Question sur microsoft security essentiels

Fermé
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 - 16 oct. 2013 à 18:14
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 - 22 oct. 2013 à 22:40
Bonjour,

Sur l'ordi de ma fille est parue à l'ouverture du pc une alerte de "microsofot security essentiels"", lui indiquant bien sûr qu'elle devait nettoyer son ordi.

L'action n'a pas été faite.

Cependant, comment faire pour éviter que réapparaisse ce message? Sachant que ce logiciel n'est pas installé sur son ordi.

J'ai réalisé un scann "rapide" de MBAM, il n'y avait rien d'infecté. Je suis entrain d'opérer un scann "complet".

Merci

JC


42 réponses

Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
19 oct. 2013 à 19:52
Rapport JRT

Ce n'est pas évident de passer par removal tool

https://www.cjoint.com/?CJttZq9Rdr3

Merci
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 oct. 2013 à 20:00
Refais un zhpdiag
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
19 oct. 2013 à 20:53
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 oct. 2013 à 22:44
On continue demain soir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
21 oct. 2013 à 20:42
J'attends la suite Lili. Je ne sais si de ton côté tu attends aussi !!!!!!!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
21 oct. 2013 à 20:55
Coucou

Désolé souci technique(résolu :D)
J'attends juste confirmation pour une clé

0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
21 oct. 2013 à 21:09
Oui Lili, pas de souci. Simplement que je me posais la question de savoir si tu attendais que je me manifeste, alors que de mon côté j'attendais aussi !!!!.
Merci.
0
SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
21 oct. 2013 à 21:16
^^
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
21 oct. 2013 à 21:35
Hello

Tu peux suivre cette fiche http://www.aidewindows.net/bdr1.php

Pour rechercher cette clé
[HKCU\Software\7f725c16]

Puis tu l'exporte en fichier txt
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
21 oct. 2013 à 22:39
J'ai tapé un msg, il est envolé. Je répète donc.

Il est trop tard pour que j'intervienne à distance. Je fais ça dès que possible.

Merci
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 19:32
Clé regedit demandé

https://www.cjoint.com/?CJwtFKrTV1T
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 20:28
N'oublies pas de mettre à jour adobe reader


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore



Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [{6E6F5F1D-98EB-4594-A730-DF83823898EF}] (...) -- E:\epson324790eu.exe (.not file.) [0]
O51 - MPSK:{23a99801-1fb7-11e3-b08d-c0cb38c6064a}\AutoRun\command. (...) -- F:\WD SmartWare.exe (.not file.)
O51 - MPSK:{5fa7b017-f680-11e2-a689-f04da262285a}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC] =>PUP.VAFPlayer
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC] =>PUP.VAFPlayer
Sysrestore





* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 21:18
Bsr Lili.

L'ordi n'a pas redémarré, donc viewer est tjrs connecté, j'en profite donc pour poster le rapport ZHP.
J'attends une éventuelle manip' supplémentaire.
Ok pour mettre à jour Adobe

Rapport ZHP

""""""""""""""

Rapport de ZHPFix 2013.10.15.11 par Nicolas Coolman, Update du 15/10/2013
Fichier d'export Registre :
Run by Delphine at 22/10/2013 21:14:21
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ CLSID MPSK: {23a99801-1fb7-11e3-b08d-c0cb38c6064a}
SUPPRIMÉ CLSID MPSK: {5fa7b017-f680-11e2-a689-f04da262285a}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Tache planifiée ==========
SUPPRIMÉ: {6E6F5F1D-98EB-4594-A730-DF83823898EF}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\Users\Delphine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/10/2013 21:14:25 [1220]

0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 21:34
Tu peux

Tu connais Tor?
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 21:43
Adobe reader mis à jour.

Que nenni, je ne connais pas Tor.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 21:45
Refais un zhpdiag
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 21:55
Ok pour un ZHPDiag.

Un msg vient de s'afficher au dessus de l'horloge """Mise à jour recommandée de Dell DataSafe Local Backup""".
Qu'est-ce donc?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 21:58
C'est une maj pour Dell fais là :)
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 22:09
Oki pour la maj Dell, c'est fait.

Et Tor, qu'est-ce donc?

Rapport ZHPDiag

https://www.cjoint.com/?CJwwhBTyj0L

Merci
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 22:13
On va le faire sauter

Script ZHPFix
O23 - Service: Tor Win32 Service (tor) . (...) - C:\Program Files (x86)\Tor\tor.exe
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
22 oct. 2013 à 22:18
Je copie la ligne 023 dans ""importer"" c'est bien ça?

Et ensuite ""GO""
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
22 oct. 2013 à 22:21
Oui :)

De ZHPFix et la ligne 23
0