Gestionnaire des tâches

Fermé
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

Voilà depuis quelques temps je n'arrive plus à ouvrir mon gestionnaire des tâches, j'ai tout essayé mais rien ne marche(j'ai changé la valeur dans le registre etc..)


Lorsque j'utilise Spybot il me trouve 2 malware:



Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

Fraud.DefenseCenter: [SBI $8B9C68F8] Réglages (Modification du Registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr


Je fais "corriger les problèmes", il me répond que tout à été corrigé mais je ne peux toujours pas ouvrir mon gestionnaire. Si je relance le scan il ne trouve plus rien. Par contre si j'éteins mon ordi puis le rallume et lance le scan il retrouve exactement la même chose ...

Je ne sais plus quoi faire...je désespère...

J'espère que vous pourrez m'aider.
Merci d'avance

131 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
télécharge ça : http://www.general-changelog-team.fr/...

lance le

dans RegForceDelKey tape :

[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]

et clique sur Supprimer

recommence avec ça :
[HKLM\Software\Wow6432Node\Classes\AppID\SoftwareUpdate.exe]
0
Utilisateur anonyme
 
ok je vais le faire, mais je viens de remarquer que j'avais reperdu mon gestionnaire des taches -_-"
on dirait que quand je redémarre il se désactive :/
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
grrrrrrrrr

déjà supprime spybot

envoie ce fichier sur virustotal : C:\Windows\SB0FFFBDA(22).tmp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
le premier sa m'a mit "succès"
le deuxième sa m'a mit "erreur! nom de clé invalide ou inexistante"
0
Utilisateur anonyme
 
je trouve pas le fichier C:\Windows\SB0FFFBDA(22).tmp
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l''onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d''exploitation (recommandé) : à décocher.
0
Utilisateur anonyme
 
maitenant je le vois, je l'envoi , mais virustotal veut pas le scan... il fait comme si je l'avais pas envoyé :/

J'en ai marre !! :'(
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c est parce qu'il est vide donc pas de soucis ^^

lance mbam, fais sa mise à jour (onglet mise à jour) et fais un scan rapide
0
Utilisateur anonyme
 
rien :)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
et le taskmanager est toujorus désactivé?

repasse usbfix en recherche ?
0
Utilisateur anonyme
 
############################## | UsbFix 7.045 | [Recherche]

Utilisateur: Florian (Administrateur) # FLORIAN-PC [Dell Inc. Studio 1558]
Mis à jour le 15/05/2011 par TeamXscript
Lancé à 00:31:32 | 23/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz
CPU 2: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
RAM -> 4029 Mo
C:\ (%systemdrive%) -> Disque fixe # 451 Go (312 Go libre(s) - 69%) [OS] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM

################## | Éléments infectieux |



################## | Registre |

Présent! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
Présent! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr

################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
en effet ^^

relance en suppression...
0
Utilisateur anonyme
 
jlai déjà fait la dernière fois, sava remarcher et après sava plus marcher après redémarrage ^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
et extras.txt ?
0
Utilisateur anonyme
 
?
0
Utilisateur anonyme
 
au faite, je précise que j'ai reperdu le gestionnaire des taches ce matin -_-
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
manque extras.txt
créé à côté de l'exécutable d'OTL

(PS: jedi t'es vilain :D)
0
Utilisateur anonyme
 
en plus il manque une etoile ici (copieur)

%temp%\.exe /s
0
Utilisateur anonyme
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :



:OTL

FF - prefs.js..browser.search.defaultthis.engineName: "InnoGames France Customized Web Search"
:Reg

:Files
C:\ProgramData\.zreglib
C:\Users\Florian\AppData\Roaming\Microsoft\Installer\{E2E164AB-1367-488F-8F1F-BA312DB2FF18}\NewShortcut1_E2E164AB1367488F8F1FBA312DB2FF18.exe
C:\Users\Florian\AppData\Roaming\Microsoft\Installer\{E2E164AB-1367-488F-8F1F-BA312DB2FF18}\New_Shortcut_S3177_E2E164AB1367488F8F1FBA312DB2FF18.exe
C:\ProgramData\ezsidmv.dat


:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur « Correction » et laisse l''outil travailler. L''ordinateur redémarre.

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.


=======================================================

▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l''onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d''exploitation (recommandé) : à décocher.

▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/

(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr


▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :

C:\Windows\SysWow64\iyvu9_32.dll    


▶ Clique sur Envoyer

▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

▶ Copie et colle le lien de ta barre d''adresse ici, après que l''analyse soit terminée
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
virustotal: http://www.virustotal.com/file-scan/report.html?id=77d488ccca34f667c5eef0fe9f6685f3e34cf2cbb4443d8cf251bec5bdb5d527-1306166866
0