Startupchecklibrary.dll et winscomrssrv.dll introuvable (FRST)

Résolu/Fermé
CHP - 21 nov. 2020 à 00:17
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 23 nov. 2020 à 16:27
Bonjour,

Comme beaucoup ici j'ai un problème avec ces deux fichiers qui sont introuvables au démarrage. J'ai suivi tout le tuto sur Malekal.com.

Voici mes trois fichiers :
https://pjjoint.malekal.com/files.php?id=20201121_n15g5d13z15q6
https://pjjoint.malekal.com/files.php?id=FRST_20201121_e5t8e11n8c9
https://pjjoint.malekal.com/files.php?id=20201121_x5n6s8s14g5


Merci beaucoup pour votre aide et chapeau pour le tuto, j'en ai rarement vu d'aussi complets !

Bonne journée

36 réponses

J'ai eu plusieurs problèmes à l'installation de malwarebytes. ça voulait pas se lancer, j'ai fermé puis relancé, ça m'a indiqué que ça avait pas marché et en fait si le logiciel est apparu sur mon bureau, j'ai lancé quand même et j'ai pu faire le tuto.

Voici l'analyse : https://pjjoint.malekal.com/files.php?id=20201121_o15x6t12f6z10

p-s : On est d'accord que mon pc n'a actuellement aucune protection ?
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
21 nov. 2020 à 17:11
RE_

Tu n'as pas mis les éléments en quarantaine :
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|ANTIVIRUSDISABLENOTIFY, Aucune action de l'utilisateur, 14051, 293294, 1.0.33212, , ame, , , 


Tu dois refaire l'analyse et bien cocher sur quarantaine .

Pour la protection , ça devrait se résoudre ensuite car Malwarebytes a détecté les blocages.

Vérifie le centre de sécurité après quarantine de malwarebytes
0
Je n'ai rien à cocher avant l'analyse. Je suis allé dans les paramètres pour vérifier mais je n'ai rien trouvé.
En revanche dès la fin de l'analyse les détections ont été mises en quarantaine directement.

Du coup deuxième analyse et ça a l'air mieux :
https://pjjoint.malekal.com/files.php?id=20201121_9j10w5s11x12

Je ne dois rien faire des mwbytes en quarantaine ?

Pour le centre de sécurité, rien de nouveau :
- https://pjjoint.malekal.com/files.php?id=20201121_j11o8b11g14n5
- https://pjjoint.malekal.com/files.php?id=20201121_l13i8i13t5z5

Merci
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
21 nov. 2020 à 17:27
Cette fois , le rapport est vide , du coup , je ne sais pas ce qui a été supprimé :(
Mais vu que c'est vide , ça doit être OK:
Menaces détectées: 0
Menaces mises en quarantaine: 0


copie ce qui suit (sans coller nulle part)

start::
closeprocesses:
createrestorepoint:
StartRegedit:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:0

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=-
EndRegedit:
end::


--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Postes le rapports et vérifie le centre de sécurité .

--> Lances FSS et postes le rapport

--> Si pas mieux , on fera une réparation de Windows
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fixlog FRST : https://pjjoint.malekal.com/files.php?id=20201121_d9r9d15u6l7

Windows Update j'ai le code d'erreur : 0x80070006

FSS : https://pjjoint.malekal.com/files.php?id=20201121_x15h14k14d109
0
J'ai sauvegardé mes fichiers importants. J'espère cependant qu'ils resteront tous après la réinstallation.

Je suis entrain de télécharger l'ISO mais ça va prendre littéralement 3 heures, je ne sais pas si je finirais aujourd'hui.

Quelle histoire ! Je ne pensais pas que tout ça prendrais autant de temps. Je te remercie sincèrement pour ton aide jusqu'ici et je reviens poster l'avancement ici une fois que j'ai suivi ton tuto.

Bonne soirée à toi.

ps : Il n'y aura pas de problème par rapport à ma clé Windows ? J'avais acheté une version OEM (légale, donc) mais il me semble que ces clés ne servent qu'une fois.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
21 nov. 2020 à 18:49
ps : Il n'y aura pas de problème par rapport à ma clé Windows ? J'avais acheté une version OEM (légale, donc) mais il me semble que ces clés ne servent qu'une fois. 


Même si tu réinstalles windows , tu n'auras pas besoin de réinscrire la clé car elle est enregistrée dans le BIOS
0
Re

J'ai tout installé, je n'ai rien perdu et j'ai pu faire tout plein de mises à jour.

J'ai lancé une analyse avec windows defender et apparemment il y a une menace :
https://pjjoint.malekal.com/files.php?id=20201121_r11o14c9e10p15

J'ai mis ça en quarantaine pour l'instant.

Autre chose, désormais Windows Update propose la mise à jour vers la version 1909. J'imagine que je dois la faire ?

Merci
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
22 nov. 2020 à 04:44
RE_

J'ai lancé une analyse avec windows defender et apparemment il y a une menace : 


Est ce que tu peux faire ceci :

=> Dans cortana / rechercher , tapes Powershell puis cliques droit sur Windows powershell => clic sur executer en tant qu'administrateur

=> Copie / colles ceci dans powershell et valides
Get-MpThreatDetection >> c:/defender.txt


=> Un fichier defender.txt sera créé à la racine de C: => Postes le

---------------------------

Autre chose, désormais Windows Update propose la mise à jour vers la version 1909. J'imagine que je dois la faire ? 


Une fois que j'aurais vu quelle est la menace détectée par WD (defender.txt) , tu pourras lancer la mise à jour (si tu l'as déjà lancé , c'est pas grave) .
Une fois faite , on passeras directement à la dernière mise à jour (20H2)
https://support.microsoft.com/fr-fr/help/4581839/windows-10-update-history
0
Re

Voici le fichier defender : https://pjjoint.malekal.com/files.php?id=20201122_u13q13g6q5g15
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
22 nov. 2020 à 12:31
RE_

OK , est ce que le centre de sécurité fonctionne à nouveau ? , as tu tout les éléments en verts ?

Tu peux tester d'installer la mise à jour 1909 pour voir si pas de message d'erreur
0
Oui, tout est au vert apparemment : https://pjjoint.malekal.com/files.php?id=20201122_w5u15x6t15m13

Je vais tester la mise à jour dans ce cas.
0
Re

J'ai fait la 1909, RAS.
J'ai lancé une analyse dans Defender et aucune menace n'a été détéctée.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
22 nov. 2020 à 20:04
Ok , on en a fini alors .

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage

Concernant Windows , tu as le choix :
=> Soit tu laisses Windows gérer les prochaines mises à jours
=> Soit tu forces l'installation de la dernière version : https://www.microsoft.com/fr-fr/software-download/windows10
(Cliques sur mettre à jour maintenant)

Il te manque donc à mettre à jour vers 2004 puis 20H2 . Pour ces mises à jour , il faut , si tu ne passes pas par l'outil du dessus , vérifier régulièrement dans Windows Update si tu n'as pas un message de ce type :


A toi de voir comment tu veux gérer en fonction de tes besoins et de ton temps .

Concernant l'infection qui a bloqué Windows update et Windows defender , je te conseillerais de changer tes mots de passes importants par précaution ne sachant pas trop quel était son rôle .
0
J'ai fait la mise à jour 2004, je verrais pour la prochaine.

Merci encore pour tous tes conseils. Bonne continuation à toi.
0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
23 nov. 2020 à 16:27
Re_

OK , impec , bonne continuation à toi aussi et prudence sur internet ; )
0