DisableTaskMgr repasse à 1 (malgres scanMBAM)

Fermé
louloutchy - 6 oct. 2008 à 17:57
Shaee Messages postés 115 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 7 octobre 2009 - 7 oct. 2008 à 18:33
Salut tout le monde !

Voila ce n'est pas trop mon genre de venir poster mes problemes sur des forums, en regle générale je cherche sur la toile jusqu'à trouver une solution, mais la, impossible.

Mon problème est simple, c'est le meme que celui du créateur de ce topic : http://www.commentcamarche.net/forum/affich 8502932 probleme disabletaskmgr repasse a 1 tout seul

C'est à dire que ma clé registre DisableTaskMgr repasse à 1 automatiquement, et ce même après avoir essayé multiples procédés.

J'ai suivi à la lettre toutes les indications de "Destrio5" qui parait rodé dans le domaine, mais même après avoir scané et supprimé le malware detecté : https://imageshack.com/ , il m'est toujours impossible d'accéder :
- Au gestionnaire des taches
- Au gestionnaire de la base des registres
- A mozilla firefox

Après un scan suivi d'un reboot, j'ai re effectué un scan, et le virus est re-apparu, il n'a donc pas eté supprimé, ou il est revenu ? :o

J'ai un rapport de MBAM, meme si je ne pense pas qu'il sera très utile, je le poste tout de même :
"
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1234
Windows 5.1.2600 Service Pack 2

06/10/2008 17:44:37
mbam-log-2008-10-06 (17-44-37).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 84388
Temps écoulé: 5 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)é


Un GRAND merci d'avance pour votre aide

20 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
7 oct. 2008 à 18:30
Antivir et Comodo.
1
merci pour ce petit up :p J'ai cru voir destrio actif sur le forum, j'en profite :D
0
Shaee Messages postés 115 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 7 octobre 2009 15
6 oct. 2008 à 18:11
Un petit up pour toi. Destrio si tu passes par là...
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
6 oct. 2008 à 20:21
Salut,

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
6 oct. 2008 à 21:42
d'abord, merci de ta réponse :)

J'ai lancé le scan avec Combofix, il l'a effectué, reboot le pc, et une fois redemarré, voici ce qu'il m'affiche
https://imageshack.com/

Très bien, cependant cela fait plus d'une heure que j'ai cet écran, sans aucun changement, et j'ai pas l'impression qu'il ai planté, car un petit tiret clignote en dessous de la 2eme phrase.

merci encore
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
6 oct. 2008 à 21:44
Ferme-le.
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
6 oct. 2008 à 21:58
c'est bon je pense avoir le rapport , je l'ai trouvé dans c:/combofix/combofix.txt

ComboFix 08-10-06.03 - louloutchy 2008-10-06 21:51:26.4 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.693 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\louloutchy\Bureau\ComboFix.exe

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\pthreadVC.dll
C:\WINDOWS\system32\WanPacket.dll
C:\WINDOWS\system32\wpcap.dll

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASC3360PR
-------\Service_asc3360pr
-------\Legacy_ASC3360PR
-------\Service_asc3360pr
-------\Legacy_ASC3360PR
-------\Service_asc3360pr


((((((((((((((((((((((((((((( Fichiers créés du 2008-09-06 au 2008-10-06 ))))))))))))))))))))))))))))))))))))
.

