Problèmes avec windows installer

Résolu/Fermé
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 - 12 sept. 2013 à 11:26
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 - 29 sept. 2013 à 19:55
Bonjour,
Ce matin en ouvrant mon pc Windows Xp de bureau il m'a affiché:
" Pour protéger votre ordinateur Windows a fermé ce programme WINDOWS R intaller ( le R est dans un rond) "
Cela veut dire quoi ? j'ai une bêbête qui me ronge les programmes ? merci de votre aide

63 réponses

claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
12 sept. 2013 à 17:23
Je rajoute qu'après une alerte de Avira j'ai mis en quarantaine le virus suivant "TR/Trash.Gen"
est-ce que je dois faire encore plus de nettoyage dans mon pc ? et : est-ce que cela a un rapport avec Windows Installer
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
12 sept. 2013 à 17:25
salut

pour ton problème, fais ceci s'il te plaît

Télécharge roguekiller sur ton bureau

Le lien https://www.luanagames.com/index.fr.html

Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

Quitte tous tes programmes en cours

Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

Laisse faire le prescan

Clique sur scan

Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

Poste le rapport via 1 copier/coller

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
12 sept. 2013 à 19:04
Bonjour Billmaxim
j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

'voici le rapport:

RogueKiller V8.6.11 [Sep 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Moi [Droits d'admin]
Mode : Recherche -- Date : 09/12/2013 18:57:53
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xBA7297A4)
[Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xBA72975E)
[Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xBA7297AE)
[Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xBA729754)
[Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xBA729763)
[Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xBA72976D)
[Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xBA72979F)
[Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xBA729772)
[Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xBA729740)
[Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xBA729745)
[Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xBA7297C7)
[Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xBA72977C)
[Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xBA7297B8)
[Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xBA729777)
[Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xBA7297B3)
[Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xBA7297BD)
[Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xBA729768)
[Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xBA7297C2)
[Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xBA72974F)
[Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA7297D6)
[Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA7297DB)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250823AS +++++
--- User ---
[MBR] c47ec18ccaea7c4d87b4912b1c231579
[BSP] c65636ed2362c0679db9a2fdff0431d8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 138466 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_09122013_185753.txt >>
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
12 sept. 2013 à 19:10
re

j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

c'est normal

fais ceci s'il te plaît

télécharge MBAM sur ton bureau

a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro>>regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+


0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
Modifié par claudie43 le 12/09/2013 à 19:51
J'ai Malwarebytes anti Malware dans mon pc c'est la même icône par contre je ne sais pas si c'est le pro est-ce que Je peux m'en servir pour faire ce que tu demandes ? ou je télécharge celui que tu m'indiques s'il est différent
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
12 sept. 2013 à 19:54
et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
12 sept. 2013 à 19:54
re

si tu utilises celui qui est dans ton pc, met le a jour avant de lancer le scan (3ème bouton-mises a jour)

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
12 sept. 2013 à 19:58
ok je fais de suite
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
12 sept. 2013 à 19:59
re

ok, a te lire

@+

0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
13 sept. 2013 à 09:58
Un grand bonjour humide
Je te joins le compte rendu de ce que j'ai fais hier soir


!Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.12.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Moi :: FIXE [administrateur]

12/09/2013 20:06:02
mbam-log-2013-09-12 (20-06-02).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308341
Temps écoulé: 1 heure(s), 5 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
14 sept. 2013 à 04:14
salut claudie,

et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau

on virera tout ça au final

fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
14 sept. 2013 à 09:46
Bonjour, Juste pour te dire qu'aujourd'hui je n'ai pas suffisamment de temps pour faire tout cela tranquillement, je le ferai demain bonne journée à +
Entre temps j'avais réussi à virer Microsoft office qui me causait des problèmes car je ne pouvais plus accéder aux sous programmes Power Point ect.....
J'ai fais ça avec RevoUninstaller hier soir je garde donc Libre Office en espérant avoir un programme dedans qui ouvre les Diaporama équivalent à Power Point allez à +
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
14 sept. 2013 à 09:56
re

