Gestionnaire des taches : virus ?!

Gestionnaire des taches : virus ?! - Sécurité - Windows & Software

Marsh Posté le 03-06-2004 à 16:20:51    

Bonjour tout le monde,
Voila je m'inquiète peut-etre pour pas grand chose (j'espere) : des que je fais la combin de touches ctrl+alt+suppr, j'ai un message qui me dis que le gestionnaire des taches a été désactivé par l'administrateur. Jusqu'à nouvelle du coontraire l'admin c'est moi et je n'y ai jamais touché. Impossible par mon peu d'exp de le réactiver, j'ai fais un scann de tout l'ordi sur le net et j'ai un fichier infecté : KMD.dll. Le pb c'est que je pense qu'il n'y a pas trop de rapport vu que kazaa est porteur d'un tas de spy et autres saloperies mais je doute qu'il y ai un lien avc le gestionnaire mais on ne sait jamais. Si qqun de plus expérimenté peut me conseiller sur la démarche a suivre, ou tout simplement comment refaire apparaitre le gestionnaire je le remercie d'avance !

Reply

Marsh Posté le 03-06-2004 à 16:20:51   

Reply

Marsh Posté le 03-06-2004 à 16:33:31    

désintalle Kazaa (définitivement) ... et regarde si tu arrives à faire ton ctrl alt suppr.

Reply

Marsh Posté le 03-06-2004 à 16:51:19    

Toujours pas, mais le fichier infecté KMD.dll est toujours dans le dossier system32 de windows, est ce que je dois prendre le risque de le supprimer ? je veux tout faire pour eviter un formatage ! Personne ne sait si il est possible dans les options de je ne sais quel dossier de désactiver le gestionnaire , ou est-il possible de l'activer a partir de la commande exécuter ? Si qqun a entendu parler d'un virus qui empecherai son utilisation ou sui a tte info sur le sujet, ou a qui il est arrivé la meme chose...

Reply

Marsh Posté le 04-06-2004 à 12:19:53    

Up, tjrs le meme pb si qqun a une idée.. :-(

Reply

Marsh Posté le 04-06-2004 à 12:21:24    

huhu j'ai un patch pour ça :D t'as surement choppé un viru... atten je te trouve ça


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 04-06-2004 à 12:25:00    

tien copie ça : et crée un fichier .vbs et execute !
 
 

Code :
  1. ' ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2. '  Script VBS pour nettoyer les dégâts de SWEN et de TORVIL dans le registre
  3. ' Réactive les outils de registre, le gestionnaire de tâches et
  4. ' le bouton d'arrêt de XP
  5. '
  6. ' script de ~Jean-Marc~ © 2003 http://perso.wanadoo.fr/doc.jm
  7. ' ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  8. Dim shell, fso
  9. Set shell = WScript.CreateObject("WScript.Shell" )
  10. Set fso   = WScript.CreateObject("Scripting.FileSystemObject" )
  11. 'fichiers exécutables
  12. key="HKEY_CLASSES_ROOT\exefile\shell\open\command\"
  13. shell.RegWrite key,"""%1"" %*"
  14. key="HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command"
  15. shell.RegWrite key,"""%1"" %*"
  16. key="HKEY_CLASSES_ROOT\.exe"
  17. shell.RegWrite key,"exefile"
  18. 'fichiers de registre
  19. key="HKEY_CLASSES_ROOT\regfile\shell\open\command\"
  20. shell.RegWrite key,"regedit.exe ""%1"""
  21. 'Economiseurs d ecran
  22. key="HKEY_CLASSES_ROOT\scrfile\shell\open\command\"
  23. shell.RegWrite key,"""%1"" /S"
  24. key="HKEY_CLASSES_ROOT\scrfile\shell\config\command\"
  25. shell.RegWrite key,"""%1"""
  26. 'raccourcis PIF
  27. key="HKEY_CLASSES_ROOT\piffile\shell\open\command\"
  28. shell.RegWrite key,"""%1"" %*"
  29. 'raccourcis CMD
  30. key="HKEY_CLASSES_ROOT\cmdfile\shell\open\command\"
  31. shell.RegWrite key,"""%1"" %*"
  32. 'raccourcis COM
  33. key="HKEY_CLASSES_ROOT\comfile\shell\open\command\"
  34. shell.RegWrite key,"""%1"" %*"
  35. 'fichier BAT
  36. key="HKEY_CLASSES_ROOT\batfile\shell\open\command\"
  37. shell.RegWrite key,"""%1"" %*"
  38. 'Réactivation des outils de registre
  39. key="HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  40. shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD"
  41. key="HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  42. shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD"
  43. key="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  44. shell.RegWrite key & "DisableRegistryTools", 0 ,"REG_DWORD"
  45. 'Réactivation du bouton d arrêt
  46. key="HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"
  47. shell.RegWrite key & "NoClose", 0 ,"REG_DWORD"
  48. key="HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"
  49. shell.RegWrite key & "NoClose", 0 ,"REG_DWORD"
  50. key="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"
  51. shell.RegWrite key & "NoClose", 0 ,"REG_DWORD"
  52. 'Réactivation du gestionnaire de tâches
  53. key="HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  54. shell.RegWrite key & "DisableTaskMgr", 0 ,"REG_DWORD"
  55. key="HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  56. shell.RegWrite key & "DisableTaskMgr", 0 ,"REG_DWORD"
  57. key="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
  58. shell.RegWrite key & "DisableTaskMgr", 0 ,"REG_DWORD"
  59. 'fin
  60. wscript.echo "Nettoyage des associations exe, scr, reg, pif, bat terminé." & vbcrlf & _
  61. "Réactivation des outils de registre, du gestionnaire de tâches et du bouton d arrêt effectué"
  62. Wscript.quit