2008-10-06 17:29 . 2008-10-06 17:29 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-06 17:29 . 2008-10-06 17:29 <REP> d-------- C:\Documents and Settings\louloutchy\Application Data\Malwarebytes
2008-10-06 17:29 . 2008-10-06 17:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-06 17:29 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-06 17:29 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-06 17:12 . 2008-10-06 17:12 <REP> d-------- C:\Program Files\Vilma
2008-10-06 16:35 . 2008-10-06 16:35 <REP> d-------- C:\Valve
2008-10-06 16:27 . 2008-10-06 16:27 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-10-06 16:26 . 2008-10-06 16:26 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-10-06 16:26 . 2008-10-06 16:26 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-10-06 14:24 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
2008-10-06 14:24 . 2008-07-18 22:07 210,976 --a------ C:\WINDOWS\system32\muweb.dll
2008-10-06 14:24 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-10-06 14:22 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2008-10-06 14:21 . 2008-10-06 14:21 <REP> d-------- C:\Program Files\MSBuild
2008-10-06 14:21 . 2008-10-06 14:21 <REP> d-------- C:\Program Files\Microsoft Works
2008-10-06 14:20 . 2008-10-06 14:20 <REP> d-------- C:\Program Files\Microsoft.NET
2008-10-06 14:17 . 2008-10-06 14:17 <REP> d-------- C:\WINDOWS\SHELLNEW
2008-10-06 14:17 . 2008-10-06 14:17 <REP> dr-h----- C:\MSOCache
2008-10-06 14:17 . 2008-10-06 14:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-10-06 13:40 . 2008-10-06 13:40 <REP> d-------- C:\Program Files\SuperCopier2
2008-10-05 22:19 . 2008-10-05 22:19 <REP> d-------- C:\Documents and Settings\louloutchy\Application Data\vlc
2008-10-05 22:05 . 2008-10-05 22:05 <REP> d-------- C:\Program Files\VideoLAN
2008-10-05 21:30 . 2008-10-05 21:30 <REP> d---s---- C:\Documents and Settings\louloutchy\UserData
2008-10-05 21:28 . 2008-10-05 21:28 682,232 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-10-05 21:10 . 2008-10-05 21:10 <REP> d-------- C:\WINDOWS\system32\DRVSTORE
2008-10-05 21:10 . 2008-10-05 21:10 <REP> d-------- C:\Documents and Settings\louloutchy\Contacts
2008-10-05 21:06 . 2008-10-05 21:06 <REP> d-------- C:\Program Files\Windows Live
2008-10-05 21:06 . 2008-10-05 21:06 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-10-05 21:06 . 2008-10-05 21:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-10-05 09:47 . 2008-10-05 09:47 1,169 --a------ C:\WINDOWS\mozver.dat
2008-10-04 17:13 . 2008-10-04 17:13 <REP> d-------- C:\WINDOWS\AU_Log
2008-10-04 17:13 . 2008-10-04 17:13 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-10-04 17:13 . 2008-10-04 17:13 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-10-04 17:13 . 2008-10-04 17:13 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-10-04 17:13 . 2008-10-04 17:14 170 --a------ C:\WINDOWS\GetServer.ini
2008-10-04 17:05 . 2008-10-04 17:05 <REP> d--hs---- C:\Recycled
2008-10-04 17:02 . 2008-10-04 17:02 <REP> d-------- C:\Documents and Settings\louloutchy\Application Data\CyberLink

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-04 15:14 91,744 ----a-w C:\WINDOWS\BPMNT.dll
2008-10-04 15:14 71,749 ----a-w C:\WINDOWS\hcextoutput.dll
2008-10-04 15:14 333,576 ----a-w C:\WINDOWS\TSC.exe
2008-10-04 15:14 1,213,784 ----a-w C:\WINDOWS\vsapi32.dll
2008-10-04 14:55 --------- d-----w C:\Program Files\Lavasoft
2008-10-04 14:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-10-04 14:54 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-10-04 14:49 --------- d-----w C:\Documents and Settings\louloutchy\Application Data\Talkback
2008-10-04 14:41 --------- d-----w C:\Documents and Settings\louloutchy\Application Data\Acer
2008-10-04 14:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\Acer
2008-10-04 14:37 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-10-04 14:37 --------- d-----w C:\Program Files\Fichiers communs\Acer
2008-10-04 14:35 21,275 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2008-10-04 14:35 --------- d-----w C:\Program Files\WinPCap
2008-10-04 14:34 --------- d-----w C:\Program Files\Launch Manager
2008-10-04 14:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Intel
2008-10-01 13:51 87,552 ----a-w C:\WINDOWS\system32\VACFix.exe
2008-09-19 10:26 82,944 ----a-w C:\WINDOWS\system32\o4Patch.exe
2008-09-19 10:26 82,944 ----a-w C:\WINDOWS\system32\IEDFix.C.exe
2008-09-08 21:38 88,576 ----a-w C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-08-18 10:19 82,432 ----a-w C:\WINDOWS\system32\404Fix.exe
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
.


Destrio5 si tu résouds mon probleme jt'offre une moule-frite à Lille xD
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
6 oct. 2008 à 22:02
Le rapport a dû se bloquer car il n'est pas complet.
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
6 oct. 2008 à 22:30
hum mince, c'est le 3eme que je fais, et j'ai toujours ce même rapport :s
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
6 oct. 2008 à 22:30
Tu as essayé en mode sans échec ?
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
6 oct. 2008 à 22:38
impossible de demarrer en mode sans echec (pc portable acer, au cas ou) , j'ai ecran bleu direct et reboot :(
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
6 oct. 2008 à 22:53
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.

Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
6 oct. 2008 à 23:42
merci de cette nouvelle réponse, cependant comme je te l'ai dit il m'est impossible de démarrer en mode sans echec (ecran bleu), et j'ai l'impression que c'est obligatoire car quand je lance "runthis.bat" , il ne propose rien correspondant à la lettre "Y" !

en tout cas j'admire ta patience :p
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
7 oct. 2008 à 00:03
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
7 oct. 2008 à 13:33
impeccable ton petit log m'a permis de reboot en sans echec

Voici le rapport SDFIX :

