Problèmes avec windows installer
Résolubillmaxime Messages postés 50508 Date d'inscription Statut Contributeur Dernière intervention -
Ce matin en ouvrant mon pc Windows Xp de bureau il m'a affiché:
" Pour protéger votre ordinateur Windows a fermé ce programme WINDOWS R intaller ( le R est dans un rond) "
Cela veut dire quoi ? j'ai une bêbête qui me ronge les programmes ? merci de votre aide
- Problèmes avec windows installer
- Installer windows 10 sans compte microsoft - Guide
- Clé windows 8 - Guide
- Installer windows 10 gratuitement - Accueil - Mise à jour
- Montage video windows - Guide
- Fin windows 10 - Guide
63 réponses
- 1
- 2
- 3
- 4
Pour protéger votre ordinateur, une notification sur XP indique que Windows a fermé le programme Windows R installer (R entouré d'un rond), ce qui soulève une suspicion d'infection ou de logiciel indésirable. Plusieurs éléments de la discussion recommandent de vérifier la présence de programmes indésirables comme IncrediMail et de nettoyer les traces dans le registre et les dossiers temporaires pour éviter les résidus. D'autres préconisent l'usage d'outils de diagnostic et de suppression comme RogueKiller ou zHPDiag, et de créer un point de restauration avant les manipulations, afin de limiter les risques. En complément, il est suggéré d'examiner les rapports par les outils de détection et de vérifier les éléments de Quarantine et les fichiers suspects pour confirmer l'étendue de l'infection.
est-ce que je dois faire encore plus de nettoyage dans mon pc ? et : est-ce que cela a un rapport avec Windows Installer
pour ton problème, fais ceci s'il te plaît
Télécharge roguekiller sur ton bureau
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat
'voici le rapport:
RogueKiller V8.6.11 [Sep 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Moi [Droits d'admin]
Mode : Recherche -- Date : 09/12/2013 18:57:53
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE [-] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xBA7297A4)
[Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xBA72975E)
[Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xBA7297AE)
[Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xBA729754)
[Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xBA729763)
[Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xBA72976D)
[Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xBA72979F)
[Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xBA729772)
[Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xBA729740)
[Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xBA729745)
[Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xBA7297C7)
[Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xBA72977C)
[Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xBA7297B8)
[Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xBA729777)
[Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xBA7297B3)
[Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xBA7297BD)
[Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xBA729768)
[Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xBA7297C2)
[Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xBA72974F)
[Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA7297D6)
[Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA7297DB)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250823AS +++++
--- User ---
[MBR] c47ec18ccaea7c4d87b4912b1c231579
[BSP] c65636ed2362c0679db9a2fdff0431d8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 138466 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_09122013_185753.txt >>
j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat
c'est normal
fais ceci s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro>>regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJe te joins le compte rendu de ce que j'ai fais hier soir
!Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.12.09
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Moi :: FIXE [administrateur]
12/09/2013 20:06:02
mbam-log-2013-09-12 (20-06-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308341
Temps écoulé: 1 heure(s), 5 minute(s), 39 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau
on virera tout ça au final
fais ceci s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
Entre temps j'avais réussi à virer Microsoft office qui me causait des problèmes car je ne pouvais plus accéder aux sous programmes Power Point ect.....
J'ai fais ça avec RevoUninstaller hier soir je garde donc Libre Office en espérant avoir un programme dedans qui ouvre les Diaporama équivalent à Power Point allez à +
Me voici de retour, je viens de faire ZHPDiag et j'espère que c'est bon car cela ne se présentait pas comme d'habitude les icônes en haut et là ils étaient en bas si c'est bon ! voici le lien à+
https://www.cjoint.com/?3IpoXw7QtNT
désinstalle Adobe Reader X et Java 7 Update 25 via ajout/suppression du panneau de
configuration et télécharge les dernières versions ici
pour adobe reader
pour java
ps: décoche ASK toolbar pour chrome>>regarde l'image
====================================================
ensuite, fais ceci
lance zhpfix d'1 double clic
copie tout le texte depuis ce lien https://www.cjoint.com/c/CIpppobqDkv
clique sur importer et dans la fenêtre qui s'ouvre sur ok
ensuite, colle le texte dans la fenêtre
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
" le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible
cliquez sur ok pour réessayer ou entrez un autre chemin d'accès à un dossier contenant le package d'installation jre1.7.0_25 c msi "
et en dessous dans une petite fenêtre
utiliser la source
C:Documents and Setting\Moi\Application Data ......Parcourir
et moi je ne sais pas ou parcourir..
il ne veut pas se désinstaller via ajout/suppression?
si c'est le cas, oui tu peux le faire avec revouninstaller
dis moi si ça va
@+
"la souce d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé à y accéder, et à quoi ça sert ce Java on ne peut pas le laisser comme il est ?
Script ZHPFix ( ligne obligatoire)
C:Program File\Magnipic ect....;
je n'ai donc pas le texte sur le bureau car rien ne bouge
dans cette fenêtre, clique sur ok puis colle le texte dans la fenêtre
regarde l'image
dis moi si ça va
@+
- 1
- 2
- 3
- 4