Comment supprimer le virus taskmgr.exe [Résolu/Fermé]

Signaler
Messages postés
15
Date d'inscription
mercredi 20 août 2008
Statut
Membre
Dernière intervention
28 août 2008
-
 coucou20 -
Bonjour,


A chaque fois que je démarre mon PC je perçois une image pornographique du virus taskmgr. Comment le supprimer?
J'ai telechargé le logiciel HijackThis puis installé. J'ai suivi la procedure,mais cela n'a rien donné.L' image pornographique est toujours présente.Dans mes recherches j'ai appris que c'est un processus, Comment arreter ce processus?
S'il vous plait aider moi.

12 réponses

Rapport GenProc 2.154 [1] effectué le 27/10/2008 à 17:03:04,67 - Windows XP

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel permettra par la suite de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche simplement la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures", puis ferme le programme.

- SmitfrauFix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

- SDfix (Andy Manchesta) http://downloads.andymanchesta.com/RemovalTools/SDFix.exe et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans C:\.

- MSNFix (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/
Choisis ta session courante "Admin" *****


# Etape 2/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 3/

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y puis sur la touche Entrée pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer, fais-le pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

# Etape 4/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 5/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 6/

Redémarre normalement et poste, dans la même réponse :
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du fichier Report.txt ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 63550 internautes nous ont dit merci ce mois-ci

Bonjour,

Je m'adresse à toi stplyss car j'ai un problème qui rappelle celui signalé dans ce forum mais je pense que ce serait plutôt TASKMAN.EXE la cause. Je l'ai trouvé dans windows mais quand j'e vois la précision de ta réponse citée plus haut, je préfère te demander de me donner des conseils et si éventuellement je peux suivre la même procédure.
Avant je précise que j'ai Antivir qui tourne et que j'ai fait un scan avec Kaspersky on line. Ce qui m'amène en fait à tout ça c'est que je suis en train de faire des sauvegardes de fichiers et qu'après quelques temps, apparait une fenêtre me disant que windows ne peut pas copier car le fichier est inaccessible ou corrompu! Quand je vais voir dans les dossiers, ils apparaissent effectivement comme vides. Cependant, après avoir débranché un DD externe sur lequel il y avait ce problème, puis rebranché (USB) , je retrouve les dossiers qui ne sont alors plus vides.

Merci d'avance pour ton aide

Dany
Messages postés
88
Date d'inscription
mercredi 15 octobre 2008
Statut
Membre
Dernière intervention
9 juillet 2015
18
je croi que jai la solution... fait executer et tape msconfig fait ok puis va voir dans les onglet demarage et service et decoche tout simplement le programme que tu reconnai etre le virus... applique fait ok et redemare... sinon je pense que tu as du resoudre ce probleme dune facon ou dune autre depui le temp...
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 63550 internautes nous ont dit merci ce mois-ci

SmitFraudFix v2.423

Rapport fait à 3:39:58,08, 30/06/2009
Executé à partir de C:\Documents and Settings\TOSHIBA\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Vidal\Communs\Vidal.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\CameraFixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\MediaDICO36.EXE
C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Rac36.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\autorun.inf PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\TOSHIBA


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\TOSHIBA\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\TOSHIBA\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\TOSHIBA\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 62.251.229.223
DNS Server Search Order: 62.251.229.237

HKLM\SYSTEM\CCS\Services\Tcpip\..\{2B17BFE1-A681-4175-A22C-EC55EE2A84A2}: NameServer=62.251.229.223 62.251.229.237
HKLM\SYSTEM\CS1\Services\Tcpip\..\{2B17BFE1-A681-4175-A22C-EC55EE2A84A2}: NameServer=62.251.229.223 62.251.229.237


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Messages postés
88
Date d'inscription
mercredi 15 octobre 2008
Statut
Membre
Dernière intervention
9 juillet 2015
18
tu sais que ton "virus" taskmgr est le processus du gestionnaire des taches ( cntrl + alt + supr )
donc ton virus ne doit pas etre lié a ce processus...
essaye: tape dans executer taskmgr et la ? qu'est ce qui apparait ? le gestionnaire des tache !
bravo !
par contre pour ton virus, je croi qu'un petit scan serait effectivement necessaire... mais si tes parents ne te voit jamais faire de l'ordi, tu pourrai preske laisser pour mater... ( dezo je meloigne du sujet )
enfin bref, si t'en veux pas, un petit scan ne te serai pas de refut...
Messages postés
6
Date d'inscription
lundi 22 septembre 2008
Statut
Membre
Dernière intervention
17 décembre 2008
1
aidez moi s'il vous plait a suprimer taskmgr.exe

il faut sutout pas supprimer le tasmgr.exe de windows essai de le supprimer avec un antivirus
Messages postés
860
Date d'inscription
mardi 11 septembre 2007
Statut
Membre
Dernière intervention
10 octobre 2018
117
slt, c'est bizarre que cela te dise que c'est un virus car taskmgr.exe c'est la barre des taches donc a chaque fois que tu mettras arreter le processus et ben ca t'enlevera de l'ecran le gestionnaire des taches !!!
Messages postés
3389
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 avril 2020
395
Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Messages postés
6
Date d'inscription
lundi 22 septembre 2008
Statut
Membre
Dernière intervention
17 décembre 2008
1
aidez moi s'il vous plait
Messages postés
6
Date d'inscription
lundi 22 septembre 2008
Statut
Membre
Dernière intervention
17 décembre 2008
1
ya t'il quelqu'un pour m'aidez a resoudre ce probleme?????
ls ce qui est marqué au moins
Messages postés
129
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
22 septembre 2009
13
bonjour

il y a toute une procedure d'indiquer en detail
ca devrait t'aider quand meme
Messages postés
7
Date d'inscription
jeudi 30 octobre 2008
Statut
Membre
Dernière intervention
31 octobre 2008

j'ai le même problème et il n'est pas toujours résolu