le gestionnaire des tâches a été désactivé par votre administrateur

le gestionnaire des tâches a été désactivé par votre administrateur - Virus/Spywares - Windows & Software

Marsh Posté le 19-01-2010 à 19:16:03    

Bonjour,
 
Depuis 3 jours environ j'ai un message "le gestionnaire des tâches a été désactivé par votre administrateur" lorsque je veux accéder au gestionnaire des tâches ou faire un regedit...Cela m'empeche également d'installer antivir ou avast et spyboot ne se lance plus !!!
 
Pouvez vous m'aider svp ? je ne sais plus quoi faire...
 
merci

Reply

Marsh Posté le 19-01-2010 à 19:16:03   

Reply

Marsh Posté le 19-01-2010 à 19:23:05    

Salut,
 
Un petit diagnostic serait le bienvenue avant de faire quelque soit d'autre :
 

  • Télécharge Random's system information tool (RSIT)  et enregistre le sur ton bureau  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)
  • Sous vista ,cliques droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
  • Clique sur  "continue"  à l'écran Disclaimer.
  • Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre de tache.  

les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

 
 
Ne postes pas les rapports sur le forum, la charte te l'interdit
. Héberges les rapports sur Ci-joint

Reply

Marsh Posté le 19-01-2010 à 19:33:14    

Reply

Marsh Posté le 19-01-2010 à 19:55:16    

Re,
 
Tes rapports montrent une infection par une toolbar ==> AskToolbar.
 
Quand tu installes un programme, il faut faire attention de bien décocher les cases qui proposent ce genre de toolbar avant de cliquer sur suivant.
 
A lire sur les toolbars.
 
Fais ceci stp :
 

  • Rends-toi à cette adresse afin de télécharger AD-Remover : http://forum-aide-contre-virus.be/ [...] mover.html
  • Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
  • Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
  • Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
  • Au menu principal choisi l'option "L" et tape sur [entrée] .
  • Laisse travailler l'outil et ne touche à rien ...
  • Poste le rapport qui apparait à la fin.


 
    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )
 
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
 
    Note :
 
    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

 
 
On voit aussi que l'accès à regedit est soumis à l'autorisation de l'administrateur de ton ordinateur, s'agit-il d'un pc perso ou d'entreprise ?

Reply

Marsh Posté le 19-01-2010 à 20:08:07    

non c'est un pc perso pourtant et je suis admin du poste...
 


Message édité par ledinooo le 19-01-2010 à 20:29:46
Reply

Marsh Posté le 19-01-2010 à 20:23:30    

Edites ton post et supprime le rapport, il est interdit de poster les rapports sur ce forum !!, ton sujet risque d'être fermé par les modos, ce serait dommage  :whistle:  
 
Je reviens pour la suite.

Reply

Marsh Posté le 19-01-2010 à 20:51:02    

okay, tu as bien fait, la modération ne rigole pas avec les rapports  :non:  
 
Tu vas faire ceci maintenant :
 
A l'attention de ceux qui passent sur ce sujet
 
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helper du forum qui connait bien cet outil vous l'a recommandé.
 
/!\ Désactive tous tes logiciels de protection /!\
 

  • Télécharge ComboFix (de sUBs) sur ton Bureau
  • Double-clique sur ComboFix.exe afin de le lancer.
  • Il va te demander d'installer la console de récupération : accepte.
  • Ne touche à rien pendant le scan.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Héberges ce rapport (C:\Combofix.txt) et envoies moi le lien de lecteur dans ta prochaine réponse.

Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
 
 
 

Reply

Marsh Posté le 19-01-2010 à 20:51:35    

Reply

Marsh Posté le 19-01-2010 à 21:27:41    

Reply

Marsh Posté le 19-01-2010 à 21:37:22    

Merci,
 
Maintenant fais un rapport HijackThis et envoies le lien stp :
 
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc :
 

  • Télécharges HijackThis
  • Installes le programme
  • lances HijackThis (sous vista clique droit et Exécuter en tant qu'administrateur)
  • Cliques sur "Do a system scan and save a logfile"
  • le bloc-notes va s'ouvrir, c'est ce rapport que tu vas héberger pour m'envoyer le lien. ;)

Reply

Marsh Posté le 19-01-2010 à 21:37:22   

Reply

Marsh Posté le 19-01-2010 à 21:48:07    

Reply

Marsh Posté le 19-01-2010 à 21:53:48    

okay, merci pour le log.
 
