C:\PROGRA~1\Nero\PHOTOS~1\data\Xtras\mssysmgr.exe
            C:\program files\valve\steam\steam.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Program Files\Last.fm\LastFMHelper.exe
            C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
            C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\FileZilla Server\FileZilla Server.exe
            C:\WINDOWS\system32\imapi.exe
            C:\Program Files\LogMeIn\x86\RaMaint.exe
            C:\Program Files\LogMeIn\x86\LogMeIn.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\PROGRA~1\MICROS~1\Office12\OUTLOOK.EXE
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            Fichier hosts corrompu !

            127.0.0.1 www.legal-at-spybot.info
            127.0.0.1 legal-at-spybot.info

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arno

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arno\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Arno\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{722773E2-2F4D-4146-BC1D-6B1061033571}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{722773E2-2F4D-4146-BC1D-6B1061033571}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{722773E2-2F4D-4146-BC1D-6B1061033571}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            merci bien à toi et passe une bonne soirée !
            0
            1. Contributeur sécurité
              Salut

              Crée ton propre poste stp

              A+
              0
              1. bonsoir, j'ai le meme probleme que les autres... j'ai dc telecharge ton logiciel... et il me met ca:

                SmitFraudFix v2.242

                Rapport fait à 22:19:03,54, 30/04/2008
                Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est FAT32
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Acer\Empowering Technology\admServ.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\PROGRA~1\LAUNCH~1\LManager.exe
                C:\Program Files\Spyware Doctor\pctsAuxs.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\eHome\ehmsas.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Spyware Doctor\pctsSvc.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\documents and settings\mylene\local settings\application data\ajbvct.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\WINDOWS\ehome\mcrdsvc.exe
                C:\DOCUME~1\Mylene\LOCALS~1\Temp\RtkBtMnt.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wbem\unsecapp.exe
                C:\Program Files\uTorrent\uTorrent.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\Spyware Doctor\pctsTray.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mylene

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mylene\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MYLENE\FAVORIS

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 192.168.1.1

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                est ce que je continue avc les memes manipulations???

                merci d'avance...

                a+
                0
                1. voici le rapport apres toutes les manipulations...

                  SmitFraudFix v2.319

                  Rapport fait à 22:31:14,48, 30/04/2008
                  Executé à partir de C:\Documents and Settings\Mylene\Mes documents\Mes fichiers re‡us\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est FAT32
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost
                  127.0.0.1 bin.errorprotector.com ## added by CiD
                  127.0.0.1 br.errorsafe.com ## added by CiD
                  127.0.0.1 br.winantivirus.com ## added by CiD
                  127.0.0.1 br.winfixer.com ## added by CiD
                  127.0.0.1 cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 cdn.errorsafe.com ## added by CiD
                  127.0.0.1 cdn.winsoftware.com ## added by CiD
                  127.0.0.1 de.errorsafe.com ## added by CiD
                  127.0.0.1 de.winantivirus.com ## added by CiD
                  127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                  127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                  127.0.0.1 download.errorsafe.com ## added by CiD
                  127.0.0.1 download.systemdoctor.com ## added by CiD
                  127.0.0.1 download.winantispyware.com ## added by CiD
                  127.0.0.1 download.windrivecleaner.com ## added by CiD
                  127.0.0.1 download.winfixer.com ## added by CiD
                  127.0.0.1 drivecleaner.com ## added by CiD
                  127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                  127.0.0.1 errorprotector.com ## added by CiD
                  127.0.0.1 errorsafe.com ## added by CiD
                  127.0.0.1 es.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winfixer.com ## added by CiD
                  127.0.0.1 go.drivecleaner.com ## added by CiD
                  127.0.0.1 go.errorsafe.com ## added by CiD
                  127.0.0.1 go.winantispyware.com ## added by CiD
                  127.0.0.1 go.winantivirus.com ## added by CiD
                  127.0.0.1 hk.winantivirus.com ## added by CiD
                  127.0.0.1 instlog.errorsafe.com ## added by CiD
                  127.0.0.1 instlog.winantivirus.com ## added by CiD
                  127.0.0.1 instlog.winfixer.com ## added by CiD
                  127.0.0.1 jsp.drivecleaner.com ## added by CiD
                  127.0.0.1 kb.errorsafe.com ## added by CiD
                  127.0.0.1 kb.winantivirus.com ## added by CiD
                  127.0.0.1 nl.errorsafe.com ## added by CiD
                  127.0.0.1 se.errorsafe.com ## added by CiD
                  127.0.0.1 secure.drivecleaner.com ## added by CiD
                  127.0.0.1 secure.errorsafe.com ## added by CiD
                  127.0.0.1 secure.winantispam.com ## added by CiD
                  127.0.0.1 secure.winantispy.com ## added by CiD
                  127.0.0.1 secure.winantivirus.com ## added by CiD
                  127.0.0.1 support.winantivirus.com ## added by CiD
                  127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                  127.0.0.1 ulog.winantivirus.com ## added by CiD
                  127.0.0.1 utils.errorsafe.com ## added by CiD
                  127.0.0.1 utils.winantivirus.com ## added by CiD
                  127.0.0.1 utils.winfixer.com ## added by CiD
                  127.0.0.1 winantispyware.com ## added by CiD
                  127.0.0.1 winantivirus.com ## added by CiD
                  127.0.0.1 winfixer.com ## added by CiD
                  127.0.0.1 winfixer2006.com ## added by CiD
                  127.0.0.1 winsoftware.com ## added by CiD
                  127.0.0.1 www.drivecleaner.com ## added by CiD
                  127.0.0.1 www.errorprotector.com ## added by CiD
                  127.0.0.1 www.errorsafe.com ## added by CiD
                  127.0.0.1 www.systemdoctor.com ## added by CiD
                  127.0.0.1 www.utils.winfixer.com ## added by CiD
                  127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                  127.0.0.1 www.win-virus-pro.com ## added by CiD
                  127.0.0.1 www.winantispam.com ## added by CiD
                  127.0.0.1 www.winantispy.com ## added by CiD
                  127.0.0.1 www.winantispyware.com ## added by CiD
                  127.0.0.1 www.winantivirus.com ## added by CiD
                  127.0.0.1 www.winantiviruspro.com ## added by CiD
                  127.0.0.1 www.windrivecleaner.com ## added by CiD
                  127.0.0.1 www.windrivesafe.com ## added by CiD
                  127.0.0.1 www.winfixer.com ## added by CiD
                  127.0.0.1 www.winfixer2006.com ## added by CiD
                  127.0.0.1 www.winsoftware.com ## added by CiD

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{875A1FA7-637C-49BA-8299-4201EF15FDEB}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  merci beaucoup pour ton aide :D

                  A+
                  0
                  1. voila c'était pour dire que j'ai fait une étape que j'avais pas très bien lu au début de ce sujet ou que j'avais mal comprise

                    maintenant, je revois de nouveau comme avant mon fond d'écran, avant ca marchait puis il partait maintenant j'espère que celle-ci c'est la bonne !!! :P ;)

                    Arnichou
                    0
                    1. Contributeur sécurité
                      Bonjour,
                      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                      Procèdes comme ceci :
                      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                      A bientôt
                      0
                      1. je ne sais pas non plus
                        0