le gestionnaire des tâches a été désactivé par votre administrateur - Virus/Spywares - Windows & Software
Marsh Posté le 19-01-2010 à 19:23:05
Salut,
Un petit diagnostic serait le bienvenue avant de faire quelque soit d'autre :
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Ne postes pas les rapports sur le forum, la charte te l'interdit . Héberges les rapports sur Ci-joint
Marsh Posté le 19-01-2010 à 19:33:14
Voici le lien vers mes rapports
http://www.cijoint.fr/cjlink.php?f [...] X4B4hD.txt
http://www.cijoint.fr/cjlink.php?f [...] dvXfpG.txt
Marsh Posté le 19-01-2010 à 19:55:16
Re,
Tes rapports montrent une infection par une toolbar ==> AskToolbar.
Quand tu installes un programme, il faut faire attention de bien décocher les cases qui proposent ce genre de toolbar avant de cliquer sur suivant.
A lire sur les toolbars.
Fais ceci stp :
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
On voit aussi que l'accès à regedit est soumis à l'autorisation de l'administrateur de ton ordinateur, s'agit-il d'un pc perso ou d'entreprise ?
Marsh Posté le 19-01-2010 à 20:08:07
non c'est un pc perso pourtant et je suis admin du poste...
Marsh Posté le 19-01-2010 à 20:23:30
Edites ton post et supprime le rapport, il est interdit de poster les rapports sur ce forum !!, ton sujet risque d'être fermé par les modos, ce serait dommage
Je reviens pour la suite.
Marsh Posté le 19-01-2010 à 20:51:02
okay, tu as bien fait, la modération ne rigole pas avec les rapports
Tu vas faire ceci maintenant :
A l'attention de ceux qui passent sur ce sujet
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helper du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection /!\
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
Marsh Posté le 19-01-2010 à 20:51:35
http://www.cijoint.fr/cjlink.php?f [...] xxO59E.txt
Merci de ton aide
Marsh Posté le 19-01-2010 à 21:27:41
voici le rapport combofix
http://www.cijoint.fr/cjlink.php?f [...] naWTtR.txt
Marsh Posté le 19-01-2010 à 21:37:22
Merci,
Maintenant fais un rapport HijackThis et envoies le lien stp :
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc :
Marsh Posté le 19-01-2010 à 21:53:48
okay, merci pour le log.
Maintenant fais ceci pour affiner :
Marsh Posté le 19-01-2010 à 23:36:39
Enfin terminé...
Rapport Malwarebytes >>
http://www.cijoint.fr/cjlink.php?f [...] GjQmav.txt
Marsh Posté le 20-01-2010 à 16:29:58
Salut,
Le rapport de malwarebytes montre des infections présentent dans ta restauration système.
Surtout ne t'en sers pas sans mon accord, on la purgera à la fin de ta désinfection.
Tu peux supprimer la quarantaine de malwarebytes.
Pour voir où on en est, j'ai besoin que tu fasses un nouveau rapport avec RSIT.
Tu verras uniquement un rapport log.txt apparaitre cette fois-ci, c'est normal. Héberges ce rapport et envoies moi le lien de lecteur stp.
A plus tard !
Marsh Posté le 20-01-2010 à 18:59:45
salut!!!
voici le log
http://www.cijoint.fr/cjlink.php?f [...] cGFMep.txt
Marsh Posté le 20-01-2010 à 20:07:10
Salut,
Tu as toujours l'infection par la toolbar AskToolbar ??
On va passer un autre outil :
Marsh Posté le 20-01-2010 à 20:52:19
J'avoue que je ne comprends pas tout ce qui se passe sur ton pc ??
Y'a un truc qui m'échappe.
Ton rapport RSIT montre l'infection AskToolbar, AD-Remover nous dit qu'elle a été supprimé, toolbar S&D bien que plus mis à jour depuis aout 2009 devrait la supprimer mais ne la trouve pas ???
On va s'en assurer, lances une nouvelle fois AD-Remover en suivant les indications de mon post correspondant. Désolé mais je cherche une solution.
Marsh Posté le 20-01-2010 à 20:55:37
Apparemment je peux maintenant accéder au gestionnaire des tâches
je n'ai plus le msg d'erreur...tu vois tjr une infection u pas ?
Marsh Posté le 20-01-2010 à 21:04:04
Oui, je vois toujours l'infection askttolbar, suis mes indications avec AD-Rmover et envoies le lien du rapport. On avisera par la suite.
