Windows defender ne veut plus se reactiver [Résolu/Fermé]

Signaler
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018
-
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
-
Bonjour et meilleurs voeux pour cette nouvelle annee,

Suite a la presence de malware et autres sur mon pc j'ai installe avast que j'ai ensuite desinstalle au moyen de avast cleaner j'ai ensuite fait un nettoyage cccleaner.
Malgre cela windows defender ne veut pas se relancer j,a i droit a une erreur 577>
Merci pour votre aide a venir

45 réponses

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
4
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 64786 internautes nous ont dit merci ce mois-ci

Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

merci mais non j'ai remplace la valeur 1 par 0 grace a l'editeur de registre mais toujours rs la meme erreur: le service de detection des menaces s'est arrete
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

il va falloir réparer W10 (avec ou sans perte de données)

sans perte de données >> https://www.malekal.com/reparer-windows10-sans-perte-donnees/

PS: si tu as des données a sauvegarder, dit le

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

oui il y a toutes les sauvegardes de jeux des enfants par exemple

--
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

laisse tomber, je mettrai la ligne dans le script de correction

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

et j'oubliais je n'ai pas trouve le fichier accosuting.exe dans le dossier local
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

je n'arrive pas non plus a trouver office 2007 pour le desinstaller
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

sinon tout est fait et ok
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

ok, fait ceci

télécharge FRST de (Fabar) sur ton bureau

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

PS: prend celui correspondant à ton pc (32 ou 64 bits)

https://www.commentcamarche.net/faq/19107-32-ou-64-bits-comment-savoir

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint

https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

si tu as des questions...

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

le rapport FRST n'est pas complet, reposte le STP

et tu as exécuter FRST depuis >> Exécuté depuis C:\Users\Anthony\Downloads

tu dois mettre FRST sur le bureau

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Autant pour moi
En plus le redemarrage en mode sans echec ne fonctionne plus non plus, l'ordi reste bloque ecran noir au redemarrage
https://www.cjoint.com/c/HAgnD5MahYI
https://www.cjoint.com/c/HAgnEpsQzmI
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

regarde déjà ceci pour l'analyse du rapport ADDITION

analyse ce fichier >> C:\Users\Anthony\AppData\Local\accosting.exe sur virus total et poste l'URL du lien après analyse

le lien >> https://www.virustotal.com/gui/

PS: si le fichier a déjà été analysé, refait l'analyse
==========================
désinstalle MBAM avec son outil de désinstallation clique ici pour le télécharger

ensuite, télécharge le depuis ce lien clique ici et réinstalle le
==========================
pour ceci >> IE trusted site: HKU\S-1-5-21-3640165238-2011630403-167584940-1001\...\com -> hxxp://*.Wondershare.com

regarde ceci >> https://www.malwares.com/report/host?host=download.wondershare.com

ensuite tu décides de supprimer ou pas...
==========================
ces logiciels ne sont pas à jour

CCleaner
CDBurnerXP
WinRAR 5.40

tu peux utiliser App Manager pour mettre tes logiciels à jour

https://filehippo.com/fr/windows/reglages-syst%C3%A8me-utilitaires/
==========================
Office 2007 n'est plus supporté par M$

https://docs.microsoft.com/fr-fr/office/troubleshoot/support/office-2007-not-support
==========================

dit moi quand c'est fait, pendant ce temps je regarde le rapport FRST

si tu as des questions...

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Étant malheureusement parti travaillé je ne peux pas voir ça de suite. Mille merci en attendant. Je reverrais cela demain matin.
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

pas de soucis

envoie moi 1 message quand tu auras réalisé les manipulations

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

bonjour, je suis en train de faire les manip mais je bloque un peu sur ce qu'il faut faire au niveau la :

ensuite, télécharge le depuis ce lien clique ici et réinstalle le
==========================
pour ceci >> IE trusted site: HKU\S-1-5-21-3640165238-2011630403-167584940-1001\...\com -> hxxp://*.Wondershare.com

regarde ceci >> https://www.malwares.com/report/host?host=download.wondershare.com
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

je vais le joindre aussi dans le script

@+
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

je n'arrive pas non plus a trouver office 2007 pour le desinstaller

tu peux toujours l'utiliser, mais il n'y a plus de mises a jour de sécurité

si tu veux le désinstaller, utilise Revo Uninstaller

le lien >> https://www.revouninstaller.com/revo-uninstaller-free-download/

PS: prend le free

le tuto >> https://www.google.com

PS: l'interface du tuto est 1 peu différente de la version actuelle du logiciel, mais la manipulation reste identique

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

oui
\
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

ok, tu peux désinstaller Winrar, tu as 7zip

/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\

fait ceci:

ouvre le bloc-note

copie/colle le texte ci-dessous:

CreateRestorePoint:
CloseProcesses:
IE trusted site: HKU\S-1-5-21-3640165238-2011630403-167584940-1001\...\com -> hxxp://*.Wondershare.com
 Task: {3BB570FC-7938-4AAB-AC2F-F3B6AE3BAFBE} - System32\Tasks\ts82582859825828598258285982582859 => C:\Users\Anthony\AppData\Local\accosting.exe
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ContextMenuHandlers1: [JsZipShlExt] -> {5C551008-A347-4DB3-AF48-014076FD2B46} =>  -> Pas de fichier
ContextMenuHandlers1: [JZContextMenuExt] -> {5C551008-A347-4DB3-AF48-014076FD2B46} =>  -> Pas de fichier
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Pas de fichier
ContextMenuHandlers2: [JsZipShlExt] -> {5C551008-A347-4DB3-AF48-014076FD2B46} =>  -> Pas de fichier
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Pas de fichier
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Pas de fichier
ContextMenuHandlers4: [EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} =>  -> Pas de fichier
ContextMenuHandlers4: [JsZipShlExt] -> {5C551008-A347-4DB3-AF48-014076FD2B46} =>  -> Pas de fichier
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
Task: {E20063A9-AE2D-49CB-8BE3-45B98E53D590} - pas de chemin du fichier
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
ShortcutTarget: pflugpflug.lnk -> C:\Program Files (x86)\transducer\accosting.exe (Pas de fichier)
GroupPolicy: Restriction <==== ATTENTION
hxxps://go.microsoft.com/fwlink/p/?LinkId=620947&OCID=AVRES000&pc=UE00
FF ProfilePath: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1 [non trouvé(e)] <==== ATTENTION
FF Extension: (Pas de nom) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi\ [non trouvé(e)]
FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird => non trouvé(e)
EmptyTemp:
Reboot:


quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche

en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"

exécute FRST et clique sur "corriger/fix"

quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

ok, le pc fonctionne comment?

tu as encore des soucis?

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

malheureusement oui toujours pas moyen de reactiver windows defender
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

passe par >> paramètres >> WD et essaye de le mettre a jour

dit moi ce que ça donne

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

aucune ligne de mise a jour et pas moyen de l'activer j'ai droit a : erreur inattendue> Desole nous avons rencontre un probleme.
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

erreur inattendue> Desole nous avons rencontre un probleme.

il n'y a pas 1 code avec le message d'erreur?

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

non aucun et en redemarrage sans echec mon pc redemarre mais l'ecran reste en veille> j'eteins l'ecran et le rallume mais toujours en veille
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

et en redemarrage sans echec mon pc redemarre mais l'ecran reste en veille> j'eteins l'ecran et le rallume mais toujours en veille

en mode "normal" l'écran sort de la veille?

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

oui ca redemarre normalemet
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

lq j;ai le message suivant ; le service de detection des menaces s'est arrete Redemarrez le maintenant
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

ok, fait 1 scan avec Eset et poste le rapport

https://www.eset.com/fr/home/products/online-scanner/

regarde cette page pour t'aider

https://www.malekal.com/tutorial-nod32/

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

tu as exécuté beaucoup de logiciels/outils de désinfection

le rapport renseigne la suppression des Malwares dans les différents outils de désinfection (quarantaine)

télécharge Delfix (d'Xplode) sur ton bureau clique ici

exécute le en tant qu'administrateur (clic droit)

dans Delfix, coche les cases suivante et clique sur "exécuter"


le rapport s'affichera sur ton bureau et dans C:\Delfix.txt

poste le rapport via 1 copier/coller

tu as MBAM sur ton pc, met le a jour et fait 1 scan avec recherche de "rookit" et poste le rapport via 1 copier/coller

si tu as des questions...

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

nan pas de question juste des remerciements pour le moment
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

pas de soucis pour l'aide:)

pense a réaliser le scan avec MBAM et poste le rapport

@+
Messages postés
21881
Date d'inscription
vendredi 28 avril 2017
Statut
Membre
Dernière intervention
3 juillet 2020
5 652
Salut , comment ça va ?
Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

Voila pour delfix

le lien n'est plus diponible...

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020
re

Suppression des outils de désinfection ...

la suppression des outils n'est pas terminée?

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

malwarebytes mouline toujours
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
41263
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
30 juin 2020
4 020 >
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

re

ok, le rapport est vierge

tu en es où avec les manipukations de MPMP10 (que je salue au passage)?

@+
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

je viens de lui adresser un rapport de sfcfix
Messages postés
88
Date d'inscription
dimanche 15 mai 2016
Statut
Membre
Dernière intervention
7 janvier 2018

MPMP10 - 7 janv. 2018 à 14:53
0
Utile
7
Bonjour ,

Ouvrez une invite de commandes en Mode administrateur ( cliquet droit dessus ) ensuite entré la commande suivante :

winmgmgt /verifyrepository ( copier/coller la commande plus simple ) ensuite validé avec la touche " Entrée " .

Ensuite entrez cette commande :
winmgmt /salvagerepository

Ensuite validé avec la touche " Entrée " .

Ensuite redémarrez votre ordinateur ...