Impossible d'activer la protection en temp réel sur windows defender
Résolu/Fermé
Nolan975
-
Modifié le 26 mai 2020 à 18:04
bazfile Messages postés 57593 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mars 2025 - 5 juin 2020 à 21:46
bazfile Messages postés 57593 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mars 2025 - 5 juin 2020 à 21:46
A voir également:
- Mracdrv.sys
- Comment activer windows 10 - Guide
- Clé d'activation windows 10 gratuit - Guide
- Desactiver windows defender - Guide
- Activer pavé tactile windows 10 - Guide
- Windows defender - Télécharger - Antivirus & Antimalwares
11 réponses
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
27 mai 2020 à 08:14
27 mai 2020 à 08:14
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
Modifié le 30 mai 2020 à 17:03
Modifié le 30 mai 2020 à 17:03
Bonjour,
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
Ton pc est infecté, une fois que la désinfection sera terminée, change tes mots de passe en ligne (comptes emails, logins de sites, réseaux sociaux etc etc...) ils ont pu être dérobés.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-2519506719-1972156901-467154545-1004\...\Run: [Chromium Update] => C:\Users\nolan\AppData\Local\Chromium\Update\1.3.99.0\ChromiumUpdateCore.exe [591872 2019-07-22] (Chromium.) [Fichier non signé]
Task: {2A3F5CF7-13AA-46EA-AC2B-546830E3CB54} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => C:\Windows\system32\winrmsrv.exe [731136 2020-05-15] (Microsoft Corporation) [Fichier non signé]
Task: {346C3D82-A968-4BEC-91F1-465329E3CF11} - System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-2519506719-1972156901-467154545-1004UA => C:\Users\nolan\AppData\Local\Chromium\Update\ChromiumUpdate.exe [102400 2019-07-22] (Chromium.) [Fichier non signé]
Task: {3E692C89-F3BB-4930-8952-4029DE2EDD2C} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
Task: {493DBD51-7386-456C-946B-18E0CF09C65E} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
Task: {BD77376E-B259-43C6-9E94-5FDB173FFA71} - System32\Tasks\ChromiumUpdateTaskUserS-1-5-21-2519506719-1972156901-467154545-1004Core => C:\Users\nolan\AppData\Local\Chromium\Update\ChromiumUpdate.exe [102400 2019-07-22] (Chromium.) [Fichier non signé]
Task: {C136A00E-6BE4-4A98-9BFA-26FC64E354F5} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => C:\Windows\system32\winlogui.exe [750592 2020-05-15] (Microsoft Corporation) [Fichier non signé]
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1231201.dll [2017-11-02] (Adobe Systems, Inc.) [Fichier non signé]
FF Plugin HKU\S-1-5-21-2519506719-1972156901-467154545-1004: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Users\nolan\AppData\Local\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-07-22] (Chromium.) [Fichier non signé]
FF Plugin HKU\S-1-5-21-2519506719-1972156901-467154545-1004: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Users\nolan\AppData\Local\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-07-22] (Chromium.) [Fichier non signé]
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [19136152 2020-03-22] (Mail.Ru LLC -> LLC Mail.Ru)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [18367968 2020-03-22] (Mail.Ru LLC -> LLC Mail.Ru)
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
C:\Users\nolan\AppData\Local\Chromium
C:\Windows\system32\winlogui.exe
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
POUR INFORMATION:
Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.
C’est bien dans chercher que je met le script?
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
30 mai 2020 à 18:09
30 mai 2020 à 18:09
C'est pourtant clairement expliqué, tu copies le script et tu cliques sur Corriger à aucun moment je ne parle de chercher.
C’est vachement long ça fais 1h que je l’ai lancé
Et aussi il y a une fenaitre avec écrit "2" dessus.
Et aussi il y a une fenaitre avec écrit "2" dessus.
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
Modifié le 30 mai 2020 à 18:57
Modifié le 30 mai 2020 à 18:57
Sur la fenêtre ou il y a 2 ou RET2 tu as la possibilité de cliquer sur OK donc tu cliques sur OK c'est pour cela que ça dure, tant que tu n'as pas cliqué sur OK ça n'avancera pas.
Nolan975
>
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
30 mai 2020 à 19:02
30 mai 2020 à 19:02
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le rapport:
https://pjjoint.malekal.com/files.php?id=20200530_g13h6v9w14u15
par contre le problème n'est pas règlé...
https://pjjoint.malekal.com/files.php?id=20200530_g13h6v9w14u15
par contre le problème n'est pas règlé...
