Virus compatibilitychecksvc.exe Que faire?

Résolu/Fermé
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015 - 18 mars 2015 à 12:26
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 19 mars 2015 à 05:58
Bonjour,

Depuis bientôt deux jours , je me bataille avec mon ordinateur pour supprimer deux virus/spam dans mes dossier.
Le premier m'affiche un message d'erreur lorsque que mon anti-virus(Avira) essaye de le supprimer , il m'affiche alors ce message :

C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe
[AVERTISSEMENT] Impossible d'arrêter le processus <compatibilitychecksvc.exe>. Cause possible : Erreur système [5]: Accès refusé.

J'ai également d'autre messages d'erreur qui s'affiche continuellement sur mon ordinateur comme :
CreateProcess failed; code 1450.
Ressources système insuffisantes pour terminer le service demandé.

J'ai tout essasyé , CCcleaner et même désinstaller certains programmes potentiellement indésirable. Que dois je faire?

Si quelqu'un pouvait m'aider ce serait vraiment gentil. :)

en vous remerciant d'avance... ^^


A voir également:

8 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mars 2015 à 12:27
Bonjour,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

1
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015
18 mars 2015 à 12:30
merci beaucoup pour ta réponse très rapide, je vais faire ça !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mars 2015 à 13:06
Re,
On continue alors :
1/
Tu as installé des adwares et programmes indésirables sur ton PC.
-------------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
() C:\Program Files\004\rqpbhevlkc64.exe
() C:\Windows\Temp\db444.exe
() C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe
2015-03-18 12:38 - 2015-01-11 14:27 - 00000000 ____D () C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier
2015-03-18 12:05 - 2014-10-17 12:05 - 00000312 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2015-03-18 11:40 - 2012-10-24 20:44 - 0656048 _____ (WildTangent, Inc.) C:\ProgramData\uninstall2452385.exe
C:\ProgramData\K715U10.dat
Task: C:\Windows\Tasks\WSE_Astromenda.job => C:\Users\Kassaya\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
2014-08-20 08:20 - 2014-08-20 08:20 - 00709120 _____ () C:\Program Files\004\rqpbhevlkc64.exe
2015-01-11 14:27 - 2015-03-15 17:44 - 51308200 _____ () C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe
Task: {8BDE4270-87CA-404A-AFBD-1F2421A908CE} - System32\Tasks\WSE_Astromenda => C:\Users\Kassaya\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {CF6C3383-6761-4763-A793-23B8DE3B97D0} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mars 2015 à 15:03
Bien!
1/
Il manque le rapport ADWCleaner, il se trouve ici : C:\AdwCleaner\AdwCleaner[S0].txt

2/
Si tu n'as pas redémarré ton PC, redémarre le puis fais ceci stp :
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen "Menaces".
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet "Historique".
  • Clic à gauche sur l'onglet Journaux de l'application.
  • Double-clic sur le journal d'examen pour l'afficher.
  • En bas à gauche choisis "Copier dans le presse papier"
  • colle le rapport le contenu du journal ici

=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+

1
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015
18 mars 2015 à 12:44
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015
18 mars 2015 à 13:57
Encore merci pour ton aide voici le fichier txt fixlog:

ix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Kassaya at 2015-03-18 13:47:14 Run:1
Running from C:\Users\Kassaya\Downloads
Loaded Profiles: Kassaya (Available profiles: Kassaya)
Boot Mode: Normal
==============================================

Content of fixlist:

start
CloseProcesses:
CreateRestorePoint:
() C:\Program Files\004\rqpbhevlkc64.exe
() C:\Windows\Temp\db444.exe
() C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe
2015-03-18 12:38 - 2015-01-11 14:27 - 00000000 ____D () C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier
2015-03-18 12:05 - 2014-10-17 12:05 - 00000312 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2015-03-18 11:40 - 2012-10-24 20:44 - 0656048 _____ (WildTangent, Inc.) C:\ProgramData\uninstall2452385.exe
C:\ProgramData\K715U10.dat
Task: C:\Windows\Tasks\WSE_Astromenda.job => C:\Users\Kassaya\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
2014-08-20 08:20 - 2014-08-20 08:20 - 00709120 _____ () C:\Program Files\004\rqpbhevlkc64.exe
2015-01-11 14:27 - 2015-03-15 17:44 - 51308200 _____ () C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe
Task: {8BDE4270-87CA-404A-AFBD-1F2421A908CE} - System32\Tasks\WSE_Astromenda => C:\Users\Kassaya\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {CF6C3383-6761-4763-A793-23B8DE3B97D0} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
EmptyTemp:
end


Processes closed successfully.
Restore point was successfully created.
C:\Program Files\004\rqpbhevlkc64.exe => No running process found
C:\Windows\Temp\db444.exe => No running process found
C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe => No running process found
"C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier" => File/Directory not found.
"C:\Windows\Tasks\WSE_Astromenda.job" => File/Directory not found.
"C:\ProgramData\uninstall2452385.exe" => File/Directory not found.
C:\ProgramData\K715U10.dat => Moved successfully.
C:\Windows\Tasks\WSE_Astromenda.job not found.
"C:\Program Files\004\rqpbhevlkc64.exe" => File/Directory not found.
"C:\Users\Kassaya\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8BDE4270-87CA-404A-AFBD-1F2421A908CE} => Key not found.
C:\Windows\System32\Tasks\WSE_Astromenda not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WSE_Astromenda => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CF6C3383-6761-4763-A793-23B8DE3B97D0} => Key not found.
C:\Windows\System32\Tasks\LaunchSignup not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchSignup => Key not found.
EmptyTemp: => Removed 692.8 MB temporary data.


