D'où viennent tous ces virus ?
Diablesse
-
jysad -
jysad -
(Windows XP service pack1)
Bonjour,
J'ai un sérieux problème, mon ordi capote complètement....
J'ai tout plein de programmes qui partent au démarrage et je ne peux pas aller dans msconfig pour les enlever, je suis sûre que mon ordi est bourré de virus et de spywares ou de chez pas trop quelle merde, mais tout va mal !!! J'ai essayé Hackjackthis, spybot, spyware blaster, etc... J'ai formaté hier et ce matin lorsque j'ai ouvert mon ordi et que j'ai fait une recherche de virus, j'avais 278 virus dans mon ordi !!! et quelque chose comme 76 spywares...
Mais rien n'est revenu à la normale même après désinfection (supposément).
Mon ordi arrête pas de geler, de planter, pis Generic host plante toujours ?? Au fait c quoi ça Generic host ??
Pis aussi svcchosts.exe plante au démarrage...
Aidez-moi s.v.p. !! Je sais plus quoi faire .....
Voici mon log de Hijackthis :
Logfile of HijackThis v1.98.2
Scan saved at 23:25:51, on 2004-11-06
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\System32\msconfig.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\WINDOWS\System32\Mjs5c26.exe
C:\WINDOWS\System32\GhlCU5F.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Luc\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cf.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\Run: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [2LRX2W83X2T3MQ] C:\WINDOWS\System32\Zmg4V.exe
O4 - HKLM\..\Run: [msdev] msconfig.exe
O4 - HKLM\..\RunServices: [msdev] msconfig.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\RunServices: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\RunOnce: [msdev] msconfig.exe
O4 - HKCU\..\Run: [msdev] msconfig.exe
O4 - HKCU\..\Run: [Registry Checkup System32 Monitor] Winregs32d.exe
O4 - HKCU\..\Run: [Windows Compliant] dnemae.exe
O4 - HKCU\..\Run: [Start Uppings] svcchosts.exe
O4 - HKCU\..\RunOnce: [msdev] msconfig.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d8a71c41b1417e6bc8076faef53b88227c2b7c1f1eda8bc15ef2ddf450c61f2b25b5b75615e0f8348ae2dc877d0b70fc9051e923601f7e3f0663710745773b53:391c802b39acc695ee676fd4c28c535f
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {A6B6454F-9C29-4F7F-86A8-3D50E96BCDD6} (Yahoo! Photo - Outil de publication Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4cf.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5D1BB0-424A-45E7-8CF5-5126CBB00CBE}: NameServer = 206.47.244.90 206.47.244.106
O20 - AppInit_DLLs: PAVWAIT.DLL
Y A TU QUELQU'UN QUI POURRAIT VENIR À MON SECOURS.....
JE VEUX PAS FORMATER ENCORE DEMAIN !!!
Merci de vos réponses rapides !!!
Diablesse
Bonjour,
J'ai un sérieux problème, mon ordi capote complètement....
J'ai tout plein de programmes qui partent au démarrage et je ne peux pas aller dans msconfig pour les enlever, je suis sûre que mon ordi est bourré de virus et de spywares ou de chez pas trop quelle merde, mais tout va mal !!! J'ai essayé Hackjackthis, spybot, spyware blaster, etc... J'ai formaté hier et ce matin lorsque j'ai ouvert mon ordi et que j'ai fait une recherche de virus, j'avais 278 virus dans mon ordi !!! et quelque chose comme 76 spywares...
Mais rien n'est revenu à la normale même après désinfection (supposément).
Mon ordi arrête pas de geler, de planter, pis Generic host plante toujours ?? Au fait c quoi ça Generic host ??
Pis aussi svcchosts.exe plante au démarrage...
Aidez-moi s.v.p. !! Je sais plus quoi faire .....
Voici mon log de Hijackthis :
Logfile of HijackThis v1.98.2
Scan saved at 23:25:51, on 2004-11-06
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PavProt.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\prevsrv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE
C:\WINDOWS\System32\msconfig.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\apvxdwin.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\WINDOWS\System32\Mjs5c26.exe
C:\WINDOWS\System32\GhlCU5F.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Luc\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://cf.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Zero Knowledge\Freedom\pkR.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Form Filler BHO - {56071E0D-C61B-11D3-B41C-00E02927A304} - C:\Program Files\Zero Knowledge\Freedom\FreeBHOR.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\Run: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [2LRX2W83X2T3MQ] C:\WINDOWS\System32\Zmg4V.exe
O4 - HKLM\..\Run: [msdev] msconfig.exe
O4 - HKLM\..\RunServices: [msdev] msconfig.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\RunServices: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\RunOnce: [msdev] msconfig.exe
O4 - HKCU\..\Run: [msdev] msconfig.exe
O4 - HKCU\..\Run: [Registry Checkup System32 Monitor] Winregs32d.exe
O4 - HKCU\..\Run: [Windows Compliant] dnemae.exe
O4 - HKCU\..\Run: [Start Uppings] svcchosts.exe
O4 - HKCU\..\RunOnce: [msdev] msconfig.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d8a71c41b1417e6bc8076faef53b88227c2b7c1f1eda8bc15ef2ddf450c61f2b25b5b75615e0f8348ae2dc877d0b70fc9051e923601f7e3f0663710745773b53:391c802b39acc695ee676fd4c28c535f
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {A6B6454F-9C29-4F7F-86A8-3D50E96BCDD6} (Yahoo! Photo - Outil de publication Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4cf.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5D1BB0-424A-45E7-8CF5-5126CBB00CBE}: NameServer = 206.47.244.90 206.47.244.106
O20 - AppInit_DLLs: PAVWAIT.DLL
Y A TU QUELQU'UN QUI POURRAIT VENIR À MON SECOURS.....
