Fond d'écran désactivé ?

Voila depuis ce matin, mon fond d’écran est noir, quand je vais des les propriétés pour le changé, le liste des choix est grisée, je ne peu rien changé, c’est comme si la fonction été désactivé, j’ai pensé a un virus trouble fait mais apres avoir fait un scan minutieux de mes disques durs, aucun virus n’a été identifié, tout le reste marche sans problemes, j’ai auss fait un scan avec ad aware et rien de spécial. J’ai aussi esseyé de faire un clic droit sur une image et de faire “definir en tant que papier paint du bureau” mais ca ne fait rien.
Je ne sait pas trop ou est le probleme, mais un fond gris c’est pas super quand meme.

Salut,

télécharge ceci : http://siri.urz.free.fr/Fix/SmitfraudFix.zip

-> ensuite:

  • Dezippe la totalité de l’archive smitfraudfix.zip

  • Double clique sur smitfraudfix.cmd

  • Sélectionne 1 et presse Entrée dans le menu pour créer un rapport des fichiers responsables de l’infection. Le rapport se trouve à la racine du disque système C:\rapport.txt

Ensuite post le rapport ici stpl …

Voila le rapport :

SmitFraudFix v2.28

Rapport fait à 17:58:07,34, 10/04/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\country.exe PRESENT !
C:\WINDOWS\kl1.exe PRESENT !
C:\WINDOWS\ms1.exe PRESENT !
C:\WINDOWS\secure32.html PRESENT !
C:\WINDOWS\tool1.exe PRESENT !
C:\WINDOWS\tool2.exe PRESENT !
C:\WINDOWS\tool3.exe PRESENT !
C:\WINDOWS\tool4.exe PRESENT !
C:\WINDOWS\tool5.exe PRESENT !
C:\WINDOWS\toolbar.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\paytime.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

C:\Documents and Settings\Administrateur\Application Data\Install.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
“Source”=“About:Home”
“SubscribedURL”=“About:Home”
“FriendlyName”=“Ma page d’accueil”

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler’s .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Oups ! visiblement, t’as des fichiers infectés ! http://www.clubic.com/forum/oldforum/images/perso/gueule2con.gif

Bon, la suite alors ->

Nettoyage:

Redemarre l’ordinateur en mode sans echec (au démarrage de l’ordinateur, tapoter F8)

Double clique sur smitfraudfix.cmd

Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers respondables de l’infection.

A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d’écran et supprimer les clés de registre de l’infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

Reposte le rapport après alors … :wink:

Je ne serai pas chez moi de la semaine, j’esserai ce vendredi, et je post le rapport.

Merci pour ton aide :sol:

De rien, à vendredi alors … :wink: