Salut a tous...
Ce matin j´ai dl un petit programme mais quand je l´ai dézipé, mon antivirus (Kaspersky) s´est enervé et m´a dit que c´était un trojan. Bref j´ai mis supprimé puis j´ai supprimer le fichier .zip
Mais plus tard je me suis rendu compte que je n´avais plus accès à mon gestionnaire de périférique. J´ai fait une recherche sur google et j´ai trouvais quelques sites où ils me disaient: "Pour Windows XP édition professionnelle :
Ouvrir la stratégie de groupe (Démarrer puis Exécuter... et tapez gpedit.msc).
Dans le volet de gauche, allez dans Configuration utilisateur, Modèle d´administration, Système, puis Options Ctrl+Alt+Suppr.
Dans le volet de droite, double-cliquer sur Supprimer le Gestionnaire de tâches et sélectionnez Non configuré."
je suis donc allé voir mais tout était normal...
Sur un autre site, ils disaient de rentrer un truc dans la base de registre. J´ai essayer mais je n´ai plus acces a celle la non plus... j´ai trouvé certains truc pour activer/désactiver la base de registre mais je ne peut rien faire sachant qque je n´y ai pas accès. L´ordi me dit que le gestionnaire (tout comme la base de registre) a été désactivé par l´administrateur...
Quelqu´un a une idée? Comment je pourais faire?
merci d´avance
Télécharge Hijack This sur Internet, lance le bilan, et copie-colle le résumé ici
Logfile of HijackThis v1.99.1
Scan saved at 14:35:17, on 24/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA
CE.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA
CE.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ .exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Antivirus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\OPNFMK0P\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA
CE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Auto EPSON Stylus DX3800 Series sur GROUSCHKA]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA
CE.EXE /P45 "Auto EPSON Stylus DX3800 Series sur GROUSCHKA" /O23 "\\GROUSCHKA\Imprimante3" /M "Stylus DX3800"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series (Copie 1)]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA
CE.EXE /P36 "EPSON Stylus DX3800 Series (Copie 1)" /O6 "USB002" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AntiVirus] C:\WINDOWS\system32\Antivirus.dll
O4 - HKCU\..\Run: [E06FDXRC_2096921] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE" -m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Personal Firewall] C://WINDOWS/
/system32// .exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND
.EXE
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O7 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Pol
icies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF
-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
j´ai voulu faire aussi une restauration système mais celle ci est désactivé... donc impossible.
up
Salut ptit-homme!
Lorsque tu essaie d´ouvrir ton gestionnaire des tâches et la base de registre, tu as un message? Si oui, il te dit quoi?
je l´avais dit au premier post: " L´ordi me dit que le gestionnaire (tout comme la base de registre) a été désactivé par l´administrateur... "
D´accord, excuse moi, je n´ai pas fait attention. Je vais reposter plus tard, je te dirais comment régler ce problème, en espérant que ça marche.
ok merci de t´interesser a mon prob... pourvu que sa marche
Bon, je t´explique très vite le problème. Normalement ton gestionnaire des tâches a été désactiver grâce à une clé qui a été ajouter dans la base de registre. Mais le problème est que ta base de registre a aussi été désactiver grâce à une modification dans la base de registre.
Donc moi j´aurais pu te dire : "Va dans la base de registre et supprime tel clé."
Mais tu ne peux pas, donc on va se débrouiller avec MS-DOS!
Tu vas donc ouvrir MS-DOS :
=> Démarrer => Exécuter... => "cmd"
Tu vas écrire ceci (tout à la suite, en respectant les espaces) :
REG DELETE
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre
ntVersion\Policies\System /f
Voilà, j´espère que ça marche, dis le moi. Pour info personnel.
Ciao!
Tout a l´heure, j´ai fait un scan avec spybot. ça m´a trouvé 5 truc a enlevé (4 cookies et 1 clé registre) je l´ai viré et ça remarché. J´ai reboot mon pc et aparemment le truc est revenu...
pour info ton truc a fonctionné... je reboot et je te dis si c´est ok...
Une fois redémaré, ça rfefait comme avant...
Ok, alors voyons voir... tu vas rebooter, puis tu va réactiver le gestionnaire des tâches et tu va me montrer la liste des processus.
On va essayer de voir les process louche.
Ensuite on va voir.
Ciao!
Si tu as msn, je te passe mon adresse: magicbouba@hotmail.com ce sera plus simple pour discuter ke par forum
Ok, mais là je ne suis pas connecté. Mais je t´ajoute.
A toute!
ça ne marche plus... snif
J´ai viré quelques trucs dans ajout/suppr de programme (ce qui me disait vrémentrien)... et depuis ça marche pas
http://img201.imageshack.us/img201/1613/reg9lj.jpg
voila mon gestionnaire de periph:
http://img68.imageshack.us/img68/7183/ges8xl.jpg
j´ai étudié toute les application, et les seules pour lesquelles j´ai soit rien trouvé soit vu que c´était un ver sont: " .exe" et "antivirus.exe"
faut-il que je les supprime directement du repertoire où ces fichier sont (donné pas hijackThis) ou pas?