Tom's Guide > Forum > Sécurité - Virus > propriété/desktop! (plus accès)

propriété/desktop! (plus accès)

Forum Sécurité - Virus : propriété/desktop! (plus accès)

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour, Je me suis résament débarasser d'un trojan (smithfraud) avec un "logiciel" (smithfraud fix) qui devait le suprimer, il la fait mais en même temps il a suprimer moin choix de changer de fond d'écran... (je peut vous envoyer un screen si vous me dites comment faire).

Bon merci pour votre aide je pense à TOUT sauf reformater windows xP! :-o

:copain: :bierre: :chance:

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour

Télécharge ZebRestore
http://telechargement.zebulon.fr/233-zeb-restore.html
Tu l'installes.
Lances le .
Coche Bureau.
Clique sur Restaurer.
Redémarre le pC.

Répondre à chercheur_

Bon, merci pour le "truc" mais sa na pas marcher...

dit moi commment envoyer un screen!

Répondre à lepapeabesoindaide

Pour un screen

Touche Impr Ecran Syst
-> Paint
-> Coller
-> Sauvegarder
-> Heberger l'image

Répondre à Angeldark

bon alors c'est ou que je doi hébérger le site car l'Image je l'ai...

Répondre à lepapeabesoindaide

Bonsoir,

image à héberger par ex sur http://www.imageshack.us/
ou http://www.hiboox.com/
etc...

EDIT : tu peux essayer ça :

clic droit sur le bureau
-->propriétés
-->onglet bureau
-->personnalisation du bureau
-->onglet web
-->dans Pages Web supprime celle qui y est
et décoche Vérouiller les éléments du bureau
puis OK

Répondre à esteban54

Bon,

Voilà le screen et merci pour les liens.

Maitenant qu'en pensez-vous?

[screen]http://www.hiboox.com/vignettes/3206/v16gg60.jpg[/screen]

Répondre à lepapeabesoindaide

Oups désoler elle ne marche pas bien essayer plutôt celle-ci...:lol:

http://img130.imageshack.us/my.php [...] toplr7.jpg

-=(Mettez le lien dans la barre des liens.)=-

Répondre à lepapeabesoindaide

As tu essaye la solution d'Espeban ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Je ne pense pas que ca relève du virus mais bon :

Poste un rapport Hijackthis :

  • Télécharge Hijackthis
  • Mets le dans un dossier ou sur ton bureau
  • Lance l'application
  • Choisis l'option Do a system scan and save a logfile
  • Copie/Colle le rapport ici


Aide sur Hijackthis

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

désolé mais idn me bloque le message " pas de language SMS"

Que faire....

Répondre à lepapeabesoindaide

Je ne peut pasposter de log hijackthis! CAr IDN mebloque l'accès (PAS DE LANGUAGE *SMS*)...

Répondre à lepapeabesoindaide

Bonjour,

mets-le en citation.

------------------------------ Merci d'ajouter [résolu] au titre de votre 1er post si votre problème est réglé
Répondre à esteban54

[quote]Logfile of HijackThis v1.99.1
Scan saved at 11:12:26 AM, on 8/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Alexandre\Desktop\Antivirus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\RunServices: [RunDLL32] C:\WINDOWS\system32\cxhbwjd.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] 2.2.89.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/ [...] hcImpl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://194.102.204.251/activex/AxisCamControl.cab
O16 - DPF: {A2E05F45-F127-4092-B9F7-9A02C3E04C77} (HGPlugin7USA Class) - http://gamedownload.ijjimax.com/ga [...] in7USA.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramew [...] b34246.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://cam.mauirealestate.net:8010/activex/AMC.cab
O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload [...] 0.0.9.cab?
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

Répondre à lepapeabesoindaide

Bon alors il se trouve que la je suis vraiment "déséspéré"TOUT mais anti virus et anti spyware non RIEn vu! (Ewide4.0, Pc-cillin internet security 14, ad-aware se pro, spybot...)
Et surtout tout se quil ya sur le site:
http://www.merijn.org/index.php

Même le zeb restore qui devait me restorer le >>ie<< ma fait planter mon bureau. Et puis il ya de ses POP-Ups "innene-levable" et jen passe... bon je pense que si je vous réecrit se méssage c'est pour de l'aide...

Merci beaucoup!

P.S Il ya des pop-up qui me demande dinstaler drive cleaner?,Winn doctor un peut comme error safe qui lui aussi est présent depuis un certain temps, bref merci!!!

Répondre à lepapeabesoindaide
Tom's Guide > Forum > Sécurité - Virus > propriété/desktop! (plus accès)
Aller à :

Il y a 1609 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens