Problèmes avec windows installer

Résolu
claudie43 Messages postés 755 Statut Membre -  
billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Ce matin en ouvrant mon pc Windows Xp de bureau il m'a affiché:
" Pour protéger votre ordinateur Windows a fermé ce programme WINDOWS R intaller ( le R est dans un rond) "
Cela veut dire quoi ? j'ai une bêbête qui me ronge les programmes ? merci de votre aide

63 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Pour protéger votre ordinateur, une notification sur XP indique que Windows a fermé le programme Windows R installer (R entouré d'un rond), ce qui soulève une suspicion d'infection ou de logiciel indésirable. Plusieurs éléments de la discussion recommandent de vérifier la présence de programmes indésirables comme IncrediMail et de nettoyer les traces dans le registre et les dossiers temporaires pour éviter les résidus. D'autres préconisent l'usage d'outils de diagnostic et de suppression comme RogueKiller ou zHPDiag, et de créer un point de restauration avant les manipulations, afin de limiter les risques. En complément, il est suggéré d'examiner les rapports par les outils de détection et de vérifier les éléments de Quarantine et les fichiers suspects pour confirmer l'étendue de l'infection.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. claudie43 Messages postés 755 Statut Membre 29
     
    Je rajoute qu'après une alerte de Avira j'ai mis en quarantaine le virus suivant "TR/Trash.Gen"
    est-ce que je dois faire encore plus de nettoyage dans mon pc ? et : est-ce que cela a un rapport avec Windows Installer
    0
  2. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    salut

    pour ton problème, fais ceci s'il te plaît

    Télécharge roguekiller sur ton bureau

    Le lien https://www.luanagames.com/index.fr.html

    Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

    Quitte tous tes programmes en cours

    Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

    Laisse faire le prescan

    Clique sur scan

    Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

    Poste le rapport via 1 copier/coller

    @+
    0
  3. claudie43 Messages postés 755 Statut Membre 29
     
    Bonjour Billmaxim
    j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

    'voici le rapport:

    RogueKiller V8.6.11 [Sep 11 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : Moi [Droits d'admin]
    Mode : Recherche -- Date : 09/12/2013 18:57:53
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE [-] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 3 ¤¤¤
    [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤
    [Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xBA7297A4)
    [Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xBA72975E)
    [Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xBA7297AE)
    [Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xBA729754)
    [Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xBA729763)
    [Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xBA72976D)
    [Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xBA72979F)
    [Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xBA729772)
    [Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xBA729740)
    [Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xBA729745)
    [Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xBA7297C7)
    [Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xBA72977C)
    [Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xBA7297B8)
    [Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xBA729777)
    [Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xBA7297B3)
    [Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xBA7297BD)
    [Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xBA729768)
    [Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xBA7297C2)
    [Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xBA72974F)
    [Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA7297D6)
    [Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA7297DB)

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3250823AS +++++
    --- User ---
    [MBR] c47ec18ccaea7c4d87b4912b1c231579
    [BSP] c65636ed2362c0679db9a2fdff0431d8 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
    1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 138466 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_09122013_185753.txt >>
    0
  4. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

    c'est normal

    fais ceci s'il te plaît

    télécharge MBAM sur ton bureau

    a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro>>regarde l'image

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)
    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    vérifie que tout soit bien cocher avant de supprimer

    si MBAM demande le redémarrage du pc, fais le

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+

    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      J'ai Malwarebytes anti Malware dans mon pc c'est la même icône par contre je ne sais pas si c'est le pro est-ce que Je peux m'en servir pour faire ce que tu demandes ? ou je télécharge celui que tu m'indiques s'il est différent
      0
    2. claudie43 Messages postés 755 Statut Membre 29
       
      et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    si tu utilises celui qui est dans ton pc, met le a jour avant de lancer le scan (3ème bouton-mises a jour)

    @+
    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      ok je fais de suite
      0
  7. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    ok, a te lire

    @+

    0
  8. claudie43 Messages postés 755 Statut Membre 29
     
    Un grand bonjour humide
    Je te joins le compte rendu de ce que j'ai fais hier soir

    !Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.12.09

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    Moi :: FIXE [administrateur]

    12/09/2013 20:06:02
    mbam-log-2013-09-12 (20-06-02).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 308341
    Temps écoulé: 1 heure(s), 5 minute(s), 39 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  9. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    salut claudie,

    et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau

    on virera tout ça au final

    fais ceci s'il te plaît

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+

    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      Bonjour, Juste pour te dire qu'aujourd'hui je n'ai pas suffisamment de temps pour faire tout cela tranquillement, je le ferai demain bonne journée à +
      Entre temps j'avais réussi à virer Microsoft office qui me causait des problèmes car je ne pouvais plus accéder aux sous programmes Power Point ect.....
      J'ai fais ça avec RevoUninstaller hier soir je garde donc Libre Office en espérant avoir un programme dedans qui ouvre les Diaporama équivalent à Power Point allez à +
      0
  10. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    pas de soucis

    @+
    0
  11. claudie43 Messages postés 755 Statut Membre 29
     
    Bonjour, Billmaxime
    Me voici de retour, je viens de faire ZHPDiag et j'espère que c'est bon car cela ne se présentait pas comme d'habitude les icônes en haut et là ils étaient en bas si c'est bon ! voici le lien à+

    https://www.cjoint.com/?3IpoXw7QtNT
    0
  12. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    salut Claudie

    désinstalle Adobe Reader X et Java 7 Update 25 via ajout/suppression du panneau de

    configuration et télécharge les dernières versions ici

    pour adobe reader

    pour java

    ps: décoche ASK toolbar pour chrome>>regarde l'image
    ====================================================
    ensuite, fais ceci

    lance zhpfix d'1 double clic

    copie tout le texte depuis ce lien https://www.cjoint.com/c/CIpppobqDkv

    clique sur importer et dans la fenêtre qui s'ouvre sur ok

    ensuite, colle le texte dans la fenêtre

    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+
    0
  13. claudie43 Messages postés 755 Statut Membre 29
     
    J'ai enlevé Adobe et remis le plus récent mais je n'arrive pas à enlever Java comment l'obliger à partir ? avec Revo uninstalle
    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      je suis sur l'autre pc et je crois avoir réussi à mettre Java à jour pour Java 7 Update 40 , le temps de le dire et bien non il me mets
      " le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible
      cliquez sur ok pour réessayer ou entrez un autre chemin d'accès à un dossier contenant le package d'installation jre1.7.0_25 c msi "
      et en dessous dans une petite fenêtre
      utiliser la source
      C:Documents and Setting\Moi\Application Data ......Parcourir
      et moi je ne sais pas ou parcourir..
      0
  14. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    il ne veut pas se désinstaller via ajout/suppression?

    si c'est le cas, oui tu peux le faire avec revouninstaller

    dis moi si ça va

    @+
    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      j'ai même essayé de l'enlever avec CCleaner il ne veut pas j'essaye avec revo.... bon il refuse maintenant il me remets la même affiche et une autre en plus de Windows Intaller
      "la souce d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé à y accéder, et à quoi ça sert ce Java on ne peut pas le laisser comme il est ?
      0
  15. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    avec revouninstaller, ça donne quoi?

    @+
    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      il ne veut pas!
      0
    2. claudie43 Messages postés 755 Statut Membre 29
       
      j'ai fais ok ça bouge je te dirai dans un moment si cela à marché car en ce moment , te recontacte à+ ohhhhhhh ça va vite
      0
    3. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
       
      re

      ok

      @+
      0
    4. claudie43 Messages postés 755 Statut Membre 29
       
      on dirait que cela a marché j'installe le nouveau et je fais la suite de ce que tu m'as dis
      0
    5. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
       
      re

      ok, a te lire

      @+
      0
  16. claudie43 Messages postés 755 Statut Membre 29
     
    Tu es vraiment patient Java est installé et j'ai collé le rapport de Cijoint.com sur ZHPFix et fais GO et il me met un avertissement

    Script ZHPFix ( ligne obligatoire)
    C:Program File\Magnipic ect....;

    je n'ai donc pas le texte sur le bureau car rien ne bouge
    0
  17. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    dans cette fenêtre, clique sur ok puis colle le texte dans la fenêtre

    regarde l'image

    dis moi si ça va

    @+
    0
  18. claudie43 Messages postés 755 Statut Membre 29
     
    oui j'ai bien cette petite fenêtre et je clic ok elle part je colle le texte et elle revient dès que je fais GO
    0
  19. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    tu as bien copier tout le texte du lien (tout au début j'ai mis "script zhpfix")

    @+
    0
    1. claudie43 Messages postés 755 Statut Membre 29
       
      oui sur, je viens de recommencer par sécurité
      0
  20. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    re

    bizzare... fais le en mode sans échec>>le mode sans échec

    @+
    0
    1. Utilisateur anonyme
       
      Salut,
      Essaye de l'écrire comme ça: Script ZHPFix (avec des majuscules pour ZHPF)
      0
    2. claudie43 Messages postés 755 Statut Membre 29
       
      ce qui m'inquiéte c'est qu'avant j'avais Java dans les programmes et là il n'apparait plus je regarderai après avoir redémarrer peut-être qu'il reviendra à+
      0
  21. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 150
     
    salut Lacharpente,

    pour les fois précédente où j'ai écrit zhpfix, que se soit en majuscule où minuscule

    ça a fonctionné

    @+
    0
  • 1
  • 2
  • 3
  • 4