Arrière plan de bureau bloqué!!!

Bonjour à tous!

Voilà, mon problème, comme indiqué dans titre du message, est que je ne parviens plus à changer l'arrière plan de mon bureau dans le menu apparence. Les différents arrières plans sont bien proposés, mais en grisé, et ils sont donc inaccessibles.

Après avoir essayé de bidouiler de mon côté, je jette l'éponge et vous appelle à l'aide.

Avast n'a rien détecté.

Merci d'avance.... Et bon courage à celui qui acceptera de m'aider...
Configuration: Windows XP (pro)
Internet Explorer 6.0

15 réponses

  1. ton pc a l'air infecte , suis ce tuto

    telecharge AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
    telecharge spybot search and destroy : http://www.commentcamarche.net/telecharger/telecharger 122 spybot
    installe les et met les a jours ,desactive la restau systeme , redemmare ton pc en mode_sans_echec (pas celle avec prise en charge reseau)
    lance AVG anti-spy
    = Dans ANALYSE
    ==> Paramètres ==> sous COMMENT REAGIR==>Actions recommandées ==>Quarantaine
    ==> Clic : Analyse complète du système
    En fin de scan ( qui est assez long)
    ==> Clic Appliquer toutes les actions <== ceci Très important

    lance "spybot"
    clique sur "search et destroy" , "verifier tout"
    a la fin du scan , clique sur "corriger les problemes" , si des probs ont etes trouves

    par la meme occasion , fais un scan anti-virus de ton PC , avec ton anti-virus , et ce ,pendant que tu est en mode_sans_echec (tu auras mis ton anti-virus a jours avant de redemmarer en mode_sans_echec )

    redemmare ton pc en normal , telecharge "hijackthis",installe le , choisis "faire un scan et sauvegarder le log",et colle ton raport dans ta reponse
    tu recreeras un point de restau une fois ton pc desinfecte

    hijackthis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    pour desactiver la restauration systeme,il faut : panneau de configuration , systeme , restauration systeme , cocher "desactiver la restauration systeme sur tout les lecteurs" ,
    apres avoir desinfecter le pc , il faudras juste reactiver la restauration sur le lecteur ou est installer windows (le systeme d'exploitation) (C:) par defaut,et dans les parametres , mettre 5%
    0
    1. Peut-être que tu est membre utilisateur sur ton poste de travail et que ton administrateur t'a bloqué l'accès?
      As-tu vérifié ça?

      Robin
      0
      1. voila hamagil j'ai suivi ce que tu m'a dit à la lettre mais je ne peut toujours pas changer mon fond d'écran et voici mon rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 01:49:34, on 05/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
        C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
        C:\WINDOWS\system32\CTHELPER.EXE
        C:\WINDOWS\vVX1000.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\portista\Local Settings\Temporary Internet Files\Content.IE5\QRW7MPKN\HiJackThis[1].exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Arquivos de programas\2TDXa6sO.exe
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [CTSysVol] "C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" /r
        O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE"
        O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
        O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [cwriter] C:\Program Files\WinPCDoctor\ucookw.exe
        O4 - HKLM\..\Run: [bm] "C:\Program Files\Fichiers communs\WinSpyControl\bm.exe" dm=http://winspycontrol.com ad=http://winspycontrol.com sd=http://ykeeper.winspycontrol.com
        O4 - HKLM\..\Run: [ptask] C:\Program Files\WinSpyControl\ptask.exe
        O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\UIUCU.EXE -CLEAN_UP -S
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [antiviirus] C:\Program Files\antiviirus.exe
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
        O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} (SayaTV Control) - http://www.sayatv.com/download/SayaTV.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. fixe cette ligne ( et suprime son dossier dans " C/prog file"
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

          fixe aussi toutes les lignes numero 16 , sauf la 1ere ( celle du genuine )

          les lignes en dessous s'ont inutiles et pas dangereuses
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
          O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

          a tu utiliser smitfraudFiX ?
          tu le telecharge , tu le met a jours , et tu lance un scan de ton PC
          ce prog a ete concus expres pour les detournements de bureau,il devrais pouvoir resoudre ton prob

          et regarde ce lien , il y a des soluces a ton prob ( au niveau des cles a modifier )
          lien : http://www.commentcamarche.net/forum/affich 1618343 impossible de changer l arriere plan
          ou la : http://www.presence-pc.com/forum/ppc/Logiciels/regle-Spyware-infection-impossible-changer-fond-ecran-sujet-12509-1.htm
          0
          1. Toujours rien j'ai fais ce que tu as dit mais rien je t'envoi les rapports de smitfraudFiX avant et après le nettoyage

            SmitFraudFix v2.319

            Rapport fait à 15:34:45,37, 05/05/2008
            Executé à partir de C:\Documents and Settings\portista\Mes documents\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
            C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
            C:\WINDOWS\system32\CTsvcCDA.EXE
            C:\WINDOWS\system32\CTHELPER.EXE
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\vVX1000.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\dla\tfswctrl.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\portista

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\portista\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\portista\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\Arquivos de programas\\2TDXa6sO.exe"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: ASUS USB Wireless Network Adapter #2 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.53.252
            DNS Server Search Order: 212.27.54.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            maintenan après

            SmitFraudFix v2.319

            Rapport fait à 15:36:06,56, 05/05/2008
            Executé à partir de C:\Documents and Settings\portista\Mes documents\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: ASUS USB Wireless Network Adapter #2 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.53.252
            DNS Server Search Order: 212.27.54.252

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{25EB0C0A-40B9-4D2D-BD94-BA43DC30D730}: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage du registre non souhaité.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            Par contre pour les solutions moi des fois je n'es pas la meme chose que eu voila é merci encore de m'aidé c'est sympa
            0
            1. a faire une recherche la dessus car tres suspect , et a virer en cas de doute
              vVX1000.exe ( a cause du petit v au debut , le bon process est : VX1000.exe ),la ligne est : C:\WINDOWS\vVX1000.exe
              le reste a l'air clean

              a tu essayer de mettre une photo en fond d'ecran pour voir si ca passe ?
              0
              1. le truc vVX100 son icone est un appareil photo c'est ça qu'il faut que je supprime mais sinon quand j'essai de modifier mes arrieres plan tout est grisé ils sont la mais je ne pe pa les sélectionner
                0
            2. et g oublié il y a aussi 1truc qui nommé vVX1000.dll ça aussi a supprimer non??
              0
              1. j'ai fais une recherche sur vVX1000.exe , et c'est lie a la webcam , donc ce ne dois pas etre dangereux
                pour tes arrieres plans , vus que ton pc est pas infecte , a pars une reparation de windows , je ne vois pas ce que tu pourais faire d'autre
                il doit te manquer une DLL ou quelque chose lie a l'instal des arrieres plans
                tu est bien sous cession admin , et tu a pas toucher aux stategies de groupe ?
                et quand tu essaye de mettre une photo en fond d'ecran , ca passe ? ( clic droit sur la photo , et "definir en tant que papier peint du bureau" )

                a tu essayer ca :
                regedit
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system
                Supprimer la clef Wallpaper

                tu vas a la clee nommee au dessus , et si dans la colone de droite tu a une sous clee nommee "walpaper" tu clic droit dessus et tu suprime

                pour ouvrir regedit , tu fais "demmarer" , "executer" , et tu tape "regedit" , et la tu vas dans l'arborescence de la clee dans la colone de gauche
                0
                1. Dans HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system je n'est pas wallpaper j'ai just par default et DisableRegistryTools
                  et oui en faisant comme tu as dit ça passe mais ce qui est bizare c'est que je ne puisse pas passer par panneau de configuration affichage bureau et la les arriere-plan sont la mais je ne pe pas les sélectionner ils sont grisés
                  0
                  1. disable registry tools a 0x00000000 (0) comme valeur é oui j'ai bien les fonds d'écran dedans
                    par contre quand je tape C:\WINDOWS\system32\rundll32.exe" /d C:\WINDOWS\system32\shell32.dll,Control_RunDLL desk.cpl ça met C:\WINDOWS\system32\rundll32.exe" /d C:\WINDOWS\system32\shell32.dll,Control_RunDLL desk.cpl
                    n'est pas accessible. Synthaxe du nom du fichier, de répertoire ou de volume incorrecte
                    0
                    1. je vois plus
                      essaye une reparation de winxp avec le cd ( depuis le bureau ) :
                      Insérer le cd de windows XP (tout en restant sous windows).
                      Cliquez sur DEMARRER\EXECUTER\et tapez:
                      F:\i386\WINNT32 /unattend (en remplaçant F par la lettre de ton lecteur cd et bien sur un espace avant unattend).
                      Windows va réparer l'installation,tout en conservant toutes tes installations de logiciels, configuration,etc....
                      0
                      1. ok merci quand meme de t'avoir donner autant de mal pour moi
                        mais je pense que c'est pas trop grave vu que je changer le fond d'ecran en clikant directement sur une photo et que l'ordi tourne san probleme.
                        0
                        1. ok
                          il doit te manquer une Dll ( celle la peut etre "shell32.dll" ), ou tu a un prob au niveau d'une clee de registre
                          ou bien les strategies de groupe ont etees touchees , mais comme tu dis , le principal est que le PC tourne nickel et que tu ne sois pas infecte
                          0