Gestionnaire de tache et regedit s'ouvr pa
Fermé
gazgouz
-
14 févr. 2009 à 16:20
1000trad Messages postés 2026 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 20 mars 2011 - 17 févr. 2009 à 17:25
1000trad Messages postés 2026 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 20 mars 2011 - 17 févr. 2009 à 17:25
A voir également:
- Gestionnaire de tache et regedit s'ouvr pa
- Regedit - Guide
- Gestionnaire de tache - Guide
- Gestionnaire de tache windows 11 - Guide
- Gestionnaire de périphérique - Guide
- Gestionnaire de photos - Guide
2 réponses
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
14 févr. 2009 à 16:26
14 févr. 2009 à 16:26
Bonjour
Télécharge SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
--->Double-clique sur SDFix.exe et choisis "Install" .
( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )
Puis une fois l'installe faite, redémarre en mode sans échec .
Comment aller en Mode sans échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presse une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse.
Télécharge SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
--->Double-clique sur SDFix.exe et choisis "Install" .
( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )
Puis une fois l'installe faite, redémarre en mode sans échec .
Comment aller en Mode sans échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presse une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal), après le chargement du Bureau presse une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse.
1000trad
Messages postés
2026
Date d'inscription
lundi 29 décembre 2008
Statut
Membre
Dernière intervention
20 mars 2011
123
14 févr. 2009 à 16:29
14 févr. 2009 à 16:29
Et oui, c'est cette ligne qui t'empeche d'aller sur Regedit :
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
16 févr. 2009 à 18:33
16 févr. 2009 à 18:33
Oui, ça on s'en serait douté ;-)
Mais comme il ne l'a pas fait volontairement, avant de rétablir l'accès au registre, il faut éliminer l'infection responsable...
Mais comme il ne l'a pas fait volontairement, avant de rétablir l'accès au registre, il faut éliminer l'infection responsable...
1000trad
Messages postés
2026
Date d'inscription
lundi 29 décembre 2008
Statut
Membre
Dernière intervention
20 mars 2011
123
>
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
16 févr. 2009 à 18:37
16 févr. 2009 à 18:37
Bien évidement, mais ca, on s'en serai douté ;-) ^^
Non, bien sur. Mais je suis en train d'apprendre a analyser les rapport hyjackthis, et je voulais savoir si c'était vraiment cette ligne qui était responsable du blocage de regedit !
En meme temps, je suis content quand j'ai trouvé une infection, ça se comprend. ^^
Non, bien sur. Mais je suis en train d'apprendre a analyser les rapport hyjackthis, et je voulais savoir si c'était vraiment cette ligne qui était responsable du blocage de regedit !
En meme temps, je suis content quand j'ai trouvé une infection, ça se comprend. ^^
1000trad
Messages postés
2026
Date d'inscription
lundi 29 décembre 2008
Statut
Membre
Dernière intervention
20 mars 2011
123
>
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
16 févr. 2009 à 18:43
16 févr. 2009 à 18:43
Comme la désinféction m'intéresse, je me permet de te posé quelque questions :
A quoi sert SdFix ?
Pourquoi l'as tu utilisé ? En référence a quelle(s) ligne(s) ?
Tapes tu tes messages a l'avance et tu les copie dans le forum ? ou tu retape toujours les mêmes en refaisant une présentation parfaite, sans fautes avec toutes les descriptions des démarches a suivre ?
Si tu veux me répondre, ce serait sympa.
A quoi sert SdFix ?
Pourquoi l'as tu utilisé ? En référence a quelle(s) ligne(s) ?
Tapes tu tes messages a l'avance et tu les copie dans le forum ? ou tu retape toujours les mêmes en refaisant une présentation parfaite, sans fautes avec toutes les descriptions des démarches a suivre ?
Si tu veux me répondre, ce serait sympa.
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
>
1000trad
Messages postés
2026
Date d'inscription
lundi 29 décembre 2008
Statut
Membre
Dernière intervention
20 mars 2011
16 févr. 2009 à 18:54
16 févr. 2009 à 18:54
Un peu d'information sur SDFix :
https://www.malekal.com/slenfbot-still-an-other-irc-bot/
http://translate.google.fr/...
"Tapes tu tes messages a l'avance et tu les copie dans le forum"
Oui, heureusement, tu imagines s'il fallait tout réécrire à chaque fois. Cela s'appelle des canned speeches (discours en conserve).
https://www.malekal.com/slenfbot-still-an-other-irc-bot/
http://translate.google.fr/...
