Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Alt Gr-Ctrl- Suppr ne fonctionne plus

22 réponses
Avatar
JP
Bonsoir,

En voulant utiliser le contrôleur des tâches, lorsque j'ai appuyé
simultanément sur les touches Alt Gr - Ctrl - Suppr du clavier, Windows
XP ne réagit pas et aucune fenêtre n'apparaît.
Ce phénomène est récent et Bitdefender n'a pas trouvé de virus.

Si quelqu'un pouvait me dépanner ?

JP

2 réponses

1 2 3
Avatar
Herser
JP wrote:
"Herser" a écrit dans le message de news:
%
JP wrote:
"Herser" a écrit dans le message de
news: e$%
JP wrote:
"JF" a écrit dans le message de news:
eYIUry$
*Bonjour JP * !
<news:

taskmgr.exe ne fonctionne pas et lorsque je clique sur le
fichier ou
si je passe par executer.., la réponse est : Windows ne trouve
pas
le chemin..pourtant je clique sur le fichier qui est bien
présent.



Les fichiers de secours ne fonctionnent pas non plus ?
C:WINDOWSServicePackFilesi386taskmgr.exe
C:WINDOWSsystem32dllcachetaskmgr.exe

En cas de suppression (ou de renommage) de ce fichier
C:WINDOWSsystem32taskmgr.exe
il est automatiquement recréé. Tester.

Essayer cette manip :
Copier taskmgr.exe sur le Bureau et le renommer en TRUC.exe
(si ça marche c'est qu'un parasite supprime la tâche taskmgr
lorsqu'elle est détectée).

Voir
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/67512826913b3d85

Exploiter les messages de l'Observateur d'évènements.
Faire un entretien du disque.

Si rien ne marche
http://docxp.mvps.org/SFC_Scannow.htm

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ?
http://fspsa.free.fr/copiecran.htm Avast ? Antivir ? AVG 8 ?
http://forum.malekal.com/viewtopic.php?t659#p89934






Merci ! Les fichiers de secours : rien à faire par contre Truc.exe
fonctionne, il y a donc un "parasite" quelque part. mais comme
déjà dit bitdefender après analyse ne trouve aucun virus. Je vais
avant tout passer un antivirus en ligne.

JP



Bonsoir
Et essaie MBAM, excellent antispyware en ce moment :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
S'il trouve qq chose, dis nous quoi.
Merci
Herser



L'antivirus en ligne de secuser.com n'a rien trouvé.
Comme Spyboot est installé sur mon ordi je l'ai également fait
vérifier l'ensemble des fichiers : il n'a rien trouvé.
Par contre MBAM que vous m'avez conseillé a trouvé des intrus dans
mon registre : voir le rapport ci-dessous.

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1331
Windows 5.1.2600 Service Pack 3

28/10/2008 10:40:37
mbam-log-2008-10-28 (10-40-37).txt

Type de recherche: Examen complet (C:|D:|E:|)
Eléments examinés: 188113
Temps écoulé: 2 hour(s), 27 minute(s), 36 second(s)

"Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOTCLSID{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c}
(Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{00000000-0000-0000-0000-100005000004}
(Rogue.Installer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:WINDOWSsystem32ClickToFindandFixErrors_Intl.ico (Malware.Trace)
-> Quarantined and deleted successfully."



Pour refaire fonctionner taskmgr.exe il faudrait réparer WindowsXP
mais je ne peux utiliser le CD d'installation puisque ma version est
une OEM. Il faudrait que j'en fabrique un avec intégration de SP2 et
SP3, mais il faudra d'abord que j'étudie tout cela de près à moins
qu'il y ait une autre solution plus "simple". En tout cas l'affaire
a avancé.
JP



Re
Merci du retour.
Malheureusement, si j'ai bien compris, il n'a pas délogé l'intrus qui
tue taskmgr.exe dès son lancement
C'est cela ?
Soit tu utilises Truc.exe, c'est un contournement
On n'a pas besoin du gestionnaire de tâches tous les jours
Soit tu veux avoir un XP propre (ce que je chercherais) et il faut
déloger le coupable
Réparer devrait marcher, il suffit d'intégrer SP3, pas besoin de SP2.
Mais avant de réparer essaie les pistes de JF, en voyant ce qui se
lance sur ton XP
Herser



En refaisant une analyse avec spyboot, celui ci a découvert,
contrairement aux analyses précédentes, l'intrus : win32.small.ybe
En faisant une recherche, j'ai découvert le lien :
http://www.threatexpert.com/report.aspx?uidŽa1d920-5f52-4f02-8876-9bc59400d909
En rectifiant le registre, tout est rentré dans l'ordre.
Mais je ne vois pas pourquoi les analyses par antivirus n'ont rien
signalé auparavant ni comment le registre a été touché.

Merci quand même à tous, j'ai appris à connaitre SFC /scannow.

JP



Re
Bien, c'est enfin délogé
Merci de ce retour
Bravo à Spybot Search&Destroy, + réactif que MBAM.
Peut-être aussi une question de mise à jour de ces outils
Tu dis avoir fait un premier Spybot qui n'a rien donné
Et la 2° tentative a marché. Y aurait-il eu une mise à jour entre ?

Ce malware est récent 4/10/2008 et les anti virus ne l'ont pas tous encore
repéré.
Ni Bitdefender ni l'analyse en ligne du site Secuser.
C'est pour cela qu'on conseille, quand la pista virale est avérée d'essayer
plusieurs scans en ligne.
Kaspersky donne souvent de bons résultats.

Quant au registre ce cheval de troie a créé des clés qui n'existent
normalement pas :
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File
Execution Optionstaskmgr.exe]Debugger = "0"
empêche sans doute taskmgr de se lancer (je ferai le test)
Et tu ne devais plus pouvoir accéder au registre, car une clé équivalente
existe sur regedit.exe

Plus pas mal d'autres modiications gênantes.

J'espère que tu es définitivement débarrassé
Essaie quand même un dernier scan en ligne avec Kaspersky :
http://webscanner.kaspersky.fr/
C'est long, plus que Secuser, surtout si tu fais tous tes disques durs.
Herser
Avatar
JP
"Herser" a écrit dans le message de news:
%23$
JP wrote:
"Herser" a écrit dans le message de news:
%
JP wrote:
"Herser" a écrit dans le message de
news: e$%
JP wrote:
"JF" a écrit dans le message de news:
eYIUry$
*Bonjour JP * !
<news:

taskmgr.exe ne fonctionne pas et lorsque je clique sur le
fichier ou
si je passe par executer.., la réponse est : Windows ne trouve
pas
le chemin..pourtant je clique sur le fichier qui est bien
présent.



Les fichiers de secours ne fonctionnent pas non plus ?
C:WINDOWSServicePackFilesi386taskmgr.exe
C:WINDOWSsystem32dllcachetaskmgr.exe

En cas de suppression (ou de renommage) de ce fichier
C:WINDOWSsystem32taskmgr.exe
il est automatiquement recréé. Tester.

Essayer cette manip :
Copier taskmgr.exe sur le Bureau et le renommer en TRUC.exe
(si ça marche c'est qu'un parasite supprime la tâche taskmgr
lorsqu'elle est détectée).

Voir
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/67512826913b3d85

Exploiter les messages de l'Observateur d'évènements.
Faire un entretien du disque.

Si rien ne marche
http://docxp.mvps.org/SFC_Scannow.htm

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ?
http://fspsa.free.fr/copiecran.htm Avast ? Antivir ? AVG 8 ?
http://forum.malekal.com/viewtopic.php?t659#p89934






Merci ! Les fichiers de secours : rien à faire par contre
Truc.exe
fonctionne, il y a donc un "parasite" quelque part. mais comme
déjà dit bitdefender après analyse ne trouve aucun virus. Je vais
avant tout passer un antivirus en ligne.

JP



Bonsoir
Et essaie MBAM, excellent antispyware en ce moment :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
S'il trouve qq chose, dis nous quoi.
Merci
Herser



L'antivirus en ligne de secuser.com n'a rien trouvé.
Comme Spyboot est installé sur mon ordi je l'ai également fait
vérifier l'ensemble des fichiers : il n'a rien trouvé.
Par contre MBAM que vous m'avez conseillé a trouvé des intrus dans
mon registre : voir le rapport ci-dessous.

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1331
Windows 5.1.2600 Service Pack 3

28/10/2008 10:40:37
mbam-log-2008-10-28 (10-40-37).txt

Type de recherche: Examen complet (C:|D:|E:|)
Eléments examinés: 188113
Temps écoulé: 2 hour(s), 27 minute(s), 36 second(s)

"Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOTCLSID{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c}
(Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{00000000-0000-0000-0000-100005000004}
(Rogue.Installer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:WINDOWSsystem32ClickToFindandFixErrors_Intl.ico
(Malware.Trace)
-> Quarantined and deleted successfully."



Pour refaire fonctionner taskmgr.exe il faudrait réparer WindowsXP
mais je ne peux utiliser le CD d'installation puisque ma version
est
une OEM. Il faudrait que j'en fabrique un avec intégration de SP2
et
SP3, mais il faudra d'abord que j'étudie tout cela de près à moins
qu'il y ait une autre solution plus "simple". En tout cas l'affaire
a avancé.
JP



Re
Merci du retour.
Malheureusement, si j'ai bien compris, il n'a pas délogé l'intrus
qui
tue taskmgr.exe dès son lancement
C'est cela ?
Soit tu utilises Truc.exe, c'est un contournement
On n'a pas besoin du gestionnaire de tâches tous les jours
Soit tu veux avoir un XP propre (ce que je chercherais) et il faut
déloger le coupable
Réparer devrait marcher, il suffit d'intégrer SP3, pas besoin de
SP2.
Mais avant de réparer essaie les pistes de JF, en voyant ce qui se
lance sur ton XP
Herser



En refaisant une analyse avec spyboot, celui ci a découvert,
contrairement aux analyses précédentes, l'intrus : win32.small.ybe
En faisant une recherche, j'ai découvert le lien :
http://www.threatexpert.com/report.aspx?uidŽa1d920-5f52-4f02-8876-9bc59400d909
En rectifiant le registre, tout est rentré dans l'ordre.
Mais je ne vois pas pourquoi les analyses par antivirus n'ont rien
signalé auparavant ni comment le registre a été touché.

Merci quand même à tous, j'ai appris à connaitre SFC /scannow.

JP



Re
Bien, c'est enfin délogé
Merci de ce retour
Bravo à Spybot Search&Destroy, + réactif que MBAM.
Peut-être aussi une question de mise à jour de ces outils
Tu dis avoir fait un premier Spybot qui n'a rien donné
Et la 2° tentative a marché. Y aurait-il eu une mise à jour entre ?

Ce malware est récent 4/10/2008 et les anti virus ne l'ont pas tous
encore repéré.
Ni Bitdefender ni l'analyse en ligne du site Secuser.
C'est pour cela qu'on conseille, quand la pista virale est avérée
d'essayer plusieurs scans en ligne.
Kaspersky donne souvent de bons résultats.

Quant au registre ce cheval de troie a créé des clés qui n'existent
normalement pas :
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage
File Execution Optionstaskmgr.exe]Debugger = "0"
empêche sans doute taskmgr de se lancer (je ferai le test)
Et tu ne devais plus pouvoir accéder au registre, car une clé
équivalente existe sur regedit.exe

Plus pas mal d'autres modiications gênantes.

J'espère que tu es définitivement débarrassé
Essaie quand même un dernier scan en ligne avec Kaspersky :
http://webscanner.kaspersky.fr/
C'est long, plus que Secuser, surtout si tu fais tous tes disques
durs.
Herser





Je viens de lancer Kasperski, on verra mais à priori tout semble être
bon.
Malgré la transformation du registre, regedit fonctionnait mais il y
avait pendant quelques instants pendant l'écriture de regedit dans la
fenêtre "executer" des adresses http://... , qui défilaient mais regedit
s'ouvrait parfaitement.
Entre les deux passages de Spyboot, il y avait effectivement une mise à
jour.
Encore merci.

JP
1 2 3