Windows 7 - Alt Gr-Ctrl- Suppr ne fonctionne plus

Asked By JP on 26-Oct-08 03:30 PM
Bonsoir,

En voulant utiliser le contrôleur des tâches, lorsque j'ai appuyé
simultanément sur les touches Alt Gr - Ctrl - Suppr du clavier, Windows
XP ne réagit pas et aucune fenêtre n'apparaît.
Ce phénomène est récent et Bitdefender n'a pas trouvé de virus.

Si quelqu'un pouvait me dépanner ?

JP




Webinter replied on 26-Oct-08 03:44 PM
JP à hiéroglyphé sur ma banquise :
désolé pas de soluce,
Ctrl+Alt+Suppr ou Ctrl+Alt Gr+Suppr fonctionne chez moi.

--
Joël...
Herser replied on 26-Oct-08 03:54 PM
Bonsoir
Regardes ici, peut-être une solution :
http://www.zebulon.fr/astuces/186-reactiver-le-gestionnaire-des-taches.html
Et fais nous savoir
Herser
JP replied on 26-Oct-08 04:01 PM
Merci mais déjà vu sur Google. La clé avait déjà la valeur 0.
Je suis entrain de vérifier mon ordi avec Spyboot.

JP
Jean Bon (de Parme) replied on 26-Oct-08 04:13 PM
Et qu'en est il de CTRL-ALT-SUPP ?

Si ca marche, t'as peut etre un probleme au niveau du drivers clavier.
JP replied on 26-Oct-08 04:18 PM
Pas de réaction non plus.
Il ne semble pas y avoir d'autres problèmes sur l'ordi.

JP
Jacquouille la Fripouille replied on 26-Oct-08 05:57 PM
*Bonjour Jean Bon (de Parme)*
ceci :


Pour ma part je ne connais que :
Alt + Ctrl + Supp
ou
Ctrl + Shift + Echapp.
pour afficher le gestionnaire de tâches.
AltGr + Ctrl + Suppr ne donne rien.   %-(
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
Papynet replied on 26-Oct-08 06:09 PM
Bonsoir

essaie le click droit se la soris dans un endroit vide de la barre de
tache et gestionnaire de tache dans le sous menu ... ??
Laurent Jumet replied on 26-Oct-08 07:39 PM
Hello JP !



Pour appeler le gestionnaire de tâches, c'est Ctrl+Maj+Esc
Alt+Ctrl+Del est un "raccourci du raccourci", qui peut être modifié.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
JP replied on 26-Oct-08 08:51 PM
Rien de tout ce qui précède ne fonctionne !
Taskgrm.exe non plus.
JP
JP replied on 26-Oct-08 08:57 PM
Pardon, taskmgr.exe ne fonctionne pas et lorsque je clique sur le
fichier ou si je passe par executer.., la réponse est : Windows ne
trouve pas le chemin..pourtant je clique sur le fichier qui est bien
présent.

JP
JF replied on 27-Oct-08 02:24 AM
*Bonjour JP * !


Les fichiers de secours ne fonctionnent pas non plus ?
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe
C:\WINDOWS\system32\dllcache\taskmgr.exe

En cas de suppression (ou de renommage) de ce fichier
C:\WINDOWS\system32\taskmgr.exe
il est automatiquement recréé. Tester.

Essayer cette manip :
Copier taskmgr.exe sur le Bureau et le renommer en TRUC.exe
(si ça marche c'est qu'un parasite supprime la tâche taskmgr
lorsqu'elle est détectée).

Voir
http://groups.google.com/group/microsoft.public.fr.windowsxp/browse_frm/thread/67512826913b3d85

Exploiter les messages de l'Observateur d'évènements.
Faire un entretien du disque.

Si rien ne marche
http://docxp.mvps.org/SFC_Scannow.htm

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Avast ? Antivir ? AVG 8 ?
http://forum.malekal.com/viewtopic.php?t=11659#p89934
Laurent Jumet replied on 27-Oct-08 02:31 AM
Hello JP !




