Virus empeche l'installation d'un antivirus..

Fermé
Laajimi Dali Messages postés 28 Date d'inscription vendredi 21 janvier 2011 Statut Membre Dernière intervention 12 février 2016 - 21 janv. 2011 à 15:49
Laajimi Dali Messages postés 28 Date d'inscription vendredi 21 janvier 2011 Statut Membre Dernière intervention 12 février 2016 - 24 janv. 2011 à 15:54
Bonjour,
Bonjour,
Tout est dans le titre aidez moi , Merci j'ai un petit chose qui peux vous aidé je croix ^^

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 21/01/2011 at 1:42:22.
Operating System: Microsoft Windows XP


Processes terminated by Rkill or while it was running:

C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\DOCUME~1\User\LOCALS~1\Temp\vgyqaw.exe
C:\DOCUME~1\User\LOCALS~1\Temp\tgysak.exe
C:\DOCUME~1\User\LOCALS~1\Temp\volp.exe
C:\Documents and Settings\User\Mes documents\Downloads\HousecallLauncher.exe
C:\DOCUME~1\User\LOCALS~1\Temp\7zS13.tmp\setup.exe


Rkill completed on 21/01/2011 at 1:42:29.
Voilà et merci pour votre aide , a propos je peux ni accédé au gestionnaires des tache ni meme au Regedit on me dit Regedit est desactivé par un Administrateur alors que c'est moi l'administrateur.
Windows XP Proffesionnal
Service Pack 3
Intel(R)
Pentium(R) 4 CPU 3.00GHz
3.01 GHz, 384 Mo de RAM
A voir également:

24 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 janv. 2011 à 22:38
Re,

ce n'est pas fini, mais ça semble mieux.

relance ZHPFix avec

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified


Poste le rapport.

Si ça s'est bien passé,

relance de nouveau ZHPFix avec :

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified



Poste le nouveau rapport de ZHPFix.
0
Laajimi Dali Messages postés 28 Date d'inscription vendredi 21 janvier 2011 Statut Membre Dernière intervention 12 février 2016
24 janv. 2011 à 14:32
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified
Je peux pas , on me dit la modification du registre a été modifié par l'administrateur.. de meme pour les autre , et apres chaque phrase , par exemple
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified on me dit ===> Donné supprimé
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 janv. 2011 à 15:18
Bonjour,

je suppose que si tu fais démarrer, Exécuter, que tu tapes regedit, que tu cherches HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system, puis clic droit sur DisableRegistryTools, choisis Modifier (tu dois voir 1) et que tu changes pour 0 puis OK, cela va bloquer.

Si c'est le cas, démarre en mode sans échec (avec prise en charge réseau). Choisis le compte Administrateur et non ton compte normal et réessaye la même manip de modification.

Si elle se fait, redémarre en mode normal sur ton compte et dis moi si tu vois toujours la valeur 0.
0
Laajimi Dali Messages postés 28 Date d'inscription vendredi 21 janvier 2011 Statut Membre Dernière intervention 12 février 2016
24 janv. 2011 à 15:54
Je peux meme pas accédé a Regedit , La Modification du registre a été modifié par l'admnistrateur.. je vais essayer en Mode sans échéc
0