installation malwarebytes impossible

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

installation malwarebytes impossible

Message par Courson49 » 30 avr. 2017 23:31

Bonjour,
Depuis ce matin (après une absence de plusieurs jours) Malwarebytes Anti-Malware (MBAM ) ne veut plus démarrer. : Impossible d'activer Malwarebytes
Je désinstalle et veux aller sur le site de Malwarebytes Anti-Malware (MBAM ), defender refuse en disant site dangereux !!!
Après un peu de bidouillage je peux obtenir la liaison et telecharge la dernière version, mais problème
message : la signature de ce fichier est endommagée ou invalide.
Si j'exécute quand même, message : Runtime error could not call proc.
Je nage !!!
J'ai donc exécuté FRST64 et voici les liens des rapports:

http://pjjoint.malekal.com/files.php?id ... y7b11g11n8
http://pjjoint.malekal.com/files.php?id ... 12o14f8j10
http://pjjoint.malekal.com/files.php?id ... 1d8q6d12g8

J'ai également mais depuis plus longtemps des fichiers exécutables dans C/Windows/temps tels que :
g5964.tmp.exe ou g8325.tmp.exe ... qui consomment 45 à 50% du CPU je les supprime mais ils réapparaissent très vite.
J'espère que vous pourrez m'aider et vous en remercie par avance.
Cordialement.
Courson49

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarbytes impossible

Message par Courson49 » 01 mai 2017 10:41

Bonjour,
Précision, le bidouillage en question n'en est pas un proprement dit, j'ai utilisé un antivirus en ligne (HouseCall) qui a détecté un virus dangereux qui a été supprimé mais dont je n'ai pas noté le nom. En outre Defender également était inopérant, manifestement ce virus s'attaquait aux antivirus !!!
Cordialement
Courson49

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27154
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: installation malwarbytes impossible

