FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par katiadu01
#176455
Bonjour,

J'ai voulu aller dans le gestionnaire des taches et j'ai eu un message "le gestionnaire des taches a été désactivé par votre administrateur"
Après etre allée vérifier sur microsoft j'ai vu qu'il s'agissait peut etre d'un virus

Pour info je viens de faire la mise a jour windows 10
Et je suis allée récemment sur le site "zone téléchargement"... est ce un site à risque ?

Merci de votre aide
Avatar du membre
par g3n-h@ckm@n
#176517
bon on va faire un diag parce que j'ai pas envie d'y aller à l'aveuglette ^^

Désactive ton antivirus

Télécharge QuickDiag : http://www.telecharger.sosvirus.net/download/quickdiag/

ou

http://www.aht.li/2448447/QuickDiag.exe

Enregistre-le sur ton bureau.
Lance-le , clique sur (Quick) et heberge le rapport une fois l'analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt , sur http://cjoint.com et donne le lien obtenu

Note : une copie se trouve également dans C:
Avatar du membre
par g3n-h@ckm@n
#176615
bonsoir à mon tour de m'excuser pour le retard

copie ce texte en entier :
Code : Tout sélectionner
Key::
[HKU\S-1-5-21-4201327236-1735772520-3093987863-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System]|"DisableTaskMgr"|REG_DOWRD|0

Clean::
yes

Lance Quickdiag et clique sur le "S" en haut à droite de l'interface

une fenetre doit s'ouvrir avec exactement ce texte ( ne colle rien c'est pris en charge ) , ensuite tu refermes après vérification ( si il n'a pas la meme chose dans la fenetre que ce qui est dans le cadre au dessus , tu referme cette fenetre , te reselectionnes tout le texte et tu recliques sur le "S" ))

Ensuite clique sur le bouton "Script"

l'outil va travailler et presque instantanément une nouvelle fenêtre va s'ouvrir avec les résultats , tu copies tout ce qu'il y a dans cette nouvelle fenetre et tu colles le contenu dans ta réponse.

une fois envoyé tu peux tout fermer de l'outil, redémarre la machine et donne des nouvelles
Avatar du membre
par katiadu01
#176628
Coucou,

Est ce que le script est habituellement long a démarrer ?
ça fait a peu près 5 minutes que j'attend et rien ne se passe. Enfin je vais laisser comme ça en attendant ta prochaine réponse

Merci
Avatar du membre
par g3n-h@ckm@n
#176629
bonsoir peut-être n'as tu pas desactivé une protection et ca bloque un peu , insiste sur le bouton script
Avatar du membre
par katiadu01
#176816
Bonjour,

Je suis désolée j'ai du partir en déplacement imprévu.

VOici le scipt

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_04.04.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 | 8.1 | 10 - 32/64 bits ¤¤¤¤¤ - Start 24/04/2016 19:17:23

Updated 04/04/2016 | 18.05 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[THIBAUT (Administrator)] - [THIBAUT-HP]
SID = S-1-5-21-4201327236-1735772520-3093987863-1001

System : Windows 10 Home (64 bits) Core
PC : PEGATRON CORPORATION - 2AB6 - XS699EA#ABF
Processor : X64 - 2794 Mhz - Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz
Bios : AMI - 05/17/2011 - V.7.14
CoreTemp : -1° C - Max : ° C
Boot: Normal boot

----------> Script

[HKU\S-1-5-21-4201327236-1735772520-3093987863-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System]~[DisableTaskMgr] : 0 -> Impossible to Set

-------------- | CleanDisk :

FreeSpace : 966312
Cleaning.......
FreeSpace : 966328



Bonne soirée
Avatar du membre
par g3n-h@ckm@n
#176829
bonjour , effectivement ca ne pouvait pas fonctionner j'ai fait une faute de frappe , refais avec cette correction :
Code : Tout sélectionner
Key::
[HKU\S-1-5-21-4201327236-1735772520-3093987863-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System]|"DisableTaskMgr"|REG_DWORD|0
Avatar du membre
par Invité
#176837
Salut,

je pense que c'est bon



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_04.04.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 | 8.1 | 10 - 32/64 bits ¤¤¤¤¤ - Start 25/04/2016 18:28:47

Updated 04/04/2016 | 18.05 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[THIBAUT (Administrator)] - [THIBAUT-HP]
SID = S-1-5-21-4201327236-1735772520-3093987863-1001

System : Windows 10 Home (64 bits) Core
PC : PEGATRON CORPORATION - 2AB6 - XS699EA#ABF
Processor : X64 - 2794 Mhz - Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz
Bios : AMI - 05/17/2011 - V.7.14
CoreTemp : -1° C - Max : ° C
Boot: Normal boot

