> Tous les forums > Forum Sécurité
 Fonds d'écran remplacer par une pub
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Cetonia2001
  Posté le 08/11/2004 @ 10:25 
Aller en bas de la page 
Petit astucien
Bonjour, mon fond d'écran a été remplacer par une pub avec un message en anglais YOU ARE In danger avec un lien internet. Le problème c'est que Hijackthis et spybot ainsi que adware ne trouve rien. Quand j'essaie de remplacer le fond d'écran il me dit que file://C:\WINDOWS\desktop.html n'est pas disponible. Je vous remercie de bien vouloir m'aider. Pour info j'ai été vérfier ds la base de registre puis ds system32... mais je n'ai rien trouvé[triste]
Publicité
BipBip
 Posté le 08/11/2004 à 10:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Salut Tu devrais charger la derniere version d'HijackThis,1.98.2,avec les dernieres définitions. <http://www.hijackthis.de/hijackthis_198.zip> Scan/save log (rapport)/copie&colle le contenu du rapport ici Le path ne convient que pour la version 1.98.2 <http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html> de lancer le scan et de coller le rapport ici ! Pense a néttoyer régulièrement(pour window XP): Fichiers temporaries : Démarrer/exécuter " CleanMgr " Fichier temporaire internet: Démarrer/panneau de configuration/propriétés internet --> button supprimer cookies --> button supprimer fichier temporaire internet Pour prévenir d'éventuel infection de spywares, trojan,... tu devrais installer ces logiciels gratuis les utiliser (pense a les mettre a jour régulièrement) SpywareBlaster and SpywareGuard: <http://www.javacoolsoftware.com/downloads.html> Firewall Zone Alarm(si tu n'en n'as pas déja un) :<http://fr.zonelabs.com/download/znalm.html> Tu devrais aussi installer ces logiciels gratuis de nettoyage de spywares, trojans,... SPYBOT: <http://spybot.safer-networking.de/fr/download/index.html> tutoriel sur: <http://assiste.free.fr/p/frameset/07.php> AD-AWARE: <http://www.ordi-netfr.com/adawarese.htmln> ( supprimer uniquement les fichiers critiques en rouge qu'il trouve, laisse les verts ) A²: <http://www.emsisoft.net/fr> Antivirus(si tu n'en as pas déja un): <http://www.inoculer.com/gratuits.php3> Mettre a jour régulièrement windows et internet explorer : <http://windowsupdate.microsoft.com/> A bientot
Cetonia2001
 Posté le 08/11/2004 à 11:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Malheureusement je trouve que le rapport de hijack ne donne rien.. C'est bizarre cette nlle race de spy!! En tous les cas merci pour la célérité de ta réponse et ds l'espoir que tu es une solution A bientôt Logfile of HijackThis v1.98.2 Scan saved at 11:47:59, on 08/11/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\SensKbd.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\netdl.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Documents and Settings\socrate\Bureau\hijackthis\HijackThis.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{9D0A3F35-3D26-438E-8933-3105FEE7BD84}: NameServer = 80.118.192.110 80.118.196.36 O20 - AppInit_DLLs: C:\WINDOWS\System32\resik.dll
BipBip
 Posté le 08/11/2004 à 12:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Salut, Ton rapport est incomplet ! il manque surement des lignes refait un scan :) Par contre il montre que Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) ne sont pas a jour !!!! Mettre a jour inpérativement via demarrer/panneau de configuration/ windows update passe a SP1 et mise a jours sécuritaire ! A bientot
Cetonia2001
 Posté le 08/11/2004 à 14:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Voici le nveau rapport. J'ai procédé à la mise à niveau de windows comme tu me l'as recommandé. Je n'ai pour l'instant rien trouvé pour corriger mon problème. A+ Logfile of HijackThis v1.98.2 Scan saved at 14:32:26, on 08/11/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\SensKbd.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\netdl.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\socrate\Bureau\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {0A5AD32F-83AF-FB29-57B1-0146270ADD3D} - C:\WINDOWS\sdkfg32.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099912268355 O20 - AppInit_DLLs: C:\WINDOWS\System32\resik.dll
BipBip
 Posté le 08/11/2004 à 16:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Cetonia2001, Je suis bien ennuyé avec ton rapport car pour moi il est encore imcomplet ! Je te propose d'abord de faire un scan en ligne chez TREND MICRO pour éliminer quelques programmes malicieux. supprime la restauration système : Cliquez sur Démarrer. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés. Cliquez sur l'onglet «Restauration du système». Sélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquez sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquez sur Oui. Cliquez sur OK, redémarrer votre PC Lance ton antivirus ou utilise un des deux suivant en ligne : Examen antivirus en ligne par HouseCall de Trend Micro : http://www.secuser.com/antivirus/ - clique sur Clean pour toutes les lignes - clique sur Delete pour les "Uncleanable" Laisse faire l'antivirus en ligne puis lorsque c'est fini: Redémarre. Remettre la restauration système : Cliquez sur Démarrer. Cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. Cliquez sur l'onglet «Restauration du système». Désélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs». Cliquez sur Appliquer puis sur OK. Redémarre. Puis reviens mettre un rapport Hijackthis ici A bientot
Cetonia2001
 Posté le 09/11/2004 à 11:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Bonjour BIPBIP, J'ai bien effectué la manip.Un truc bizarre c'est que maintenant mon fond d'écran est blanc et que je peux denouveau accéder aux propriétés affcihage!!! Mais dès que je change le fond d'écran celui-ci reste blanc ???? Je n'y comprends plus rien?? As-tu une idée sur ce qu'est le deskop.HTLM ds le repertoire c:/windows?? Merci et A+ Logfile of HijackThis v1.98.2 Scan saved at 11:27:30, on 09/11/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\SensKbd.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe C:\Documents and Settings\socrate\Bureau\hijackthis\HijackThis.exe O4 - HKCU\..\Run: [Eudr] C:\Documents and Settings\socrate\Application Data\arac.exe O20 - AppInit_DLLs: C:\WINDOWS\System32\resik.dll
BipBip
 Posté le 09/11/2004 à 11:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Salut, Avant maintenant va mettre WINDOWS XP et IE a jour ! Demarrer/panneau de configuration/windows update (icone a gauche) Passe a SP1 (voir SP2) et toutes les mise a jour critique ! De plus instal Hijackthis sous C:\Hijackthis\ et non pas sur ton bureau sinon il vas te créer les fichier "backup" (sauvegarde) sur ton bureau... Puis aprés que XP soit a jour viens mettre un nouveau rapport merci... Question 1: As tu stoppé l'exécution de tes programmes au démarrage ??? Question 2: connais tu ce processus "SensKbd.exe" A bientot
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
129,99 €Kit de 32 Go (2 x 16 Go) de mémoire DDR4 Crucial Ballistix Sport LT 3000 MHz à 129,99 €
Valable jusqu'au 24 Février