Message par angelique » 01 mai 2017 11:40

Bonjour,
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    Task: {0246F09D-F6DA-4459-91F0-6FC9D88E659E} - \KMSAutoNet -> Pas de fichier <==== ATTENTION
    Task: {1686334D-F98B-4F94-9947-7049E32141E3} - System32\Tasks\{9C768E6E-2BDD-39C5-577F-3BFE334E816A} => C:\ProgramData\{19FE49AD-AE55-FE06-8707-5FCAFC5A9C56}\2658C755-91F3-70FE-AC4A-F0668DA38B15.exe  <==== ATTENTION
    Task: {201B4CD6-B880-4646-B01C-33075DB09A7D} - System32\Tasks\{766C3004-C1C7-87AF-414D-65D02C7BC3D6} => C:\ProgramData\{AB27A88C-1C8C-1F27-F5FC-BE969342475C}\BFDA9D0B-0871-2AA0-0BFC-EC212EB7AED2.exe  <==== ATTENTION
    Task: {2BF86887-6A7F-4FCE-BBFF-92071AAA23C8} - System32\Tasks\5269a2064b64524 => Rundll32.exe "C:\ProgramData\5269a2064b64524\5269a2064b64524.dll",get_module <==== ATTENTION
    Task: {37649C5A-998C-4CB0-8FC1-A1372A33B55B} - System32\Tasks\{4E56F7E9-F9FD-4042-24E8-9454C0F8D575} => C:\ProgramData\{948109CA-232A-BE61-F1B7-3E9615BF6B12}\DC3A6C94-6B91-DB3F-ACA5-972DD84C0530.exe  <==== ATTENTION
    Task: {3810756F-5AE3-4C1B-85CE-BD1D99F37954} - System32\Tasks\{7CB8F773-8B43-4754-ABB5-21675B887F78} => pcalua.exe -a "C:\Users\jean\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\21779IO2\epson29971eu[1].exe" -d C:\Users\jean\Desktop
    Task: {384292B1-377E-427C-9C7D-95BA3311AA99} - System32\Tasks\Comp Bus => Rundll32.exe "C:\Users\jean\AppData\Local\Comp Bus\zBin\CompBus.dll",#3 <==== ATTENTION
    Task: {3DB5E185-3C1A-4659-899E-1B7353B63446} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {43BE6CCD-1D47-4864-964B-C8C29387EAE1} - System32\Tasks\{59798EF4-EED2-395F-EEFA-5940B96C04EA} => C:\ProgramData\{B4110DF1-03BA-BA5A-B8E8-78B47D870599}\EBCCF1C8-5C67-4663-21BA-1A3E9BEA1747.exe  <==== ATTENTION
    Task: {49FD8BA6-F3EA-4D73-BD2C-3AD9799CDA6B} - \SW-Booster-S-792098896 -> Pas de fichier <==== ATTENTION
    Task: {4EBAE2FA-A477-4730-B1A6-AB77F217DBDB} - System32\Tasks\{9B17CB23-2CBC-7C88-BDB3-070DAA937133} => C:\ProgramData\{497E9D00-FED5-2AAB-6C44-7B9E36A65957}\5F618CFD-E8CA-3B56-D62F-7B0D60DD89CD.exe  <==== ATTENTION
    Task: {55D0DD11-B936-466E-8B18-BA4020E68435} - System32\Tasks\Galerentannly Server => C:\Program Files (x86)\Qoshgerkegh\plujiing.exe 
    Task: {90251F18-BC5E-4261-A23B-BA17915D5D68} - System32\Tasks\{E3B0A1C4-541B-166F-C2D0-56480340F3C4} => C:\ProgramData\{616468D3-D6CF-DF78-ECDF-29BCDDD0AB9A}\1D4B62E2-AAE0-D549-7662-4515123F95CB.exe  <==== ATTENTION
    Task: {91990AC8-5568-41B8-966B-BC167A56BBAA} - System32\Tasks\{0DD9E490-6940-1C5E-00A4-44F0E5C91557} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\6891e16f\94e5790.dll" <==== ATTENTION
    Task: {93D5828B-7130-4508-9E6B-EF91A055D5D1} - \AutoKMS -> Pas de fichier <==== ATTENTION
    Task: {B0226EC2-6BBA-456E-AB87-BB3115F731E3} - System32\Tasks\{81619B33-3AC5-44B0-8CDD-2DFA1C152DBD} => pcalua.exe -a C:\PROGRA~2\GOTO~1.GAM\FUNBRI~1\UNWISE.EXE
    Task: {B1DA1D8A-81B1-46A2-A3E3-2EF0BFDDA78F} - System32\Tasks\{C3388B7D-93AD-4A66-B61D-42BAD928434A} => pcalua.exe -a C:\ProgramData\{95E74D47-F7E3-45F0-98A6-C4EB87FC1E6A}\Setup.exe -c REMOVE=TRUE MODIFY=FALSE
    Task: {CE5EF333-4042-4FE8-9C2C-588290A855C6} - \AutoKMSDaily -> Pas de fichier <==== ATTENTION
    Task: {FE4B9A1D-EDCE-4F25-ABDC-E31A15844888} - System32\Tasks\{1BCC1750-B6AB-4FC4-882B-4896ABF382F2} => pcalua.exe -a "C:\Users\jean\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VHUQIZLG\ddb[1].exe" -d C:\Users\jean\Desktop
    Task: C:\WINDOWS\Tasks\GroovyLayout.job => c:\programdata\{e9b52680-2068-7837-e9b5-526802069a00}\driver updater pro (xpc tools) 4.5.0.0.exe <==== ATTENTION
    Task: {F216F5B3-676B-48F2-94C7-EB3632571419} - System32\Tasks\f6a63bbfe553147895993c7e8697a131 => Rundll32.exe "C:\Program Files (x86)\Malwarebytes Anti-Malware\dprtox.dll",e62dc6c6547f46bda862da2d05af6862 <==== ATTENTION
    HKLM\...\RunOnce: [JEAN-PC01] => C:\WINDOWS\TEMP\g93EF.tmp.exe <===== ATTENTION
    ShellExecuteHooks: Pas de nom - {B9320EEE-AB3C-11E6-BA01-64006A5CFC23} -  -> Pas de fichier
    Tcpip\..\Interfaces\{820968e7-3a3f-4532-9b26-ec0f798b51d7}: [DhcpNameServer] 82.163.143.176