----------> Script

[HKU\S-1-5-21-4201327236-1735772520-3093987863-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System]~[DisableTaskMgr] : 0 -> Set Successfully
Avatar du membre
par katiadu01
#176838
Hello,

cette fois c'est bon..... ça fais 4 fois que j'essai de répondre mais j'avais oublié d me connecter :)


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_04.04.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 | 8.1 | 10 - 32/64 bits ¤¤¤¤¤ - Start 25/04/2016 18:28:47

Updated 04/04/2016 | 18.05 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[THIBAUT (Administrator)] - [THIBAUT-HP]
SID = S-1-5-21-4201327236-1735772520-3093987863-1001

System : Windows 10 Home (64 bits) Core
PC : PEGATRON CORPORATION - 2AB6 - XS699EA#ABF
Processor : X64 - 2794 Mhz - Intel(R) Core(TM) i5-2300 CPU @ 2.80GHz
Bios : AMI - 05/17/2011 - V.7.14
CoreTemp : -1° C - Max : ° C
Boot: Normal boot

----------> Script

[HKU\S-1-5-21-4201327236-1735772520-3093987863-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System]~[DisableTaskMgr] : 0 -> Set Successfully
Avatar du membre
par g3n-h@ckm@n
#177376
salut désolé pour le retard

Télécharger drWeb , et l’enregistrer sur le bureau , grace à ce lien :

https://www.freedrweb.com/download+cureit+free/?lng=fr

Branche tous tes periphériques USB (mp3 , mp4 , disques durs externes , clés usb , appareil photo….) , tout ce qui a pu etre connecté à l’ordinateur.

Lance DrWeb CureIt , Clique sur OK

Le programme va vérifier qu’il soit bien à jour.
Coche la case « j’accepte de participer blablabla…… , puis clique sur continuer

Sur la page d’accueil , clique sur « sélectionner des objets pour l’analyse »

Coche tout à gauche , puis selectionne « Cliquez ici pour selectionner des fichiers et dossiers » .

Coche « Mon ordinateur » , ce qui aura pour effet de cocher tous les stockages de mémoires préalablement branchés comme précité , puis clique sur « OK »

Clique sur "OK" puis sur « lancer l’analyse »

L’analyse complète s’ effectue ….

Une fois terminée , laisser toutes les infections trouvées sur « Désinfecter » , puis cliquer sur « neutraliser »

DrWeb va neutraliser les menaces et afficher le résultat

DrWeb va demander de redémarrer l’ordinateur pour parfaire le nettoyage , faites-le

Pour poster le rapport ensuite , se rendre dans :

C:(généralement)\<users , utilisateurs , ou Documents ans settings pour XP>\La session\DrWeb

Dans ce dossier se trouve « CureIt.log« .

Cliquer droit dessus puis sélectionner « envoyer vers » => dossiers compressés

Héberger l’archive ainsi créée sur http://upload.sosvirus.net et donner le lien sur le forum
Avatar du membre
par g3n-h@ckm@n
#177416
coucou pas de soucis , j'ai demandé ton activation pour la formation, j'ai vu que tu t'y étais inscrite ;)
Avatar du membre
par g3n-h@ckm@n
#177507
hello ben dis donc ! je sais pas où tu t"l"charges tes programmes mais apparemment c'est des sites pourris , préfère toujours le site de l editeur et non ceux du style 01net, clubic , commentcamarche ou les sites de grande distribution , ils repackent les installeurs avec des trucs pourris :)

on a du mieux ?
Avatar du membre
par katiadu01
#177514
Hello,

ça a l'air d'aller pas trop mal, par contre pour le problème de départ je voulais vérifier si ça marchait mais je sais plus comment j'ai fais l'autre fois :)

Sinon il est fini de nettoyer ?

;)
Avatar du membre
par g3n-h@ckm@n
#177530
hello clic droit dans la barre des taches et selectionne le gestionnaire des tâches
Avatar du membre
par katiadu01
#177531
coucou,

.... punaise j'ai un de ces paquet de trucs qui tournent en arriere plan !

je pourrais pas te montrer la liste pour que tu me dise ce que je peux enlever ?
Avatar du membre
par g3n-h@ckm@n
#177533
bonjour , je vois donc que ton souci est résolu :D , refais donc quickdiag que je voie ce que je peux te virer du démarrage

Une partie de mon problème a ét&eacu[…]

désinstaller sophos

:bonjour: tu remets frst et addition je t'ai de[…]

Hello!

Nice to meet you, guys! Opportunities like schola[…]

Bug PC

Bonjour, Essaye de voir si une application du Mic[…]