NSIS error !

Bonjour,
depuis quelque jour a chaque fois que je démarre mon PC que j'essaye d'installer certain logiciel (ex: Fraps) ou meme que je veuille jouer à mes jeux steam (il me demande mon MDP au lancement et la il freeze) et je ne peut meme plus faire d'accent circonflexe sur mes e xD

Enfin bon j'ai un peut chercher et un tuto sur comment ça marche me dit de poster ça :
http://sharetext.org/D3UP

Voila merci à vous.

Cordialement.

31 réponses

Résumé de la discussion

Problème récurrent au démarrage sur Windows 7: lors de l’installation de logiciels (ex: Fraps) ou du lancement de jeux Steam, le système demande le mot de passe et se fige. La meilleure réponse indique qu'une clé du registre Steam a été modifiée, et la remettre à zéro a permis de résoudre le problème pour Steam. D'autres réponses utiles évoquent la présence potentielle d'un malware et recommandent des outils comme OTL et Combofix pour analyser et nettoyer le système, certains mentions de bots et de configurations corrompues. D'autres contributions signalent des essais sur différentes connexions ou ordinateurs et l'incompatibilité de certains lanceurs, sans consensus clair.

Bobot (l’IA à votre service)
  1. J'ai fait ainsi et le problème persiste.

    Smart bot était mon bot pour dofus xD
    1. Contributeur sécurité
      Salut Ranger

      Toi qui réinstalle a chaque fois SmartBot?

      Il appartient à une famille de chevaux de Troie (Trojan).
      Grâce à l'ouverture d'un port internet, il peut accéder et contrôler à distance un ordinateur à l'insu de son utilisateur.

      Double clic sur OTL.exe pour le lancer.
      (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

      * Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

      :Reg
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "© Microsoft Corporation. All rights reserved."=-

      :Files
      C:\Users\Ranger\AppData\Roaming\SmartBot
      C:\Users\Ranger\AppData\Roaming\#esxe#.exe
      C:\Users\Ranger\AppData\Roaming\SmartBot2

      :Commands
      [EMPTYFLASH]
      [Emptytemp]


      * Clique sur " Correction " pour lancer la suppression.

      * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

      * Au redémarrage , autorise OTL a s'exécuter.

      * Poste le rapport généré par OTL.

      @++ :)
      1. Voila les liens ^^ :
        Info : http://cjoint.com/?BEvuDIUh5F9
        log : http://cjoint.com/?BEvuEoWtQ9g

        PS : désolé de répondre un peu en retard ^^
        1. Contributeur sécurité
          Salut Ranger

          Télécharge RSIT (de random/random) sur le bureau ici :
          http://images.malwareremoval.com/random/RSIT.exe

          - Double clique sur RSIT.exe qui est sur le bureau
          - Clique sur Continue dans la fenêtre
          - RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
          - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

          Utilise cjoint.com pour poster en lien tes rapports :
          https://www.cjoint.com/

          - Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
          - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

          - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

          Faire la même chose avec l'autre rapport C:\rsit\info.txt

          @++ :)
          1. oui :/

            à l'exception de steam, j'ai chercher sur internet enfaite c'est une clé registre de steam qui a été modifier j'ai du la remettre a 0 et ça a marcher.
            1. RAPPORT :http://sharetext.org/D393

              Toujours le meme bug.

              Pour le lien donné cela ne vien pas de la j'ai deja tout fait ce qu'il mon dit, j'ai meme essayer de DL sur une autre connection avec un autre PC et le mettre sur ma clé mais rien y fait, il s'installe pas sur mon PC mais sur l'autre si.

              Et puis comme di plus haut cela n'affecte pas que les installeur.

              J'ai un sacré virus la je pense
              1. Contributeur sécurité
                Salut Ranger

                Double clic sur OTL.exe pour le lancer.
                (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

                * Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

                :OTL
                PRC - [2012/05/10 19:20:59 | 002,230,272 | ---- | M] (SmartBot) -- C:\Users\Ranger\AppData\Roaming\SmartBot\Bot.exe
                O4 - HKLM\..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found

                :Files
                C:\Users\Ranger\AppData\Roaming\SmartBot

                :Commands
                [EMPTYFLASH]
                [Emptytemp]


                * Clique sur " Correction " pour lancer la suppression.

                * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

                * Au redémarrage , autorise OTL a s'exécuter.

                * Poste le rapport généré par OTL, et dit moi s'il te reste des soucis...

                @++ :)

                Édit : https://www.commentcamarche.net/faq/11855-nsis-error-de-nombreux-logiciels-ne-s-installent-plus
                1. Contributeur sécurité
                  Salut Ranger

                  Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.

                  @++ :)
                  1. Contributeur sécurité
                    Salut Ranger

                    Faire un scan de ce fichier Launcher.exe ici :

                    https://www.virustotal.com/gui/

                    Dans l'onglet Upload a file, clique sur Parcourir
                    Une nouvelle fenêtre va s'ouvrir, dans cette fenêtre dans le bas ou c'est marqué Nom de fichier tu copie/colle ceci :
                    c:\windows\Launcher.exe

                    Après tu clique sur Ouvrir et sur Envoyer le fichier et attendre le résultat de l'analyse.
                    Si il te dit que le fichier a déjà été analysé, sélectionne le bouton Reanalyse.

                    Attendre le résultat de l'analyse, poste le lien de la page quand le scan du fichier sera terminer.

                    Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm

                    @++ :)
                    1. Contributeur sécurité
                      Salut Ranger

                      J'analyse le rapport demain, bonne nuit zzzz

                      @++ :)
                      1. Contributeur sécurité
                        Salut Ranger

                        OK donc le MBR n'est pas en cause de retour de l'infection, passe a la suite comme demandé avec le scan avec Combofix...

                        @++ :)
                        1. Contributeur sécurité
                          Salut Ranger

                          Télécharge sur ton bureau TdssKiller de kaspersky :
                          https://support.kaspersky.com/downloads/utils/tdsskiller.exe

                          Décompresse le et exécute le , un rapport sera crée ici:

                          C:\TDSSKillerVersion_Date_Time_log.txt.<< copie_colle son contenu

                          Exécute le , La fenêtre suivante va s'ouvrir :
                          http://i265.photobucket.com/albums/ii226/Marie_Ven/0001img-2421.png

                          # Clique sur Start scan et laisse l'outil scanner ton disque dur sans l'interrompre et sans utiliser le PC.
                          # Si des fichiers infectés sont trouvées, une nouvelle fenêtre va s'ouvrir:
                          http://i265.photobucket.com/albums/ii226/Marie_Ven/0002img-40.png

                          # Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.

                          # Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.

                          # Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.

                          # Si Suspicious file est indiqué, laisse l'option cochée sur Skip

                          # Clique sur Continue puis sur Reboot now pour redémarrer le PC.

                          # Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil, HH.MM.SS heure de passage).

                          Tutoriel--> https://support.kaspersky.com/5350

                          Après refais un scan avec Combofix et poste le rapport...

                          @++ :)
                          • 1
                          • 2