    Tcpip\..\Interfaces\{c35cb800-a6b3-442d-a48e-ecedc63b4fa9}: [DhcpNameServer] 82.163.143.176
    URLSearchHook: HKLM-x32 - (Pas de nom) - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - Pas de fichier
    BHO-x32: Pas de nom -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> Pas de fichier
    HKU\.DEFAULT\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Shutness\Application\chrome.exe <==== ATTENTION
    HKU\S-1-5-18\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Shutness\Application\chrome.exe <==== ATTENTION
    2017-04-23 15:12 - 2017-04-23 15:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Jaws Unleashed
    2017-04-23 15:10 - 2017-04-23 15:12 - 00000000 ____D C:\Program Files (x86)\Jaws Unleashed
    2017-04-22 19:15 - 2017-04-22 19:15 - 00000000 ____D C:\Users\victo\AppData\Roaming\GlarySoft
    2017-04-22 19:08 - 2017-04-22 19:08 - 00000000 ____D C:\InstallShield 2011 Projects
    2017-04-22 19:07 - 2017-04-22 19:07 - 00000000 ____D C:\Users\jean\AppData\Roaming\FLEXnet
    2017-04-22 19:06 - 2017-04-22 19:06 - 00001952 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Software Updates.lnk
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{E3B0A1C4-541B-166F-C2D0-56480340F3C4}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{E1DDA96B-5676-1EC0-127B-217B0DA224B5}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{9C768E6E-2BDD-39C5-577F-3BFE334E816A}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{9B17CB23-2CBC-7C88-BDB3-070DAA937133}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{766C3004-C1C7-87AF-414D-65D02C7BC3D6}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{59798EF4-EED2-395F-EEFA-5940B96C04EA}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003282 _____ C:\WINDOWS\System32\Tasks\{4E56F7E9-F9FD-4042-24E8-9454C0F8D575}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003110 _____ C:\WINDOWS\System32\Tasks\GroovyLayout
    2017-04-14 23:17 - 2017-04-14 23:17 - 00003082 _____ C:\WINDOWS\System32\Tasks\{0DD9E490-6940-1C5E-00A4-44F0E5C91557}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002688 _____ C:\WINDOWS\System32\Tasks\{A13ABE48-3092-42C4-B188-E3084A12CB8F}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002636 _____ C:\WINDOWS\System32\Tasks\f6a63bbfe553147895993c7e8697a131
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002572 _____ C:\WINDOWS\System32\Tasks\{82CA5354-BBD6-462F-866C-53A5DBD13DC2}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002530 _____ C:\WINDOWS\System32\Tasks\{E2738834-D3D2-4CBC-8E6F-BCCEA4367D06}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002530 _____ C:\WINDOWS\System32\Tasks\{61680EC3-31BE-4921-8470-F9FEBEF369B8}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002530 _____ C:\WINDOWS\System32\Tasks\{6038C7A7-3876-4B9C-A849-0CDBF89DF21F}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002528 _____ C:\WINDOWS\System32\Tasks\{919D1098-1E03-41BB-8AFC-5A7F19919C00}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002454 _____ C:\WINDOWS\System32\Tasks\Comp Bus
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002424 _____ C:\WINDOWS\System32\Tasks\{41352BB7-927A-4800-B224-7AEFF4629A17}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002420 _____ C:\WINDOWS\System32\Tasks\{7CB8F773-8B43-4754-ABB5-21675B887F78}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002402 _____ C:\WINDOWS\System32\Tasks\{1BCC1750-B6AB-4FC4-882B-4896ABF382F2}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002368 _____ C:\WINDOWS\System32\Tasks\{0E51CDBA-3897-4E81-BFB0-9DF150B7EC76}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002354 _____ C:\WINDOWS\System32\Tasks\{A17F9F29-C06F-413B-A01D-87712ECDC88D}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002328 _____ C:\WINDOWS\System32\Tasks\{88B7E9FE-EE0D-4723-A7F6-251376F7FBF3}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002326 _____ C:\WINDOWS\System32\Tasks\{C3388B7D-93AD-4A66-B61D-42BAD928434A}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002316 _____ C:\WINDOWS\System32\Tasks\{C4FA3D4F-9AC3-4360-936A-BCCDB3513C4D}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002310 _____ C:\WINDOWS\System32\Tasks\{68BAFD2B-1CD4-403E-B5E2-2911853F8E29}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002304 _____ C:\WINDOWS\System32\Tasks\{224A9A7F-D9CB-421D-82F0-187B729FC049}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002280 _____ C:\WINDOWS\System32\Tasks\{64AC8379-5269-4506-95DE-E6128DE74F08}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002280 _____ C:\WINDOWS\System32\Tasks\{5A513F04-7A09-4E06-804E-82306084C108}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002276 _____ C:\WINDOWS\System32\Tasks\{E6B67C9B-EAA1-4CF0-BE6C-317864925985}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002270 _____ C:\WINDOWS\System32\Tasks\{8A955E0E-8487-4260-8B67-21EF3C28C0E6}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002260 _____ C:\WINDOWS\System32\Tasks\{C644703D-887D-41C8-8CBF-E2A06422332C}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002250 _____ C:\WINDOWS\System32\Tasks\{4088FD70-F51F-4CB9-821C-F469D2587B2C}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002236 _____ C:\WINDOWS\System32\Tasks\{EF27F4A5-2110-405A-9167-9BC284F1DCBC}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002228 _____ C:\WINDOWS\System32\Tasks\{81619B33-3AC5-44B0-8CDD-2DFA1C152DBD}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002224 _____ C:\WINDOWS\System32\Tasks\{7C10D145-943F-457C-AEFD-E33C374964A1}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002222 _____ C:\WINDOWS\System32\Tasks\{AD8F9163-C70A-440E-BECC-E64ADE46C4AE}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002222 _____ C:\WINDOWS\System32\Tasks\{8E51DE13-3FA8-4661-B780-52B29FEC807B}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002222 _____ C:\WINDOWS\System32\Tasks\{557B7C2C-F92A-4AF9-B12A-48624A0E6E27}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002188 _____ C:\WINDOWS\System32\Tasks\{A5B0C70F-E5B6-4D24-BC3C-994FE3BB1E4E}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002184 _____ C:\WINDOWS\System32\Tasks\{894D2EFC-9DAD-48D3-86CC-BB2E6004F249}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002182 _____ C:\WINDOWS\System32\Tasks\{E51FA6DF-72ED-4DD1-937B-0CA4788B4A60}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002168 _____ C:\WINDOWS\System32\Tasks\{68E57F4C-ADFE-4D7D-8406-5610C68E525B}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002160 _____ C:\WINDOWS\System32\Tasks\{6881F03A-733E-4FE0-AC7E-00BCE717E756}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002124 _____ C:\WINDOWS\System32\Tasks\{69327479-FB1D-40C9-96FC-15E5FB0EAAA5}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002116 _____ C:\WINDOWS\System32\Tasks\{35062F49-AE9F-41E8-8DDF-7E2061788EB4}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002100 _____ C:\WINDOWS\System32\Tasks\{B21CAEB8-80B9-4B94-B1CA-89FBB5D93F8A}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002100 _____ C:\WINDOWS\System32\Tasks\{50DE7932-2E09-4697-87FE-32DB3E480193}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002100 _____ C:\WINDOWS\System32\Tasks\{0AC08234-CDA5-4633-B2A0-CBFE2F56A3AA}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00002026 _____ C:\WINDOWS\System32\Tasks\{49149A3C-4571-48F4-BECA-92F6774858A6}
    2017-04-14 23:17 - 2017-04-14 23:17 - 00000000 ____D C:\WINDOWS\System32\Tasks\WPD
    2017-04-14 23:17 - 2017-04-14 23:17 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
    2017-04-14 23:17 - 2017-04-14 23:17 - 00000000 ____D C:\WINDOWS\System32\Tasks\NCH Software
    2017-04-30 16:32 - 2016-12-06 16:42 - 00000000 ___HD C:\ProgramData\5269a2064b64524
    C:\ProgramData\{19FE49AD-AE55-FE06-8707-5FCAFC5A9C56}
    C:\ProgramData\{AB27A88C-1C8C-1F27-F5FC-BE969342475C}
    C:\ProgramData\{948109CA-232A-BE61-F1B7-3E9615BF6B12}
    C:\Users\jean\AppData\Local\Comp Bus
    C:\ProgramData\{497E9D00-FED5-2AAB-6C44-7B9E36A65957}
    C:\ProgramData\{616468D3-D6CF-DF78-ECDF-29BCDDD0AB9A}
    C:\PROGRA~3\6891e16f
    c:\programdata\{e9b52680-2068-7837-e9b5-526802069a00}
    C:\ProgramData\{DB280174-6C83-B6DF-C135-719DD0EEA3CD}
    C:\Program Files (x86)\Qoshgerkegh
    cmd: ipconfig /flushdns
    EmptyTemp:
    
