Grishbish Posted July 22, 2005 Share Posted July 22, 2005 Slt, Je suis sous XP Home SP2, a chaque démarrage de Xp, j'ai un msg intitulé taskmgr.exe " windows ne trouve pas taskmgr.exe. Le fichier est manquant..veuillez faire un rechercher manuel...ect" Je présice que le gestionnaire de tâche marche trés bien. J'ai déjà fais un scan anti-virus/spyware. Si quelqu'un aurait une petite idée ? Link to comment Share on other sites More sharing options...
corven Posted July 22, 2005 Share Posted July 22, 2005 Salut, Tu as essayé de faire une réparation via ton cd windows ? En faisant ça tu pourras soit chercher ce fichier manuellement dans ton cd (si tu sais où il est) soit faire une sorte de "scan" pour qu'il trouve où la réparation est à faire. (bon moi quand un fichier est manquant comme ça au démarrage et que je dois faire une réparation, windows ne se charge même pas alors je sais pas si c'est réellement le même problème !) Link to comment Share on other sites More sharing options...
Grishbish Posted July 22, 2005 Author Share Posted July 22, 2005 Ce n'est pas le même problème, windows tourne parfaitement...donc j'ai pas trop envi de faire une réparation... Link to comment Share on other sites More sharing options...
Illusion Posted July 22, 2005 Share Posted July 22, 2005 C:\Windows\system32, il est là normalement. Tu le prends sur le cd Xp (je n'ai pas vérifié mais il doit y être) et tu le mets dans ce dossier ... Link to comment Share on other sites More sharing options...
Didas. Posted July 22, 2005 Share Posted July 22, 2005 affiche les fichiers et les dossiers cachés avant de faire la manip d'Illusion, pour éviter d'avoir deux taskmgr.exe (vu que tu dis qu'il marche encore bien après...) et au souvenir, il y a un taskman.exe et un taskmgr.exe... regarde si les deux sont présents... Link to comment Share on other sites More sharing options...
Grishbish Posted July 22, 2005 Author Share Posted July 22, 2005 taskmgr.exe et taskman.exe sont bien présent dans System32 Link to comment Share on other sites More sharing options...
snooky Posted July 22, 2005 Share Posted July 22, 2005 http://snooky730.free.fr/taskmgr.exe140 Ko à placer dans System32 ...en remplacement de l'actuel . Passe également ce fichier Vbs : http://snooky730.free.fr/VirusBdRRepair.vbs ( Enregistrer la cible du lien sous " ...ton bureau , puis double clique dessus . Poste un rapport Hijackthis pour vérificaction d'infection . Link to comment Share on other sites More sharing options...
Grishbish Posted July 22, 2005 Author Share Posted July 22, 2005 Voici le log de HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 17:46:24, on 22/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\tppaldr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\eMule\emule.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Daemon Tools\daemon.exe C:\Documents and Settings\Skareb\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F2 - REG:system.ini: Shell=Explorer.exe taskmngr.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O17 - HKLM\System\CCS\Services\Tcpip\..\{96C6F6BE-BED4-4A89-8F48-DDE38B30A16F}: NameServer = 192.168.0.1,192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Link to comment Share on other sites More sharing options...
snooky Posted July 22, 2005 Share Posted July 22, 2005 Et tu réponds pas aux propositions précédentes ? Link to comment Share on other sites More sharing options...
gailuron66 Posted July 22, 2005 Share Posted July 22, 2005 BdRRepair.vbs Grishbish, serait-il une nouvelle victime de ........................................ norton ? Link to comment Share on other sites More sharing options...
cedricpc Posted July 22, 2005 Share Posted July 22, 2005 Hum ça sent le bien poilu Link to comment Share on other sites More sharing options...
gallean Posted July 22, 2005 Share Posted July 22, 2005 ah tu avais remarqué aussi j'ai pas trop voulu parler...j'ai cru me faire des idées... Link to comment Share on other sites More sharing options...
gailuron66 Posted July 23, 2005 Share Posted July 23, 2005 que nenni je vous ferait remarquer la forme interrogative de mon post Grishbish, serait-il une nouvelle victime de ........................................ norton ? ce n'est qu'une simple question totalement innocente mais j'aurais bien preferé dire .................. vire norton !!! ............."mdr.gif" Link to comment Share on other sites More sharing options...
