Problème bloquage

Résolu/Fermé
ghostname - 29 déc. 2016 à 00:34
 ghostname - 31 déc. 2016 à 15:42
bonjour, j'ai un sérieux problème avec mon pc

Windows 8.1
un virus me bloque tout mon pc ,Windows defender ,compte d'utilisateur ,restauration sytème.
avec message du genre "stratégie de groupe". je ne peux plus ouvrir de pdf ,et si j'ouvre YouTube ect on me demande carte bleu pour vérifier je ne sais quoi

impossible de réglé le problème avec mes nombreuses recherche sur internet

merci
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
29 déc. 2016 à 11:21
Salut,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
http://pjjoint.malekal.com/files.php?id=FRST_20161229_k5c10x7t9r8

http://pjjoint.malekal.com/files.php?id=20161229_t9m11x5d14r14

http://pjjoint.malekal.com/files.php?id=20161229_p11x8e7o7f13

voila, merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
29 déc. 2016 à 19:35
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM\...\Policies\Explorer\Run: [MSBuildY] => C:\ProgramData\MSBuild\MSBuildY.exe [159744 2016-12-29] ()
HKU\S-1-5-18\...\Policies\Explorer: [Run] C:\Windows\system32\config\systemprofile\AppData\Roaming\{6F885251-E36F-0FE6-9629-63208157D7A2}\proquota.exe
C:\ProgramData\MSBuild
C:\Windows\system32\config\systemprofile\AppData\Roaming\{6F885251-E36F-0FE6-9629-63208157D7A2}\
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-12-2016
Exécuté par Utilisateur (29-12-2016 19:55:50) Run:1
Exécuté depuis D:\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM\...\Policies\Explorer\Run: [MSBuildY] => C:\ProgramData\MSBuild\MSBuildY.exe [159744 2016-12-29] ()
HKU\S-1-5-18\...\Policies\Explorer: [Run] C:\Windows\system32\config\systemprofile\AppData\Roaming\{6F885251-E36F-0FE6-9629-63208157D7A2}\proquota.exe
C:\ProgramData\MSBuild
C:\Windows\system32\config\systemprofile\AppData\Roaming\{6F885251-E36F-0FE6-9629-63208157D7A2}\
Hosts:
EmptyTemp:
RemoveProxy


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\MSBuildY => valeur non trouvé(e).
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\Run => valeur supprimé(es) avec succès
C:\ProgramData\MSBuild => déplacé(es) avec succès
"C:\Windows\system32\config\systemprofile\AppData\Roaming\{6F885251-E36F-0FE6-9629-63208157D7A2}" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
RemoveProxy => Erreur: Pas de correction automatique trouvée pour cet élément.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23168354 B
Java, Flash, Steam htmlcache => 218988176 B
Windows/system/drivers => 3925127 B
Edge => 0 B
Chrome => 0 B
Firefox => 21828879 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 0 B
Utilisateur => 43267701 B

RecycleBin => 1414 B
EmptyTemp: => 296.8 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:56:29

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voilà ,manipe fait. je ne peux toujours pas activer windows défender (bloquer par stratégie de groupe)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 30/12/2016 à 12:56
Regarde là pour Windows Defender : https://www.malekal.com/impossible-dactiver-windows-defender/
Veuillez appuyer sur une touche pour continuer la désinfection...
0
yess, ca a marcher. les manipes que tu viens de me faire faire mon permis de réactiver windows defender.
j'ai réactivé contrôle d'utilisateur en mode sans échec
franchement merci ,c'est la première fois que j'était bloqué sur un problème informatique comme ca.
0
je viens de voir que mon pare feu est aussi bloquer "erreur lors de l'ouverture du composant logiciel enfichable Windows" erreur 0x6d9.

une manipe du genre à faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
31 déc. 2016 à 11:21
Déjà regarde les services : Touche Windows + R
tape services.msc
tu dois avoir un service pare-feu
il ne doit pas être démarré
Démarre le et donne l'erreur que tu obtiens ici, peut-être une erreur de dépendance car l'infection a supprimé un autre service.
0
c'est bon ,je l'ai démarré ,pas d'erreur , le pare feu c'est réactiver,tout fonctionne.

merci vraiment.
0