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
  • Utilise MbamClean https://downloads.malwarebytes.com/file/mb_clean pour désinstaller MalwareBytes et réinstalle le https://www.malekal.com/tutoriel-malwar ... i-malware/ pour effectuer un scan et supprimer la sélection trouvée.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarbytes impossible

Message par Courson49 » 01 mai 2017 19:02

Bonjour,
J'ai exécuté les instructions.
Voici le rapport Fixlog.txt. http://pjjoint.malekal.com/files.php?id ... q10e11p6v7
Le problème d'installation de Malwarbytes n'est pas réglé. J'ai toujours le message d'erreur Could not call proc.
Par ailleurs avec "edge" mon clavier ne fonctionne plus alors j'utilise "Opera".
J'ai remarqué dans ce rapport un ATTENTION relatif au fichier g93EF.tmp.exe c'est ce type de fichier qui jusqu'ici me prenait 50% du CPU.
Quelle est la suite des manips?.
J'ai exécuté Spybot voici à toute fin utile le rapport :
http://pjjoint.malekal.com/files.php?id ... s7e15o8c14
Merci encore et bravo pour la rapidité de la réponse.
Cordialement.
Courson49

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27154
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: installation malwarbytes impossible

Message par angelique » 01 mai 2017 19:23

Spybot ça ne sert absolument à rien , tu devrais le désinstaller.

La correction du fixlist bloque sur pas mal de valeurs impossible à supprimer clé. Accès refusé.

Il faut utiliser un compte administrateur ! le profil jean ne doit pas être administrateur ?

Profils chargés: jean (Profils disponibles: jean & victo & Administrateur & DefaultAppPool)

Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau:
https://toolslib.net/downloads/viewdown ... dwcleaner/

=> Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.

=> Une fois le scan fini, un rapport s'ouvrira.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et refait de nouveaux rapports frst.txt et addition.txt
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 01 mai 2017 22:13

Bonsoir,
Je suis désolé mais j'ai surement lancé la réparation en mode utilisateur et non administrateur.
J'ai donc réparé une seconde fois et le clavier fonctionne avec "edge" et les suppressions ont fonctionné.
J'ai ensuite effectué les manips demandées et voici les rapports/
http://pjjoint.malekal.com/files.php?id ... 13f5l14e13 addition.txt
http://pjjoint.malekal.com/files.php?id ... q12t6l8m13 frst.txt
http://pjjoint.malekal.com/files.php?id ... 5j14m13z13 shortcut.txt
http://pjjoint.malekal.com/recuperation_mdp.php adwcleaner.txt
Bonne réception et encore un grand merci.
Cordialement.
Courson49

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 01 mai 2017 22:27

Re Bonsoir,
PS : Toujours même message d'erreur à la tentative d'installation de MalwarBytes.
Cordialement.
Courson49

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 85488
Inscription : 10 sept. 2005 13:57
Contact :

Re: installation malwarebytes impossible

Message par Malekal_morte » 01 mai 2017 23:29

Je pense que tu n'as pas fait la correction FRST donnée plus haut.

Une fois que c'est fait, Désinstalle Malwarebytes : Comment supprimer Malwarebytes Anti-Malware (MBAM).
Réinstalle le ensuite.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 02 mai 2017 09:42

Bonjour,
Tout d'abord merci pour la patience.
J'ai lancé adwcleaner :http://pjjoint.malekal.com/files.php?id ... 5r11e8f711 (j'avais les mêmes "menaces" hier, elles sont tenaces).

Corrigé avec fixlist ci-dessus : http://pjjoint.malekal.com/files.php?id ... f12h6g11u8

Relancé FRST64
:http://pjjoint.malekal.com/files.php?id ... 0d10c10i14
http://pjjoint.malekal.com/files.php?id ... 13v14y14s5
http://pjjoint.malekal.com/files.php?id ... 14l15x13m6

Nettoyé MBAM
Tenté d'installer MBAM sans succès, toujours le même message d'erreur.
(je l'ai installé sans problème sur mon second ordinateur)

J'espère avoir correctement effectué ces diverses manips.
Cordialement.
Courson49

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27154
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: installation malwarebytes impossible

