Virus?, Gestionnaire des tâches ne marche pas

Bonjour,

J'ai remarqué dernièrement que le Gestionnaire des tâches de mon pc ne s'ouvre plus, de plus je ne peu pas installer de nouveau Anti-Virus comme AVG9 free edition ( a chaque fois, a la fin de l'instalation, l'instalation arrête et dit qu'il y a une erreur).

Je soupçonne le virus "My Security Engine" que j'ai réussi a éliminer dernièrement, qui peut-être, n'est en fait, pas vraiment éliminer.

je posséde Norton 2005 que je ne suis pas capable de désinstaller depuis plusieurs années.

5 réponses

  1. Contributeur sécurité
    Hello,

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau " /!\ )

    [x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Parcourir ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    0
    1. voila j'ai fait se que tu ma dit :

      http://cjoint.com/data/hdxqnPPh1R.htm
      0
      1. Contributeur sécurité
        Bonjour,

        -+-+-+-+-> AD-Remover <-+-+-+-+-

        [x] Télécharge AD-Remover ( de C_XX ).

        [x] Lance AD-Remover puis choisis l'option " Nettoyer ".

        Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

        [x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

        [x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt

        -+-+-+-+-> USBFix <-+-+-+-+-

        Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

        [x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

        [x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

        [x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

        [x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

        [x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

        Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

        Un tutoriel en images est disponible ici.
        0
        1. j'ai fait le rapport de AD-Remover,

          ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 23/06/10 à 19:20
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:39:23 le 04/07/2010, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          Girard@GIRARD-2EC3AD46 ( )

          ============== ACTION(S) ==============

          0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia

          (!) -- Fichiers temporaires supprimés.

          0,Clé supprimée: HKLM\Software\PopCap
          0,Clé supprimée: HKLM\Software\Trymedia Systems
          0,Clé supprimée: HKCU\Software\Trymedia Systems

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [1.5.0.9 (fr)] **

          -- C:\Documents and Settings\Girard\Application Data\Mozilla\FireFox\Profiles\a2cnivgt.default\Prefs.js --
          browser.download.lastDir, D:\\Photos\\Travail
          browser.search.defaultenginename, MyStart Rechercher
          browser.search.selectedEngine, search
          browser.startup.homepage, hxxp://mystart.incredimail.com/
          browser.startup.homepage_override.mstone, rv:1.8.0.9
          keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im1_test_v2&search=

          ========================================

          ** Internet Explorer Version [7.0.5730.11] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 04/07/2010 (2541 Octet(s))

          Fin à: 10:42:52, 04/07/2010

          ============== E.O.F ==============
          0
          1. et le rapport de Usbfix,

            ############################## | UsbFix 7.015 | [Suppression]

            Utilisateur: Girard (Administrateur) # GIRARD-2EC3AD46 [ ]
            Mis à jour le 01/07/10 par El Desaparecido / C_XX
            Lancé à 11:31:22 | 04/07/2010
            Site Web: http://pagesperso-orange.fr/NosTools/index.html
            Contact: FindyKill.Contact@gmail.com

            CPU: AMD Athlon(tm) 64 Processor 3200+
            Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
            Internet Explorer 7.0.5730.11

            Pare-feu Windows: Activé
            RAM -> 1023 Mo
            C:\ (%systemdrive%) -> Disque fixe # 29 Go (11 Go libre(s) - 37%) [] # NTFS
            D:\ -> Disque fixe # 45 Go (33 Go libre(s) - 74%) [] # NTFS
            E:\ -> CD-ROM

            ################## | Éléments infectieux |

            ################## | Registre |

            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\a.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\b.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\c.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfp.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfpupdat.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmdagent.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\d.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRWEB32.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FAMEH32.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSAV32.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSMA32.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msa.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outpost.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\trjscan.exe
            Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapro.exe

            ################## | Mountpoints2 |

            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e17f5e16-7738-11db-9bf4-0015f25c66b5}