"Tapes tu tes messages a l'avance et tu les copie dans le forum"
Oui, heureusement, tu imagines s'il fallait tout réécrire à chaque fois. Cela s'appelle des canned speeches (discours en conserve).
GAZGOUZ
>
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
17 févr. 2009 à 16:04
17 févr. 2009 à 16:04
bon soir a tous,
cher toptitbal voici le raport que tu ma demmender et je veut maintenant desinslaller SDFix de l'ordi veuiller me dire comment si c'est fini avec ce logiciel
et merci
[b]SDFix: Version 1.240 [/b]
Run by jalouza on 17/02/2009 at 15:27
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\DOCUME~1\jalouza\LOCALS~1\Temp\tmp61.tmp - Deleted
C:\DOCUME~1\jalouza\LOCALS~1\Temp\tmp62.tmp - Deleted
C:\WINDOWS\system32\autorun.ini - Deleted
C:\WINDOWS\system32\setting.ini - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-17 15:37:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DocFolderPaths]
"H\6N\69\6@\6@\6@\6@\6@\6/\6"="C:\Documents and Settings\HN9\x640\x640\x640\x640\x640/\Mes documents"
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Documents and Settings\\jalouza\\Local Settings\\Temp\\usmt\\migwiz.exe"="C:\\Documents and Settings\\jalouza\\Local Settings\\Temp\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
"C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe"="C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe:*:Enabled:VideoAccelerator"
"C:\\Program Files\\Orbitdownloader\\orbitdm.exe"="C:\\Program Files\\Orbitdownloader\\orbitdm.exe:*:Enabled:Orbit"
"C:\\Program Files\\Orbitdownloader\\orbitnet.exe"="C:\\Program Files\\Orbitdownloader\\orbitnet.exe:*:Enabled:Orbit"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Sat 27 Dec 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 27 Dec 2008 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv14.bak"
Thu 9 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Fri 30 Jan 2009 10,961,904 A..H. --- "C:\Documents and Settings\All Users\Application Data\Google Updater\cache\BIT30.tmp"
[b]Finished![/b]
cher toptitbal voici le raport que tu ma demmender et je veut maintenant desinslaller SDFix de l'ordi veuiller me dire comment si c'est fini avec ce logiciel
et merci
[b]SDFix: Version 1.240 [/b]
Run by jalouza on 17/02/2009 at 15:27
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\DOCUME~1\jalouza\LOCALS~1\Temp\tmp61.tmp - Deleted
C:\DOCUME~1\jalouza\LOCALS~1\Temp\tmp62.tmp - Deleted
C:\WINDOWS\system32\autorun.ini - Deleted
C:\WINDOWS\system32\setting.ini - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-17 15:37:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DocFolderPaths]
"H\6N\69\6@\6@\6@\6@\6@\6/\6"="C:\Documents and Settings\HN9\x640\x640\x640\x640\x640/\Mes documents"
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Documents and Settings\\jalouza\\Local Settings\\Temp\\usmt\\migwiz.exe"="C:\\Documents and Settings\\jalouza\\Local Settings\\Temp\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
"C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe"="C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe:*:Enabled:VideoAccelerator"
"C:\\Program Files\\Orbitdownloader\\orbitdm.exe"="C:\\Program Files\\Orbitdownloader\\orbitdm.exe:*:Enabled:Orbit"
"C:\\Program Files\\Orbitdownloader\\orbitnet.exe"="C:\\Program Files\\Orbitdownloader\\orbitnet.exe:*:Enabled:Orbit"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Sat 27 Dec 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 27 Dec 2008 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv14.bak"
Thu 9 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Fri 30 Jan 2009 10,961,904 A..H. --- "C:\Documents and Settings\All Users\Application Data\Google Updater\cache\BIT30.tmp"
[b]Finished![/b]
16 févr. 2009 à 16:41
quant j'ouvre le SE en mode sans echec il m'apraitre ce message ""windows ne trouve pas ssvichosst.exe"
et quant j'ai poursuiver les etape de SDFIX il m'affiche se message "Nom de commande ou fichier incorrect impossible de chargé le support IPX/SPX VDM"
mais c'est pas grave j'ai resolu le probleme avec "Vilma Regestry Explorer" et aprées redemarage sa revient en bon santé
mais comment faire pour desinslaller SDFIX car il me genne lors de l'overture et le message "windows ne trouve pas ssvichosst.exe" apparait aussi
merciiiiiiii