Erreur 0x800704ec et désactivation de windows defender

Fermé
Mley - 20 mars 2019 à 16:09
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 - 4 avril 2019 à 20:38
Bonjour,
Suite au problème évoqué, j'ai trouvé une marche à suivre sur ce forum concernant le même cas évoqué le 13/02 dernier. J'ai donc téléchargé FRST et lancé l'analyse qui a générée 3 rapports dont j'ai enregistré les liens.
Merci de me dire ce que je dois faire à présent, pour sortir de mon impasse.
Désolé mais c'est la 1°fois que je m'adresse à un forum.
Merci infiniment par avance.
Cordialement.

23 réponses

bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
20 mars 2019 à 16:16
Bonjour,
Met les rapports dans ton prochain message sous la forme de liens voir cette page paragraphe Envoyer les rapports d’analyse sur pjjoint.
0
Mley Messages postés 2 Date d'inscription mercredi 20 mars 2019 Statut Membre Dernière intervention 20 mars 2019
20 mars 2019 à 16:43
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
20 mars 2019 à 16:53
Il y a un proxy de configuré sur ton pc tu es au courant ? Cela peut être normal si tu es dans une entreprise ou si tu passes par un réseau collectif (université etc etc.....)
0
Mley Messages postés 2 Date d'inscription mercredi 20 mars 2019 Statut Membre Dernière intervention 20 mars 2019
20 mars 2019 à 16:59
Non je ne suis pas au courant, et très honnêtement je ne sais pas ce que c'est ??
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
20 mars 2019 à 17:20
OK je le vire car cela peut être dangereux, pour ton information voici ce que c'est qu'un proxy voir cette page.

Si tu ne t'en sers pas ou que tu ne l'as pas installé toi-même désinstalle le logiciel Wajam.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [NPSStartup] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sm
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2212543601-3826630715-1123724426-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Search Manager) - C:\Users\Marie-Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2018-08-27]
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-2212543601-3826630715-1123724426-1001 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
RemoveProxy:
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
0
Désolé un peu long........
1 Proxy : compris
2 Wajam : désinstallé
3 J'ai envoyé fixlog par pjjoint
4https://pjjoint.malekal.com/files.php?id=20190320_f5v5z8n7b11
5 Navigateurs réinitialisés
6 je n'ai pas pu reactiver Windows defender. il y a une erreur différente mais je l'ai perdue. je relance pour voir.

Mille excuses pour le temps mis à répondre mais c'est un peu dur pour moi.

Erreur 0x800106ba en activant WD.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
20 mars 2019 à 19:42
Mille excuses pour le temps mis à répondre mais c'est un peu dur pour moi

Tu y est arrivé c'est tout ce qui compte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,

Merci pour la réponse.
Je suppose que tu me donneras d'autres manips à faire, mais je pars pour 3 jours, demain matin de bonne heure dans ma belle famille située à env. 500 kms. J'emmène l'ordi pour essayer d'avancer le soir principalement. Je rentre samedi soir.
Merci pour ta participation intense.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
20 mars 2019 à 21:46
Bonne nuit !
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 21 mars 2019 à 15:40
Appuie simultanément sur les touches Windows et R une fenêtre apparaît copie/colle ceci services.msc puis clique sur OK, la fenêtre Services s'ouvre dans la liste cherche Windows Defender tu cliques avec le bouton droit de ta souris sur Windows Defender puis sur Propriétés une fenêtre apparaît tu mets le type de démarrage en automatique puis clique sur Appliquer puis sur OK, tu redémarres ton pc et tu vérifies et tu me dis si c'est OK.
Puis
Fait un nouveau rapport FRST comme précédemment et met les liens des rapports dans ta réponse.
0
Bonsoir,

Windows Defender en automatique : OK, mais au redémarrage il n'est pas activé, son statut est repassé en manuel et à l'activation toujours la même erreur : 0x800106ba.

Voici les 3 liens après l'analyse par FRST dans le même ordre : FRST, Short cut, additional.

https://pjjoint.malekal.com/files.php?id=FRST_20190321_9o14n15b8q6


https://pjjoint.malekal.com/files.php?id=20190321_f14k10e5j8s15

https://pjjoint.malekal.com/files.php?id=20190321_b13o7i10j13b11

Merci pour ces nouvelles manips. je suppose qu'il y en aura d'autres demain.......!!

