Virus dans windows store

j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
bonjour ,
j 'ai du attraper un virus dans Windows store. les vignettes de mon écran d accueil ont pratiquement disparues. Lorsque j essaye d'en ouvrir une elle disparaît aussitôt.
je n arrive pas à recharger des applications , un message me dit qu'elles existent déjà.
j'ai l'impression qu'elles sont cachées quelque part.
je ne puis faire reset non plus , rien ne s'ouvre lorsque je clic sur paramètres pc.
De plus, si je veux réinstaller des applications Windows store impossible erreur 0x80073d05 à chaque fois.
merci de m'aider si vous pouvez !
A voir également:

45 réponses

j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
ok pour mercredi alors .

je n'avais pas fait de suppression avec Rogue..

je suis en train de refaire un scan , je ferai supp et je t' envoie le rapport .

à +
0
Utilisateur anonyme
 
ok,

envoie le rapport dés que possible !


0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
RogueKiller V9.2.13.0 (x64) [Sep 25 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : https://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : jean françois [Droits d'admin]
Mode : Suppression -- Date : 09/27/2014 11:05:41

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 14 ¤¤¤
[PUM.Proxy] (X64) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] (X86) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] (X64) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:65393;https=127.0.0.1:65393 -> SUPPRIMÉ
[PUM.Proxy] (X86) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:65393;https=127.0.0.1:65393 -> ERROR [2]
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:65393;https=127.0.0.1:65393 -> ERROR [2]
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:65393;https=127.0.0.1:65393 -> ERROR [2]
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2015918541-1532004956-2375276163-1002\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.fr/?gws_rd=ssl -> REMPLACÉ (https://www.msn.com/fr-fr/?ocid=iehp
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2015918541-1532004956-2375276163-1002\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.fr/?gws_rd=ssl -> REMPLACÉ (https://www.msn.com/fr-fr/?ocid=iehp

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost -> SUPPRIMÉ

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 2 ¤¤¤
[CHROME:Addon] Default : Google Voice Search Hotword (Beta) [bepbmhgboaologfdajaanbcjmnhjmhfn] -> SUPPRIMÉ
[CHROME:Addon] Default : Google Wallet [nmmhkkegccagdldgiimedpiccmgmieda] -> ERROR [2]

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST2000DM 001-9YN164 SATA Disk Device +++++
--- User ---
[MBR] 962f044ff4770144e3244423c2243bf4
[BSP] c174914829b3e607d92ac3aca5820fd1 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- Multi-Card USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: Lexmark USB Mass Storage USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_09272014_095646.log - RKreport_SCN_09272014_104336.log - RKreport_DEL_09272014_104834.log - RKreport_SCN_09272014_105435.log
0
Utilisateur anonyme
 
super,

passe ceci :

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

pas moyen de coller un rapport sur forum Nicolas coolman , alors je te le communique.

A bientôt.

https://www.cjoint.com/?DICsPuXQibt
0
Utilisateur anonyme
 
bonsoir,

il faut mettre les rapports ici, pas sur le forum de nicolas coolman !


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
O44 - LFC:[MD5.6799B1F61F29EE2C7A5B24C4C679EBD0] - 26/09/2014 - 08:28:17 ---A- . (...) -- C:\Windows\Reimage.ini [165]
O45 - LFCP:[MD5.9896BCE36F584D88DED58C3E44385FB6] - 26/09/2014 - 08:28:06 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-BEE43FC1.pf
O45 - LFCP:[MD5.DE8D8D2145CDC2308E084076D82245BB] - 26/09/2014 - 08:26:42 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-F29FF33A.pf
O45 - LFCP:[MD5.76FDAF7FFA31470FD6FA295C828BB6CB] - 26/09/2014 - 13:24:26 ---A- - C:\Windows\Prefetch\REIMAGEREMINDER.EXE-238A7C2F.pf
O45 - LFCP:[MD5.41891299E47C568C7C164FEF6B4B070C] - 26/09/2014 - 08:26:13 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-68061FD9.pf
O61 - LFC: 26/09/2014 - 18:12:17 ---A- . (.Reimage®.) -- C:\Users\jean françois\AppData\Local\Microsoft\Windows\INetCache\IE\KVJHBIZU\ReimageRepair.exe [853960]
O61 - LFC: 26/09/2014 - 18:12:18 ---A- . (.Reimage®.) -- C:\Users\jean françois\AppData\Local\Microsoft\Windows\INetCache\IE\X4MH8TW5\ProtectorPackage2004x64b[1].exe [13067824]
O61 - LFC: 26/09/2014 - 18:12:20 ---A- . (.Reimage®.) -- C:\Users\jean françois\AppData\Local\Microsoft\Windows\INetCache\IE\X4MH8TW5\ReimagePackage1666x64a[1].exe [12745272]
C:\Windows\Reimage.ini
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
j.verte
 
re bonsoir

voici le rapport

http://cjoint.com/?DIEv6FhVYdS
0
Utilisateur anonyme
 
super,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message

0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour ,

Voici le dernier rapport . Apparemment , rien trouvé .

https://www.cjoint.com/?DJblVTCTCGM
0
Utilisateur anonyme
 
nikel :-)

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer



0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
ok ,

j 'ai donc redémarré mon pc . et bien pas vraiment d'amélioration côté Windows 8 et surtout Windows store. Pour le reste je navigue normalement et même assez rapidement maintenant sur le reste du pc . ' Gmail , Google , bureau , photos etc. ...)

je n'ai toujours pas accès aux paramètres du pc . je clique dessus et l'écran disparaît aussitôt .Idem pour l'application actualités par exemple que je consulte régulièrement : sur l'écran d'accueil Windows store , les infos se déroulent normalement , mais dès que je clique dessus pour aller plus loin , l'écran (actu )
s'ouvre et disparaît aussitôt.
j'ai pu par exemple tout à l'heure charger une application (tripadvisor) ,et celle ci fonctionne normalement. Celles que je ne pouvais pas ouvrir du tout '( erreur m'était signalée ), un message m'indique : votre licence de développeur a expiré , pour continuer à utiliser cette application renouvelez votre licence ;
Ca ne sent pas très bon !

PS :j'ai entendu dire ce matin que Windows 9 ou plutôt Windows 10 allait sortir en 2015 ( par abonnement !) peut être ce sera mieux...ou pire !!
0
Utilisateur anonyme
 
est ce que la version de Windows que tu utilises est une version de test / développeur ?


0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
j'ignore si la version de Windows que j'utilise est une version de test/développeur !

je suppose qu'il faut aller chercher cette info dans les paramètres mais je ne peux y aller.

Windows était installé sur le pc lors de l'achat en 2013
0
Utilisateur anonyme
 
bah, je pense qu'on certaines fonctionnalités de Windows ont été désactivées / limitées !

je ne peux te dire comment et pour quoi, je cherche !

est ce que tu as essayé de désinstaller ton antivirus et voir si ce n'est pas celui ci qui te bloque l'ouverture ?



autre piste :

lance ceci en invite de commande en tant qu'administrateur :

sfc /scannow

0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai essayé de désinstaller (je l'avais déjà fait ) mon antivirus ,mais pas de résultat concluant. j'ai fait le sfc/scannow :

La protection des ressources Windows a trouvé des fichiers endommagés , mais n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal cbs.log windir \logs\CBS\CBS.log.
Notez que la journalisation n'est pas actuellement prise en charge dans les scenarios de service hors connexion.
Voilà .

bon courage !
0
Utilisateur anonyme
 
redémarre le pc et relance un nouveau la commande de sfc /scannow en administrateur pour voir !


vérifie que tu ais Net Framework 4.5 installé sur le pc !

je continue les recherches mais je en trouve toujours pas d'explication !



0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai net Framework (sans 4.5 ) C:\program Data\Microsoft
modifié le 22/08/2013 à 17h36

je relance scannow
0
Utilisateur anonyme
 
regarde voir si on te propose Net Framwork 4,5 dans Windows update !


0
j.verte Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
on ne me propose pas net Framework 4,5 dans Windows update.

d'autre part le scannow a donné exactement le même rapport que tout à l'heure .

rien de nouveau .
0
Utilisateur anonyme
 
essaie de trouver et télécharger Framwork 4,5 pour voir !


0