Virus empeche l'installation d'un antivirus..

Laajimi Dali Messages postés 29 Statut Membre -  
Laajimi Dali Messages postés 29 Statut Membre -
Bonjour,
Bonjour,
Tout est dans le titre aidez moi , Merci j'ai un petit chose qui peux vous aidé je croix ^^

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 21/01/2011 at 1:42:22.
Operating System: Microsoft Windows XP


Processes terminated by Rkill or while it was running:

C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\DOCUME~1\User\LOCALS~1\Temp\vgyqaw.exe
C:\DOCUME~1\User\LOCALS~1\Temp\tgysak.exe
C:\DOCUME~1\User\LOCALS~1\Temp\volp.exe
C:\Documents and Settings\User\Mes documents\Downloads\HousecallLauncher.exe
C:\DOCUME~1\User\LOCALS~1\Temp\7zS13.tmp\setup.exe


Rkill completed on 21/01/2011 at 1:42:29.
Voilà et merci pour votre aide , a propos je peux ni accédé au gestionnaires des tache ni meme au Regedit on me dit Regedit est desactivé par un Administrateur alors que c'est moi l'administrateur.
Windows XP Proffesionnal
Service Pack 3
Intel(R)
Pentium(R) 4 CPU 3.00GHz
3.01 GHz, 384 Mo de RAM
A voir également:

24 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ce n'est pas fini, mais ça semble mieux.

relance ZHPFix avec

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified


Poste le rapport.

Si ça s'est bien passé,

relance de nouveau ZHPFix avec :

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified



Poste le nouveau rapport de ZHPFix.
0
Laajimi Dali Messages postés 29 Statut Membre
 
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified
Je peux pas , on me dit la modification du registre a été modifié par l'administrateur.. de meme pour les autre , et apres chaque phrase , par exemple
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified on me dit ===> Donné supprimé
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je suppose que si tu fais démarrer, Exécuter, que tu tapes regedit, que tu cherches HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system, puis clic droit sur DisableRegistryTools, choisis Modifier (tu dois voir 1) et que tu changes pour 0 puis OK, cela va bloquer.

Si c'est le cas, démarre en mode sans échec (avec prise en charge réseau). Choisis le compte Administrateur et non ton compte normal et réessaye la même manip de modification.

Si elle se fait, redémarre en mode normal sur ton compte et dis moi si tu vois toujours la valeur 0.
0
Laajimi Dali Messages postés 29 Statut Membre
 
Je peux meme pas accédé a Regedit , La Modification du registre a été modifié par l'admnistrateur.. je vais essayer en Mode sans échéc
0