Bonne nuit
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 22 mars 2019 à 07:53
Rien d'anormal dans les rapports de FRST les infections comme le proxy ne sont plus là, pour Windows Defender c'est normal qu'il soit désactivé vu que tu as installé et activé Microsoft Security Essential qui est un antivirus il désactive Windows defender dès lors qu'il est installé.
Pour ton information:
ATTENTION dans quelques mois comme c'est déjà le cas pour XP et Vista Microsoft arrête le support de Windows 7 ce qui ne sera pas sans conséquences et sans danger pour ceux qui garderont Windows 7, lire très attentivement cette page, en résumé pour Windows 7 c'est fini.
Je te conseille de passer à une autre version de Windows, tu devrais passer à Windows 10, cela se fait via une mise à niveau qui transforme Windows 7 en Windows 10, pour faire cette mise à niveau il suffit de télécharger MediaCreationTool de l'ouvrir et de cocher la case comme sur le photo ci-dessous, il te faut aussi une clé d'activation voir cette page, avant de faire la mise à niveau il est préférable de vérifier si les pilotes sont à jour voir cette page et désinstaller Microsoft security essential, voila ce n'est pas une obligation mais je tenais tout de même à t'avertir car beaucoup de personnes ayant Windows 7 ne sont pas au courant et vont trouver bizarre de ne plus avoir entre autre de mises à jour via Windows Update.
0
Je pensais bêtement que Microsoft security essential et Windows defender marchaient de paire.
Puisque ce n'est pas le cas quel est celui qui te semble le plus indiqué ??

Merci infiniment pour l' info concernant Windows 7, en effet je n'étais pas au courant et je pensais que la migration vers Windows 10 était payante !!
Je ne vais pas me pencher sur la question ce soir mais le ferais ce dimanche ou tout début de semaine prochaine. Pourrais-je te solliciter en cas de problèmes ?? et faut-il pour cela clore ce fil de discussion (et comment?) et en ouvrir un autre ??

A ce propos j'ai un autre ordi fonctionnant avec Windows 8.1, y a t'il la possibilité de passer également sur Windows 10 gratuitement ??

Mais ce n'est pas fini. Cet autre ordi ne démarre plus du tout. Au démarrage j'ai l'inscription Packard Bell qui apparaît, çà tourne 10 secondes puis j'ai un écran noir avec juste le curseur (flèche) et c'est tout.
En accédant au Bios je vois qu'il reconnait bien le disque dur mais je ne suis pas plus avancé.
Je m'apprêtais donc en début de semaine prochaine a trouver un pro dans mon coin pour analyser mon disque dur, car celui-ci comporte un logiciel de généalogie dans lequel j'ai rentré 6350 personnes avec tous les détails les concernant ce qui ne me fait pas sourire ...!! ou as-tu une idée de piste à suivre ??

Désolé, je suis conscient de profiter de la situation en te posant toutes ces questions, mais je suis un peu beaucoup démuni....

Merci infiniment pour ton aide et la résolution du problème précédent.

Bonne nuit et à bientôt.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 23 mars 2019 à 09:16
Puisque ce n'est pas le cas quel est celui qui te semble le plus indiqué ?? 

Microsoft Essentiel Security bien que ce ne soit pas le top des antivirus, d'ailleurs ton pc était infecté, pour moi sous Windows 7 la meilleure configuration c'est de désinstaller Microsoft Essential Security (car il ne faut jamais avoir deux antivirus en protection réelle sur un même pc) et d'installer à la place Kasperky Free (gratuit).
en effet je n'étais pas au courant et je pensais que la migration vers Windows 10 était payante !! 

Tu as mal lu ou mal compris:
La migration vers Windows 10 est payante il faut acheter une clé de Windows 10 comme indiqué dans mon précédent message (clique sur les mots en bleu).
Petit rappel : Voir CETTE PAGE et CETTE PAGE.
A ce propos j'ai un autre ordi fonctionnant avec Windows 8.1, y a t'il la possibilité de passer également sur Windows 10 gratuitement ?? 

Ce n'est pas gratuit il faut acheter une clé de Windows 10, mais la procédure est la même.
Je m'apprêtais donc en début de semaine prochaine a trouver un pro dans mon coin pour analyser mon disque dur

Pas besoin de dépenser de l'argent pour faire tester ton disque dur, tu le connectes à ton autre pc avec ce type de câbleet tu l'analyses avec CrystalDiskInfo ça prend 10 secondes, sert-toi des codes couleur qui suivent pour interpréter les résultats, clique sur l'image pour l'agrandir :
0
Bonjour Bazfil,

Me voilà enfin de retour.
Merci pour tes derniers conseils.

