Problèmes avec windows installer

Résolu
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   -  
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Ce matin en ouvrant mon pc Windows Xp de bureau il m'a affiché:
" Pour protéger votre ordinateur Windows a fermé ce programme WINDOWS R intaller ( le R est dans un rond) "
Cela veut dire quoi ? j'ai une bêbête qui me ronge les programmes ? merci de votre aide
A voir également:

63 réponses

claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Je rajoute qu'après une alerte de Avira j'ai mis en quarantaine le virus suivant "TR/Trash.Gen"
est-ce que je dois faire encore plus de nettoyage dans mon pc ? et : est-ce que cela a un rapport avec Windows Installer
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut

pour ton problème, fais ceci s'il te plaît

Télécharge roguekiller sur ton bureau

Le lien https://www.luanagames.com/index.fr.html

Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

Quitte tous tes programmes en cours

Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

Laisse faire le prescan

Clique sur scan

Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

Poste le rapport via 1 copier/coller

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Bonjour Billmaxim
j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

'voici le rapport:

RogueKiller V8.6.11 [Sep 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Moi [Droits d'admin]
Mode : Recherche -- Date : 09/12/2013 18:57:53
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xBA7297A4)
[Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xBA72975E)
[Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xBA7297AE)
[Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xBA729754)
[Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xBA729763)
[Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xBA72976D)
[Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xBA72979F)
[Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xBA729772)
[Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xBA729740)
[Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xBA729745)
[Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xBA7297C7)
[Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xBA72977C)
[Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xBA7297B8)
[Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xBA729777)
[Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xBA7297B3)
[Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xBA7297BD)
[Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xBA729768)
[Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xBA7297C2)
[Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xBA72974F)
[Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA7297D6)
[Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA7297DB)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250823AS +++++
--- User ---
[MBR] c47ec18ccaea7c4d87b4912b1c231579
[BSP] c65636ed2362c0679db9a2fdff0431d8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 138466 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_09122013_185753.txt >>
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

c'est normal

fais ceci s'il te plaît

télécharge MBAM sur ton bureau

a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro>>regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+


0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
J'ai Malwarebytes anti Malware dans mon pc c'est la même icône par contre je ne sais pas si c'est le pro est-ce que Je peux m'en servir pour faire ce que tu demandes ? ou je télécharge celui que tu m'indiques s'il est différent
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

si tu utilises celui qui est dans ton pc, met le a jour avant de lancer le scan (3ème bouton-mises a jour)

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
ok je fais de suite
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

ok, a te lire

@+

0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Un grand bonjour humide
Je te joins le compte rendu de ce que j'ai fais hier soir


!Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.12.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Moi :: FIXE [administrateur]

12/09/2013 20:06:02
mbam-log-2013-09-12 (20-06-02).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308341
Temps écoulé: 1 heure(s), 5 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut claudie,

et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau

on virera tout ça au final

fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Bonjour, Juste pour te dire qu'aujourd'hui je n'ai pas suffisamment de temps pour faire tout cela tranquillement, je le ferai demain bonne journée à +
Entre temps j'avais réussi à virer Microsoft office qui me causait des problèmes car je ne pouvais plus accéder aux sous programmes Power Point ect.....
J'ai fais ça avec RevoUninstaller hier soir je garde donc Libre Office en espérant avoir un programme dedans qui ouvre les Diaporama équivalent à Power Point allez à +
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

pas de soucis

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Bonjour, Billmaxime
Me voici de retour, je viens de faire ZHPDiag et j'espère que c'est bon car cela ne se présentait pas comme d'habitude les icônes en haut et là ils étaient en bas si c'est bon ! voici le lien à+

https://www.cjoint.com/?3IpoXw7QtNT
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Claudie

désinstalle Adobe Reader X et Java 7 Update 25 via ajout/suppression du panneau de

configuration et télécharge les dernières versions ici

pour adobe reader

pour java

ps: décoche ASK toolbar pour chrome>>regarde l'image
====================================================
ensuite, fais ceci

lance zhpfix d'1 double clic

copie tout le texte depuis ce lien https://www.cjoint.com/c/CIpppobqDkv

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/


@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
J'ai enlevé Adobe et remis le plus récent mais je n'arrive pas à enlever Java comment l'obliger à partir ? avec Revo uninstalle
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
je suis sur l'autre pc et je crois avoir réussi à mettre Java à jour pour Java 7 Update 40 , le temps de le dire et bien non il me mets
" le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible
cliquez sur ok pour réessayer ou entrez un autre chemin d'accès à un dossier contenant le package d'installation jre1.7.0_25 c msi "
et en dessous dans une petite fenêtre
utiliser la source
C:Documents and Setting\Moi\Application Data ......Parcourir
et moi je ne sais pas ou parcourir..
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

il ne veut pas se désinstaller via ajout/suppression?

si c'est le cas, oui tu peux le faire avec revouninstaller

dis moi si ça va

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
j'ai même essayé de l'enlever avec CCleaner il ne veut pas j'essaye avec revo.... bon il refuse maintenant il me remets la même affiche et une autre en plus de Windows Intaller
"la souce d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé à y accéder, et à quoi ça sert ce Java on ne peut pas le laisser comme il est ?
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

avec revouninstaller, ça donne quoi?

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
il ne veut pas!
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
j'ai fais ok ça bouge je te dirai dans un moment si cela à marché car en ce moment , te recontacte à+ ohhhhhhh ça va vite
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

ok

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
on dirait que cela a marché j'installe le nouveau et je fais la suite de ce que tu m'as dis
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

ok, a te lire

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
Tu es vraiment patient Java est installé et j'ai collé le rapport de Cijoint.com sur ZHPFix et fais GO et il me met un avertissement

Script ZHPFix ( ligne obligatoire)
C:Program File\Magnipic ect....;

je n'ai donc pas le texte sur le bureau car rien ne bouge
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

dans cette fenêtre, clique sur ok puis colle le texte dans la fenêtre

regarde l'image

dis moi si ça va

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
oui j'ai bien cette petite fenêtre et je clic ok elle part je colle le texte et elle revient dès que je fais GO
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

tu as bien copier tout le texte du lien (tout au début j'ai mis "script zhpfix")

@+
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
oui sur, je viens de recommencer par sécurité
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

bizzare... fais le en mode sans échec>>le mode sans échec

@+
0
Utilisateur anonyme
 
Salut,
Essaye de l'écrire comme ça: Script ZHPFix (avec des majuscules pour ZHPF)
0
claudie43 Messages postés 720 Date d'inscription   Statut Membre Dernière intervention   28
 
ce qui m'inquiéte c'est qu'avant j'avais Java dans les programmes et là il n'apparait plus je regarderai après avoir redémarrer peut-être qu'il reviendra à+
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Lacharpente,

pour les fois précédente où j'ai écrit zhpfix, que se soit en majuscule où minuscule

ça a fonctionné

@+
0