A part ça ton pc est quasiment clean, il restera du nettoyage, la purge de la restauration système et de la sécurisation, ton pc en a bien besoin.
Marsh Posté le 20-01-2010 à 21:05:45
Re croisement de post, on ne va pas y arriver
Fais un nouveau rapport RSIT et envoies le lien du fichier log.txt.
Marsh Posté le 20-01-2010 à 21:25:47
La toolbar a bien été cette fois supprimée.
Bizarre qu'elle soit de nouveau apparue, as tu restauré ton système entre les deux rapports RSIT ? Je cherche à comprendre !?
Marsh Posté le 20-01-2010 à 21:29:06
non pourtant je n'ai rien fais a part suivre tes instructions...Dois je faire autre chose ?
Marsh Posté le 20-01-2010 à 21:32:26
Ok, je ne comprends pas alors !?
On va finaliser la désinfection puisqu'il n'y plus de trace d'infection (mis à part ta restauration système) et que ton pc fonctionne maintenant normalement.
Pour finaliser, j'ai besoin d'un rapport HijackThis tout neuf, tu peux me poster le lien stp. (voir le post correspondant pour générer le rapport)
Marsh Posté le 24-01-2010 à 00:15:09
Salut ledinooo,
Désolé pour ce retard, je suis un peu moins dispo en ce moment.
Voici les recommandations pour finaliser ta désinfection, ton pc n'est plus infecté. Il va falloir maintenant faire du nettoyage, des mises à jour de sécurité importantes pour ton ordinateur. Je te donne en fin de recommandations un fichier à lire qui t'apprendra pas mal de choses sur la sécurité informatique. Merci de suivre ce qui se trouve ci-dessous dans l'ordre.
1) Ton ordinateur n'est pas du tout à jour, ce sont des failles de sécurités importantes. Connectes toi sur windows update et fais toutes les mises à jour jusqu'à ce qu'il y en ai plus. En particulier l'installation du SP3 de XP et internet explorer 8.
2) je te conseil de désinstaller spybot et de ne conserver que malwarebytes, utilises le régulièrement, penses juste à le mettre à jour avant toute analyse.
3) tu utilises firefox comme navigateur, je te conseil d'installer les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
4)Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
5)Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
6)Télécharges et installes CCleaner
Tu peux conserver ce logiciel et l'utiliser régulièrement.
7)Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
/!\ Très Important / !\
Pour ça suis ce tutoriel ==> http://forum-aide-contre-virus.be/ [...] store.html
8)Information :
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique et les politiques sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
9)Pour finir, je t'invite à faire régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture, bon courage, merci de ta confiance. N'hésite pas à poser des questions en cas de besoin.
Marsh Posté le 13-02-2010 à 12:39:00
Salut,
J'ai aussi le même problème, j'ai suivi la procédure de malwarebleach mais mon gestionnaire des tâches est toujours désactivé et impossible d'installer un antivirus.
Je poste mes deux rapport RSIT :
http://www.cijoint.fr/cjlink.php?f [...] EFOaKZ.txt
http://www.cijoint.fr/cjlink.php?f [...] J2Stub.txt
Merci d'avance
Marsh Posté le 14-02-2010 à 01:45:47
Salut nb91,
Ce n'est franchement pas une bonne idée d'avoir suivi les mêmes procédures que j'avais donné sur ce sujet.
Une désinfection est valable pour un pc en particulier et ne s'applique pas forcément au tien même si souvent les outils utilisés sont similaires.
Il faut interpréter les rapports et donner les solutions adaptés à la situation de ton ordinateur en particulier et ce dans la mesure du possible.
Je te conseil d'ouvrir ton propre sujet, pour plus de clarté et pour être lu par l'ensemble de la communauté de hardware.fr
Tu pourras y coller les liens des rapports RSIT que tu as déjà donné.
Je peux te garantir que ton pc est toujours infecté.
Bon courage.
Marsh Posté le 15-02-2010 à 07:51:11
ca ressemble bcp a internet security 2010 son affaire...
http://forum.hardware.fr/hfr/Windo [...] 5387_1.htm
Marsh Posté le 19-01-2010 à 19:16:03
Bonjour,
Depuis 3 jours environ j'ai un message "le gestionnaire des tâches a été désactivé par votre administrateur" lorsque je veux accéder au gestionnaire des tâches ou faire un regedit...Cela m'empeche également d'installer antivir ou avast et spyboot ne se lance plus !!!
Pouvez vous m'aider svp ? je ne sais plus quoi faire...
merci