Petite astucienne | Bonjour à tous!!! Depuis plusieurs semaines, mon vieux PC sous Windows 7 rame énormément et petite nouveauté du jour, Windows Defender et Avast se sont désactivés. Bien entendu, impossible de les remettre en marche... Pour Windows Défender quand je veux le relancer, une fenêtre s'ouvre me disant: "Ce programme est bloqué par une stratégie de groupe. Pour plus d'informations, contactez votre administrateur système ( code erreur: 0x800704ec ).
Quelqu'un pour me venir en aide?
En attendant, voilà les rapports: 1. ZHPDiag:http://www.cjoint.com/c/GKuoUSED1Qz
2.Frst.tx:http://www.cjoint.com/c/GKuoWANvQOz Addition.txt:http://www.cjoint.com/c/GKuoXLDgVRz shortcut.txt:http://www.cjoint.com/c/GKuoY1PLJlz | |||||||
Publicité | ||||||||
Equipe PC Astuces | Bonjour, Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat. Vous pouvez continuer la discussion à la suite de ce message. A bientôt. | |||||||
Petite astucienne | Toujours des problèmes avec Windows Defender et Avast... Si quelqu'un passe par là | |||||||
Groupe Sécurité ![]() | Bonjour
![]()
Solution de repli stratégique
![]()
| |||||||
Petite astucienne | Bonjour Gérard!!!! Moi c'est Magalie Merci infiniment de me venir en aide!
Les rapports se trouvent dans mon 1er message, je te les remets ici 1. ZHPDiag:http://www.cjoint.com/c/GKuoUSED1Qz
2.Frst.tx:http://www.cjoint.com/c/GKuoWANvQOz Addition.txt:http://www.cjoint.com/c/GKuoXLDgVRz shortcut.txt:http://www.cjoint.com/c/GKuoY1PLJlz
Comme demandé, je viens de créer un point de restauration
Questions:
• Avez vous modifier le fichier Hosts ?Non
| |||||||
Groupe Sécurité ![]() |
Merci pour les renseignements, je regarde les liens et je reviens vers vous.
| |||||||
Groupe Sécurité ![]() |
Code
Citation
Script ZHPFix ShortcutFix IFEOFix SysRestore HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} C:\Windows\System32\Tasks\AVAST Software\Avast settings backup HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83926E7E-4725-4200-9295-189A0C44C02D} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{83926E7E-4725-4200-9295-189A0C44C02D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83926E7E-4725-4200-9295-189A0C44C02D} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{83926E7E-4725-4200-9295-189A0C44C02D} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} C:\Windows\System32\Tasks\{B0B7C510-F555-4165-B0CC-B85296A65CC0} HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32 HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFArchitectExtension HKLM\Software\Classes\CLSID\{DBDB3433-0E01-40CE-A026-D9F54FAC3CA9} HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 HKLM\SOFTWARE\Wow6432Node\McAfee.com HKCU\SOFTWARE\MCAFEE HKCU\SOFTWARE\Symantec C:\ProgramData\Norton C:\ProgramData\NortonInstaller EmptyCLSID FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash ProxyFix fin
| |||||||
Petite astucienne | ||||||||
Groupe Sécurité ![]() | Ok, on poursuit ZHPCleaner
MBAR
ADWCleaner
Junkware Removal Tool
Kaspersky Virus Removal Tool
![]()
| |||||||
Publicité | ||||||||
Petite astucienne | Me revoilà Rapport ZHPCleaner: http://www.cjoint.com/c/GKvpXoS0jsz MBAR n'a rien détecté
Rapport AdwCleaner: Analyse : http://www.cjoint.com/c/GKvp2vrMBYz Nettoyage: http://www.cjoint.com/c/GKvp3I4GqSz
Rapport JRT: http://www.cjoint.com/c/GKvp5DVMPSz KVRT n'a rien détecté
| |||||||
Groupe Sécurité ![]() |
Refaire un scan avec ZHPDiag , postez le rapport Refaire un scan avec FRST, postez les 3 rappoorts | |||||||
Petite astucienne | Rapport ZHPDiag: http://www.cjoint.com/c/GKvquITSVhz
Rapports FRST:http://www.cjoint.com/c/GKvqxKZyKfz Addition: http://www.cjoint.com/c/GKvqyPjRzgz Shortcut: http://www.cjoint.com/c/GKvqzZA1xnz
Et mes problèmes avec Windows Defender et Avast sont toujours présents | |||||||
Groupe Sécurité ![]() | On va finir la désinfection, après on avisera pour tes AV . Pouvez vous me redéfinir les soucis avec ceux ci . | |||||||
Petite astucienne | ||||||||
Groupe Sécurité ![]() | Voici un correctif avec FRST Citation
start:: CreateRestorePoint: CloseProcesses: EmptyTemp: Hosts: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-2518408499-2973041818-3263107488-1000\...\MountPoints2: {07e9c524-3309-11e7-a439-b870f4ee3992} - E:\LaunchU3.exe -a HKU\S-1-5-21-2518408499-2973041818-3263107488-1000\...\MountPoints2: {41ff12de-dd18-11e0-9436-806e6f6e6963} - D:\SETUP.EXE HKU\S-1-5-21-2518408499-2973041818-3263107488-1000\...\MountPoints2: {5f165562-bdee-11e6-9ebd-b870f4ee3992} - E:\Setup.exe HKU\S-1-5-21-2518408499-2973041818-3263107488-1000\...\MountPoints2: {eeb4811b-00e0-11e3-b120-b870f4ee3992} - E:\AutoRun.exe {D2D77DC2-8299-11D1-8949-444553540000} 5.2066.1.A11B02 PID_0083 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [Pas de fichier] FF Plugin-x32: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] CHR HKLM-x32\...\Chrome\Extension: [ihenkjeihefokohmemphikjnjbmegdik] - "C:\Program Files (x86)\Sony\Media Go\MediaGoDetector.crx" S3 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] S2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WavePad - Logiciel d'édition audio.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\AFPL License.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Agatha Christie - Death on the Nile.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Bejeweled 2 Deluxe.lnk C:\Users\Default\Links\OneDrive.lnk C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\a mediter-1.