Windows defender désactivé par la stratégie de groupe

Résolu/Fermé
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 - 12 janv. 2017 à 00:06
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 - 15 janv. 2017 à 17:55
Bonsoir,

Par avance, merci SVP de me dire pourquoi Windows defender est dèsactivé par la stratégie de groupe.

Sachant que je n'arrive pas à le réactiver.

Ahmiddouche



A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 janv. 2017 à 08:53
Avast est installé, donc normal que Windows Defender se désactive.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-01-08 18:13 - 2017-01-08 18:13 - 00000000 ____D C:\Users\Ahmed\{f30b1db0-6ffa-404c-969f-6cb5da8e4766}
2016-12-25 12:29 - 2016-12-25 12:32 - 00000000 ____D C:\Users\Ahmed\{ba742b35-3dc8-4725-aa5d-34a2fad3ffd0}
2016-12-18 20:32 - 2016-12-18 20:32 - 00000000 ____D C:\Users\Ahmed\{0cb90daf-e028-49c9-9862-ed5d42ea3133}
2016-12-18 20:18 - 2016-12-18 20:27 - 00000000 ____D C:\Users\Ahmed\{828cc0c6-a953-4942-9d21-17bffec15274}
2015-04-14 17:28 - 2015-04-14 17:28 - 0001171 _____ () C:\Users\Ahmed\AppData\Roaming\jmuNRcKt0TGDeglVi
2015-04-14 17:28 - 2015-04-14 17:28 - 0001171 _____ () C:\Users\Ahmed\AppData\Roaming\lrQxK3Vxlz0j
2016-02-08 20:17 - 2016-02-08 20:17 - 0000000 _____ () C:\Users\Ahmed\AppData\Roaming\wklnhst.dat
2015-07-12 12:37 - 2015-07-12 12:37 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx023b
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx0879
2015-07-12 12:41 - 2015-07-12 12:41 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx0acd
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx0e83
2015-07-03 22:00 - 2015-07-03 22:00 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx20d2
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx315c
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx3186
2015-07-12 12:42 - 2015-07-12 12:42 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx3b0b
2015-07-12 13:02 - 2015-07-12 13:02 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx3cbb
2015-06-19 18:32 - 2015-06-19 18:32 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx3d8f
2015-07-12 12:40 - 2015-07-12 12:40 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx468b
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx4c25
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx53fc
2015-07-12 13:12 - 2015-07-12 13:12 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx58ea
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx5d5e
2015-06-21 14:53 - 2015-06-21 14:53 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx6516
2015-06-15 21:08 - 2015-06-15 21:08 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx6c7c
2015-06-15 21:07 - 2015-06-15 21:07 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx6cb4
2015-07-12 13:09 - 2015-07-12 13:09 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx70b1
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx7c63
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx8095
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx8271
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx8632
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx879d
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx89da
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx8b57
2015-07-12 12:44 - 2015-07-12 12:44 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivx98a9
2015-07-12 13:12 - 2015-07-12 13:12 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxad61
2015-06-21 15:06 - 2015-06-21 15:06 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxb575
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxb696
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxbc29
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxbf3c
2015-07-04 18:20 - 2015-07-04 18:20 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxc87c
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxc8d3
2015-06-15 21:08 - 2015-06-15 21:08 - 0043682 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxcad4
2015-05-19 01:43 - 2015-05-19 01:43 - 0247298 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxcae1
2015-07-12 12:39 - 2015-07-12 12:39 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxcc2a
2015-07-12 12:38 - 2015-07-12 12:38 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxd297
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxd36c
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxd97b
2015-07-12 12:39 - 2015-07-12 12:39 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxdac9
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxdeaf
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxefb5
2015-07-12 13:09 - 2015-07-12 13:09 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf3d8
2015-07-12 12:42 - 2015-07-12 12:42 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf476
2015-07-12 12:37 - 2015-07-12 12:37 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf756
2015-07-12 13:13 - 2015-07-12 13:14 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf7cc
2015-07-08 01:08 - 2015-07-08 01:08 - 0253196 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf875
2015-07-12 13:13 - 2015-07-12 13:13 - 0043494 _____ () C:\Users\Ahmed\AppData\Local\Tempdivxf97b
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.




1
little boy62 Messages postés 3593 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 16 décembre 2024 1 768
13 janv. 2017 à 13:03
Coucou

Avast est installé, donc normal que Windows Defender se désactive

Même si la personne est sous Vista ?

@++
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > little boy62 Messages postés 3593 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 16 décembre 2024
13 janv. 2017 à 18:43
Je ne pense pas qu'Avast! fasse la différence.
0
little boy62 Messages postés 3593 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 16 décembre 2024 1 768 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
13 janv. 2017 à 20:35
Ah ok, merci à toi ;)
Je te laisse


++ ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > little boy62 Messages postés 3593 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 16 décembre 2024
15 janv. 2017 à 00:12
merci :)
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
12 janv. 2017 à 00:07
J'ai omis de préciser que je suis sous vista, j'ai installé AVAST suite à l'arrêt de microsoft security essentials.

ahmiddouche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 12/01/2017 à 17:56
Salut,

pour voir si infecté :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
12 janv. 2017 à 15:19
Bonjour Malekal_Morte,

Merci pour votre réponse.

Je m'en occupe et vous tiens au courant.

ahmiddouche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
12 janv. 2017 à 23:38
Bonsoir,

J'ai transmis les rapports sur le site ci-dessus.

Merci encore pour votre aide

ahmiddouche
0
little boy62 Messages postés 3593 Date d'inscription lundi 11 novembre 2013 Statut Membre Dernière intervention 16 décembre 2024 1 768
Modifié par little boy62 le 12/01/2017 à 23:39
Lu'

Il faut transmettre les liens ;)
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
13 janv. 2017 à 00:15
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
14 janv. 2017 à 14:10
Bonjour,
Voici le lien concernant le fichier fixlog
https://pjjoint.malekal.com/files.php?id=20170114_v8z13e9m10o11

Merciiiiiiiiiiiiiiiiii pour votre aide

Sympa

ahmiddouche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 janv. 2017 à 00:13
voila, rien d'autre à ajouter à priori.
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
15 janv. 2017 à 12:56
Bonjour,

Donc rien de suspect ? Windows defender reste désactivé?

Merci pour vos réponses

ahmiddouche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 janv. 2017 à 13:06
Tu as Avast!, donc oui.
0
ahmiddouche Messages postés 165 Date d'inscription vendredi 21 août 2009 Statut Membre Dernière intervention 1 décembre 2024 8
15 janv. 2017 à 17:55
Merci a tous pour vos conseils et assistance, me voilà rassuré

Bonne fin de journée

ahmiddouche
0