Gestionnaire des tâches

Fermé
kxenox - 18 mai 2011 à 15:47
 gen-hackman - 6 juin 2011 à 18:18
Bonjour,

Voilà depuis quelques temps je n'arrive plus à ouvrir mon gestionnaire des tâches, j'ai tout essayé mais rien ne marche(j'ai changé la valeur dans le registre etc..)


Lorsque j'utilise Spybot il me trouve 2 malware:



Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr


Je fais "corriger les problèmes", il me répond que tout à été corrigé mais je ne peux toujours pas ouvrir mon gestionnaire. Si je relance le scan il ne trouve plus rien. Par contre si j'éteins mon ordi puis le rallume et lance le scan il retrouve exactement la même chose ...

Je ne sais plus quoi faire...je désespère...

J'espère que vous pourrez m'aider.
Merci d'avance

131 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mai 2011 à 23:29
bizarre ....

en mode sans échec, problème présent?
sors du mode sans échec et reviens en normal, toujours le soucis?

======

si oui :

ouvre ZHPFix
Clique sur la poubelle rouge pleine "Restaurer la quarantaine"
Poste le rapport
0
Utilisateur anonyme
19 mai 2011 à 23:31
C:\Program Files (x86)\ZHPDiag\Quarantine\{6cba65db-3377-4af1-b6d8-2d57106ad569}.DIR,C:\Documents and Settings\Florian\Application Data\Mozilla\Firefox\Profiles\qnkbcmaa.default\extensions\{6cba65db-3377-4af1-b6d8-2d57106ad569}
C:\Program Files (x86)\ZHPDiag\Quarantine\log.DIR,c:\users\florian\appdata\local\temp\log
C:\Program Files (x86)\ZHPDiag\Quarantine\sdwinsec.exe.VIR,c:\program files (x86)\spybot - search & destroy\sdwinsec.exe
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\Spybot - Search & Destroy.DIR,C:\Program Files (x86)\Spybot - Search & Destroy
C:\Program Files (x86)\ZHPDiag\Quarantine\prxtbinn0.dll.VIR,c:\program files (x86)\innogames_france\prxtbinn0.dll
C:\Program Files (x86)\ZHPDiag\Quarantine\hsssrv.exe.VIR,c:\program files (x86)\hotspot shield\hsswpr\hsssrv.exe
C:\Program Files (x86)\ZHPDiag\Quarantine\hssdrv.sys.VIR,c:\windows\system32\drivers\hssdrv.sys
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mai 2011 à 23:38
redémarre le pc

toujours malade?
0
Utilisateur anonyme
19 mai 2011 à 23:45
nan , il va mieux :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 mai 2011 à 18:33
pas contre je peux plus ouvrir le gestionnaire de taches à nouveau :/
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 mai 2011 à 20:41
refais un zhpdiag stp

0
Utilisateur anonyme
20 mai 2011 à 21:01
sa fait un bon moment qu'il est bloqué à 44%
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 mai 2011 à 21:09
rapport incomplet....

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 mai 2011 à 21:25
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R3 - URLSearchHook: InnoGames France Toolbar [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O2 - BHO: InnoGames France [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O23 - Service:  (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
[HKCU\Software\HotspotShield]    => AnchorFree
O58 - SDL:[MD5.A60C877E1CD3AA2E4E5CCD8AF305C0F1] - 22/09/2010 - 20:19:02 ---A- . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\Windows\system32\drivers\HssDrv.sys   [56832]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]    => Toolbar.Agent
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]    => Toolbar.Agent
[HKCU\Software\HotspotShield]    => AnchorFree
[HKLM\Software\HotspotShield]    => AnchorFree
[HKLM\Software\Wow6432Node\HotspotShield]    => AnchorFree
SR - | Auto 05/01/2011 352304 |  (HssSrv) . (.AnchorFree Inc..) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe    => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-1660289019-888825814-3042637616-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe    => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Florian\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Florian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working®Spybot S&D
O23 - Service:  (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe    => Spybot®Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [PCDoctorBackgroundMonitorTask] (.Pas de propriétaire.) -- C:\Program Files\Dell Support Center\uaclauncher.exerunsilently (.not file.)    => Fichier absent
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1    => Safer Networking Limited Spybot - S&D
O43 - CFD: 19/05/2011 - 23:17:34 - [68750] ----D- C:\ProgramData\Spybot - Search & Destroy    => Spybot - Search & Destroy
O43 - CFD: 19/05/2011 - 23:14:08 - [38798594] ----D- C:\Program Files (x86)\Spybot - Search & Destroy    => Spybot - Search & Destroy
SR - | Auto 26/01/2009 1153368 |  (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe    => Spybot®Search & Destroy



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
Utilisateur anonyme
20 mai 2011 à 21:29
même pb que la dernière fois :/
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 mai 2011 à 21:32
c est à dire?????
BSOD et ordi instable???????

c'pas normal !

fais comme hier, clique la poubelle rouge pleine dans zhpfix, redémarre le pc.

désinstalle spybot manuellement
0
Utilisateur anonyme
20 mai 2011 à 21:58
Message file "C:\Program files (x86)\Spybot & Destroy\unins000.msg" is missing.Please correct the problem or obtain a new copy of the program
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 mai 2011 à 22:39
pfffffffffffffffffffffff ton ordi veut rien savoir ^^
0
Utilisateur anonyme
20 mai 2011 à 23:41
bon j'ai refait usbfix, j'ai pu récupérer mon gestionnaire c'est tout se que je voulais, le reste c'est pas grave mdr^^
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 mai 2011 à 12:17
Hello :)

Oui mais c'est pas normal que ton ordi réagissait de la sorte !!!

As-tu désinstallé Spybot? il ne sert plus à rien, il est obsolète.

Désinstalle Hotspot Shield également --> inutile.

Tiens moi au courant stp
0
Utilisateur anonyme
22 mai 2011 à 22:03
C'est bon, tout désinstallé :)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
22 mai 2011 à 22:04
j ai oublié ça :
désinstalle InnoGames France Toolbar
0
Utilisateur anonyme
22 mai 2011 à 22:19
veut pas se désinstaller -_-'
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
22 mai 2011 à 22:24
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

C:\Program Files (x86)\InnoGames_France
R3 - URLSearchHook: InnoGames France Toolbar [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll
O2 - BHO: InnoGames France [64Bits] - {6cba65db-3377-4af1-b6d8-2d57106ad569} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\InnoGames_France\prxtbInn0.dll


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0