Ouvre une console DOS et tape "SET".
La variable PATH pointe-t-elle notamment sur \system32 ?

Si taskmgr.exe ne se lance pas c'est qu'il n'est pas bon.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
JP replied on 27-Oct-08 04:16 PM
Merci ! Les fichiers de secours : rien à faire par contre Truc.exe
fonctionne, il y a donc un "parasite" quelque part. mais comme déjà dit
bitdefender après analyse ne trouve aucun virus. Je vais avant tout
passer un antivirus en ligne.

JP
Herser replied on 27-Oct-08 04:43 PM
Bonsoir
Et essaie MBAM, excellent antispyware en ce moment :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
S'il trouve qq chose, dis nous quoi.
Merci
Herser
JF replied on 28-Oct-08 12:18 AM
*Bonjour JP * ! Salut Herser !






Les spywares sont souvent ignorés des anti-virus.
Pour essayer d'identifier le parasite on peut utiliser les outils de
Windows : msconfig et msinfo32 (Démarrer>Exécuter). Ou se servir de ces
excellents freewares :

Codestuff Starter
Logiciels français : Outils système : Optimisation :
www.gratilog.net/xoops/modules/mydownloads/viewcat.php?cid=225
www.gratilog.net/xoops/modules/mydownloads/singlefile.php?lid=395

AUTORUNS
www.microsoft.com/technet/sysinternals/utilities/autoruns.mspx
www.microsoft.com/france/technet/sysinternals/SystemInformation/Autoruns.mspx
http://download.sysinternals.com/Files/Autoruns.zip

PROCESS EXPLORER
www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx
www.microsoft.com/france/technet/sysinternals/SystemInformation/ProcessExplorer.mspx
http://download.sysinternals.com/Files/ProcessExplorer.zip

Mais espérons que MalwareByte's Anti-Malware indiqué par l'ami Herser
résoudra cet ennui. N'oublie pas de nous indiquer le nom du fautif,
cela nous servira s'il se répand.

--
Salutations, Jean-François.
JP replied on 28-Oct-08 06:03 AM
L'antivirus en ligne de secuser.com n'a rien trouvé.
Comme Spyboot est installé sur mon ordi je l'ai également fait vérifier
l'ensemble des fichiers : il n'a rien trouvé.
Par contre MBAM que vous m'avez conseillé  a trouvé des intrus dans mon
registre : voir le rapport ci-dessous.

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1331
Windows 5.1.2600 Service Pack 3

28/10/2008 10:40:37
mbam-log-2008-10-28 (10-40-37).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 188113
Temps écoulé: 2 hour(s), 27 minute(s), 36 second(s)

Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c}
(Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-100005000004}
(Rogue.Installer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\ClickToFindandFixErrors_Intl.ico (Malware.Trace) ->
Quarantined and deleted successfully."



Pour refaire fonctionner taskmgr.exe il faudrait réparer WindowsXP mais
je ne peux utiliser le CD d'installation puisque ma version est une OEM.
Il faudrait que j'en fabrique un avec intégration de SP2 et SP3, mais il
faudra d'abord que j'étudie tout cela de près à moins qu'il y ait une
autre solution plus "simple". En tout cas l'affaire a avancé.

JP
JP replied on 28-Oct-08 06:39 AM
Lorsque je tape SET ou bien Taskmgr.exe, Windows ouvre la fenêtre :
correctement et essayez à nouveau.Pour rechercher le fichier, cliquer
sur le menu démarrer puis sur recherche."

Ce message s'affiche également lorsque je clique directement sur les
deux fichiers  dans l'explorateur.
Même message de Windows si je veux faire exécuter SFC /scannow.

Suite au nettoyage de la machine ( voir message à JF) il faudrait
réparer.

Il y a encore du travail. Merci pour tout ce qui a déjà été fait.