JE VEUX PAS FORMATER ENCORE DEMAIN !!!
Merci de vos réponses rapides !!!
Diablesse
A voir également:
- D'où viennent tous ces virus ?
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
4 réponses
Salut.
Ben je vois pas trop : t'as un antivirus pourtant. Est-il bien à jour aussi ?
Et t'as quoi comme firewall ???
Ton Windows aussi est bien à jour ?
Sinon, essaie toujours un scan en ligne avec un autre AV http://www.secuser.com/outils/antivirus.htm (on sait jamais).
Et puis à tout hasard, lire http://sebsauvage.net/safehex.html
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Ben je vois pas trop : t'as un antivirus pourtant. Est-il bien à jour aussi ?
Et t'as quoi comme firewall ???
Ton Windows aussi est bien à jour ?
Sinon, essaie toujours un scan en ligne avec un autre AV http://www.secuser.com/outils/antivirus.htm (on sait jamais).
Et puis à tout hasard, lire http://sebsauvage.net/safehex.html
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
bonjour tout le monde ^_^
houlààà!...
C:\WINDOWS\System32\Mjs5c26.exe
C:\WINDOWS\System32\GhlCU5F.exe
pour ces 2 exe tu dois faire les suppressions en mode sans échec
et te donner l'accès à tous les fichiers.
affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *
Fixe toutes ces lignes
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
les lignes 04 : 1) ctrl+alt+supp (tu arrêtes chaque processus dans le gestionnaire des tâches) 2) tu repasses sur l'hijack et tu coches (suis bien la procédure sinon les fix échoueront)
O4 - HKLM\..\Run: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\Run: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\Run: [2LRX2W83X2T3MQ] C:\WINDOWS\System32\Zmg4V.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\RunServices: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKCU\..\Run: [Registry Checkup System32 Monitor] Winregs32d.exe
O4 - HKCU\..\Run: [Windows Compliant] dnemae.exe
O4 - HKCU\..\Run: [Start Uppings] svcchosts.exe
x variantes de worms.. (Worm.P2P.Spybot.gen virus etc etc...)
(attention! au reboot avec un ordi aussi infecté, regarde combien de fois ils (tu) se sont multipliés tes virus)
et fixe TOUTES les 016
met ton antivirus à jour et fait des scans, ça urge!
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (outils internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/.. répond ok à Tout!)
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
houlààà!...
C:\WINDOWS\System32\Mjs5c26.exe
C:\WINDOWS\System32\GhlCU5F.exe
pour ces 2 exe tu dois faire les suppressions en mode sans échec
et te donner l'accès à tous les fichiers.
affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *
Fixe toutes ces lignes
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
les lignes 04 : 1) ctrl+alt+supp (tu arrêtes chaque processus dans le gestionnaire des tâches) 2) tu repasses sur l'hijack et tu coches (suis bien la procédure sinon les fix échoueront)
O4 - HKLM\..\Run: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\Run: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKLM\..\Run: [2LRX2W83X2T3MQ] C:\WINDOWS\System32\Zmg4V.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svshost.exe
O4 - HKLM\..\RunServices: [Microsoft SSISVRI32 Protocol] ssisvri.exe
O4 - HKCU\..\Run: [Registry Checkup System32 Monitor] Winregs32d.exe
O4 - HKCU\..\Run: [Windows Compliant] dnemae.exe
O4 - HKCU\..\Run: [Start Uppings] svcchosts.exe
x variantes de worms.. (Worm.P2P.Spybot.gen virus etc etc...)
(attention! au reboot avec un ordi aussi infecté, regarde combien de fois ils (tu) se sont multipliés tes virus)
et fixe TOUTES les 016
met ton antivirus à jour et fait des scans, ça urge!
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (outils internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/.. répond ok à Tout!)
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Bonjour Diablesse... et a tous les autres.
C'est ma premiere contribution a ce furum.
Pour ce qui est du gestionnaires des taches "ctrl+alt+suppr"
Fais une analyse de ton disque dur avec un bon anti virus , ensuite ...
Pour Windows XP édition familiale :
Ouvrez regedit (Démarrer, Exécuter... puis tapez regedit)
Allez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Cherchez la clé DisableTaskMgr. Cette clé devrait avoir pour valeur 1 (ce qui signifie que l'accès au gestionnaire des tâches est désactivé). Donnez lui la valeur 0.
Ca devrais te donner acces au gestionnaire apres il te reste a finir le ménage...
C'est ma premiere contribution a ce furum.
Pour ce qui est du gestionnaires des taches "ctrl+alt+suppr"
Fais une analyse de ton disque dur avec un bon anti virus , ensuite ...
Pour Windows XP édition familiale :
Ouvrez regedit (Démarrer, Exécuter... puis tapez regedit)
Allez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Cherchez la clé DisableTaskMgr. Cette clé devrait avoir pour valeur 1 (ce qui signifie que l'accès au gestionnaire des tâches est désactivé). Donnez lui la valeur 0.
Ca devrais te donner acces au gestionnaire apres il te reste a finir le ménage...