Windows defender ne fonctionne plus
Résolubazfile Messages postés 58513 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
je me retrouve ici car windows defender ne fonctionne plus et j'ai une pop up d'un programe appellé "fondue" qui apparait plusieur fois par heure je ne sait pas quoi faire, pour windows defender ca m'a mit que l'administrateur m'a bloquer l'accès sauf que c'est moi même l'admin de mon pc (je pense que c'est un programme malveillant) et puis j'ai une pop up nommé "averil.exe" aidez moi svp j'en ai besoin pour mes cours
Windows / Chrome 119.0.0.0
4 réponses
-
Bonjour.
Télécharge FRST .
Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse.
-
les lien sont : https://www.cjoint.com/c/MKDqZKuXwym
et https://www.cjoint.com/c/MKDq0CaX13m
merci de m'aidez je suis entierement reconnaissant
-
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :Start:: CreateRestorePoint: CloseProcesses: HKLM\...\Run: [Endive] => C:\Program Files (x86)\Paroxysms\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKLM\...\Run: [Spiritualist] => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] HKLM\...\Run: [Originally] => C:\Program Files (x86)\Evildoers\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKLM\...\Run: [OriginallyOriginally] => C:\Program Files (x86)\Paroxysms\threatening.exe [241389 2023-11-29] () [Fichier non signé] [Fichier en cours d'utilisation] HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Pas de fichier) HKLM-x32\...\Run: [Brosnan] => C:\Program Files (x86)\Paroxysms\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKLM-x32\...\Run: [Babin] => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] HKLM-x32\...\Run: [Airbase] => C:\Program Files (x86)\Evildoers\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKLM-x32\...\Run: [AirbaseAirbase] => C:\Program Files (x86)\Paroxysms\threatening.exe [241389 2023-11-29] () [Fichier non signé] [Fichier en cours d'utilisation] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction HKLM\SOFTWARE\Policies\Microsoft\MRT: Restriction HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Letup] => C:\Program Files (x86)\Paroxysms\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Malay] => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Bares] => C:\Program Files (x86)\Evildoers\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Unexecuted] => C:\Program Files (x86)\Paroxysms\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Tipping] => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Overtimes] => C:\Program Files (x86)\Evildoers\Averil.exe [2117632 2023-11-29] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Policies\Explorer\Run: [AppCacheHost] => C:\Users\pault\AppData\Local\Microsoft\Windows\AppCache\Host\apphost.exe [332288 2023-11-15] () [Fichier non signé] HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Winlogon: [Shell] explorer.exe,"C:\Users\pault\AppData\Local\Microsoft\Windows\AppCache\Host\apphost.exe" run HKU\S-1-5-21-1170345104-389755362-35519030-1002\Environment\\UserInitMprLogonScript: -> C:\ProgramData\regid.1993-06.com.microsoft\wmiprvse.exe [2023-08-18] (NETSUPPORT LTD. -> NetSupport Ltd) HKLM\SOFTWARE\Policies\Google: Restriction HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction Task: {73F5B754-1C67-451B-8FE0-5D6C0ACE7986} - System32\Tasks\605do6\r575da\tdo4a5\sbrybe\ocwzo8\rnm4lw\maxoyk\v1vlho\0k5gyk\uiacye\wcl32b\8061vv\ch9obp\gv6xcb\yc3dex\l2xjrq\9q8q30 => C:\Users\pault\AppData\Local\Notify.exe [2117632 2023-11-29] () [Fichier non signé] Task: {B91728A7-5CDF-4AF3-8A17-CC348E3DDC72} - System32\Tasks\82nops\gz7uy0\fnfitb\6y9h6o\7xd1az\1x4vtl\q7981g\emift3\w4agpq\eb0k6h\uw8kst\n444vl\jz3y3y\j89tj2\xwym1w\9eyd7i\utgwzw => C:\Program Files (x86)\Paroxysms\Averil.exe [2117632 2023-11-29] () [Fichier non signé] Task: {8932C585-FA31-42E8-A7F3-5F9AE5064819} - System32\Tasks\9n8txq\afffbt\9z194s\cczhi7\pjiadh\ul6e69\n6t0xd\fosjre\m0am5a\fl0j9f\itg3t9\4cwo3d\hreyo3\ghcat5\zqt7jt\azgviq\7wj9j0 => %localappdata%\purty.exe (Pas de fichier) Task: {965831E8-68F9-4480-929F-3C46E7E5858B} - System32\Tasks\AdvancedUpdater => C:\Program Files (x86)\AW Manager\Windows Manager\Windows Updater.exe [1026936 2022-05-13] (Microleaves LTD -> AW Manager) Task: {8CFCD55F-AAD8-48DA-AE28-41E06F1E9760} - System32\Tasks\e8fn7z\77vlg0\tndtoe\pyjrhy\8yjpnp\v8vwtg\ox53m8\o0vtf2\47qjxe\8566kz\fznvm5\dfixxe\6p62t4\ntaoqs\3gzjra\qoqley\8ci4l6 => C:\Users\pault\AppData\Local\pulido.exe [742188 2023-11-29] () [Fichier non signé] Task: {D9FE95C3-C05F-451D-8970-C11027FFFAD0} - System32\Tasks\idjfhi\oq822e\bnx98b\od1m1n\mpgsva\h5207y\g3i3jb\zzytgq\b79uux\9spk4i\5r5rsh\j5c0q5\53u2cq\n3yqhd\76m3qm\qoulej\ghkdc9 => C:\Program Files (x86)\Snoozing\derives.exe [63714 2023-11-29] () [Fichier non signé] Windows Manager (HKLM-x32\...\{C845414C-903C-4218-9DE7-132AB97FDF62}) (Version: 1.0.0 - AW Manager) Hidden Task: {1FF7A82F-37F2-4FBE-816D-E085E3A552A5} - System32\Tasks\jvcfmh\uadojg\hf6cch\b2g06o\t2hnfr\cgaqfe\5vxbl6\12orqw\9itdhj\p086ar\l19mf0\zoorcy\oyo42b\bz5x30\h47jpd\159xsr\8y47w1 => C:\Program Files (x86)\Evildoers\Averil.exe [2117632 2023-11-29] () [Fichier non signé] Task: {F4ACF888-61C8-42C7-A5AF-534CD34594B6} - System32\Tasks\l65gcq\kmy9tk\h36e33\fibtci\11h6zx\ypa0wx\3q5dpp\mp3l0y\akio5d\bc4cpz\xp58jj\joi7zs\9jzbwy\s0h4hw\qlqxsf\xqtrdd\3ijgy2 => C:\Users\pault\AppData\Local\Averil.exe [2117632 2023-11-29] () [Fichier non signé] Task: {3476BC2D-CEE6-424A-B828-CEB67EB59B7A} - System32\Tasks\mi8zdf\pe7idk\ub2mjf\y6jajo\aiegwq\aj3s8x\cakwh3\rvezwz\obs510\a4qf1i\57pflt\uxq9n2\pbxn2q\4wq0l6\ejquah\zd599k\giqo4e => C:\Users\pault\AppData\Local\Averil.exe [2117632 2023-11-29] () [Fichier non signé] Task: {10764A26-5FB2-4058-9E4B-BE83E5FCE97B} - System32\Tasks\nah251\mokab1\mtnqen\zgu6wd\e3cnhb\8wyq1n\da5qye\bkhp2x\67y138\g5wfwm\1mxo3d\pi9gzu\ol4mld\qhlrg1\sadcao\odurhk\cl6zno => C:\Program Files (x86)\Paroxysms\threatening.exe [241389 2023-11-29] () [Fichier non signé] [Fichier en cours d'utilisation] Task: {986C3ACF-16F7-46F8-AD59-99C228F6B42A} - System32\Tasks\qyh98f\efujth\j3kct4\uteqzz\zf8al0\5d3uka\wlk8y9\chly0w\c1cupu\erm4gn\egoa4v\fgmfbf\psc7t2\7lnvqs\agd869\kxetdc\i6eh2r => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] Task: {455F571E-72FD-49B8-A913-B3E64F586FFA} - System32\Tasks\r49ngz\oxu6ue\t2lqmp\tkrmth\wh90oy\p7vzmk\i26yj4\f56tx0\rkn1wb\95ddf3\0lsq4c\mla9f6\eg1jh7\aejydl\ovnzoq\zo24qi\jf5nmp => C:\Program Files (x86)\gastro\Notify.exe [2117632 2023-11-29] () [Fichier non signé] Task: {BE1E327D-4181-4FA9-A490-50BD66DC1465} - System32\Tasks\vbbkrm\8s91fo\apxj4q\gdulwo\rh5dz6\favkfb\cpb5f6\eartcs\2r2ljl\fxu6e7\rzq3b2\xrpyio\g1c4sh\f81tj1\445gg7\va4cku\w6zhz3 => C:\Program Files (x86)\Paroxysms\dint.exe [37653 2023-11-29] () [Fichier non signé] Task: {9776747B-2761-4078-BD71-4B319B5E061A} - System32\Tasks\yt7ibk\tuuwyi\mzaxgw\i5ohu7\0nsygf\705spk\if0cug\3qb1dr\aqlv93\plej2p\nmbeyc\ey9w9z\57rtt1\hu5nm0\svji82\zs0px8\mm1gsb => C:\Program Files (x86)\Evildoers\Notify.exe [2117632 2023-11-29] () [Fichier non signé] CHR DefaultSearchURL: Default -> hxxps://fr.search.yahoo.com/search?fr=mcafee&type=E210FR885G0&p={searchTerms} CHR DefaultSearchKeyword: Default -> mcafee CHR DefaultSuggestURL: Default -> hxxps://fr.search.yahoo.com/sugg/gossip/gossip-fr-partner?output=fxjson&appid=mca&source=yahoo_mcafee_searchassist&command={searchTerms} CustomCLSID: HKU\S-1-5-21-1170345104-389755362-35519030-1002_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> "C:\Users\pault\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe" -ToastActivated => Pas de fichier CustomCLSID: HKU\S-1-5-21-1170345104-389755362-35519030-1002_Classes\CLSID\{89b2b650-c4dd-d68b-46e7-3176f1973c8b}\localserver32 -> "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => Pas de fichier AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9696] SearchScopes: HKU\S-1-5-21-1170345104-389755362-35519030-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1170345104-389755362-35519030-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FirewallRules: [TCP Query User{4E86E449-FBC4-419E-8218-CFCD2CF112C8}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Pas de fichier FirewallRules: [UDP Query User{AB94C3DC-4473-4407-B82E-90C15E5AEE23}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Pas de fichier FirewallRules: [{70B2A5C7-ADA6-4DC5-A5E5-71CF3B767B12}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{747D4082-580B-420A-86F7-76D13E7CC15A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{9FFFF243-73A9-4953-AF80-ABFC47AB133C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{5F5792D3-81A7-4C0A-9CA1-35291D29C909}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{593143D8-7FAA-4844-B13A-27E2B7DD4566}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Naval Action\Client.exe => Pas de fichier FirewallRules: [{64AA9BCA-6999-45AB-AB63-7444FF7D4CE3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Naval Action\Client.exe => Pas de fichier FirewallRules: [{67F27D9F-D729-4AA3-B2C7-B76116F712BC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Naval Action\NavalActionCrashSender.exe => Pas de fichier FirewallRules: [{90E7E12B-7600-4311-8744-513AF0313EBF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Naval Action\NavalActionCrashSender.exe => Pas de fichier FirewallRules: [{531E6B89-73DF-48E9-A3FE-F87BAB3074B6}] => (Allow) C:\Program Files (x86)\Apowersoft\ApowerMirror\ApowerMirror.exe => Pas de fichier FirewallRules: [{AAEE3F57-5A97-440B-B239-504D6450C60C}] => (Allow) C:\Program Files (x86)\Apowersoft\ApowerMirror\ApowerMirror.exe => Pas de fichier C:\Program Files (x86)\Paroxysms C:\Program Files (x86)\gastro C:\Program Files (x86)\Evildoers C:\Users\pault\AppData\Local\Notify.exe C:\Users\pault\AppData\Local\Averil.exe EmptyTemp: End::3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
-
-
-
-
-
Désinstalle WebAdvisor par McAfee c'est un adware.
Procédure à faire dans l'ordre indiqué :.
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :Start:: CreateRestorePoint: CloseProcesses: CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM\...\Chrome\Extension: [pejhfhcoekcajgokallhmklcjkkeemgj] - C:\\apps.crx [2023-01-23] CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] CHR HKLM-x32\...\Chrome\Extension: [pejhfhcoekcajgokallhmklcjkkeemgj] - C:\\apps.crx [2023-01-23] Edge HKLM\...\Edge\Extension: [pejhfhcoekcajgokallhmklcjkkeemgj] - C:\\apps.crx [2023-01-23] Edge HKLM-x32\...\Edge\Extension: [pejhfhcoekcajgokallhmklcjkkeemgj] - C:\\apps.crx [2023-01-23] HKU\S-1-5-21-1170345104-389755362-35519030-1002\SOFTWARE\Policies\Google: Restriction HKU\S-1-5-21-1170345104-389755362-35519030-1002\SOFTWARE\Policies\Microsoft\Edge: Restriction HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\yt7ibk 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\r49ngz 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\qyh98f 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\nah251 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\mi8zdf 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\jvcfmh 2023-11-29 15:37 - 2023-11-29 15:37 - 000000000 ____D C:\Windows\system32\Tasks\82nops 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\vbbkrm 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\l65gcq 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\idjfhi 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\e8fn7z 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\9n8txq 2023-11-29 15:36 - 2023-11-29 15:36 - 000000000 ____D C:\Windows\system32\Tasks\605do6 HKU\S-1-5-21-1170345104-389755362-35519030-1002\...\Run: [Voicemod] => "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" (Pas de fichier) U4 Sense; pas de ImagePath EmptyTemp: End::3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.5- Vérifie si Windows Defender fonctionne, s'il ne fonctionne toujours pas, fait une réparation de Windows 10 sans perte de données (tout est conservé), malgré ce qui est indiqué sur les écrans c'est bien une réparation pas une installation de Windows.
Télécharge cet outil de Microsoft ouvre l'outil et fait comme indiqué ci-dessous:
Attention de bien laisser cocher comme sur la photo.
-
-
mais ca va me reinstaller windows 10 et j'aurait plus mes donnée du coup ?
Si tu avais lu plus attentivement mon message 21 tu n'aurais pas posé cette question.
Je pensais que mon message était assez clair ou alors tu ne l'a pas lu je te le rappelle :
fait une réparation de Windows 10 sans perte de données (tout est conservé), malgré ce qui est indiqué sur les écrans c'est bien une réparation pas une installation de Windows.
En résumé ce n'est pas une installation mais une réparation et tout est conservé.
Donc fait ce qui indiqué dans mon message 21 et lis plus attentivement ce qui est indiqué.










