Gestionnaire de tâches désactivé

Fermé
mangrove - 4 mai 2012 à 09:16
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012 - 9 mai 2012 à 20:39
Bonjour,


Je surfais sur le net, et uen fenetre pop up est apparu en me disant que j'étais en train de téléchargé de la musique illégalement, alors que pas du tout. (c'etait un faux pop up de la police)

Avast a detecté immédiatement en fichier malveillant. J'ai aussitot refermé la fenetre.
J'ai redemarré mon ordi et au lieu d'avoir mon bureau j'ai le message suivant qui s'affiche " le gestionnaire de tâches a été desactivé par l'administrateur", or c'est moi et je n'ai rien désactivé. Je ne vois que mon fond d'écran.

J'ai redemarré l'ordi en mode sans echec, fais un scan Malware qui a trouvé un fichier, que j'ai supprimé. Je n'ai pas noté le nom du fichier, et je ne trouve pas le resumé d'analyse sur malware. (pas de quarantaine , ni de "logs"

J'ai lancé un scan Avast minutieux (qui n'a rien trouvé)et ensuite CCleaner.

En mode sans echec, j'ai un écran noir , pas de bureau ni menu démarrer, mais le ctrl alt suppr fonctionne.

J'ai redemarré mon ordi en normal et j'ai toujours pas accès à mon gestionnaire de tâches.

Sur le net, on conseille la manip suivante :
"Ouvrez regedit (Démarrer, Exécuter... puis tapez regedit)
Allez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Cherchez la clé DisableTaskMgr. Cette clé devrait avoir pour valeur 1 (ce qui signifie que l'accès au gestionnaire des tâches est désactivé). Donnez lui la valeur 0."

Or, je n'ai pas le sous fichier System et encore moins la clé Disable taskMgr.
Il apparait uniquement HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

J'ai refait un scan malware, avast eet il n'ont rien trouvé.
J'ai lancé spybot qui m'a trouvé microsoft security center antivirus override (is not) a dword.

J'ai Windows XP familiale pack 3 - IE 8

Merci pour votre adie
A voir également:

32 réponses

Utilisateur anonyme
6 mai 2012 à 17:03
re

Une petite fenetre prescan s'est ouverte, et ca m'a demander de "debogger" je crois

impossible j'ai pas programmé ca
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
Modifié par mangrove1 le 6/05/2012 à 20:48
attends ! tu me fais peur ... le terme c'était défogguer il me semble

j'ai utiliser le lien que tu m'as donné

voilà ce que malware a trouvé

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen) -> Données: C:\Documents and Settings\Bibou\Application Data\itunes_service01.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDesktop (PUM.Hidden.Desktop) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
0
Utilisateur anonyme
6 mai 2012 à 20:52
la sandbox d'avast est activée ?
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
6 mai 2012 à 22:07
effectivement la sandobx est activée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mai 2012 à 22:09
desactive-la ...c'est une merde pas croyable ce truc !!!
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
6 mai 2012 à 22:33
ok et c'est tout?
0
Utilisateur anonyme
6 mai 2012 à 23:16
relance pre_scan
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
7 mai 2012 à 21:08
ok! juste une question, le virus est encore sur mon ordi ?
0
Utilisateur anonyme
7 mai 2012 à 22:18
c'est ce que je cherche à savoir
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
Modifié par mangrove1 le 8/05/2012 à 19:53
Ok... dès que j'ai un 2eme ordi, je vais le faire à nouveau.

Comme ca je pourrais lire tes instructionssur le 2eme ordi si mon pc "rebug"

Je dois le relancer mais je ne sais pas comment faire? j'ai le fichier Pré scan dans Windows; quel est le nom du fichier pour démarrer l'application?

Mbrfix

Mbrfix64

MBRwz

SWreg

En attendant, je peux me connecter à mon adresse email, et autres sites quotidiens sans que ca craigne????

Merci par avance
0
Utilisateur anonyme
8 mai 2012 à 22:38
.??????????????
0
mangrove1 Messages postés 15 Date d'inscription samedi 5 mai 2012 Statut Membre Dernière intervention 4 décembre 2012
9 mai 2012 à 20:39
Je voulais savoir comment comment je fais pour relancer PRE SCAN?

car il apparait dans C://WINDOWS/Pre scan

et quand j'ouvre le fichier j'ai plein de fichiers, je ne sais pas lequel est le programme (.exe)

Si je le lance, j'aurai accès à nouveau à mon ordinateur??
0