Amazon fait une promotion sur le kit de 32 Go (2x16 Go) de mémoire DDR4 Crucial Ballistix Sport LT 3000 MT/s CL15 qui passe à 129,99 € livré gratuitement alors qu'on le trouve ailleurs à plus de 170 €.


> Voir l'offre
9,99 €Bloc multiprise parasurtenseur BRENNENSTUHL 8 prises à 9,99 €
Valable jusqu'au 23 Février

Amazon fait une promotion sur le bloc multiprise parasurtenseur BRENNENSTUHL avec 8 prises à orientation interversée qui passe à 9,99 € au lieu de 20 €. Le câble fait 1,4 m.


> Voir l'offre
48,99 €SSD Western Digital Green 480 Go à 48,99 €
Valable jusqu'au 22 Février

Cdiscount fait une promotion sur le SSD Western Digital Green 480 Go qui passe à 54,99 € livré gratuitement. On le trouve ailleurs à partir de 72 €. Ce SSD à mémoires SLC et TLC offre des vitesses de 540 Mo/s en lecture et 465 Mo/s en écriture.


> Voir l'offre

Sujets relatifs
Fonds d'écran dangereux sur Pca ??!!!!
Virus : Pub + Fonds d'écran noir
problème de téléchargement fonds écran
Fonds d'écran
Ecran Bleu
ecran noir et changement de la resolution ecran intempestif
plantage, lenteur, écran figé
Ecran bleu
éteindre l'ecran
Ecran figé sur Motherboard avant démarrage de windows
Plus de sujets relatifs à Fonds d''écran remplacer par une pub
 > Tous les forums > Forum Sécurité