Se connecter / S'enregistrer
Votre question

Problème avec fond d'écran DANGER !

Tags :
  • Danger
  • Sécurité
Dernière réponse : dans Sécurité et virus
7 Octobre 2006 22:56:03

Bonjour, je suis une petite nouvelle sur le forum ! je fais appelle a vous tous car j'ai un problème avec mon fond d'écran. Il est noir et m'indique:

Your computer is indanger
Windows security center has detected spyware/adware infection et bla bla. bla

Avant, j'avais un carre jaune qui apparaissait a tous les 3 minutes en bas à droite mais j'ai reussis a l'exterminer avec ccleaner et ewido et adaware ..

Bref, il y a toujours cet écran noir m'indiquant que l'ordi est en danger. Je tente de changer le fond d'écran mais rien a faire, l'option pour changer de fond d'écran est comme innacessible..

Je suis découragée car j'aurais de belles photos a mettre en fond d'écran.. Au secour !

J'ai un anti virus qui ne detecte rien en particulier.

Y a til une solution vous pensez ??

Merci a l'avance

Marie-Claude

Autres pages sur : probleme fond ecran danger

7 Octobre 2006 22:58:35

Bonsoir,

1/ Télécharge la dernière version de SmitFraudFix (de S!Ri)
Dézippe-le sur le Bureau.
Ouvre le dossier SmitFraudFix et lance SmitFraudFix.cmd
Choisis l'option 1 (Recherche)
Poste le rapport ici

2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

Relance SmitFraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

3/ Redémarre normalement et poste le 2ème rapport de SmitFraudFix
7 Octobre 2006 23:06:39

Je sais que je vais avoir l'air stupide mopi qui me debrouille habituellement tres bien sur l'ordi mais apres avoir extrait le fichier smitfraudfix, je me retrouve avec 11 choix: dumphive, process, restart, generic, rebbot.......Bref, je ne trouve pas l'option 1 recherche. Est ce que je fais quelque chose de pas correct...?? merci
Contenus similaires
7 Octobre 2006 23:11:53

lance SmitFraudFix.cmd pour accéder au menu avec l'option 1
7 Octobre 2006 23:19:03

Merci ! premiere étape effectuée !!

SmitFraudFix v2.105

Rapport fait à 17:17:59,57, 2006-10-07
Executé à partir de C:\Documents and Settings\marc-andre\Mes documents\Marie-Claude\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\desktop.html PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\msbe.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\marc-andre


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\marc-andre\Application Data

C:\Documents and Settings\marc-andre\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MARC-A~1\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="\\\\?\\C:\\WINDOWS\\System32\\com2.qoh"


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

a b 8 Sécurité
7 Octobre 2006 23:20:59

Citation :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="\\\\?\\C:\\WINDOWS\\System32\\com2.qoh"

Ca sent le Link Optimizer malheuresement.
7 Octobre 2006 23:45:50

ce qui veut dire ?
a b 8 Sécurité
7 Octobre 2006 23:49:44

Tu es victime d'un rootkit que personne ne peut encore etre supprime.
Tenter une desinfection ou attendre ne ferai qu'enpirer la situation.
Le seul moyen de l'eradiquer est le formatage.

.Il te faudra mettre sur un CD/USB :
- firewall
- antivirus
.Formater
.Couper ta connection a Internet !
.Installer les protections
.Faire les mises a jour
7 Octobre 2006 23:52:25

Est ce que c'est certain que c'est ca ?
8 Octobre 2006 00:00:02

je confirme malheureusement ce qu'a dit Angeldak.
il s'agit d'un des pires rootkits du moment, pas de remède pour l'intant.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS