Gestionnaire des tâches

Fermé
Utilisateur anonyme -  
 gen-hackman -
Bonjour,

Voilà depuis quelques temps je n'arrive plus à ouvrir mon gestionnaire des tâches, j'ai tout essayé mais rien ne marche(j'ai changé la valeur dans le registre etc..)


Lorsque j'utilise Spybot il me trouve 2 malware:



Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr


Je fais "corriger les problèmes", il me répond que tout à été corrigé mais je ne peux toujours pas ouvrir mon gestionnaire. Si je relance le scan il ne trouve plus rien. Par contre si j'éteins mon ordi puis le rallume et lance le scan il retrouve exactement la même chose ...

Je ne sais plus quoi faire...je désespère...

J'espère que vous pourrez m'aider.
Merci d'avance

131 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
bizarre ....

en mode sans échec, problème présent?
sors du mode sans échec et reviens en normal, toujours le soucis?

======

si oui :

ouvre ZHPFix
Clique sur la poubelle rouge pleine "Restaurer la quarantaine"
Poste le rapport
0
Utilisateur anonyme
 
C:\Program Files (x86)\ZHPDiag\Quarantine\{6cba65db-3377-4af1-b6d8-2d57106ad569}.DIR,C:\Documents and Settings\Florian\Application Data\Mozilla\Firefox\Profiles\qnkbcmaa.default\extensions\{6cba65db-3377-4af1-b6d8-2d57106ad569}
C:\Program Files (x86)\ZHPDiag\Quarantine\log.DIR,c:\users\florian\appdata\local\temp\log
C:\Program Files (x86)\ZHPDiag\Quarantine\sdwinsec.exe.VIR,c:\program files (x86)\spybot - search & destroy\sdwinsec.exe
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\prxtbinn0.dll.VIR,c:\program files (x86)\innogames_france\prxtbinn0.dll
C:\Program Files (x86)\ZHPDiag\Quarantine\hsssrv.exe.VIR,c:\program files (x86)\hotspot shield\hsswpr\hsssrv.exe
C:\Program Files (x86)\ZHPDiag\Quarantine\hssdrv.sys.VIR,c:\windows\system32\drivers\hssdrv.sys
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
redémarre le pc

toujours malade?
0
Utilisateur anonyme
 
nan , il va mieux :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pas contre je peux plus ouvrir le gestionnaire de taches à nouveau :/
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
refais un zhpdiag stp

0
Utilisateur anonyme
 
sa fait un bon moment qu'il est bloqué à 44%
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
rapport incomplet....

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R3 - URLSearchHook: InnoGames France Toolbar [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O2 - BHO: InnoGames France [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O23 - Service:  (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
[HKCU\Software\HotspotShield]    => AnchorFree
O58 - SDL:[MD5.A60C877E1CD3AA2E4E5CCD8AF305C0F1] - 22/09/2010 - 20:19:02 ---A- . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\Windows\system32\drivers\HssDrv.sys   [56832]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]    => Toolbar.Agent
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]    => Toolbar.Agent
[HKCU\Software\HotspotShield]    => AnchorFree
[HKLM\Software\HotspotShield]    => AnchorFree
[HKLM\Software\Wow6432Node\HotspotShield]    => AnchorFree
SR - | Auto 05/01/2011 352304 |  (HssSrv) . (.AnchorFree Inc..) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe    => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-1660289019-888825814-3042637616-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe    => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Florian\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Florian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working®Spybot S&D
O23 - Service:  (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe    => Spybot®Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [PCDoctorBackgroundMonitorTask] (.Pas de propriétaire.) -- C:\Program Files\Dell Support Center\uaclauncher.exerunsilently (.not file.)    => Fichier absent
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1    => Safer Networking Limited Spybot - S&D
O43 - CFD: 19/05/2011 - 23:17:34 - [68750] ----D- C:\ProgramData\Spybot - Search & Destroy    => Spybot - Search & Destroy
O43 - CFD: 19/05/2011 - 23:14:08 - [38798594] ----D- C:\Program Files (x86)\Spybot - Search & Destroy    => Spybot - Search & Destroy
SR - | Auto 26/01/2009 1153368 |  (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe    => Spybot®Search & Destroy



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
Utilisateur anonyme
 
même pb que la dernière fois :/
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c est à dire?????
BSOD et ordi instable???????

c'pas normal !

fais comme hier, clique la poubelle rouge pleine dans zhpfix, redémarre le pc.

désinstalle spybot manuellement
0
Utilisateur anonyme
 
Message file "C:\Program files (x86)\Spybot & Destroy\unins000.msg" is missing.Please correct the problem or obtain a new copy of the program
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
pfffffffffffffffffffffff ton ordi veut rien savoir ^^
0
Utilisateur anonyme
 
bon j'ai refait usbfix, j'ai pu récupérer mon gestionnaire c'est tout se que je voulais, le reste c'est pas grave mdr^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello :)

Oui mais c'est pas normal que ton ordi réagissait de la sorte !!!

As-tu désinstallé Spybot? il ne sert plus à rien, il est obsolète.

Désinstalle Hotspot Shield également --> inutile.

Tiens moi au courant stp
0
Utilisateur anonyme
 
C'est bon, tout désinstallé :)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
j ai oublié ça :
désinstalle InnoGames France Toolbar
0
Utilisateur anonyme
 
veut pas se désinstaller -_-'
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

C:\Program Files (x86)\InnoGames_France
R3 - URLSearchHook: InnoGames France Toolbar [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O2 - BHO: InnoGames France [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0