Message par angelique » 02 mai 2017 10:02

Désinstalle spybot je t'ai dit !
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    HKLM\...\RunOnce: [JEAN-PC01] => C:\WINDOWS\TEMP\g7A7B.tmp.exe [297984 2017-05-02] () <===== ATTENTION
    Toolbar: HKU\S-1-5-21-1282177097-1963744206-3186625590-1000 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  Pas de fichier
    Toolbar: HKU\S-1-5-21-1282177097-1963744206-3186625590-1000 -> Pas de nom - {D0B1518E-3E45-4D16-A23B-4D90EF938E44} -  Pas de fichier
    Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} -  Pas de fichier
    S3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [111544 2017-04-23] (Malwarebytes)
    S3 MBAMProtection; \??\C:\WINDOWS\system32\drivers\mbam.sys [X]
    Task: {00FBA6B2-16C2-4F91-BBDE-DB0F81665916} - \{4088FD70-F51F-4CB9-821C-F469D2587B2C} -> Pas de fichier <==== ATTENTION
    Task: {09889BF0-B3B5-4019-9B28-0F854EAA037B} - \{C644703D-887D-41C8-8CBF-E2A06422332C} -> Pas de fichier <==== ATTENTION
    Task: {0BA88D32-EA3D-417F-9663-5ED3A0E2B36C} - \{B21CAEB8-80B9-4B94-B1CA-89FBB5D93F8A} -> Pas de fichier <==== ATTENTION
    Task: {0D62674B-F245-4732-B3C3-628804EDD25D} - \{0E51CDBA-3897-4E81-BFB0-9DF150B7EC76} -> Pas de fichier <==== ATTENTION
    Task: {158759D6-1FD7-4426-BE28-A36823C3ADF6} - \{8E51DE13-3FA8-4661-B780-52B29FEC807B} -> Pas de fichier <==== ATTENTION
    Task: {15A6F39F-9868-421F-A192-074B7C29B5F6} - \{64AC8379-5269-4506-95DE-E6128DE74F08} -> Pas de fichier <==== ATTENTION
    Task: {168758BC-A8EA-4284-8BED-D84F1247317D} - \{EF27F4A5-2110-405A-9167-9BC284F1DCBC} -> Pas de fichier <==== ATTENTION
    Task: {267EEFCB-C6D7-4953-A067-DF7D9074C8A4} - \{8A955E0E-8487-4260-8B67-21EF3C28C0E6} -> Pas de fichier <==== ATTENTION
    Task: {3A539D82-2F6A-4614-B130-6F6E8AF09BF1} - \{AD8F9163-C70A-440E-BECC-E64ADE46C4AE} -> Pas de fichier <==== ATTENTION
    Task: {3F87F4DB-E44E-4AAB-B07E-8E9B08EA2FD5} - \{E51FA6DF-72ED-4DD1-937B-0CA4788B4A60} -> Pas de fichier <==== ATTENTION
    Task: {40F09561-0908-4741-841C-321949AB32F1} - \{C4FA3D4F-9AC3-4360-936A-BCCDB3513C4D} -> Pas de fichier <==== ATTENTION
    Task: {4247640A-CE6C-4691-A65B-7718FA30B324} - \WPD\SqmUpload_S-1-5-21-1282177097-1963744206-3186625590-1004 -> Pas de fichier <==== ATTENTION
    Task: {47A1C5AE-E43F-41EA-833E-7782F1C68EF1} - \{A5B0C70F-E5B6-4D24-BC3C-994FE3BB1E4E} -> Pas de fichier <==== ATTENTION
    Task: {4A63E68F-E1E0-42C7-B2AB-C4540FD8BD6F} - \{6881F03A-733E-4FE0-AC7E-00BCE717E756} -> Pas de fichier <==== ATTENTION
    Task: {4C899D26-9C65-432C-90EA-90097D05351A} - \WPD\SqmUpload_S-1-5-21-1282177097-1963744206-3186625590-500 -> Pas de fichier <==== ATTENTION
    Task: {4CC718D3-F171-4640-AE22-CE315480F38A} - \{35062F49-AE9F-41E8-8DDF-7E2061788EB4} -> Pas de fichier <==== ATTENTION
    Task: {4E9CD05D-42E8-4C14-B8BC-3387AAB1BEE8} - \{69327479-FB1D-40C9-96FC-15E5FB0EAAA5} -> Pas de fichier <==== ATTENTION