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 04-06-2004 à 12:36:36    

bon j'ai un pote ki vient de scann l'ordi avc mon ip, il s'agit bien d'un trojan ms pas la moindre idée de comment faire pour le désactiver. Ds les commandes il a pu remettre le ctrl+alt+suppr et y a pas mal d'autres trucs style pr ouvrir les lecteurs, faire clignoter ts les voyans itou. Y peut bousiller l'ecran, bloker la souris itou et encore c ke la partie "amusement" !! Darxmurf vu ma faible exp dsl ms comment je fais un .vbs , serait il possible que tu m'envoie ca par mail ?

Reply

Marsh Posté le 04-06-2004 à 12:43:09    

mdrr génial le trojan le gars avit laissé le mdp par défaut dc mon pote a pu l'utiliser et a réussi a le supprimé; Par contre je me demande vraiment comment il est arrivé la celui la etant donné que j'ai jams ouvert de fichier joint suspects ds mes mails, je pense que ca doit venir de kazaa enfin jme demande quand meme.. En tt cas pr tt le monde faites gaffe si ttes les lumieres de votre clavier s'allument et que l'image de l'ecran se retourne tte seule posez vs des kests... ;-)

Reply

Marsh Posté le 04-06-2004 à 13:07:53    

pour le vbs, tu crée un fichier texte tout con et tu copie le truc dedans. Après tu renome ton fichier en xxx.VBS

Reply

Marsh Posté le 04-06-2004 à 13:08:17    

Fais une mise à jour de ton windows ... pour boucher les trous de sécu et install un antivirus !

Reply

Marsh Posté le 04-06-2004 à 13:08:17   

Reply

Marsh Posté le 04-06-2004 à 13:28:19    

c'était quoi le nom de ce trojan ?


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
Reply

Marsh Posté le 04-06-2004 à 13:54:39    

aparemment c'etait une variante d'un trojan qui s'appelle OPTIX décliné en plusieurs versions différentes; Enfin merci a vs pour les conseilles aparemment y a plus de pbs, pr mettre a jour windows c klr ms le pb c'est que je n'ai pas l'adsl et je vs dit pas la vitesse j'en aurai pour des jours loll.

Reply

Marsh Posté le 04-06-2004 à 14:44:04    

Syphers a écrit :

aparemment c'etait une variante d'un trojan qui s'appelle OPTIX décliné en plusieurs versions différentes; Enfin merci a vs pour les conseilles aparemment y a plus de pbs, pr mettre a jour windows c klr ms le pb c'est que je n'ai pas l'adsl et je vs dit pas la vitesse j'en aurai pour des jours loll.


 
t'as pas un pote qui a l'ADSL ? vas chez lui faire toute tes mise à jour c'est plus simple  :hello:


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 04-06-2004 à 15:32:32    

Darxmurf a écrit :

t'as pas un pote qui a l'ADSL ? vas chez lui faire toute tes mise à jour c'est plus simple  :hello:


 
oui, ou alors il peut commander le CD de mise à jour chez microsoft ...
c'est ce que j'ai fait, et j'ai reçu au bout de 15 jours un joli paquet venant des pays bas, avec à l'intérieur un CD microsoft de mise à jour "windows update" ... et tout ceci gratuitement bien sur !
 
j'avais trouvé le lien sur ce forum il me semble pour commander le cd ... une petite recherche ?  :whistle:


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed