Help programme virus ayant pris droits d'administration

Résolu
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

je me tourne vers vous car j'ai un gros problème un virus a pris les droits d'administration complet sur mon disque dur C:\ qui comporend les programme 32 et 64 bits et dossier système windows.
il y a un programme ou un compte qui a accès a tout et moi j'ai plus accès a rien sur ces dossiers il s'appelle TruedInstaller (surement créer par un virus)
Je me tourner vers vous, programmateurs windows comment puis je retirer cette d'autorisations pour que je puisse me débarasser d'un virus qui a été détecter dans C:\windows\système32 et autres sous dossier


Merci d'avance

11 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut ce n'est pas forcement parce qu'il est détecté comme infection qu'il faut le virer
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
Si ce truck a dégagé les droits sur tout les compte et même sur le système!!!
ça doit venir d'un logiciel que j'ai téléchargé non cracké pourtant un shareware sur softonic :S. Le pire c'est que je ne peux aps remettre els droits vu que les droits TrustedInstaller a les droits prioritaires :(


Help me svp
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
Si le truck a pris les droits et il s'appelle TrustedInstaller déjà le nom sa donne pas confiance et puis le système a plus les droits tout les utilisateurs même administrateurs n'ont plus les droits de modification. Et je ne peux pas les remettre vu que le programme c'est auto mis les droits hérités donc aucune modification possible :( help me svp



(modérateurs supprimez pas mes com's il n'y a rien de contraire au règlement de CCM)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
c'est quoi le chemin des fichiers infectés ?

pour info :

Le processus Windows Modules Installer ou Programme d'installation pour les modules Windows appartient au logiciel Microsoft Windows Operating System ou Système d'exploitation Microsoft Windows ou Betriebssystem Microsoft Windows de la compagnie Microsoft (www.microsoft.com).

Description : Fichier TrustedInstaller.exe est dans un sous-répertoire de C:\Windows. Les tailles de fichiers connues sous Windows 7/Vista/XP sont 26,112 octets (occurence de 28%), 194,048 octets et 5 autres variantes. https://www.fichier.net/processus/trustedinstaller.exe.html
Fichier système de Windows. TrustedInstaller.exe est un fichier signé Microsoft. Ce programme a une fenêtre invisible. La note de sécurité technique attribuée équivaut à 2% de dangerosité.



0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
Ah oui effectivement il est signé de microsoft mais je ne peux pas reprendre les droits des répertoirs suivants :
C:\Windows
C:\Program Files
C:\Program Files (x86)
C:\Windows\explorer

et j'avais d'autre comptes qui étaient inconnus avec des numéros mais eux j'ai pu les enlever.
Qui a windows 7 et qui peux vérifier les autorisations qu'il a sur les dossier que j'ai cité plus haut?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
il sont protégés par le systeme tu ne peux rien supprimer juste comme ca, par securité !

et si tu supprimes c:\windows\explorer t'as plus de bureau ni de barre des taches du tout

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
oui je le sais si e supprime explorer. toit tu l'a ce compte trustedinstaller sur les dossiers que j'ai cité plus haut??
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
as-tu des mises à jour en attente ? venant de windows ?
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
non mais tu l'a toi si tu va dans propriété-sécurité?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
mon windows 7 est un 32 bits.....:(
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
bah c'est pas grave tu peux quand même voir dans les programmes files
moi c'es x86 pour pas que les programme se confondent mais mon problème est résolu vu que j'avais créer un os sur ce pc en virtuel avec virtual box j'ai vérifié et les droits sont les même que sur les dossiers que j'ai la
donc en gros je me suis inquiéter pour rien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
c'est un peu ce qui me semblait c'est pour cela que je t'ai pas fait utiliser d'outils :)
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
j'en avait déjà utilisé mais sa m'avait trouvé des truck mais la plus rien. merci quand même pour m'avoir aidé et passe sur ce topic si t'a le temps personne m'a répondu : https://forums.commentcamarche.net/forum/affich-27200655-re-kit-watercolling
Mais si t'a besoin d'aide n'hésite pas a me demander
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
pour ceci , je ne connais pas grand chose en materiel
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
heu juste une seconde....tu as utilisé quoi ? tu as des rapports ?
0
Materio Messages postés 732 Date d'inscription   Statut Membre Dernière intervention   141
 
des logicels genre adwcleaner des truck bien pas des logiciels non certifiés
0