The system needed a reboot.

End of Fixlog 13:50:28

0
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015
18 mars 2015 à 16:54
Encore merci , oui désolée j'ai oublié ! voici pour ADWcleaner ! :

https://pjjoint.malekal.com/files.php?id=20150318_g15v15f7p10d6

et celui la pour le journal :

Malwarebytes Anti-Malware
www.malwarebytes.org


Update, 18/03/2015 15:29:32, SYSTEM, KAIRI, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1,
Update, 18/03/2015 15:29:32, SYSTEM, KAIRI, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1,
Protection, 18/03/2015 15:29:34, SYSTEM, KAIRI, Protection, Malware Protection, Starting,
Protection, 18/03/2015 15:29:34, SYSTEM, KAIRI, Protection, Malware Protection, Started,
Protection, 18/03/2015 15:29:34, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Update, 18/03/2015 15:29:34, SYSTEM, KAIRI, Manual, Malware Database, 2014.11.20.6, 2015.3.18.3,
Protection, 18/03/2015 15:29:34, SYSTEM, KAIRI, Protection, Refresh, Starting,
Protection, 18/03/2015 15:29:35, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,
Protection, 18/03/2015 15:29:35, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopping,
Protection, 18/03/2015 15:29:36, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopped,
Protection, 18/03/2015 15:29:46, SYSTEM, KAIRI, Protection, Refresh, Success,
Protection, 18/03/2015 15:29:46, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Protection, 18/03/2015 15:29:46, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,
Protection, 18/03/2015 15:35:23, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopping,
Protection, 18/03/2015 15:35:23, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopped,
Protection, 18/03/2015 15:35:23, SYSTEM, KAIRI, Protection, Malware Protection, Stopping,
Protection, 18/03/2015 15:35:34, SYSTEM, KAIRI, Protection, Malware Protection, Stopped,
Update, 18/03/2015 15:37:05, SYSTEM, KAIRI, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1,
Update, 18/03/2015 15:37:05, SYSTEM, KAIRI, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1,
Update, 18/03/2015 15:37:09, SYSTEM, KAIRI, Manual, Malware Database, 2014.11.20.6, 2015.3.18.3,
Protection, 18/03/2015 15:37:11, SYSTEM, KAIRI, Protection, Malware Protection, Starting,
Protection, 18/03/2015 15:37:11, SYSTEM, KAIRI, Protection, Malware Protection, Started,
Protection, 18/03/2015 15:37:11, SYSTEM, KAIRI, Protection, Refresh, Starting,
Protection, 18/03/2015 15:37:11, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Protection, 18/03/2015 15:37:12, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,
Protection, 18/03/2015 15:37:12, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopping,
Protection, 18/03/2015 15:37:12, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopped,
Protection, 18/03/2015 15:37:27, SYSTEM, KAIRI, Protection, Refresh, Success,
Protection, 18/03/2015 15:37:27, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Protection, 18/03/2015 15:37:28, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,
Update, 18/03/2015 16:34:37, SYSTEM, KAIRI, Scheduler, Malware Database, 2015.3.18.3, 2015.3.18.4,
Protection, 18/03/2015 16:34:38, SYSTEM, KAIRI, Protection, Refresh, Starting,
Protection, 18/03/2015 16:34:38, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopping,
Protection, 18/03/2015 16:34:38, SYSTEM, KAIRI, Protection, Malicious Website Protection, Stopped,
Protection, 18/03/2015 16:37:35, SYSTEM, KAIRI, Protection, Refresh, Success,
Protection, 18/03/2015 16:37:35, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Protection, 18/03/2015 16:37:36, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,
Scan, 18/03/2015 16:40:37, SYSTEM, KAIRI, Manual, Départ: % 1 18/03/2015, Durée: % 1 minutes 38 secondes, Examen "Menaces", Terminé, Détection de programmes malveillants de 0, Détection de non-programmes malveillants de 45,
Protection, 18/03/2015 16:43:28, SYSTEM, KAIRI, Protection, Malware Protection, Starting,
Protection, 18/03/2015 16:43:28, SYSTEM, KAIRI, Protection, Malware Protection, Started,
Protection, 18/03/2015 16:43:28, SYSTEM, KAIRI, Protection, Malicious Website Protection, Starting,
Protection, 18/03/2015 16:44:59, SYSTEM, KAIRI, Protection, Malicious Website Protection, Started,

(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 mars 2015 à 19:59
Bonsoir,
Comment fonctionne ton PC maintenant ?
0
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
18 mars 2015 à 23:38
Bonsoir!

Il est parfait plus aucun soucis , encore merci !! :)
0
Kassaya Messages postés 7 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 18 mars 2015
18 mars 2015 à 23:38
Bonsoir!

Il est parfait plus aucun soucis , encore merci ! :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mars 2015 à 05:58
Bonjour,
Pour finr :
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou



Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système

Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne journée

0