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\Bibliothèque.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\conseil_430_111-lettre.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\EMPLOIS_ITRF_CAT_C_2014_v2_308699.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\EUROTOOL.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\ex3.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\Intermarché.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\k.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\Questionnaire_Excel_2013.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\Questionnaire_Word_2013.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\tas.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\upload_g24_u63_20. Familles .DOC.lnk C:\Users\Galie\AppData\Roaming\Microsoft\Office\Récent\upload_g24_u63_20.gestion.doc.lnk DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{45B1DFD6-F6F2-44ED-92EB-D69A756799D7} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4990E058-104B-4DA7-9DBC-1E688DEDAED9} C:\Windows\System32\Tasks\AVAST Software\Avast settings backup DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4D5EAAF1-8BED-46F9-BBDF-75D09C736DF6} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{647F6CE5-3984-47A3-AA8D-02A10C22CC49} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83926E7E-4725-4200-9295-189A0C44C02D} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{83926E7E-4725-4200-9295-189A0C44C02D} C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B3C3AE73-06C2-4FF6-8BDE-F861ED1150A4} C:\Windows\System32\Tasks\{B0B7C510-F555-4165-B0CC-B85296A65CC0} DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFArchitectExtension DeleteKey: HKLM\Software\Classes\CLSID\{DBDB3433-0E01-40CE-A026-D9F54FAC3CA9} R3 - URLSearchHook: (no name)[HKCU] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (11.00.9600.18838 (winblue_ltsb.171013-1838)) -- C:\Windows\System32\ieframe.dll =>.Microsoft Corporation cmd: sfc /scannow cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::
• Désinstallez Malwarebytes , source d'erreur dans le journal d' événements. • Réinitialisez IE =>
Réinitialiser Internet Explorer paramètres par défaut
1.Cliquer sur l’ icône d’engrenage, aussi connu comme le menu Action ou outils, situé dans le coin supérieur droit de la fenêtre de navigateur. Lorsque le menu déroulant s’affiche, sélectionner options Internet.
2.Boîte de dialogue Options Internet de Internet Explorer doit maintenant s’afficher, qui vient se superposer à la fenêtre du navigateur. Cliquer sur l’onglet avancé.
L’onglet Options avancées devrait maintenant être affiché. Vers le bas de cet onglet se trouve une section intitulée paramètres de réinitialisation Internet Explorer. Cliquer sur le bouton Réinitialiser , trouvé dans cette section. 3. La boîte de dialogue réinitialiser les paramètres d’Internet Explorer, dans l’exemple ci-dessous, devrait maintenant être affichée. Placer une encoche devant l’option supprimer les paramètres personnels , mis en surbrillance dans l’exemple ci-dessous, puis cliquer sur le bouton Reset pour lancer ce processus. *********** Avez vous cliquer sur RESTART SERVICE dans la fenetre Avast ? A vous lire Modifié par El Magnifico le 21/11/2017 18:03 | |||||||
Petite astucienne | Voilà le rapport Fixlog: http://www.cjoint.com/c/GKwaaB7680z
Malwarebytes a été désinstallé et Internet Explorer réinitialisé
Concernant Avast, quand je clique sur RESTART SERVICE, une fenêtre s'ouvre " Et si je clique sur OUI, la fenêtre se ferme et rien ne se passe, je reviens là
( Apparemment je n'ai plus de problème avec Windows Defender suite à une de ses mises à jour, il est à nouveau activé ) Modifié par galie75 le 22/11/2017 01:28 | |||||||
Groupe Sécurité ![]() | Bonjour Magalie Désinstallez Avast => https://www.avast.com/fr-fr/uninstall-utility Puis réinstallez celui ci ou un autre AV | |||||||
Publicité | ||||||||
Petite astucienne | Bonjour Gérard!
C'est bon, j'ai désinstallé Avast puis je l'ai réinstallé. Tout a l'air de fonctionner normalement!
| |||||||
Groupe Sécurité ![]() |
Ma mission se termine C ' est la dernière ligne droite
Adwcleaner ; FRST ; KVRT_Data
Fin de désinfection
Cloner son système Windows 7
Créer une image système Windows 8 Créer une image système Windows 8.1 Sauvegarde du système Windows 10 Recommandations aux possesseurs de nouveaux PC
| |||||||
Petite astucienne |
Je continuerai la suite de la procédure d'ici 2/3 jours comme indiqué. Mon PC fait encore des trucs bizarres ( vidéos et musiques qui freezent parfois ) mais vu son âge ( PC portable de 8 ans ) , c'est sans doute "normal"
En tout cas, merci infiniment pour ta disponibilité et pour tes explications qui ont été très claires!
| |||||||
Groupe Sécurité ![]() |
Coté infection , la machine est propre, pour les trucs bizarres , postez dans le forum Windows 7 Vous aurez des intervenants disponibles | |||||||
Petite astucienne | Super! Je vais voir ça! Mille merci encore! | |||||||
Groupe Sécurité ![]() | Magalie Dans ton profil sur PCA, change le sexe
| |||||||
Petite astucienne | Oups! Voilà qui est fait! | |||||||
Groupe Sécurité ![]() |
Bonne chance | |||||||
Petite astucienne | Super alors! J'ai hâte de poster mes problèmes!
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|