            ################## | Listing |

            [04/07/2010 - 10:42:53 | A | 2671] C:\Ad-Report-CLEAN[1].txt
            [18/12/2009 - 21:53:28 | D ] C:\ATI
            [24/04/2006 - 14:27:50 | A | 0] C:\AUTOEXEC.BAT
            [11/05/2006 - 23:31:46 | RASH | 297] C:\BOOT.BAK
            [18/06/2007 - 22:01:57 | RASH | 297] C:\boot.ini
            [05/08/2004 - 08:00:00 | RASH | 4952] C:\Bootfont.bin
            [20/03/2010 - 22:49:40 | D ] C:\Cakewalk Projects
            [11/05/2006 - 23:43:26 | RSHD ] C:\cmdcons
            [05/08/2004 - 08:00:00 | RSH | 263488] C:\cmldr
            [24/04/2006 - 14:27:50 | A | 0] C:\CONFIG.SYS
            [20/05/2006 - 09:17:26 | A | 277] C:\debugInstaller.txt
            [12/01/2008 - 22:51:48 | D ] C:\Documents and Settings
            [24/04/2008 - 20:50:15 | D ] C:\Downloads
            [30/07/2006 - 10:39:04 | A | 1120] C:\INSTALL.LOG
            [24/04/2006 - 14:27:50 | RASH | 0] C:\IO.SYS
            [17/10/2008 - 19:46:34 | A | 125] C:\ioSpecial.ini
            [25/03/2008 - 10:02:37 | D ] C:\Logs
            [24/04/2006 - 14:27:50 | RASH | 0] C:\MSDOS.SYS
            [05/08/2004 - 08:00:00 | RASH | 47564] C:\NTDETECT.COM
            [25/09/2008 - 00:34:56 | RASH | 252240] C:\ntldr
            [04/07/2010 - 11:03:06 | ASH | 1610612736] C:\pagefile.sys
            [04/07/2010 - 10:39:22 | RD ] C:\Program Files
            [04/07/2010 - 11:33:02 | SHD ] C:\RECYCLER
            [24/04/2006 - 14:31:30 | SHD ] C:\System Volume Information
            [03/07/2010 - 21:36:31 | AH | 16384] C:\SZKGFS.dat
            [18/04/2008 - 19:09:33 | A | 55295] C:\tv3d_debug.txt
            [24/05/2001 - 12:59:30 | A | 162304] C:\UNWISE.EXE
            [04/07/2010 - 11:33:02 | D ] C:\UsbFix
            [04/07/2010 - 11:33:05 | A | 3928] C:\UsbFix.txt
            [03/07/2010 - 23:29:48 | D ] C:\WINDOWS
            [07/05/2006 - 11:03:50 | A | 90] C:\WINDOWSdun.bat
            [20/04/2010 - 17:20:16 | D ] D:\Claude
            [02/07/2010 - 20:41:08 | D ] D:\Co-propriété
            [11/03/2007 - 17:56:26 | D ] D:\Complots (9-11-2001)
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.1028.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.1031.txt
            [07/11/2007 - 08:00:40 | A | 10134] D:\eula.1033.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.1036.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.1040.txt
            [07/11/2007 - 08:00:40 | A | 118] D:\eula.1041.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.1042.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.2052.txt
            [07/11/2007 - 08:00:40 | A | 17734] D:\eula.3082.txt
            [18/11/2006 - 00:31:04 | D ] D:\f17e41b01221f6ad7914
            [07/09/2009 - 03:04:03 | D ] D:\f1dc3452569b6a67ced4
            [07/11/2007 - 08:00:40 | A | 1110] D:\globdata.ini
            [07/11/2007 - 08:03:18 | A | 562688] D:\install.exe
            [07/11/2007 - 08:00:40 | A | 843] D:\install.ini
            [07/11/2007 - 08:03:18 | A | 76304] D:\install.res.1028.dll
            [07/11/2007 - 08:03:18 | A | 96272] D:\install.res.1031.dll
            [07/11/2007 - 08:03:18 | A | 91152] D:\install.res.1033.dll
            [07/11/2007 - 08:03:18 | A | 97296] D:\install.res.1036.dll
            [07/11/2007 - 08:03:18 | A | 95248] D:\install.res.1040.dll
            [07/11/2007 - 08:03:18 | A | 81424] D:\install.res.1041.dll
            [07/11/2007 - 08:03:18 | A | 79888] D:\install.res.1042.dll
            [07/11/2007 - 08:03:18 | A | 75792] D:\install.res.2052.dll
            [07/11/2007 - 08:03:18 | A | 96272] D:\install.res.3082.dll
            [03/07/2010 - 20:35:00 | D ] D:\Jeux
            [03/01/2010 - 22:46:31 | RD ] D:\Ma musique
            [02/01/2010 - 22:58:07 | D ] D:\MP3
            [18/06/2007 - 21:15:42 | RHD ] D:\MSOCache
            [21/10/2008 - 23:32:23 | D ] D:\Musique de MP3
            [27/06/2006 - 20:28:38 | D ] D:\MyWorks
            [03/01/2010 - 22:47:50 | D ] D:\Photos
            [05/12/2009 - 13:44:06 | D ] D:\Programmes
            [04/07/2010 - 11:33:02 | SHD ] D:\RECYCLER
            [28/05/2006 - 10:48:26 | RHD ] D:\SD_VOICE
            [24/04/2006 - 14:31:29 | SHD ] D:\System Volume Information
            [03/07/2010 - 21:36:31 | AH | 16384] D:\SZKGFS.dat
            [07/11/2007 - 08:00:40 | A | 5686] D:\vcredist.bmp
            [07/11/2007 - 08:09:22 | A | 1442522] D:\VC_RED.cab
            [07/11/2007 - 08:12:28 | A | 232960] D:\VC_RED.MSI
            [12/06/2010 - 14:08:56 | D ] D:\Videos et PowerPoint
            [03/01/2010 - 22:47:50 | D ] D:\Vrac

            ################## | Vaccin |

            C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
            D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

            ################## | E.O.F |
            0