Grishbish Posted July 23, 2005 Author Share Posted July 23, 2005 J'ai virer Norton, puis fais : VirusBdRRepair 140 Ko à placer dans System32 ...en remplacement de l'actuel .Passe également ce fichier Vbs : http://snooky730.free.fr/VirusBdRRepair.vbs ( Enregistrer la cible du lien sous " ...ton bureau , puis double clique dessus . Mais le problème reste la... Link to comment Share on other sites More sharing options...
gailuron66 Posted July 23, 2005 Share Posted July 23, 2005 c'est peut etre pas le bon qui est "manquant" essaye: demarrer/executer tapes msconfig et decoche taskmgr.exe dans l'onglet "demarrage" par contre: la désinstall de norton mais n'oublis pas de mettre un veritable AV: -kaspersky payant ou -avast gratuit Link to comment Share on other sites More sharing options...
Grishbish Posted July 23, 2005 Author Share Posted July 23, 2005 Je n'ai pas taskmgr.exe dans l'onglet démrage, d'ailleur je n'ai jamais vu taskmgr.exe ici sous XP.... Link to comment Share on other sites More sharing options...
snooky Posted July 23, 2005 Share Posted July 23, 2005 Remplace ton Taskmgr par celui-ci Place le dans le windows\system32 A la question : voulez - vous remplacer ? , réponds OUI . Passe Ccleaner . ( supprime tout ce qu'il trouve ) Scan , coche et fixer objet sur ces lignes avec Hijackthis : F2 - REG:system.ini: Shell=Explorer.exe taskmngr.exe >>> trojan ! O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) Désactive la restauration system. Passe A² Squared Free Poste un nouveau rapport après un reboot . Link to comment Share on other sites More sharing options...
gailuron66 Posted July 23, 2005 Share Posted July 23, 2005 Je n'ai pas taskmgr.exe dans l'onglet démrage, d'ailleur je n'ai jamais vu taskmgr.exe ici sous XP.... Link to comment Share on other sites More sharing options...
snooky Posted July 24, 2005 Share Posted July 24, 2005 Fait voir ton nouveau rapport Hijackthis , ou sinon , je vais te préparer à la sauce gribich ! :poke: Link to comment Share on other sites More sharing options...
Grishbish Posted July 24, 2005 Author Share Posted July 24, 2005 Voici le Scan aprés les manipulations: Logfile of HijackThis v1.99.1 Scan saved at 22:54:00, on 24/07/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avast4\aswUpdSv.exe C:\Program Files\Avast4\ashServ.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\tppaldr.exe C:\PROGRA~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\Avast4\ashMaiSv.exe C:\Program Files\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Avast4\ashSimpl.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [soltek] C:\WINDOWS\System32\autorun.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Longhorn Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Y'z Toolbar.lnk = C:\Program Files\Longhorn Inspirat\YzToolBar\YzToolBar.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O17 - HKLM\System\CCS\Services\Tcpip\..\{96C6F6BE-BED4-4A89-8F48-DDE38B30A16F}: NameServer = 192.168.0.1,192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{50C3AE27-DC60-4F06-96C1-CEC7D961D2C2}: NameServer = 217.19.192.131 217.19.192.132 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Universal Plug and Play device driver (upnpdrv) - Unknown owner - C:\WINDOWS\System32\upnpdrv.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Le msg d'erreur n'a l'air de ne plus s'afficher.... Link to comment Share on other sites More sharing options...
snooky Posted July 24, 2005 Share Posted July 24, 2005 Bah oui , ton rapport est clean maintenant ! Mais tu n'as pas tout fixé... Link to comment Share on other sites More sharing options...
Grishbish Posted July 25, 2005 Author Share Posted July 25, 2005 Comment ca tout n'a pas été fixé ? Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.