pas de soucis

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 14:51
Bonjour, Billmaxime
Me voici de retour, je viens de faire ZHPDiag et j'espère que c'est bon car cela ne se présentait pas comme d'habitude les icônes en haut et là ils étaient en bas si c'est bon ! voici le lien à+

https://www.cjoint.com/?3IpoXw7QtNT
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 15:15
salut Claudie

désinstalle Adobe Reader X et Java 7 Update 25 via ajout/suppression du panneau de

configuration et télécharge les dernières versions ici

pour adobe reader

pour java

ps: décoche ASK toolbar pour chrome>>regarde l'image
====================================================
ensuite, fais ceci

lance zhpfix d'1 double clic

copie tout le texte depuis ce lien https://www.cjoint.com/c/CIpppobqDkv

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/


@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 15:40
J'ai enlevé Adobe et remis le plus récent mais je n'arrive pas à enlever Java comment l'obliger à partir ? avec Revo uninstalle
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 15:50
je suis sur l'autre pc et je crois avoir réussi à mettre Java à jour pour Java 7 Update 40 , le temps de le dire et bien non il me mets
" le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible
cliquez sur ok pour réessayer ou entrez un autre chemin d'accès à un dossier contenant le package d'installation jre1.7.0_25 c msi "
et en dessous dans une petite fenêtre
utiliser la source
C:Documents and Setting\Moi\Application Data ......Parcourir
et moi je ne sais pas ou parcourir..
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 15:48
re

il ne veut pas se désinstaller via ajout/suppression?

si c'est le cas, oui tu peux le faire avec revouninstaller

dis moi si ça va

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 15:58
j'ai même essayé de l'enlever avec CCleaner il ne veut pas j'essaye avec revo.... bon il refuse maintenant il me remets la même affiche et une autre en plus de Windows Intaller
"la souce d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé à y accéder, et à quoi ça sert ce Java on ne peut pas le laisser comme il est ?
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 15:54
re

avec revouninstaller, ça donne quoi?

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 15:59
il ne veut pas!
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:03
j'ai fais ok ça bouge je te dirai dans un moment si cela à marché car en ce moment , te recontacte à+ ohhhhhhh ça va vite
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:04
re

ok

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:07
on dirait que cela a marché j'installe le nouveau et je fais la suite de ce que tu m'as dis
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:09
re

ok, a te lire

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:21
Tu es vraiment patient Java est installé et j'ai collé le rapport de Cijoint.com sur ZHPFix et fais GO et il me met un avertissement

Script ZHPFix ( ligne obligatoire)
C:Program File\Magnipic ect....;

je n'ai donc pas le texte sur le bureau car rien ne bouge
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:26
re

dans cette fenêtre, clique sur ok puis colle le texte dans la fenêtre

regarde l'image

dis moi si ça va

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:31
oui j'ai bien cette petite fenêtre et je clic ok elle part je colle le texte et elle revient dès que je fais GO
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:38
re

tu as bien copier tout le texte du lien (tout au début j'ai mis "script zhpfix")

@+
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:41
oui sur, je viens de recommencer par sécurité
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:44
re

bizzare... fais le en mode sans échec>>le mode sans échec

@+
0
Utilisateur anonyme
15 sept. 2013 à 16:48
Salut,
Essaye de l'écrire comme ça: Script ZHPFix (avec des majuscules pour ZHPF)
0
claudie43 Messages postés 710 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 29 octobre 2023 28
15 sept. 2013 à 16:49
ce qui m'inquiéte c'est qu'avant j'avais Java dans les programmes et là il n'apparait plus je regarderai après avoir redémarrer peut-être qu'il reviendra à+
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
15 sept. 2013 à 16:51
salut Lacharpente,

pour les fois précédente où j'ai écrit zhpfix, que se soit en majuscule où minuscule

ça a fonctionné

@+
0