Antivirus, j'installerais Kasperky à la place MSE.

Pigé que la migration vers Windows 10 est payante mais je n'y comprend rien concernant le coût. Le lien que tu m'as donné (amazone) outre le fait que je m'étais juré de ne jamais rien commander chez eux, propose la clé d'activation à 14.90€ ce qui est très honorable et précise que c'est expédié à partir de "License-online". En interrogeant ce site je tombe sur un prix de 59,00€ !!!! et d'autres sites le propose dans cette catégorie de prix....Que faut-il croire ??

Mon autre ordi (sous Windows 8.1) : j'achète le câble adaptateur préconisé (à brancher directement sur le disque dur si j'ai compris) et ferais l'analyse avec CrystalDiskinfo.

Bonne fin de week-end.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 24 mars 2019 à 17:47
C'est juste une clé d'activation qui te sera envoyée par mail et que tu indiqueras lors de l'installation de Windows 10, ce n'est qu'un exemple il y en a d'autre voici un autre exemple à toi de voir et de choisir.
Voila, je crois que l'on a fait le tour de la question.
0
Bonjour Bazfil,

Je suis de nouveau bien désarmé. Voilà où j'en suis :

J'ai analysé mon disque dur qui ne démarre pas, avec l'adaptateur préconisé et CrystalDiskInfo qui m'annonce que le disque est correct (bleu). J'ai pu accéder à différents fichiers sans problème.
Par contre je n'ai pas pu lancer de logiciels mais ce n'est peut être pas anormal dans ces conditions.
J'ai ensuite utilisé malwarebyte pour nettoyer le disque et je l'ai remonté sur mon ordi et rien a changé (écran noir au bout de 10 secondes au démarrage).
Je ne sais plus quoi faire d'autant plus que le rapport de CrystalDiskInfo ne me parle pas. Je te l'adresse par pjjoint :
le lien https://pjjoint.malekal.com/files.php?id=20190328_u10s10d6z6k8

Avec çà peux-tu me préconiser un axe d'investigation ?

Merci, par avance.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
28 mars 2019 à 10:27
Tout est bon dans le rapport de CrystalDiskInfo.
Quel était la version de Windows installée sur ton Packard Bell qui ne démarre pas ?
0
Windows 8.1
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
28 mars 2019 à 11:20
Récupère les données que tu souhaites conserver et réinstalle Windows 8.1.
0
Merci.
Je m'apprêtais a essayer de sauvegarder mes données. Je pense que çà ne sert à rien de faire une copie du disque ? et qu'il faut que je copie bloc de fichiers par bloc de fichiers ?

Pour réinstaller Windows 8.1 je n'ai pas de CD.
Windows était installé quand on me l'a offert. Il faut que je me rapproche de Packard Bell ?

Merci pour ta patience.

Je m'absente jusque dans l'après midi.
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
28 mars 2019 à 12:15
Je pense que çà ne sert à rien de faire une copie du disque ?

Non tu ne récupères que les documents (photos, vidéo documents divers etc etc....) auxquels tu tiens, les programmes ce n'est pas la peine et ça ne servirait à rien
Windows était installé quand on me l'a offert. Il faut que je me rapproche de Packard Bell ? 

Non il suffit de passer par la partition recovery et faire une réinstallation usine, tu mets ton disque dur dans le pc Packard Bell pour accèder au recovery tu appuies en continu sur la touche ALT et tu tapotes sur la touche F10 dés le démarrage du pc.
0
Je dois avoir la scoumoune....!!
Je voulais récupérer mes fichiers. J'ai donc rebranché le disque dur avec l'adaptateur et j'ai eu ce message "il faut formater ce disque pour l' utiliser". En cliquant sur le disque " le disque n'est pas accessible" "le fichier est endommagé et illisible"..........
J'ai donc refait une analyse avec CrystalDiskInfo qui me dit de nouveau qu'il est correct !!! (même rapport qu'hier) ?????
Mais cette fois je ne peux plus accéder à mes données.
La seule chose que j'ai faite après le rapport d'hier c'est d'avoir remonté le disque sur l'ordi et essayé de démarrer 2 fois et c'est tout.
Je commence a avoir très peur pour toutes mes données....
0
Que penses-tu de la situation ??
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 28 mars 2019 à 19:02
Je pense que ton disque est passé en RAW car tu ne l'as peut-être pas déconnecté correctement quand il était connecté avec le câble il faut toujours ejecter les clé ou disque USB en passant par le systray:

Si ton disque apparaît encore dans l'explorateur clique droit sur le disque puis Propriétés onglet Général dis-moi ce qu'il y a en face de Système de fichiers.
0
En principe c'est ce que je fais toujours.
En face de système de fichiers il n'y a rien !!
Espace utilisé : 0
Espace libre : 0

Que signifie RAW ?
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
28 mars 2019 à 19:19
S'il n'y a rien c'est que ton disque est formaté et effacé.
0
comment c'est possible ??
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 28 mars 2019 à 19:33
Je n'en sais rien, je suis à distance et je ne vois pas tout ce que tu fais, comme je l'ai dit auparavant tu ne l'as peut-être pas déconnecté en passant par le systray, s'il n'y a pas de système de fichier le disque est non lisible, normalement il doit y avoir quelque chose d'indiqué en face de système de fichiers comme sur cette image ou le système de fichier est NTFS:

Tu peux essayer de faire Récupération du secteur de boot NTFS avec TestDisk voir cette page.
0
Avec le coup que je viens de prendre sur la tête, j'arrête pour ce soir et je pense que toi aussi.
Je reviens vers toi demain après avoir fait le tour de mes ressources...!!

Bonne soirée.
0
Bonjour Bazfil,

Mauvaise nuit, mais je relativise il n'y a pas mort d'homme !!
et puis c'est peut être moins noir que je ne le pensais.
Mes photos sont sauvegardées, et j'avais exporté l'intégralité de mon arbre généalogique pour le partager sur internet le 11/03,
par contre je ne sais pas si je pourrais récupérer tous les détails qui figuraient sur mon logiciel. Pour çà je vais me rapprocher de l'éditeur.

Mais je n'en suis pas là, il faut commencer par le début et je suis un peu perdu.

Réinstallation de Windows 8.1: Est-ce encore possible par ta méthode ? Sinon comment faire ?
Et puis problème qui me tracasse : dois-je faire encore confiance à ce disque dur compte tenu que nous n'avons pas déterminé l'origine de cette panne de démarrage ?

Merci pour tes réponses

Reste qu'il va me manquer plusieurs fichiers non sauvegardés dont un relativement important d'actes notariés afférents à mon arbre....
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 29 mars 2019 à 16:16
Comme déjà dis plus haut, tu peux essayer de faire Récupération du secteur de boot NTFS avec TestDisk voir cette page paragraphe Récupération du secteur de boot NTFS, cela permettrait peut-être de faire fonctionner à nouveau ton disque et de retrouver ses données, attention à ne pas te tromper de disque dur, car tous les disques apparaîtront.
 Est-ce encore possible par ta méthode ? Sinon comment faire ?

Non ce n'est plus posible vu que le disque n'est plus lisible, comment faire et bien il faut télécharger l'ISO de Windows 8 et créer une clé USB bootable et réinstaller Windows 8
dois-je faire encore confiance à ce disque dur compte tenu que nous n'avons pas déterminé l'origine de cette panne de démarrage ? 

CrystalDiskInfo dit qu'il est correct donc je ne vois pas pourquoi ne pas lui faire confiance
0
En fait hier soir je pensais que tout était foutu....

Merci pour la marche à suivre, j'en suis à l'analyse des cylindres mais au train où çà tourne je pense qu'il y en a pour pas loin de 3 jours !!

A plus tard pour les résultats.
0
Bonjour Bazfil,

J'étais très optimiste, en fait l'analyse des cylindres devrait se terminer vers 18h. Je t'enverrais une copie d'écran des résultats car je ne me sens pas trop d'attaque pour poursuivre sans aide, même si çà reporte à demain.

Bonne journée
0
Bonsoir Bazfil,

Mon analyse des cylindres du disque dur vient de se terminer.
Je t'ai adressé une capture des résultats par pjoint.

Voici le lien : https://pjjoint.malekal.com/files.php
id=20190403_g5g8j515t7

Outre que mon anglais n'est pas fameux, je n'y comprend pas grand chose et je compte encore sur ton aide pour avancer, alors remerciements d'avance.

Bonne soirée
0
bazfile Messages postés 56988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 janvier 2025 19 402
Modifié le 3 avril 2019 à 18:49
Avant d'envoyer un lien vérifie-le, le tien ne fonctionne pas ou alors le site de Malékal est en rade.
0