JP
Herser replied on 28-Oct-08 09:09 AM
Re
Merci du retour.
Malheureusement, si j'ai bien compris, il n'a pas délogé l'intrus qui tue
taskmgr.exe dès son lancement
C'est cela ?
Soit tu utilises Truc.exe, c'est un contournement
On n'a pas besoin du gestionnaire de tâches tous les jours
Soit tu veux avoir un XP propre (ce que je chercherais) et il faut déloger
le coupable
Réparer devrait marcher, il suffit d'intégrer SP3, pas besoin de SP2.
Mais avant de réparer essaie les pistes de JF, en voyant ce qui se lance sur
ton XP
Herser
JP replied on 29-Oct-08 01:55 PM
Ce fut long : Création d'un cd de WindowsXP avec SP3 intégré à partir du
WindowsXP OEM, puis inspection avec SFC /scannow (avec un espace, je
l'avais oublié).
Au bout de 20 minutes la vérification était effectuée mais il n'y a pas
eu de demande de redémarrage et donc mon système semble être "propre".
Le problème persiste toujours.

C'est vrai que  taskmgr.exe est un détail et que la commande SET qui ne
fonctionne pas n'est pas non plus dramatique. Mais le message que donne
Windows lorsque je clique sur "taskmgr.exe" me turlupine quand même :
nom correctement et essayez à nouveau. Pour rechercher le fichier,
cliquer sur le menu démarrer puis sur recherche."

Est ce un problème de sécurité ? Mais je ne vois pas trop où chercher
car les programmes qui se lancent ne me semblent pas être des intrus.
Une piste peut-être : J'ai découvert un message dans la boîte "Options
internet" dans l'onglet "sécurité" : "Certains paramètres sont gérés par
votre administrateur système".
Bizarre quand même, car je suis le seul utilisateur et en tant
qu'administrateur.

JP
JP replied on 29-Oct-08 08:00 PM
En refaisant une analyse avec spyboot, celui ci a découvert,
contrairement aux analyses précédentes, l'intrus : win32.small.ybe
En faisant une recherche, j'ai découvert le lien :
http://www.threatexpert.com/report.aspx?uid=8ea1d920-5f52-4f02-8876-9bc59400d909
En rectifiant le registre, tout est rentré dans l'ordre.
Mais je ne vois pas pourquoi les analyses par antivirus n'ont rien
signalé auparavant ni comment le registre a été touché.

Merci quand même à tous, j'ai appris à connaitre SFC /scannow.

JP
Herser replied on 30-Oct-08 12:11 PM
Re
Bien, c'est enfin délogé
Merci de ce retour
Bravo à Spybot Search&Destroy, + réactif que MBAM.
Peut-être aussi une question de mise à jour de ces outils
Tu dis avoir fait un premier Spybot qui n'a rien donné
Et la 2° tentative a marché. Y aurait-il eu une mise à jour entre ?

Ce malware est récent 4/10/2008 et les anti virus ne l'ont pas tous encore
repéré.
Ni Bitdefender ni l'analyse en ligne du site Secuser.
C'est pour cela qu'on conseille, quand la pista virale est avérée d'essayer
plusieurs scans en ligne.
Kaspersky donne souvent de bons résultats.

Quant au registre ce cheval de troie a créé des clés qui n'existent
normalement pas :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options\taskmgr.exe]Debugger = "0"
empêche sans doute taskmgr de se lancer (je ferai le test)
Et tu ne devais plus pouvoir accéder au registre, car une clé équivalente
existe sur regedit.exe

Plus pas mal d'autres modiications gênantes.

J'espère que tu es définitivement débarrassé
Essaie quand même un dernier scan en ligne avec Kaspersky :
http://webscanner.kaspersky.fr/
C'est long, plus que Secuser, surtout si tu fais tous tes disques durs.
Herser
JP replied on 30-Oct-08 12:35 PM
Je viens de lancer Kasperski, on verra mais à priori tout semble être
bon.
Malgré la transformation du registre, regedit fonctionnait mais il y
avait pendant quelques instants pendant l'écriture de regedit dans la
fenêtre "executer" des adresses http://... , qui défilaient mais regedit
s'ouvrait parfaitement.
Entre les deux passages de Spyboot, il y avait effectivement une mise à
jour.
Encore merci.

JP