Microsoft sécurity essentiel inactif

Résolu/Fermé
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 - 14 juin 2013 à 01:51
 sisyphe - 15 juin 2013 à 22:27
Bonjour à vous,
depuis ce soir,je ne vois plus l'icône"mse".Lorsque je vais dans démarrer pour ouvrir,la page apparait deux secondes;de même pour l'icône de la barre de tâche qui disparaît aussi,barrée rouge.J'ai fait un scan long"mbam",rien.J'ai fait de même avec stinger,rien.Je n'ai jamais eu affaire à un virus dons je suis très limité dans ce domaine.Si quelqu'un veut bien me faire profiter de son savoir,il sera remercié par avance.
cordialement
P.G



A voir également:

30 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 07:03
Salut,


[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 10:29
Bonjour et merci de m'aider,je n'ai pas de lien pour envoyer le rapport de suppression(copie/colle le rappoet ici)
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 10:42
Bonjour,j'ai utilisé"ci joint",cela convient? merci

https://www.cjoint.com/?3FokM6LE3F5
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 10:47
Bonjour,je me suis peut être trompé de rapport:voici le suivant:

https://www.cjoint.com/?3FokUPMweE3

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 11:23
Bonjour,
je suis nul.J'ai fait n'importe quoi avec le rapport:voici le bon

https://www.cjoint.com/?CFoluFDD5Sw

Vraiment désolé de" ces complications inutiles!Merci pour ta patience.(je ne suis pas du tout habitué à communiquer par ce moyen)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 14:43
Télécharge ce fichier sur ton bureau : https://www.malekal.com/download/ZeroAccess_ReparsePoint.cmd
(sur le lien - Clic droit / enregistrer la cible du lien sous et mets sur le ton bureau).

Tu dois donc avoir sur ton bureau ZeroAccess_ReparsePoint.cmd


Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Mets toi sur ta session.

Sur ZeroAccess_ReparsePoint.cmd
Clic droit / executer en tant qu'administrateur.
Une fenêtre noire va s'ouvrir et se fermer.
Un fichier texte va s'ouvrir, enregistre le sur le bureau (Menu Fichier / Enregistrer sous).

Redémarre en mode normal.

Regarde ce que ça donne pour Windows Defender et MSE.
Donne le contenu du fichier texte.
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 18:16
https://www.cjoint.com/?CFosogZNGB9

MSE S'ouvre une seconde et WD pas du tout.J'ouvre MSE en mode sans échec.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 18:26
c'est pas bon.
Tu es pas censé donner ces lignes dans le rapport.
Relis les instructions :)
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 18:50
https://www.cjoint.com/?CFosUDFoxrf
Je ne comprend pas.Je retombe sur la même page.(exécuter en tant que administrateur n'apparaît pas;j'utilise ouvrir)je suis utlisateur/administrateur,étant le seul à utiliser ce PC
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 18:51
ben tu fais mal \o
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 19:40
Je suis bloqué.La cible est bien ZeroAccess_ReparsePoint.cmd .Lorsque je l'enregistre sur le bureau,elle devient ZeroAccess_ReparsePoint.cmd .txt.Que faire.merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 19:48
clic droit dessus / renommer
et enlève le .txt
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 19:58
Merci pour le "tuyau".MSE n'apparaît qu'une seconde et WD ne s'ouvre pas.Je peux ouvrir MSE en mode sans échec.

https://www.cjoint.com/?CFot46LOGdX
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 20:12
Je sais pas ce que tu fabriques mais c'est pas bon.
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 21:24
Je suis à la lettre le protocole et rien n'y fait.toujours le même résultat et dans la barre de tâche en plus:
https://www.cjoint.com/?CFovxaaHSAi
Je suis dans l'impasse car je respecte à la lettre ce que tu me propose.Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 21:28
fais ça pour voir :


Ouvre le bloc-note et copie/colle ça dedans :

cd "c:\Program Files\Microsoft Security Client" > %TEMP%\hihi.txt
dir >> %TEMP%\hihi.txt
fsutil reparsepoint query mssecex.exe >> %TEMP%\hihi.txt
cd "c:\Program Files\Windows Defender" >> %TEMP%\hihi.txt
dir >> %TEMP%\hihi.txt
fsutil reparsepoint query msascui.exe >> %TEMP%\hihi.txt
notepad %TEMP%\hihi.txt


Sur le bloc-note, menu fichier / enregistrer-sous
Mets toi sur le bureau.
nomme le fichier diag.cmd
Ferme le bloc-note.

sur le fichier diag.cmd - clic / droit et executer en tant qu'administrateur
Ca doit ouvrir une fenetre noire et le bloc-note avec du texte.
Copie/colle le contenu du texte ici.
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 21:37
Merci encore:voici la copie:

https://www.cjoint.com/?CFovKUHPe6w
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 21:53
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 22:26
0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 22:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 22:29
Faut le rapport OTL.txt aussi :)

0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 22:31
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 22:37
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-1658668424-1027309859-3911120387-1000..\Run: [eaeredzl] D:\Program Files\Common Files\dpmodemxv.dll ()
O4 - HKU\S-1-5-21-1658668424-1027309859-3911120387-1000..\Run: [Vvwych] D:\Program Files\Common Files\jupdate-1K.dll ()


* redemarre le pc sous windows et poste le rapport ici


~~~


Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com

0
sisylphe Messages postés 49 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 mars 2019 36
14 juin 2013 à 22:41
https://www.cjoint.com/?CFowPhw6Oze

Dernier rapport demandé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
14 juin 2013 à 22:42
non pas bon.
Relis la procédure.
0
Sisyphe, et pas Sisylphe.
0