Microsoft sécurity essentiel inactif

Résolu
Bonjour à vous,
depuis ce soir,je ne vois plus l'icône"mse".Lorsque je vais dans démarrer pour ouvrir,la page apparait deux secondes;de même pour l'icône de la barre de tâche qui disparaît aussi,barrée rouge.J'ai fait un scan long"mbam",rien.J'ai fait de même avec stinger,rien.Je n'ai jamais eu affaire à un virus dons je suis très limité dans ce domaine.Si quelqu'un veut bien me faire profiter de son savoir,il sera remercié par avance.
cordialement
P.G

30 réponses

Résumé de la discussion

Un utilisateur signale la disparition de l'icône mse et des dysfonctionnements de démarrage et de la barre des tâches sous Windows 7. Des répondants proposent des diagnostics et des outils variés, allant de scans antimware (MBAM, Stinger) à des scripts et à des méthodes en mode sans échec pour repérer des reparse points suspects. Plusieurs échanges insistent sur le respect des protocoles et la gestion des informations techniques dans les rapports, et certains évoquent des outils externes et des méthodes d'analyse détaillées. Pour conclure, la discussion comprend des propositions d'outils et de procédures variées, des échanges critiques sur la manière de documenter les actions et une mention finale de résultats contradictoires et d'éventuelles réparations locales.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    0
    1. Bonjour et merci de m'aider,je n'ai pas de lien pour envoyer le rapport de suppression(copie/colle le rappoet ici)
      0
      1. Bonjour,
        je suis nul.J'ai fait n'importe quoi avec le rapport:voici le bon

        https://www.cjoint.com/?CFoluFDD5Sw

        Vraiment désolé de" ces complications inutiles!Merci pour ta patience.(je ne suis pas du tout habitué à communiquer par ce moyen)
        0
        1. Modérateur
          Télécharge ce fichier sur ton bureau : https://www.malekal.com/download/ZeroAccess_ReparsePoint.cmd
          (sur le lien - Clic droit / enregistrer la cible du lien sous et mets sur le ton bureau).

          Tu dois donc avoir sur ton bureau ZeroAccess_ReparsePoint.cmd

          Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

          Mets toi sur ta session.

          Sur ZeroAccess_ReparsePoint.cmd
          Clic droit / executer en tant qu'administrateur.
          Une fenêtre noire va s'ouvrir et se fermer.
          Un fichier texte va s'ouvrir, enregistre le sur le bureau (Menu Fichier / Enregistrer sous).

          Redémarre en mode normal.

          Regarde ce que ça donne pour Windows Defender et MSE.
          Donne le contenu du fichier texte.
          0
          1. https://www.cjoint.com/?CFosogZNGB9

            MSE S'ouvre une seconde et WD pas du tout.J'ouvre MSE en mode sans échec.
            0
            1. Modérateur
              c'est pas bon.
              Tu es pas censé donner ces lignes dans le rapport.
              Relis les instructions :)
              0
          2. https://www.cjoint.com/?CFosUDFoxrf
            Je ne comprend pas.Je retombe sur la même page.(exécuter en tant que administrateur n'apparaît pas;j'utilise ouvrir)je suis utlisateur/administrateur,étant le seul à utiliser ce PC
            0
            1. Modérateur
              ben tu fais mal \o
              0
          3. Je suis bloqué.La cible est bien ZeroAccess_ReparsePoint.cmd .Lorsque je l'enregistre sur le bureau,elle devient ZeroAccess_ReparsePoint.cmd .txt.Que faire.merci
            0
            1. Modérateur
              clic droit dessus / renommer
              et enlève le .txt
              0
          4. Merci pour le "tuyau".MSE n'apparaît qu'une seconde et WD ne s'ouvre pas.Je peux ouvrir MSE en mode sans échec.

            https://www.cjoint.com/?CFot46LOGdX
            0
            1. Modérateur
              Je sais pas ce que tu fabriques mais c'est pas bon.
              0
          5. Je suis à la lettre le protocole et rien n'y fait.toujours le même résultat et dans la barre de tâche en plus:
            https://www.cjoint.com/?CFovxaaHSAi
            Je suis dans l'impasse car je respecte à la lettre ce que tu me propose.Merci
            0
            1. Modérateur
              fais ça pour voir :

              Ouvre le bloc-note et copie/colle ça dedans :

              cd "c:\Program Files\Microsoft Security Client" > %TEMP%\hihi.txt
              dir >> %TEMP%\hihi.txt
              fsutil reparsepoint query mssecex.exe >> %TEMP%\hihi.txt
              cd "c:\Program Files\Windows Defender" >> %TEMP%\hihi.txt
              dir >> %TEMP%\hihi.txt
              fsutil reparsepoint query msascui.exe >> %TEMP%\hihi.txt
              notepad %TEMP%\hihi.txt

              Sur le bloc-note, menu fichier / enregistrer-sous
              Mets toi sur le bureau.
              nomme le fichier diag.cmd
              Ferme le bloc-note.

              sur le fichier diag.cmd - clic / droit et executer en tant qu'administrateur
              Ca doit ouvrir une fenetre noire et le bloc-note avec du texte.
              Copie/colle le contenu du texte ici.
              0
              1. Modérateur
                Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
                Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                puis :

                Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                Fournir les deux rapports :

                Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                * Lance OTL
                * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                netsvcs
                msconfig
                safebootminimal
                safebootnetwork
                activex
                drivers32
                %ALLUSERSPROFILE%\Application Data\*.
                %ALLUSERSPROFILE%\Application Data\*.exe /s
                %APPDATA%\*.
                %APPDATA%\*.exe /s
                %temp%\*.exe /s
                %SYSTEMDRIVE%\*.exe
                %systemroot%\*. /mp /s
                %systemroot%\system32\consrv.dll
                %systemroot%\system32\*.dll /lockedfiles
                %systemroot%\Tasks\*.job /lockedfiles
                %systemroot%\system32\drivers\*.sys /lockedfiles
                %systemroot%\System32\config\*.sav
                /md5start
                explorer.exe
                winlogon.exe
                wininit.exe
                /md5stop
                HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                CREATERESTOREPOINT
                nslookup www.google.fr /c
                SAVEMBR:0
                hklm\software\clients\startmenuinternet|command /rs
                hklm\software\clients\startmenuinternet|command /64 /rs


                * Clique sur le bouton Analyse.

                * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

                NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                0
                1. Modérateur
                  Faut le rapport OTL.txt aussi :)

                  0
                  1. Modérateur
                    Relance OTL.
                    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                    :OTL
                    O4 - HKU\S-1-5-21-1658668424-1027309859-3911120387-1000..\Run: [eaeredzl] D:\Program Files\Common Files\dpmodemxv.dll ()
                    O4 - HKU\S-1-5-21-1658668424-1027309859-3911120387-1000..\Run: [Vvwych] D:\Program Files\Common Files\jupdate-1K.dll ()


                    * redemarre le pc sous windows et poste le rapport ici

                    ~~~

                    Zip le dossier C:\_OTL
                    Ouvre Mon Ordinateur / Poste de travail => Disque C
                    Clic droit / Envoyer vers dossier compressé.
                    Cela va créer un fichier C:\_OTL.zip
                    Envoie ce fichier _OTL.zip sur http://upload.malekal.com

                    0
                    • 1
                    • 2