Virus qui traine ,

kl 974 Messages postés 48 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,
j'ai un souci je n'arrive plus a instalé aucun logiciel sur mon pc , comme c mon cousin qui ma donné l'ordi je voulais changé le nom administrateur mais impossible aussi .
pouvez vous m'aidez svp
merci d'avance

A voir également:

6 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Quels sont les symptômes?
Tu y arrive en mode sans échec?
0
kl 974 Messages postés 48 Statut Membre
 
je peu pa instalé aucun logiciel , au démarage il y a un message d'erreur le nom d'administrateur ne peut pa étre changé j'ai fait plein de truc mais impossible en plus je conné pa grand chose au niveau pc portable .
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
et en mode sans échec?
0
kl 974 Messages postés 48 Statut Membre
 
je sais pa comment faire
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
0
kl 974 Messages postés 48 Statut Membre
 
en mode sans échec pas de message erreur , mais jpeu tjs pas instalé spybot ni malwarebyte ,
en mode normale :
message d'erreure (setting.ini.est actuellment utilisez par un autre programme )
et quand j'essaye d'instalé spybot message d'erreur ( c:user/ARROUM /app data/local/temp/is.8fu21.tmp
erreur5:accés refusé

voila le grand souci est a la place de ARROUM je voudrai mettre mon nom d'utilisateur je n'arrive pas a le changé .

merci de m(aidez a résoudre le probléme
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Une chose à la fois.

Démarre en mode sans échec AVEC prise en charge réseau.

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
0
kl 974 Messages postés 48 Statut Membre
 
impossible d'installé malwarebyte anti -maware , j'ai téléchargé sur le bureau au moment, quand j'éxécute il y a un message d'erreure qui me dit accés refusé : erreur 5 .
est il écrit aussi , l'assistant d'instalation na pa pu créer le dossier:
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
fait ceci

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

Ensuite rééssaie d'installer Malwarebytes
Tu es bien sur une session administrateur?
0
kl 974 Messages postés 48 Statut Membre
 
j'ai éssayé avec les 4 liens a chaque fois il y a un fond noir et aprés un message s'écrit (An unknow error occured.the program will be terminated ) . est ensuite je sais pas exactement si jsui sur une ssession mais jpense que oui a chaque démarrage on me demande le mot d passe
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu as essayé Malwarebytes après Rkill?
0
kl 974 Messages postés 48 Statut Membre
 
oui , sa marche toujour pas
0
kl 974 Messages postés 48 Statut Membre
 
serai t'il possible de changé le nom d'utilisateur je voudrai mettre un pseudo a la place du nom déja mis
0
kl 974 Messages postés 48 Statut Membre
 
tigzy le probléme me parait bien compliqué certain logiciel je peus instalé d'autre non trop bizare le truc . merci pour ton aide je continue a t'écouté
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu es bien en mode sans échec?
tu as une session administrateur en mode sans échec.

C'est là dessus qu'il faut faire les manips avec Rkill puis Malwarebytes

Si ça marche pas, essaie ceci:

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
kl 974 Messages postés 48 Statut Membre
 
tjrs pareil imposible d'instalé le programme zhp diag
jsui bien en mode sans echec , j'ai fait les manip pour rkill imposible aussi accés refusé erreur 5 .
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
L'erreur vient du fait que tu ne dois pas avoir une session administrateur.
Tu es sûr d'être sur la bonne session?
0
kl 974 Messages postés 48 Statut Membre
 
c ok j'ai pu téléchargé malwarebyte il a fait sa mise a jour ensuite je fait une analyse rapide ou complet .
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
ça ne répond pas à ma question, tu as changé quoi?
0
kl 974 Messages postés 48 Statut Membre
 
qd j'ai retéléchargé malwarebyte je l'est instalé dans un fichier puclic au lieu de celui de arroumia souhabi est je crois que je n'ai pas de session administrateur .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport
0
kl 974 Messages postés 48 Statut Membre
 
voila j'ai supprimé la séléction

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4277

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18928

05/07/2010 13:54:04
mbam-log-2010-07-05 (13-54-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 207446
Temps écoulé: 8 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\guegae (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
ok, la suite
0
kl 974 Messages postés 48 Statut Membre
 
voila le rapport du nettoyage avec ad removber

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:55:43 le 05/07/2010, Mode sans echec

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Arroumia assuhabi@JUDICAEL (TOSHIBA Satellite L350)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Users\Arroumia assuhabi\AppData\LocalLow\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Users\Arroumia assuhabi\AppData\Roaming\EoRezo

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 32 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (0 Octet(s))

Fin à: 13:58:16, 05/07/2010

============== E.O.F ==============
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
ok

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
kl 974 Messages postés 48 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijhZL5CNp.txt
0
kl 974 Messages postés 48 Statut Membre
 
je dois allez travaillé dit moi quoi faire quand je fini le boulot je faits je termine a 21h merci et bonne journé
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu as du te tromper de logiciel. regarde bien ma capture
0
kl 974 Messages postés 48 Statut Membre
 
bonsoir j'essaie de démarer en sans echec je n'arrive pas , le logiciel scan mon pc mais qd je clic sur la disquette sa ne fait rien . il y a t'il un autre moyen .
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Essaie de cliquer sur l'appareil photo, et ensuite de faire "coller" dans un document .txt
0