Protection W defender

Résolu
frani Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   - 6 nov. 2018 à 15:09
Bonjour tout le monde,
Le sujet est évoqué sur différents forums, mais je m'y perds. Je préfère créer un nouveau post.
Alors j'ai un W 64 bits, version 1709. L'antivirus est le W defender. De façon tout à fait aléatoire, il se désactive: j'ai le message "Protection contre les virus: service arrêté". Impossible de le redémarrer: "Erreur inattendue, désolé, nous avons rencontré un pb". Comme vu sur plusieurs forums la seule solution est d'aller mettre manuellement la clé de la base de registre: Ordinateur\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender à zéro, mais.... deux ou trois jours après elle se remet à 1 ?
Je pige pas ? Je précise que pour interdire les mises à jour qui bouffent de la place, de la bande passante etc, j'ai installé StopUpdates. Merci de votre aide. Bonne journée.
A voir également:

4 réponses

JCB40 Messages postés 3000 Date d'inscription   Statut Membre Dernière intervention   463
 
Bonjour

Si tu bloques les MAJ comment veux-tu que Win Defender fonctionne normalement
et en plus tu n'aurais pas un autre anti virus?
Crdlt
0
MPMP10 Messages postés 44273 Date d'inscription   Statut Membre Dernière intervention   16 952
 
Bonjour ,
Les mises à jour de Windows Defender passent par Windows update ( sauf erreur ) donc vu que vous les bloquez avec StopUpdates ceci génère une erreur inattendue ...

Pour des raisons de sécurité bloquées les mises à jour ce n'est pas une bonne idée, sinon pour rester dans cette configuration installer un autre antivirus gratuit

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 676
 
Salut,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
frani Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 676
 
ok essaye cette correction.

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CyberLink


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
frani Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 
Contenu du fichier Fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018
Exécuté par Gestion (06-11-2018 14:11:31) Run:1
Exécuté depuis C:\Users\Gestion\Desktop
Profils chargés: Gestion (Profils disponibles: François & Gestion)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-836826821-488519621-1900769961-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-836826821-488519621-1900769961-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35376477 B
Java, Flash, Steam htmlcache => 26537701 B
Windows/system/drivers => 13371619 B
Edge => 4891769 B
Chrome => 0 B
Firefox => 73307111 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 72365 B
systemprofile32 => 0 B
LocalService => 17204884 B
NetworkService => 188170456 B
franc => 0 B
François => 3340291 B
Gestion => 43506303 B

RecycleBin => 0 B
EmptyTemp: => 395.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 14:14:48

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 676
 
Vois si ça change quelque chose =)
0