    Task: {529C8D05-B0F7-4192-9B1F-53DDC14EF6C3} - \{A13ABE48-3092-42C4-B188-E3084A12CB8F} -> Pas de fichier <==== ATTENTION
    Task: {55ABECD7-08E6-4BEF-8F94-F74F141110FF} - \{E6B67C9B-EAA1-4CF0-BE6C-317864925985} -> Pas de fichier <==== ATTENTION
    Task: {575BB413-909C-45D9-A6AB-263FDE80EB9A} - \{88B7E9FE-EE0D-4723-A7F6-251376F7FBF3} -> Pas de fichier <==== ATTENTION
    Task: {68A0FF5C-EAA8-4DE0-AE5B-F7A369852403} - \{6038C7A7-3876-4B9C-A849-0CDBF89DF21F} -> Pas de fichier <==== ATTENTION
    Task: {6AAFC0BA-3F1B-4316-96B9-960C6930D64F} - \{49149A3C-4571-48F4-BECA-92F6774858A6} -> Pas de fichier <==== ATTENTION
    Task: {7BC53516-4816-41B5-B15C-7DA1F182F1CC} - \{224A9A7F-D9CB-421D-82F0-187B729FC049} -> Pas de fichier <==== ATTENTION
    Task: {89C3B3DC-7F2C-4339-805B-9A305F3CF841} - \{E2738834-D3D2-4CBC-8E6F-BCCEA4367D06} -> Pas de fichier <==== ATTENTION
    Task: {AAFAF0A8-FCEA-4C6A-915F-03DB738F362B} - \GroovyLayout -> Pas de fichier <==== ATTENTION
    Task: {B95F8D76-0386-4931-8D14-A1640C74B4C7} - \{50DE7932-2E09-4697-87FE-32DB3E480193} -> Pas de fichier <==== ATTENTION
    Task: {BA06BC5F-073C-4566-867B-9345FFFA0CC9} - \{7C10D145-943F-457C-AEFD-E33C374964A1} -> Pas de fichier <==== ATTENTION
    Task: {C1D37E19-CBB5-41CF-AECA-EB09C8AD77CF} - \WPD\SqmUpload_S-1-5-21-1282177097-1963744206-3186625590-1000 -> Pas de fichier <==== ATTENTION
    Task: {D05D3FC2-C435-4254-8313-CF25EC08F199} - \{A17F9F29-C06F-413B-A01D-87712ECDC88D} -> Pas de fichier <==== ATTENTION
    Task: {D2745A08-D7A9-4C05-B7A3-D25FEC7CEEAC} - \{41352BB7-927A-4800-B224-7AEFF4629A17} -> Pas de fichier <==== ATTENTION
    Task: {DA2FE3FB-AB37-4B9D-880B-05B7C53FB74F} - \{61680EC3-31BE-4921-8470-F9FEBEF369B8} -> Pas de fichier <==== ATTENTION
    Task: {DD769FE8-578B-44DF-8660-4A504815901E} - \{68BAFD2B-1CD4-403E-B5E2-2911853F8E29} -> Pas de fichier <==== ATTENTION
    Task: {DDE2A940-C4B9-4496-B18B-229B2C3C05E3} - \{0AC08234-CDA5-4633-B2A0-CBFE2F56A3AA} -> Pas de fichier <==== ATTENTION
    Task: {E68003AC-C42B-4FF7-9BAE-45E40763EFC5} - \{82CA5354-BBD6-462F-866C-53A5DBD13DC2} -> Pas de fichier <==== ATTENTION
    Task: {F5FEDA31-09CC-41B6-93B7-8654FA4094CB} - \{894D2EFC-9DAD-48D3-86CC-BB2E6004F249} -> Pas de fichier <==== ATTENTION
    Task: {F6DB1B88-AB75-47BD-A42D-22ABFA5C8DE2} - \{E1DDA96B-5676-1EC0-127B-217B0DA224B5} -> Pas de fichier <==== ATTENTION
    Task: {FD02F1D0-F264-44F8-A229-709257609684} - \{919D1098-1E03-41BB-8AFC-5A7F19919C00} -> Pas de fichier <==== ATTENTION
    Task: {FDFDF455-E910-4B2E-B284-BB40F0C2E7A7} - \{557B7C2C-F92A-4AF9-B12A-48624A0E6E27} -> Pas de fichier <==== ATTENTION
    2017-05-02 09:06 - 2017-05-02 09:06 - 00297984 _____ () C:\WINDOWS\TEMP\g7A7B.tmp.exe
    2017-05-02 09:06 - 2017-05-02 09:06 - 00471552 _____ () C:\WINDOWS\TEMP\gA881.tmp.exe
    EmptyTemp:
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse




    Tente de réinstaller MBAM
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 02 mai 2017 10:25

Bonjour,
Je ne comprends pas car j'ai désinstallé "Spybot" hier dès réception de ta demande !!!

Ci-dessous le lien vers Fixlog.

http://pjjoint.malekal.com/files.php?id ... 10h10i6j13

Toujours échec de l'installation de MBAM !

Bonne réception.
Cordialement.
Courson49

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 27154
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: installation malwarebytes impossible

Message par angelique » 02 mai 2017 10:35

Spybot a déjà été désinstallé.

As-tu bien utilisé le nettoyeur comme indiqué dans ce topic : Comment supprimer Malwarebytes Anti-Malware (MBAM).

As-tu un dossier C:\Program Files (x86)\Malwarebytes Anti-Malware ?
ou C:\ProgramData\Malwarebytes Anti-Malware ?

~~
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer➫notepad)
    Copie/colle dedans ce qui suit :

    Code : Tout sélectionner

    HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
    HKU\S-1-5-21-1282177097-1963744206-3186625590-1000\...\Run: [Akamai NetSession Interface] => C:\Users\jean\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
    HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
    2017-04-30 21:12 - 2017-04-30 21:14 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\jean\Downloads\spybot-2.4.exe
    2017-04-30 19:17 - 2017-04-30 19:17 - 00000000 ____D C:\Users\jean\AppData\Roaming\Opera Software
    2017-04-30 19:17 - 2017-04-30 19:17 - 00000000 ____D C:\Users\jean\AppData\Local\Opera Software
    2017-04-30 19:15 - 2017-05-01 22:16 - 00000000 ____D C:\Program Files\Opera
    2017-05-01 21:21 - 2012-12-12 18:19 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    C:\Program Files (x86)\Malwarebytes
    2017-05-01 21:19 - 2011-08-24 17:32 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
    2017-04-22 19:18 - 2012-12-13 12:49 - 00000000 ____D C:\Users\jean\AppData\Roaming\GlarySoft
    EmptyTemp:
    
    
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    effectue un SFC /SCANNOW et un DISM /Online /Cleanup-image /Restorehealth, lire ➯ https://forum.malekal.com/viewtopic.php?t=50094&start=
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!
Image
---------------------------------------------------------------------------------------------------------------------
ZIK.:: R00tsL3gacy Reggae141.com
ZIK.:: LaGr0sseRadi0

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 02 mai 2017 14:59

Bonjour,
J'ai effectué les manips.
Pas de dossier malwarbyte dans programmes ou programme files(x86) mais dans C:/ProgramData que j'ai supprimé.
Voici le dernier rapport Fixlog.txt

http://pjjoint.malekal.com/files.php?id ... 3i13q10y14


sfc /scannow Pas de violation d'intégrité

dism : Fichiers sources introuvables
Voici le fichier journal

http://pjjoint.malekal.com/files.php?id ... 76g6b14w14

Installation MBAM erreur

Bonne réception
Cordialement
Courson49

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 85488
Inscription : 10 sept. 2005 13:57
Contact :

Re: installation malwarebytes impossible

Message par Malekal_morte » 02 mai 2017 15:07

Touche Windows + R
tape %TEMP% et OK.
Cherche des fichiers du type Setup Log (Ex: Setup Log - 04-06-2017).
avec les dates de tentatives d'installation de Logipol.

Double-clic dessus pour ouvrir le contenu.
Copie/colle le ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Courson49
newbie
newbie
Messages : 16
Inscription : 30 avr. 2017 22:54

Re: installation malwarebytes impossible

Message par Courson49 » 02 mai 2017 16:06

Bonjour,
Ci-dessous copie de Setup Log 2017-05-02-


2017-05-02 14:30:37.823 Log opened. (Time zone: UTC+02:00)
2017-05-02 14:30:37.823 Setup version: Inno Setup version 5.5.8 (u)
2017-05-02 14:30:37.823 Original Setup EXE: C:\Users\jean\Downloads\mb3-setup-consumer-3.0.6.1469-10103 (1).exe
2017-05-02 14:30:37.823 Setup command line: /SL5="$30640,59571332,119296,C:\Users\jean\Downloads\mb3-setup-consumer-3.0.6.1469-10103 (1).exe"
2017-05-02 14:30:37.823 Windows version: 10.0.15063 (NT platform: Yes)
2017-05-02 14:30:37.823 64-bit Windows: Yes
2017-05-02 14:30:37.823 Processor architecture: x64
2017-05-02 14:30:37.823 User privileges: Administrative
2017-05-02 14:30:37.825 64-bit install mode: Yes
2017-05-02 14:30:39.051 Created temporary directory: C:\Users\jean\AppData\Local\Temp\is-EPQIT.tmp
2017-05-02 14:30:39.071 Extracting temporary file: C:\Users\jean\AppData\Local\Temp\is-EPQIT.tmp\suhlpr.dll
2017-05-02 14:30:39.254 InitializeSetup raised an exception (fatal).
2017-05-02 14:30:39.254 Exception message:
2017-05-02 14:30:39.254 Message box (OK):
Runtime Error (at 14:76):

Could not call proc.
2017-05-02 14:30:40.554 User chose OK.
2017-05-02 14:30:40.554 Deinitializing Setup.
2017-05-02 14:30:40.556 Log closed.

Bonne reception.
Cordialement.
Courson49

Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 24 invités