"
[b]SDFix: Version 1.232 [/b]
Run by loulou on 07/10/2008 at 13:28

Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\loulou\Bureau\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\antiv.exe - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-07 13:30:31
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
"F:\\utilitaires\\Firefox Setup 2.0.0.3.exe"="F:\\utilitaires\\Firefox Setup 2.0.0.3.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\Ati2evxx.exe"="C:\\WINDOWS\\system32\\Ati2evxx.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\TEMP\\winudyeq.exe"="C:\\WINDOWS\\TEMP\\winudyeq.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\TEMP\\tspuh.exe"="C:\\WINDOWS\\TEMP\\tspuh.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\TEMP\\hcswu.exe"="C:\\WINDOWS\\TEMP\\hcswu.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\TEMP\\winucxlxa.exe"="C:\\WINDOWS\\TEMP\\winucxlxa.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Acer\\OrbiCam\\InstallHelper.exe"="C:\\Program Files\\Acer\\OrbiCam\\InstallHelper.exe:*:Enabled:ipsec"
"C:\\Acer\\Empowering Technology\\eDataSecurity\\eDSloader.exe"="C:\\Acer\\Empowering Technology\\eDataSecurity\\eDSloader.exe:*:Enabled:ipsec"
"C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\puii.exe"="C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\puii.exe:*:Enabled:ipsec"
"C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winplqjxm.exe"="C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winplqjxm.exe:*:Enabled:ipsec"
"C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winiqsjaj.exe"="C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winiqsjaj.exe:*:Enabled:ipsec"
"C:\\Program Files\\Acer\\OrbiCam\\CameraAssistant.exe"="C:\\Program Files\\Acer\\OrbiCam\\CameraAssistant.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\Alaunch.exe"="C:\\WINDOWS\\Alaunch.exe:*:Enabled:ipsec"
"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"="C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe:*:Enabled:ipsec"
"C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winptvmru.exe"="C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winptvmru.exe:*:Enabled:ipsec"
"C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winnvegc.exe"="C:\\DOCUME~1\\loulou\\LOCALS~1\\Temp\\winnvegc.exe:*:Enabled:ipsec"
"C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE"="C:\\PROGRA~1\\MOZILL~1\\FIREFOX.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"="C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"="C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:


File Backups: - C:\DOCUME~1\loulou\Bureau\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Sat 5 Apr 2003 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
Sat 5 Apr 2003 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
Sat 5 Apr 2003 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
Sat 5 Apr 2003 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
Sat 5 Apr 2003 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
Tue 7 Oct 2008 271,220 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5a5aeaf8c83efc91cca25c94675e079f\BIT26.tmp"
Tue 7 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b65d51e0b0a9914237e6ed71d6b563e1\BIT1.tmp"
Tue 7 Oct 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\be077a0a5c65554c0fa221a5c8a0529b\BIT2.tmp"
Tue 7 Oct 2008 539,176 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b024880fe56b3ff50f74fc334213eb78\BITC.tmp"
Tue 7 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

[b]Finished![/b]

"
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
7 oct. 2008 à 16:23
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
7 oct. 2008 à 17:25
tout est supprimé !
Mais toujours impossible d'acceder au gestionnaire des taches et au gestionnaire du registre :(

J'ai formaté cette nuit, une fois le formatage terminé, aucun soucis, mais apres 1 heure d'utilisation, et un paquet d'installations (logiciels), même probleme... peut-etre est-ce lié au fait que je n'ai aucun virus, mais ca faisait 2 ans que je n'en avais pas, et jamais eu de probleme avant :s

un merci de plus pr ton aide
-1
Shaee Messages postés 115 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 7 octobre 2009 15
7 oct. 2008 à 17:30
Après un formatage le problème persiste? Peut-être est-ce dû à un des logiciels que tu as installé.
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
7 oct. 2008 à 17:29
Franchement, je ne vois pas là.
-1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 299
7 oct. 2008 à 17:31
Surtout si tu utilises des cracks.
-1
louloutchy Messages postés 10 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 8 octobre 2008
7 oct. 2008 à 18:26
peut-etre des logiciels oui... par contre aucun crack !

Pourtant je n'ai installé aucun nouveau logiciel recemment :/

Bon eh bien un grand merci pour votre aide, surtout à toi destrio, je vais tenter de le reformater et directement installer un bon attirail de protection, ca sera ma derniere question, quel antivirus et quel firewall de qualité pouvez vous me conseiller ?

Merci !
-1
Shaee Messages postés 115 Date d'inscription vendredi 26 septembre 2008 Statut Membre Dernière intervention 7 octobre 2009 15
7 oct. 2008 à 18:33
En gratuit j'utilise Avira Antivir et Online armor (pare feu).

http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

Sinon en pare feu tu as Zone Alarm et Comodo Firewall Pro (qui est très bien).

N'oublies pas d'installer aussi des antispywares tels que Spybot Search and Destroy:
http://www.commentcamarche.net/telecharger/telecharger 122 spybot

A-squared free:
http://www.commentcamarche.net/telecharger/telecharger 224 a squared free

Malwaresbytes Anti malwares:
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
0