Gestionnaire des tâches et regedit désactivé

Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.

Modérateurs: Modérateurs, Equipe de désinfection

Règles du forum
Image Merci de lire les règlements du forum avant de poster.

Image Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
Publicité

Gestionnaire des tâches et regedit désactivé

Messagede sanatos » 13 Fév 2012 20:41

Bonjour,

Depuis quelques jours déjà j'ai un problème sur mon ordinateur portable,
J’installe des programmes qui marche sur le moment mais dès que j'éteins l'ordinateur, sa ne marche plus et je dois désinstaller et réinstaller pour les utiliser, et après rebelote....

De plus, il y a quelque jour aussi l'ordinateur à commencer à redémarrer tout seul prétextant .
Une erreur sur Microsoft mais je ne me rappelle plus exactement que qu'il y avait marqué.
J'avais effectué des recherche sur le net qui avait aboutit sur un" VER BLASTER". J’ai changé l'heure depuis je n'ai plus ce problème ...pour l'instant.

J'ai fait un scan malwarebytes anti-maalaware , il me détecte tous le temps 5 éléments infecté mêmes après la suppression et le redémarrage de l'ordinateur.
Un scan Ad-aware est en cours depuis déjà 2H. . . .


Je ne peux ni accéder au gestionnaire de tâche ni au registre.
Je ne peux pas accéder au mode sans-échec aussi, après la sélection j'ai un écran bleu d'erreur et l'ordinateur redémarre

Je vous remercie d'avance pour votre aide :)

Edit voici un scan hijackthis:

Code: Tout sélectionner
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:59, on 2012-2-13
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\9B4E18\F83FA0.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\to\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://rechercher-fr.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rechercher-fr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://rechercher-fr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rechercher-fr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rechercher-fr.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rechercher-fr.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\RechercherWeb Toolbar\tbhelper.dll (file missing)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: TBSB01555 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\RechercherWeb Toolbar\tbcore3.dll (file missing)
O3 - Toolbar: RechercherWeb Toolbar - {8FFA7469-654F-423E-84FE-6A583CB1C284} - C:\Program Files\RechercherWeb Toolbar\tbcore3.dll (file missing)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
O4 - HKLM\..\Run: [F83FA0] C:\WINDOWS\system32\9B4E18\F83FA0.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe "C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RDReminder] C:\Program Files\RegClean Pro\RegCleanPro.exe -rem
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)

--
End of file - 8043 bytes
sanatos
De passage
De passage
 
Messages: 4
Inscription: 13 Fév 2012 20:29

Re: Gestionnaire des tâches et regedit désactivé

Messagede SkyTech » 13 Fév 2012 22:40

Salut,

Tu as posté sur plusieurs forums pour un problème d'infection, c'est déconseillé, tu risques d'endommager ton PC en suivant différentes procédures, fais un choix.

https://www.google.com/search?q=F83FA0. ... :official*

En passant :

Enlève la vaccination de Spybot :

Image

Puis désinstalle-le, il est obsolète voir : http://forum.malekal.com/test-eradicati ... tml#p64338

Va lire ça : http://forum.malekal.com/antispyware-gr ... ml#p209628

---

Je te conseille de désinstaller Ad-Aware.
La version gratuite n’offre pas de protection en temps réel, ça reste un scanneur donc l’efficacité est plus qu’à douter, voir :
* Antispywares gratuits : ça sert à rien!
* Ad-awares/Spywares : Comment ne pas désinfecter son PC ?

---
Avatar de l’utilisateur
SkyTech
Modérateur
Modérateur
 
Messages: 933
Inscription: 16 Sep 2011 19:40

Re: Gestionnaire des tâches et regedit désactivé

Messagede sanatos » 13 Fév 2012 22:53

D'accord,

Le problème c'est que j'ai installez skybot mais il ne se lance pas.
Suivant ton conseil je vais donc le désinstaller mais sans pouvoir enlever la vaccination si elle a été mise.

Je désinstalle aussi par la même occasion Ad-Aware.

Que dois-je faire ensuite alors pour mon problème?
sanatos
De passage
De passage
 
Messages: 4
Inscription: 13 Fév 2012 20:29

Re: Gestionnaire des tâches et regedit désactivé

Messagede SkyTech » 13 Fév 2012 23:01

Commence par faire un choix sur le forum de désinfection...

Je déplace ton sujet dans la bonne partie du forum.
Avatar de l’utilisateur
SkyTech
Modérateur
Modérateur
 
Messages: 933
Inscription: 16 Sep 2011 19:40

Re: Gestionnaire des tâches et regedit désactivé

Messagede sanatos » 13 Fév 2012 23:40

Bin on m'a répondu le plus vite ici donc je choisi l'aide sur ce forum
sanatos
De passage
De passage
 
Messages: 4
Inscription: 13 Fév 2012 20:29

Re: Gestionnaire des tâches et regedit désactivé

Messagede doc pc » 14 Fév 2012 0:06

salut,

et si tu postais déja le rapport de malwarebytes :wink:

@+
Image Image
Avatar de l’utilisateur
doc pc
Super Modérateur
Super Modérateur
 
Messages: 3517
Inscription: 20 Fév 2010 3:23
Localisation: Groland

Re: Gestionnaire des tâches et regedit désactivé

Messagede sanatos » 14 Fév 2012 1:58

c'est bon j'ai trouver le problème

c'était le virus win32 Sality

Merci de votre aide.
sanatos
De passage
De passage
 
Messages: 4
Inscription: 13 Fév 2012 20:29

Re: Gestionnaire des tâches et regedit désactivé

Messagede doc pc » 14 Fév 2012 2:10

Re,

sanatos a écrit:c'était le virus win32 Sality

heu, c'est un "vrais virus" ça!

je ne vois pas trop comment tu as pu t'en sortir seul :heu?:

@+
Image Image
Avatar de l’utilisateur
doc pc
Super Modérateur
Super Modérateur
 
Messages: 3517
Inscription: 20 Fév 2010 3:23
Localisation: Groland



Retourner vers Désinfection des virus & analyses de logs HijackThis

Qui est en ligne

Utilisateurs parcourant ce forum: Google et 1 invité