Virus qui traine ,

Bonjour,
j'ai un souci je n'arrive plus a instalé aucun logiciel sur mon pc , comme c mon cousin qui ma donné l'ordi je voulais changé le nom administrateur mais impossible aussi .
pouvez vous m'aidez svp
merci d'avance

6 réponses

Résumé de la discussion

Le sujet porte l’incapacité à installer des logiciels sous Windows Vista et l’impossibilité de modifier le nom d’administrateur, avec une demande d’aide détaillant le contexte et la configuration. Plusieurs contributeurs proposent des solutions comme l’exécution en mode sans échec, l’utilisation d’outils de détection et de suppression malwares (Malwarebytes), et des procédures avec AD-Remover pour nettoyer les éléments indésirables. Un rapport de Malwarebytes montre des éléments malveillants dans le registre et leur suppression s’est accompagnée de nettoyages de clés Run, mais des symptômes et des blocages persistent. Pour progresser, la suite probable implique une restauration des droits d’administrateur et une décontamination complète du système, potentiellement avec une réinstallation propre si l’accès reste bloqué.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Quels sont les symptômes?
    Tu y arrive en mode sans échec?
    0
    1. je peu pa instalé aucun logiciel , au démarage il y a un message d'erreur le nom d'administrateur ne peut pa étre changé j'ai fait plein de truc mais impossible en plus je conné pa grand chose au niveau pc portable .
      0
    2. Contributeur sécurité
      et en mode sans échec?
      0
    3. je sais pa comment faire
      0
    4. en mode sans échec pas de message erreur , mais jpeu tjs pas instalé spybot ni malwarebyte ,
      en mode normale :
      message d'erreure (setting.ini.est actuellment utilisez par un autre programme )
      et quand j'essaye d'instalé spybot message d'erreur ( c:user/ARROUM /app data/local/temp/is.8fu21.tmp
      erreur5:accés refusé

      voila le grand souci est a la place de ARROUM je voudrai mettre mon nom d'utilisateur je n'arrive pas a le changé .

      merci de m(aidez a résoudre le probléme
      0
  2. Contributeur sécurité
    Une chose à la fois.

    Démarre en mode sans échec AVEC prise en charge réseau.

    Télécharger sur le bureau Malwarebyte's Anti-Malware

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Ne pas décocher "Faire la mise à jour"
    = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    = Quand le programme lancé ==> cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan ( 1h environ), si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse
    0
    1. impossible d'installé malwarebyte anti -maware , j'ai téléchargé sur le bureau au moment, quand j'éxécute il y a un message d'erreure qui me dit accés refusé : erreur 5 .
      est il écrit aussi , l'assistant d'instalation na pa pu créer le dossier:
      0
  3. Contributeur sécurité
    fait ceci

    *Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

    rkill.pif
    rkill.scr
    rkill.com
    rkill.exe

    *Enregistrer le fichier sur le Bureau.
    *Désactive ton antivirus et/ou antispyware .
    *Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
    Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
    *Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

    Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

    Ensuite rééssaie d'installer Malwarebytes
    Tu es bien sur une session administrateur?
    0
    1. j'ai éssayé avec les 4 liens a chaque fois il y a un fond noir et aprés un message s'écrit (An unknow error occured.the program will be terminated ) . est ensuite je sais pas exactement si jsui sur une ssession mais jpense que oui a chaque démarrage on me demande le mot d passe
      0
    2. Contributeur sécurité
      Tu as essayé Malwarebytes après Rkill?
      0
    3. oui , sa marche toujour pas
      0
    4. serai t'il possible de changé le nom d'utilisateur je voudrai mettre un pseudo a la place du nom déja mis
      0
    5. tigzy le probléme me parait bien compliqué certain logiciel je peus instalé d'autre non trop bizare le truc . merci pour ton aide je continue a t'écouté
      0
  4. Contributeur sécurité
    Tu es bien en mode sans échec?
    tu as une session administrateur en mode sans échec.

    C'est là dessus qu'il faut faire les manips avec Rkill puis Malwarebytes

    Si ça marche pas, essaie ceci:

    * Télécharge ZHPDiag
    Capture

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Heberge le rapport ici: cijoint et colle le lien dans la réponse
    0
    1. tjrs pareil imposible d'instalé le programme zhp diag
      jsui bien en mode sans echec , j'ai fait les manip pour rkill imposible aussi accés refusé erreur 5 .
      0
    2. Contributeur sécurité
      L'erreur vient du fait que tu ne dois pas avoir une session administrateur.
      Tu es sûr d'être sur la bonne session?
      0
    3. c ok j'ai pu téléchargé malwarebyte il a fait sa mise a jour ensuite je fait une analyse rapide ou complet .
      0
    4. Contributeur sécurité
      ça ne répond pas à ma question, tu as changé quoi?
      0
    5. qd j'ai retéléchargé malwarebyte je l'est instalé dans un fichier puclic au lieu de celui de arroumia souhabi est je crois que je n'ai pas de session administrateur .
      0
  5. Contributeur sécurité
    Télécharger sur le bureau
    AD-Remover
    = Double-Clic AD-R pour l'installer
    = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
    = Faire Nettoyer
    = En fin de scan donner le rapport
    0
    1. voila j'ai supprimé la séléction

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4277

      Windows 6.0.6002 Service Pack 2 (Safe Mode)
      Internet Explorer 8.0.6001.18928

      05/07/2010 13:54:04
      mbam-log-2010-07-05 (13-54-04).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 207446
      Temps écoulé: 8 minute(s), 23 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\guegae (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    2. Contributeur sécurité
      ok, la suite
      0
    3. voila le rapport du nettoyage avec ad removber

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 23/06/10 à 19:20
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:55:43 le 05/07/2010, Mode sans echec

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      Arroumia assuhabi@JUDICAEL (TOSHIBA Satellite L350)

      ============== ACTION(S) ==============

      0,Dossier supprimé: C:\Users\Arroumia assuhabi\AppData\LocalLow\Conduit
      0,Dossier supprimé: C:\Program Files\Conduit
      0,Dossier supprimé: C:\Users\Arroumia assuhabi\AppData\Roaming\EoRezo

      (!) -- Fichiers temporaires supprimés.

      0,Clé supprimée: HKLM\Software\Conduit
      0,Clé supprimée: HKCU\Software\EoRezo
      0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

      0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.6001.18928] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 32 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 05/07/2010 (0 Octet(s))

      Fin à: 13:58:16, 05/07/2010

      ============== E.O.F ==============
      0
  6. Contributeur sécurité
    ok

    * Télécharge ZHPDiag
    Capture

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Heberge le rapport ici: cijoint et colle le lien dans la réponse
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201007/cijhZL5CNp.txt
      0
    2. je dois allez travaillé dit moi quoi faire quand je fini le boulot je faits je termine a 21h merci et bonne journé
      0
    3. Contributeur sécurité
      Tu as du te tromper de logiciel. regarde bien ma capture
      0
    4. bonsoir j'essaie de démarer en sans echec je n'arrive pas , le logiciel scan mon pc mais qd je clic sur la disquette sa ne fait rien . il y a t'il un autre moyen .
      0
    5. Contributeur sécurité
      Essaie de cliquer sur l'appareil photo, et ensuite de faire "coller" dans un document .txt
      0