propriété/desktop! (plus accès)
Dernière réponse : dans Sécurité
Bonjour, Je me suis résament débarasser d'un trojan (smithfraud) avec un "logiciel" (smithfraud fix) qui devait le suprimer, il la fait mais en même temps il a suprimer moin choix de changer de fond d'écran... (je peut vous envoyer un screen si vous me dites comment faire).
Bon merci pour votre aide je pense à TOUT sauf reformater windows xP! :-o
:copain: :bierre: :chance:
Bon merci pour votre aide je pense à TOUT sauf reformater windows xP! :-o
:copain: :bierre: :chance:
Autres pages sur : propriete desktop acces
Lassé par la pub ? Créez un compte
Bonjour
Télécharge ZebRestore
http://telechargement.zebulon.fr/233-zeb-restore.html
Tu l'installes.
Lances le .
Coche Bureau.
Clique sur Restaurer.
Redémarre le pC.
Télécharge ZebRestore
http://telechargement.zebulon.fr/233-zeb-restore.html
Tu l'installes.
Lances le .
Coche Bureau.
Clique sur Restaurer.
Redémarre le pC.
Bonsoir,
image à héberger par ex sur http://www.imageshack.us/
ou http://www.hiboox.com/
etc...
EDIT : tu peux essayer ça :
clic droit sur le bureau
-->propriétés
-->onglet bureau
-->personnalisation du bureau
-->onglet web
-->dans Pages Web supprime celle qui y est
et décoche Vérouiller les éléments du bureau
puis OK
image à héberger par ex sur http://www.imageshack.us/
ou http://www.hiboox.com/
etc...
EDIT : tu peux essayer ça :
clic droit sur le bureau
-->propriétés
-->onglet bureau
-->personnalisation du bureau
-->onglet web
-->dans Pages Web supprime celle qui y est
et décoche Vérouiller les éléments du bureau
puis OK
Oups désoler elle ne marche pas bien essayer plutôt celle-ci...
http://img130.imageshack.us/my.php?image=desktoplr7.jpg
-=(Mettez le lien dans la barre des liens.)=-
http://img130.imageshack.us/my.php?image=desktoplr7.jpg
-=(Mettez le lien dans la barre des liens.)=-
Je ne pense pas que ca relève du virus mais bon :
Poste un rapport Hijackthis :
Télécharge Hijackthis
Mets le dans un dossier ou sur ton bureau
Lance l'application
Choisis l'option Do a system scan and save a logfile
Copie/Colle le rapport ici
Aide sur Hijackthis
Poste un rapport Hijackthis :
Aide sur Hijackthis
Citation :
Logfile of HijackThis v1.99.1Scan saved at 11:12:26 AM, on 8/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Alexandre\Desktop\Antivirus\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\RunServices: [RunDLL32] C:\WINDOWS\system32\cxhbwjd.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.2.2.89.ca...
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://194.102.204.251/activex/AxisCamControl.cab
O16 - DPF: {A2E05F45-F127-4092-B9F7-9A02C3E04C77} (HGPlugin7USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgsta...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab342...
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://cam.mauirealestate.net:8010/activex/AMC.cab
O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD} (Photo Upload Plugin Class) - http://walmart.pnimedia.com/upload/activex/v2_0_0_9/PCA...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
Bon alors il se trouve que la je suis vraiment "déséspéré"TOUT mais anti virus et anti spyware non RIEn vu! (Ewide4.0, Pc-cillin internet security 14, ad-aware se pro, spybot...)
Et surtout tout se quil ya sur le site:
http://www.merijn.org/index.php
Même le zeb restore qui devait me restorer le >>ie<< ma fait planter mon bureau. Et puis il ya de ses POP-Ups "innene-levable" et jen passe... bon je pense que si je vous réecrit se méssage c'est pour de l'aide...
Merci beaucoup!
P.S Il ya des pop-up qui me demande dinstaler drive cleaner?,Winn doctor un peut comme error safe qui lui aussi est présent depuis un certain temps, bref merci!!!
Et surtout tout se quil ya sur le site:
http://www.merijn.org/index.php
Même le zeb restore qui devait me restorer le >>ie<< ma fait planter mon bureau. Et puis il ya de ses POP-Ups "innene-levable" et jen passe... bon je pense que si je vous réecrit se méssage c'est pour de l'aide...
Merci beaucoup!
P.S Il ya des pop-up qui me demande dinstaler drive cleaner?,Winn doctor un peut comme error safe qui lui aussi est présent depuis un certain temps, bref merci!!!
Lassé par la pub ? Créez un compte
