Posté(e) le 22 juillet 200520 a Slt, Je suis sous XP Home SP2, a chaque démarrage de Xp, j'ai un msg intitulé taskmgr.exe " windows ne trouve pas taskmgr.exe. Le fichier est manquant..veuillez faire un rechercher manuel...ect" Je présice que le gestionnaire de tâche marche trés bien. J'ai déjà fais un scan anti-virus/spyware. Si quelqu'un aurait une petite idée ?
Posté(e) le 22 juillet 200520 a Salut, Tu as essayé de faire une réparation via ton cd windows ? En faisant ça tu pourras soit chercher ce fichier manuellement dans ton cd (si tu sais où il est) soit faire une sorte de "scan" pour qu'il trouve où la réparation est à faire. (bon moi quand un fichier est manquant comme ça au démarrage et que je dois faire une réparation, windows ne se charge même pas alors je sais pas si c'est réellement le même problème !)
Posté(e) le 22 juillet 200520 a Auteur Ce n'est pas le même problème, windows tourne parfaitement...donc j'ai pas trop envi de faire une réparation...
Posté(e) le 22 juillet 200520 a C:\Windows\system32, il est là normalement. Tu le prends sur le cd Xp (je n'ai pas vérifié mais il doit y être) et tu le mets dans ce dossier ...
Posté(e) le 22 juillet 200520 a affiche les fichiers et les dossiers cachés avant de faire la manip d'Illusion, pour éviter d'avoir deux taskmgr.exe (vu que tu dis qu'il marche encore bien après...) et au souvenir, il y a un taskman.exe et un taskmgr.exe... regarde si les deux sont présents...
Posté(e) le 22 juillet 200520 a http://snooky730.free.fr/taskmgr.exe140 Ko à placer dans System32 ...en remplacement de l'actuel . Passe également ce fichier Vbs : http://snooky730.free.fr/VirusBdRRepair.vbs ( Enregistrer la cible du lien sous " ...ton bureau , puis double clique dessus . Poste un rapport Hijackthis pour vérificaction d'infection . Modifié le 23 juillet 200520 a par snooky
Posté(e) le 22 juillet 200520 a Auteur Voici le log de HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 17:46:24, on 22/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\tppaldr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\eMule\emule.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Daemon Tools\daemon.exe C:\Documents and Settings\Skareb\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: Shell=Explorer.exe taskmngr.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O17 - HKLM\System\CCS\Services\Tcpip\..\{96C6F6BE-BED4-4A89-8F48-DDE38B30A16F}: NameServer = 192.168.0.1,192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Posté(e) le 22 juillet 200520 a BdRRepair.vbs Grishbish, serait-il une nouvelle victime de ........................................ norton ?
Posté(e) le 22 juillet 200520 a ah tu avais remarqué aussi j'ai pas trop voulu parler...j'ai cru me faire des idées...
Posté(e) le 23 juillet 200520 a que nenni je vous ferait remarquer la forme interrogative de mon post Grishbish, serait-il une nouvelle victime de ........................................ norton ? ce n'est qu'une simple question totalement innocente mais j'aurais bien preferé dire .................. vire norton !!! ............."mdr.gif"
Posté(e) le 23 juillet 200520 a Auteur J'ai virer Norton, puis fais : VirusBdRRepair 140 Ko à placer dans System32 ...en remplacement de l'actuel .Passe également ce fichier Vbs : http://snooky730.free.fr/VirusBdRRepair.vbs ( Enregistrer la cible du lien sous " ...ton bureau , puis double clique dessus . Mais le problème reste la...
Posté(e) le 23 juillet 200520 a c'est peut etre pas le bon qui est "manquant" essaye: demarrer/executer tapes msconfig et decoche taskmgr.exe dans l'onglet "demarrage" par contre: la désinstall de norton mais n'oublis pas de mettre un veritable AV: -kaspersky payant ou -avast gratuit
Posté(e) le 23 juillet 200520 a Auteur Je n'ai pas taskmgr.exe dans l'onglet démrage, d'ailleur je n'ai jamais vu taskmgr.exe ici sous XP....
Posté(e) le 23 juillet 200520 a Remplace ton Taskmgr par celui-ci Place le dans le windows\system32 A la question : voulez - vous remplacer ? , réponds OUI . Passe Ccleaner . ( supprime tout ce qu'il trouve ) Scan , coche et fixer objet sur ces lignes avec Hijackthis : F2 - REG:system.ini: Shell=Explorer.exe taskmngr.exe >>> trojan ! O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) Désactive la restauration system. Passe A² Squared Free Poste un nouveau rapport après un reboot . Modifié le 23 juillet 200520 a par snooky
Posté(e) le 23 juillet 200520 a Je n'ai pas taskmgr.exe dans l'onglet démrage, d'ailleur je n'ai jamais vu taskmgr.exe ici sous XP....
Posté(e) le 24 juillet 200520 a Fait voir ton nouveau rapport Hijackthis , ou sinon , je vais te préparer à la sauce gribich ! :poke:
Posté(e) le 24 juillet 200520 a Auteur Voici le Scan aprés les manipulations: Logfile of HijackThis v1.99.1 Scan saved at 22:54:00, on 24/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\tppaldr.exe C:\PROGRA~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Avast4\ashSimpl.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O17 - HKLM\System\CCS\Services\Tcpip\..\{96C6F6BE-BED4-4A89-8F48-DDE38B30A16F}: NameServer = 192.168.0.1,192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Le msg d'erreur n'a l'air de ne plus s'afficher....
Posté(e) le 24 juillet 200520 a Bah oui , ton rapport est clean maintenant ! Mais tu n'as pas tout fixé...
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.