Taskmanager n'est plus!

Fermé
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011 - Modifié par thunderwolf le 26/07/2011 à 11:35
 Utilisateur anonyme - 27 juil. 2011 à 22:12
Bonjour,

cela fait, plusieurs mois que je ne l'ai plus mais n'ayant pas un réel besoin de l'utiliser je m'en fichait jusqu'au moment où.........

j'ai fait les diverses manip expliquées sur le forum (Menu démarrer=>exécuter=>gpedit.msc=>configuration utilisateur=>modèle d'administration=>système=>option ctrl+alt+delete) il est bien en mode non configuré, j'ai réinstallé windows xp pro ça n'a rien changé; donc je me suis dit que utiliser hijackthis pourrais peut être fonctionner avec sdfix derrière si il y a besoin.

je précise aussi que la perte de taskmgr est intervenu suite au virus security tool 2011.


je vous post directement mon rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:08:28, on 26/07/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech Gaming Software\LCore.exe
E:\iTunesHelper.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-8.00.048\Applets\x86\LCDCountdown.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-8.00.048\Applets\x86\LCDMedia.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-8.00.048\Applets\x86\LCDPop3.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-8.00.048\Applets\x86\LCDRSS.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsMono-8.00.048\Applets\x86\LCDClock.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsColor-8.00.048\Applets\x86\LCDMovieViewer.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsColor-8.00.048\Applets\x86\LCDPictureViewer.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsColor-8.00.048\Applets\x86\LCDWebCam.exe
C:\Program Files\Logitech Gaming Software\plugins\LCDAppletsColor-8.00.048\Applets\x86\LCDYT.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\nicolas\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2737658
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Launch LCore] "C:\Program Files\Logitech Gaming Software\LCore.exe" /minimized
O4 - HKLM\..\Run: [iTunesHelper] "E:\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [RGSC] E:\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [KiesHelper] C:\Program Files\Samsung\Kies\KiesHelper.exe /s
O4 - HKCU\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-299502267-492894223-682003330-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O16 - DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} (Détection de dispositifs) - http://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1290962361906
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

End of file - 8127 bytes



A voir également:

42 réponses

thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 16:41
Et après le nettoyage ont entrent dans le vif du sujet, d'ailleurs c'est bientôt :) ?
0
Utilisateur anonyme
26 juil. 2011 à 17:25
disons que le plupart du temps , ce sont les infections qui desactivent cette fonction donc tant qu'il y a des merd$$ on les vire sinon on va tourner en rond
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 17:29
mon ctrl alt supp ne marche toujours pas et pareil lorsque je veux aller dans le gestionnaire des taches.
0
Utilisateur anonyme
26 juil. 2011 à 17:54
j'attends le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
Modifié par thunderwolf le 26/07/2011 à 17:57
bas je l'ai mis page 1 le rapport.


oups je l'ai pas mis
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 18:21
Il est tirs en train de faire l'analyse, je te le met des qu'il a fini.
0
Utilisateur anonyme
26 juil. 2011 à 18:36
attends tu refais un scan ?
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
Modifié par thunderwolf le 26/07/2011 à 19:36
non j'avais tout simplement zapper ta reponse du coup je n'avais pas les scan et la ca fait deja 47min qu'il est dessus...

1h30 et il y est tjrs
0
Utilisateur anonyme
26 juil. 2011 à 18:54
ah ^^
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 21:03
je l'ai aussi posté dans l'onglet rapports/logs
mais je comprend pas a quoi sa a pu servir étant donné qu'on a fait la suppression des erreurs détectées...




Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7283

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

26/07/2011 20:46:32
mbam-log-2011-07-26 (20-46-32).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 266692
Temps écoulé: 2 heure(s), 1 minute(s), 59 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{83f1029e-ce37-4422-98c6-27f02c5466ff}\RP156\A0066572.rbf (PUP.Dealio.TB) -> Quarantined and deleted successfully.
c:\system volume information\_restore{83f1029e-ce37-4422-98c6-27f02c5466ff}\RP156\A0066573.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\WINDOWS\$ntservicepackuninstall$\iexplore.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\WINDOWS\bricopacks\vista inspirat 2\packfiles\79_iexplore.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
26 juil. 2011 à 21:41
mets windows à jour
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 21:52
Bas je veux bien mais mon xp pro fait ses mises a jours tout seule régulièrement, comment puis je lui demander d'en chercher de nouvelles manuellement?
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 21:59
Je suis allé sur Windows update et il m'informe qu'aucune mise n'est disponible pour moi.
0
Utilisateur anonyme
26 juil. 2011 à 22:00
il est validé chez microsoft ton windows ?
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 22:08
Oui oui avec la clé et tout et tout :) c'est un officiel xp pro c'est pour ça que je disais qu'il fait ses mises a jours de lui même, et après être allé sur Windows updates il fait une recherche et m'informe que je n'ai aucune mise a jour dispo tout est a jour pour moi.
0
Utilisateur anonyme
26 juil. 2011 à 22:16
donc tu as des mises à jour masquées
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 22:24
Donc c'est quoi l'etape suivante?
0
Utilisateur anonyme
26 juil. 2011 à 22:35
installer internet explorer 8
0
thunderwolf Messages postés 24 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 22:37
Ok et je fais quoi après pour récupérer mon Ctrl alt supp?
0
Utilisateur anonyme
26 juil. 2011 à 22:50
tu ne l'as toujours pas ?

ca fait quoi exactement quand tu fais ca ?
0