Problèmes avec windows installer

Résolu
Bonjour,
Ce matin en ouvrant mon pc Windows Xp de bureau il m'a affiché:
" Pour protéger votre ordinateur Windows a fermé ce programme WINDOWS R intaller ( le R est dans un rond) "
Cela veut dire quoi ? j'ai une bêbête qui me ronge les programmes ? merci de votre aide

63 réponses

Résumé de la discussion

Pour protéger votre ordinateur, une notification sur XP indique que Windows a fermé le programme Windows R installer (R entouré d'un rond), ce qui soulève une suspicion d'infection ou de logiciel indésirable. Plusieurs éléments de la discussion recommandent de vérifier la présence de programmes indésirables comme IncrediMail et de nettoyer les traces dans le registre et les dossiers temporaires pour éviter les résidus. D'autres préconisent l'usage d'outils de diagnostic et de suppression comme RogueKiller ou zHPDiag, et de créer un point de restauration avant les manipulations, afin de limiter les risques. En complément, il est suggéré d'examiner les rapports par les outils de détection et de vérifier les éléments de Quarantine et les fichiers suspects pour confirmer l'étendue de l'infection.

Bobot (l’IA à votre service)
  1. Je rajoute qu'après une alerte de Avira j'ai mis en quarantaine le virus suivant "TR/Trash.Gen"
    est-ce que je dois faire encore plus de nettoyage dans mon pc ? et : est-ce que cela a un rapport avec Windows Installer
    1. salut

      pour ton problème, fais ceci s'il te plaît

      Télécharge roguekiller sur ton bureau

      Le lien https://www.luanagames.com/index.fr.html

      Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

      Quitte tous tes programmes en cours

      Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

      Laisse faire le prescan

      Clique sur scan

      Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

      Poste le rapport via 1 copier/coller

      @+
      1. Bonjour Billmaxim
        j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

        'voici le rapport:

        RogueKiller V8.6.11 [Sep 11 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : http://www.adlice.com/forum/
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
        Demarrage : Mode normal
        Utilisateur : Moi [Droits d'admin]
        Mode : Recherche -- Date : 09/12/2013 18:57:53
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 1 ¤¤¤
        [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE [-] -> TUÉ [TermProc]

        ¤¤¤ Entrees de registre : 3 ¤¤¤
        [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
        [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

        ¤¤¤ Tâches planifiées : 0 ¤¤¤

        ¤¤¤ Entrées Startup : 0 ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [CHARGE] ¤¤¤
        [Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xBA7297A4)
        [Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xBA72975E)
        [Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xBA7297AE)
        [Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xBA729754)
        [Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xBA729763)
        [Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xBA72976D)
        [Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xBA72979F)
        [Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xBA729772)
        [Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xBA729740)
        [Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xBA729745)
        [Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xBA7297C7)
        [Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xBA72977C)
        [Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xBA7297B8)
        [Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xBA729777)
        [Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xBA7297B3)
        [Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xBA7297BD)
        [Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xBA729768)
        [Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xBA7297C2)
        [Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xBA72974F)
        [Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA7297D6)
        [Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA7297DB)

        ¤¤¤ Ruches Externes: ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> %SystemRoot%\System32\drivers\etc\hosts

        127.0.0.1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: ST3250823AS +++++
        --- User ---
        [MBR] c47ec18ccaea7c4d87b4912b1c231579
        [BSP] c65636ed2362c0679db9a2fdff0431d8 : Windows XP MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
        1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 138466 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[0]_S_09122013_185753.txt >>
        1. re

          j'ai aussi autre chose qui est apparut sur le bureau un dossier nommé RK_Quarantine et si je l'ouvre il y a un fichier nommé: PhysicalDrive0_user.dat

          c'est normal

          fais ceci s'il te plaît

          télécharge MBAM sur ton bureau

          a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro>>regarde l'image

          le lien https://www.malwarebytes.com/ (prend le free)

          le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

          exécute le en tant qu'administrateur (clic droit)
          met le a jour (3ème bouton)

          fais 1 scan complet (tous les disques)

          le scan peut durer +-2H (laisse le bosser)
          si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

          vérifie que tout soit bien cocher avant de supprimer

          si MBAM demande le redémarrage du pc, fais le

          poste le rapport via 1 copier/coller

          le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

          @+

          1. J'ai Malwarebytes anti Malware dans mon pc c'est la même icône par contre je ne sais pas si c'est le pro est-ce que Je peux m'en servir pour faire ce que tu demandes ? ou je télécharge celui que tu m'indiques s'il est différent
          2. et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau
        2. re

          si tu utilises celui qui est dans ton pc, met le a jour avant de lancer le scan (3ème bouton-mises a jour)

          @+
          1. ok je fais de suite
        3. Un grand bonjour humide
          Je te joins le compte rendu de ce que j'ai fais hier soir

          !Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.09.12.09

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          Moi :: FIXE [administrateur]