Maintenant fais ceci pour affiner :
 

  • Télécharge Malwarebytes
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
  • Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc-notes... Envoies le lien du rapport dans ta prochaine réponse sur le forum


  • Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Reply

Marsh Posté le 19-01-2010 à 23:36:39    

Enfin terminé...
Rapport Malwarebytes >>
 
http://www.cijoint.fr/cjlink.php?f [...] GjQmav.txt

Reply

Marsh Posté le 20-01-2010 à 16:29:58    

Salut,
 
Le rapport de malwarebytes montre des infections présentent dans ta restauration système.  
Surtout ne t'en sers pas sans mon accord, on la purgera à la fin de ta désinfection.
 
Tu peux supprimer la quarantaine de malwarebytes.
 
Pour voir où on en est, j'ai besoin que tu fasses un nouveau rapport avec RSIT.  
Tu verras uniquement un rapport log.txt apparaitre cette fois-ci, c'est normal. Héberges ce rapport et envoies moi le lien de lecteur stp.
 
A plus tard !

Reply

Marsh Posté le 20-01-2010 à 18:59:45    

Reply

Marsh Posté le 20-01-2010 à 20:07:10    

Salut,
 
Tu as toujours l'infection par la toolbar AskToolbar ?? :??:  
 
On va passer un autre outil :
 

  • Télécharge ToolbarS&D(de Team IDN) sur ton Bureau
  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Envoies le lien du rapport. (C:\TB.txt)

Reply

Marsh Posté le 20-01-2010 à 20:37:09    

Reply

Marsh Posté le 20-01-2010 à 20:52:19    

J'avoue que je ne comprends pas tout ce qui se passe sur ton pc ??
Y'a un truc qui m'échappe.
 
Ton rapport RSIT montre l'infection AskToolbar, AD-Remover nous dit qu'elle a été supprimé, toolbar S&D bien que plus mis à jour depuis aout 2009 devrait la supprimer mais ne la trouve pas ???
 
On va s'en assurer, lances une nouvelle fois AD-Remover en suivant les indications de mon post correspondant. Désolé mais je cherche une solution. :pt1cable:

Reply

Marsh Posté le 20-01-2010 à 20:55:37    

Apparemment je peux maintenant accéder au gestionnaire des tâches
je n'ai plus le msg d'erreur...tu vois tjr une infection u pas ?

Reply

Marsh Posté le 20-01-2010 à 21:02:49    

Reply

Marsh Posté le 20-01-2010 à 21:04:04    

Oui, je vois toujours l'infection askttolbar, suis mes indications avec AD-Rmover et envoies le lien du rapport. On avisera par la suite.  
A part ça ton pc est quasiment clean, il restera du nettoyage, la purge de la restauration système et de la sécurisation, ton pc en a bien besoin. ;)

Reply

Marsh Posté le 20-01-2010 à 21:05:45    

Re croisement de post, on ne va pas y arriver  :whistle:  
 
Fais un nouveau rapport RSIT et envoies le lien du fichier log.txt.

Reply

Marsh Posté le 20-01-2010 à 21:16:15    

Reply

Marsh Posté le 20-01-2010 à 21:25:47    

La toolbar a bien été cette fois supprimée.
 
Bizarre qu'elle soit de nouveau apparue, as tu restauré ton système entre les deux rapports RSIT ? Je cherche à comprendre !?

Reply

Marsh Posté le 20-01-2010 à 21:29:06    

non pourtant je n'ai rien fais a part suivre tes instructions...Dois je faire autre chose ?

Reply

Marsh Posté le 20-01-2010 à 21:32:26    

Ok, je ne comprends pas alors !?
 
On va finaliser la désinfection puisqu'il n'y plus de trace d'infection (mis à part ta restauration système) et que ton pc fonctionne maintenant normalement.
 
