Votre administrateur réseau a appliqué une stratégie ...

Résolu/Fermé
pcrox89 - Modifié le 21 juin 2022 à 10:17
bazfile Messages postés 56448 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 - 21 juin 2022 à 12:03
Bonjour tout le monde .
Je suis en difficulté pour l'installation de chrome entre autre et je me suis également rendu compte que Windows defender ne fonctionne plus
Apres lecture de diffèrent site, j'ai fait une analyse avec le logiciel FRST
Je vous transmet les trois lien comme explique dans le tuto FRST
Quelqu'un peu m'aider SVP
Merci
FRST : https://pjjoint.malekal.com/files.php?id=20220621_v9b8n11x14j12
Addiction : https://pjjoint.malekal.com/files.php?id=FRST_20220621_y12k14y9j7q8
shortcut : https://pjjoint.malekal.com/files.php?id=20220621_s10c12g9f10s10

3 réponses

bazfile Messages postés 56448 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 286
21 juin 2022 à 10:40
Bonjour,
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Edge
GroupPolicy\User: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
CHR HKU\S-1-5-21-3229104081-1041643234-3947022590-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gbnhehnpnbiioheicppmmmjaekcdfigc]
CHR HKLM-x32\...\Chrome\Extension: [fppjhfcgnalgfiimdflmikpifodndljf]
CHR HKLM-x32\...\Chrome\Extension: [gbnhehnpnbiioheicppmmmjaekcdfigc]
CHR HKLM-x32\...\Chrome\Extension: [ikpcpgklmefncbfgbdifkaphbaapgafh]
Task: {333ED23F-BF4B-462F-A5F4-5D123D3343C2} - System32\Tasks\MaxiBuy2 => C:\Users\PCROX\AppData\Roaming\MaxiBuy\python\pythonw.exe "load.pyc" app (Pas de fichier)
Task: {6E342B2C-0FD0-457B-ADB3-1221FF63CBC4} - System32\Tasks\Movies2 => C:\Users\PCROX\AppData\Roaming\Movies\python\pythonw.exe "load.pyc" app (Pas de fichier)
Task: {7C6382F5-2050-424A-88E9-FA53F5622CF0} - System32\Tasks\Chameleon Folder-PCROX => "C:\Program Files (x86)\Chameleon Explorer\ChameleonFolder.exe" (Pas de fichier)
Task: {A6A96F7E-4E54-4F84-A794-9DBCB815D249} - System32\Tasks\MaxiBuy => C:\Users\PCROX\AppData\Roaming\MaxiBuy\python\pythonw.exe "load.pyc" ml2 (Pas de fichier)
Task: {B5AB008C-CF1D-4FDD-A91B-0B3FE35C89A7} - System32\Tasks\Movies => C:\Users\PCROX\AppData\Roaming\Movies\python\pythonw.exe "load.pyc" ml2 (Pas de fichier)
Task: {333ED23F-BF4B-462F-A5F4-5D123D3343C2} - System32\Tasks\MaxiBuy2 => C:\Users\PCROX\AppData\Roaming\MaxiBuy\python\pythonw.exe "load.pyc" app (Pas de fichier) <==== ATTENTION
Task: {6E342B2C-0FD0-457B-ADB3-1221FF63CBC4} - System32\Tasks\Movies2 => C:\Users\PCROX\AppData\Roaming\Movies\python\pythonw.exe "load.pyc" app (Pas de fichier) <==== ATTENTION
Task: {7C6382F5-2050-424A-88E9-FA53F5622CF0} - System32\Tasks\Chameleon Folder-PCROX => "C:\Program Files (x86)\Chameleon Explorer\ChameleonFolder.exe" (Pas de fichier)
Task: {A6A96F7E-4E54-4F84-A794-9DBCB815D249} - System32\Tasks\MaxiBuy => C:\Users\PCROX\AppData\Roaming\MaxiBuy\python\pythonw.exe "load.pyc" ml2 (Pas de fichier) <==== ATTENTION
Task: {B5AB008C-CF1D-4FDD-A91B-0B3FE35C89A7} - System32\Tasks\Movies => C:\Users\PCROX\AppData\Roaming\Movies\python\pythonw.exe "load.pyc" ml2 (Pas de fichier)
BHO-x32: Search@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\PCROX\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2018-10-22] (LLC Mail.Ru -> Mail.Ru)
HKU\S-1-5-21-3229104081-1041643234-3947022590-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=834423
SearchScopes: HKU\S-1-5-21-3229104081-1041643234-3947022590-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BD2FB0EA1-1A11-425E-84C9-6418C05FC1B5%7D&gp=870321
SearchScopes: HKU\S-1-5-21-3229104081-1041643234-3947022590-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BD2FB0EA1-1A11-425E-84C9-6418C05FC1B5%7D&gp=870321
CustomCLSID: HKU\S-1-5-21-3229104081-1041643234-3947022590-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\PCROX\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-3229104081-1041643234-3947022590-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\PCROX\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-3229104081-1041643234-3947022590-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\PCROX\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
cmd: netsh advfirewall reset
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
5- Active Windows Defender
5- pour Google Chrome utilise CE LOGICIEL clique sur Réinitialiser Google Chrome cela réinstallera Google Chrome au propre.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.
0
Merci à toi !
Je te dit ca dans 1 petite heure
0
Re
voici le log

https://www.cjoint.com/c/LFvjLryqpiK

Cela ma bien corrigé Windows defender mais pas google du moins pas complètement même avec le lien que tu ma donné
J'ai fait une recherche par mots clé " google" et j'ai supprimer tout les fichier que Windows a trouver
J'ai télécharger la dernière version et je n'est plus le message d'erreur pour l'installation
Mon problème est donc résolu

Merci à toi pour ta rapidité au top
0
bazfile Messages postés 56448 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 286
21 juin 2022 à 12:03
De rien.
@+ sur CCM.
0