          12/09/2013 20:06:02
          mbam-log-2013-09-12 (20-06-02).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 308341
          Temps écoulé: 1 heure(s), 5 minute(s), 39 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          1. salut claudie,

            et je fais quoi avec ce que RogueKiller a trouvé ? c'est toujours sur mon bureau

            on virera tout ça au final

            fais ceci s'il te plaît

            télécharge zhpdiag sur ton bureau (outil de diagnostic)

            le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

            utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

            clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

            le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

            poste le rapport via ce lien https://www.cjoint.com/

            @+

            1. Bonjour, Juste pour te dire qu'aujourd'hui je n'ai pas suffisamment de temps pour faire tout cela tranquillement, je le ferai demain bonne journée à +
              Entre temps j'avais réussi à virer Microsoft office qui me causait des problèmes car je ne pouvais plus accéder aux sous programmes Power Point ect.....
              J'ai fais ça avec RevoUninstaller hier soir je garde donc Libre Office en espérant avoir un programme dedans qui ouvre les Diaporama équivalent à Power Point allez à +
          2. Bonjour, Billmaxime
            Me voici de retour, je viens de faire ZHPDiag et j'espère que c'est bon car cela ne se présentait pas comme d'habitude les icônes en haut et là ils étaient en bas si c'est bon ! voici le lien à+

            https://www.cjoint.com/?3IpoXw7QtNT
            1. salut Claudie

              désinstalle Adobe Reader X et Java 7 Update 25 via ajout/suppression du panneau de

              configuration et télécharge les dernières versions ici

              pour adobe reader

              pour java

              ps: décoche ASK toolbar pour chrome>>regarde l'image
              ====================================================
              ensuite, fais ceci

              lance zhpfix d'1 double clic

              copie tout le texte depuis ce lien https://www.cjoint.com/c/CIpppobqDkv

              clique sur importer et dans la fenêtre qui s'ouvre sur ok

              ensuite, colle le texte dans la fenêtre

              clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

              le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

              poste le rapport via ce lien https://www.cjoint.com/

              @+
              1. J'ai enlevé Adobe et remis le plus récent mais je n'arrive pas à enlever Java comment l'obliger à partir ? avec Revo uninstalle
                1. je suis sur l'autre pc et je crois avoir réussi à mettre Java à jour pour Java 7 Update 40 , le temps de le dire et bien non il me mets
                  " le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible
                  cliquez sur ok pour réessayer ou entrez un autre chemin d'accès à un dossier contenant le package d'installation jre1.7.0_25 c msi "
                  et en dessous dans une petite fenêtre
                  utiliser la source
                  C:Documents and Setting\Moi\Application Data ......Parcourir
                  et moi je ne sais pas ou parcourir..
              2. re

                il ne veut pas se désinstaller via ajout/suppression?

                si c'est le cas, oui tu peux le faire avec revouninstaller

                dis moi si ça va

                @+
                1. j'ai même essayé de l'enlever avec CCleaner il ne veut pas j'essaye avec revo.... bon il refuse maintenant il me remets la même affiche et une autre en plus de Windows Intaller
                  "la souce d'installation de ce produit n'est pas disponible. Vérifiez qu'elle existe et que vous êtes autorisé à y accéder, et à quoi ça sert ce Java on ne peut pas le laisser comme il est ?
              3. re

                avec revouninstaller, ça donne quoi?

                @+
                1. il ne veut pas!
                2. j'ai fais ok ça bouge je te dirai dans un moment si cela à marché car en ce moment , te recontacte à+ ohhhhhhh ça va vite
                3. re

                  ok

                  @+
                4. on dirait que cela a marché j'installe le nouveau et je fais la suite de ce que tu m'as dis
                5. re

                  ok, a te lire

                  @+
              4. Tu es vraiment patient Java est installé et j'ai collé le rapport de Cijoint.com sur ZHPFix et fais GO et il me met un avertissement

                Script ZHPFix ( ligne obligatoire)
                C:Program File\Magnipic ect....;

                je n'ai donc pas le texte sur le bureau car rien ne bouge
                1. re

                  dans cette fenêtre, clique sur ok puis colle le texte dans la fenêtre

                  regarde l'image

                  dis moi si ça va

                  @+
                  1. oui j'ai bien cette petite fenêtre et je clic ok elle part je colle le texte et elle revient dès que je fais GO
                    1. re

                      tu as bien copier tout le texte du lien (tout au début j'ai mis "script zhpfix")

                      @+
                      1. oui sur, je viens de recommencer par sécurité
                    2. re

                      bizzare... fais le en mode sans échec>>le mode sans échec

                      @+
                      1. Salut,
                        Essaye de l'écrire comme ça: Script ZHPFix (avec des majuscules pour ZHPF)
                      2. ce qui m'inquiéte c'est qu'avant j'avais Java dans les programmes et là il n'apparait plus je regarderai après avoir redémarrer peut-être qu'il reviendra à+
                    3. salut Lacharpente,

                      pour les fois précédente où j'ai écrit zhpfix, que se soit en majuscule où minuscule

                      ça a fonctionné

                      @+
                      • 1
                      • 2
                      • 3
                      • 4