Pour finaliser, j'ai besoin d'un rapport HijackThis tout neuf, tu peux me poster le lien stp. (voir le post correspondant pour générer le rapport)

Reply

Marsh Posté le 20-01-2010 à 21:41:09    

Reply

Marsh Posté le 24-01-2010 à 00:15:09    

Salut ledinooo,  :)  
 
Désolé pour ce retard, je suis un peu moins dispo en ce moment. :(  
 
Voici les recommandations pour finaliser ta désinfection, ton pc n'est plus infecté. Il va falloir maintenant faire du nettoyage, des mises à jour de sécurité importantes pour ton ordinateur. Je te donne en fin de recommandations un fichier à lire qui t'apprendra pas mal de choses sur la sécurité informatique. Merci de suivre ce qui se trouve ci-dessous dans l'ordre.
 
 
 
1) Ton ordinateur n'est pas du tout à jour, ce sont des failles de sécurités importantes. Connectes toi sur windows update et fais toutes les mises à jour jusqu'à ce qu'il y en ai plus. En particulier l'installation du SP3 de XP et internet explorer 8.

 
 
2) je te conseil de désinstaller spybot et de ne conserver que malwarebytes, utilises le régulièrement, penses juste à le mettre à jour avant toute analyse.
 
 
 
3) tu utilises firefox comme navigateur, je te conseil d'installer les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
 
 
 
4)Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
 

  • lance l'installation avec les paramètres par défaut  
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir  
  • Double clique sur le raccourci USBFix sur ton Bureau
  • Au menu principal, choisis l'option 3 (Vaccination).


 
 
5)Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
 

  • Télécharge ToolsCleaner sur ton Bureau  
  • Double-clique sur ToolsCleaner2.exe et laisse le travailler
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse


 
 
6)Télécharges et installes  CCleaner
 

  • Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
  • Dans le menu nettoyeur , clique sur "Analyse.
  • Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
  • Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
  • Réponds a OUI a la question qui te sera posée.
  • Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
  • recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
  • un  tutoriel pour t'aider


Tu peux conserver ce logiciel et l'utiliser régulièrement.
 
 
 
7)Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
 
/!\ Très Important / !\
 
Pour ça suis ce tutoriel ==> http://forum-aide-contre-virus.be/ [...] store.html
 
 
 
8)Information :
 
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
 
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique et les politiques sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
 
 
 
9)Pour finir, je t'invite à faire régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
 
 
Bonne lecture, bon courage, merci de ta confiance. N'hésite pas à poser des questions en cas de besoin. ;)  
 

Reply

Marsh Posté le 13-02-2010 à 12:39:00    

Salut,
 
J'ai aussi le même problème, j'ai suivi la procédure de malwarebleach mais mon gestionnaire des tâches est toujours désactivé et impossible d'installer un antivirus.
 
Je poste mes deux rapport RSIT :
 
http://www.cijoint.fr/cjlink.php?f [...] EFOaKZ.txt
http://www.cijoint.fr/cjlink.php?f [...] J2Stub.txt
 
Merci d'avance

Reply

Marsh Posté le 14-02-2010 à 01:45:47    

Salut nb91,
 
Ce n'est franchement pas une bonne idée d'avoir suivi les mêmes procédures que j'avais donné sur ce sujet.  
Une désinfection est valable pour un pc en particulier et ne s'applique pas forcément au tien même si souvent les outils utilisés sont similaires.
Il faut interpréter les rapports et donner les solutions adaptés à la situation de ton ordinateur en particulier et ce dans la mesure du possible.
 
Je te conseil d'ouvrir ton propre sujet, pour plus de clarté et pour être lu par l'ensemble de la communauté de hardware.fr
Tu pourras y coller les liens des rapports RSIT que tu as déjà donné.

Je peux te garantir que ton pc est toujours infecté.
 
Bon courage.

Reply

Marsh Posté le 15-02-2010 à 07:51:11    

ca ressemble bcp a internet security 2010 son affaire...
 
http://forum.hardware.fr/hfr/Windo [...] 5387_1.htm

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed