Se connecter avec
S'enregistrer | Connectez-vous

Fond d'écran invisible![non résolu]>aidez!

Dernière réponse : dans Sécurité

Bonjour!
J'ai une petit problème! Peu de temps après avoir eu un virus, j'ai fais une restauration du système.
Tout était ok jusqu'a ce que un jour, mon wallpaper a disparu! Je suis retourné dans les propriétés d'affichage, mais rien n'y fais sa ne fonctionne pas...

je ne vois qu'une seule chose: c'est la couleur par défaut...que l'on choisit...(voire >prpriétés de l'affichage>bureau/couleurs.)
voila donc si quelqu'un a des info merci!
Lassé par la pub ? Créez un compte

Bonsoir.

Si tu es sur d'avoir bien regardé les paramètre d'affichage fais ceci pour vérifier ton infection :

I) Faire un log HijackThis :


** Télécharge HijackThis et clique sur "Do a system scan only". A la fin du scan fait "save log" et enregistre le sur ton bureau,post le ensuite en fesant un copier-coller

II) Vérification de l'ordinateur par des antivirus et anti malwares :


1) Télécharge Ewido mets le à jour et fais un scan en mode sans échec (tapote la touche F8 au démarage de ton ordinateur). Redémarre normalement et post le log.Va voir ce topic explicatif pour t'aider à l'utiliser et à poster le log.

voila sa c'est fait déja! ;-)


Logfile of HijackThis v1.99.1
Scan saved at 23:39:53, on 19/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\gearsec.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
c:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
;-)

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 10:52:47 20/06/2006

+ Scan result:



C:\Documents and Settings\Propriétaire\Local Settings\Temp\18010.tmp -> Adware.180Solutions : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\18039.tmp -> Adware.180Solutions : No action taken.
C:\WINDOWS\Downloaded Program Files\HbInstIE.dll -> Adware.HotBar : No action taken.
C:\WINDOWS\Downloaded Program Files\gsda.dll -> Not-A-Virus.Downloader.Win32.SpyGame : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc16.txt -> TrackingCookie.247realmedia : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc104.txt -> TrackingCookie.2o7 : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc117.txt -> TrackingCookie.2o7 : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc83.txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc46.txt -> TrackingCookie.Bluestreak : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc58.txt -> TrackingCookie.Clickzs : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc72.txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc90.txt -> TrackingCookie.Masterstats : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc176.txt -> TrackingCookie.Tradedoubler : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc182.txt -> TrackingCookie.Weborama : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc233.txt -> TrackingCookie.Yadro : No action taken.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc28.txt -> TrackingCookie.Yieldmanager : No action taken.
C:\afmsi.exe -> Trojan.Sinowal.m : No action taken.
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll -> Trojan.Sinowal.p : No action taken.
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll -> Trojan.Snap : No action taken.


::Report end

voila! sa a pris quelques heures! :-o
Je fais quoi maintenant?

Désolé de te dire sa mais tu va devoir refaire le scan avec ewido et cet fois SUPPRIMER tous ce qu'il trouve. Car tu as choisis l'option "ignorer" à chaque malwre qu'il a trouvé alors qu'il fallait choisir l'potion supprimer...

Après avoir supprimé tous cela, continue avec ceci :

1) Vide ta corbeille.

2) Supprime tous ce qui se trouve dans la quarantaine d'ewido.

3) Télécharge Ccleaner, fais un log et supprime tous ce qu'il te trouve
Avec son Tuto explicatif

4) Télécharge Spybot Search And Destroy; Son tuto explicatif pour t'aider à l'utiliser. Fais un scan et clique ensuite sur : "corriger les problèmes".

Voila après tous cela normalement tout devrais rentré dans l'ordre. Si ce n'est pas le cas, on peut faire d'autres manip. Allez courage.

Ba je suis désolé mais :

1) Dans le tuto que je t'ai passé, il y avait marqué qu'il fallait choisir l'option supprimé pour tous les fichiers infecté.

2) Cela tombe sous le sens. Quand on trouve quelque chose de malsaint on le supprime.

ok c bon j'ai refais la manip (1h30!!!).
"sa tombe sous le sens", pas tant que sa vu que tu veux connaitre mon rapport! (je sais pas moi!)
Enfin bon merci quand même!
Je voulais juste te dire pour info ce que j'ai comme anti virus et anti spy:
ad aware se personal, spyboot search and destroy, et puis maintenant ewido
donc est-ce que je dois également télécharger Ccleaner? (sa fait pas un peu beaucou p tout sa???)
Merci!

voila le scan de ewido



---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 12:31:56 20/06/2006

+ Scan result:



C:\Documents and Settings\Propriétaire\Local Settings\Temp\18010.tmp -> Adware.180Solutions : Cleaned with backup (quarantined).
C:\Documents and Settings\Propriétaire\Local Settings\Temp\18039.tmp -> Adware.180Solutions : Cleaned with backup (quarantined).
C:\WINDOWS\Downloaded Program Files\HbInstIE.dll -> Adware.HotBar : Cleaned with backup (quarantined).
C:\WINDOWS\Downloaded Program Files\gsda.dll -> Not-A-Virus.Downloader.Win32.SpyGame : Ignored.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc16.txt -> TrackingCookie.247realmedia : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc104.txt -> TrackingCookie.2o7 : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc117.txt -> TrackingCookie.2o7 : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc83.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc46.txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@clickbank[1].txt -> TrackingCookie.Clickbank : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc58.txt -> TrackingCookie.Clickzs : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc72.txt -> TrackingCookie.Comclick : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc90.txt -> TrackingCookie.Masterstats : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc176.txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc182.txt -> TrackingCookie.Weborama : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc233.txt -> TrackingCookie.Yadro : Cleaned.
C:\RECYCLER\S-1-5-21-3190599934-1718015496-3099591247-1003\Dc28.txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\afmsi.exe -> Trojan.Sinowal.m : Cleaned with backup (quarantined).
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll -> Trojan.Sinowal.p : Cleaned with backup (quarantined).
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll -> Trojan.Snap : Cleaned with backup (quarantined).


::Report end

merci!

Du nouveau! J'ai fais ma restauration de système...Le fond d'écran fonctionnatit bien...
Je branche le cable internet (après avoir installer spybot, ewido, avast).
Et la, le fond d'écran disparait!
Je pense donc que c'est un programme qui se lance avec explorer qui me fait ce truc...
Donnez moi votre avis!
MErcI!

ok bah oui!
Donc j'ai trouvé un moyen de remettre mon fond d'écran: >propriétés de l'affichage>theme(je change le thème: je remet xp)
Et alors la je peux a nouveau changer le wallpaper...mais qq temps après il redevient invisible!
J'ai aussi remarqué que sur kerio (petit cadre avec la courbe d'activité verte), il y a de l'activité des fois, or que aucune page internet n'est ouverte...
Je téléchargerais pas des mauvais trucs involontairement?...

Lassé par la pub ? Créez un compte
  • Contenus similaires :
Tom's guide dans le monde