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
30 mai 2020 à 19:39
30 mai 2020 à 19:39
Pour l'infection c'est réglé, et c'est le principal car cette infection est assez ennuyeuse elle était présente depuis le 14 mai sur ton pc.
Avant de faire la suite fait une nouvelle analyse FRST pour que je vois si tout est OK côté infection.
Avant de faire la suite fait une nouvelle analyse FRST pour que je vois si tout est OK côté infection.
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
31 mai 2020 à 12:09
31 mai 2020 à 12:09
Tout est OK, ton pc n'est plus infecté.
Comme je te l'ai dit plus haut:
Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT, met-la à jour une fois qu'elle est à jour va dans Windows Update pour voir si d'autres mises à jour sont proposées fait ça tant que tu auras des mises à jour disponibles.
Comme je te l'ai dit plus haut:
Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT, met-la à jour une fois qu'elle est à jour va dans Windows Update pour voir si d'autres mises à jour sont proposées fait ça tant que tu auras des mises à jour disponibles.
Nolan975
Messages postés
9
Date d'inscription
mardi 26 mai 2020
Statut
Membre
Dernière intervention
6 septembre 2020
1
Modifié le 28 mai 2020 à 23:09
Modifié le 28 mai 2020 à 23:09
maintenant quand je lance mon pc il y a une fenaite qui s'ouvre:
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
29 mai 2020 à 10:26
29 mai 2020 à 10:26
Fait l'analyse demandée.
Nolan975
Messages postés
9
Date d'inscription
mardi 26 mai 2020
Statut
Membre
Dernière intervention
6 septembre 2020
1
30 mai 2020 à 16:00
30 mai 2020 à 16:00
voici les deux rapports d'analyse:
https://pjjoint.malekal.com/files.php?id=FRST_20200530_b15o14o14n9r12
https://pjjoint.malekal.com/files.php?id=20200530_j13b11z14x9f11
https://pjjoint.malekal.com/files.php?id=FRST_20200530_b15o14o14n9r12
https://pjjoint.malekal.com/files.php?id=20200530_j13b11z14x9f11
analyse:
FRST.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20200530_m87n8r13o5
addition.txt :
https://pjjoint.malekal.com/files.php?id=20200530_l5f13g5q6t13
FRST.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20200530_m87n8r13o5
addition.txt :
https://pjjoint.malekal.com/files.php?id=20200530_l5f13g5q6t13
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
Modifié le 30 mai 2020 à 20:41
Modifié le 30 mai 2020 à 20:41
Impossible d'accéder à tes rapports les serveurs de pjjoint sont en rade "erreur 524" met tes rapports sur https://www.cjoint.com/ c'est pareil, et donne-moi les deux liens générés par cjoint.
lien FRST.txt
https://www.cjoint.com/c/JEEs0pCly0r
lien addition.txt
https://www.cjoint.com/c/JEEs1dUGYJr
https://www.cjoint.com/c/JEEs0pCly0r
lien addition.txt
https://www.cjoint.com/c/JEEs1dUGYJr
Nolan975
Messages postés
9
Date d'inscription
mardi 26 mai 2020
Statut
Membre
Dernière intervention
6 septembre 2020
1
3 juin 2020 à 18:42
3 juin 2020 à 18:42
merci! le problème est résolu!
le problème b'étais pas du virus mais des mises à jour!
le problème b'étais pas du virus mais des mises à jour!
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
Modifié le 3 juin 2020 à 18:59
Modifié le 3 juin 2020 à 18:59
Non, le problème venait bien de l'infection, c'est elle qui avait endommagé le centre de sécurité, la mise à niveau vers la nouvelle version de Windows n'a fait que réparer Windows 10, car ce que je t'ai indiqué ce n'était pas une mise à jour mais une mise à niveau vers la nouvelle version de Windows 10.
ATTENTION
Comme je te l'ai déjà dit plus haut change tous tes mots de passe en ligne, ils ont pu être dérobés comme d'autres données présentes sur ton pc.
Nolan975
Messages postés
9
Date d'inscription
mardi 26 mai 2020
Statut
Membre
Dernière intervention
6 septembre 2020
1
>
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
5 juin 2020 à 20:07
5 juin 2020 à 20:07
c'est fais! j'ai changé touts mes mots de passes et réinitialiser le navigateur web
bazfile
Messages postés
57593
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
8 mars 2025
19 534
>
Nolan975
Messages postés
9
Date d'inscription
mardi 26 mai 2020
Statut
Membre
Dernière intervention
6 septembre 2020
5 juin 2020 à 21:46
5 juin 2020 à 21:46
OK.