Windows defender ne veut plus s'ouvrire

---manu--- -  
 David de Lyon -
Bonjour,
voila mon probleme windows defender ne veut plus s'ouvrire
j'ai eu une infection par rappot a un virus et depuis il et bloqué
de plus avast a disparu de mon pc et je ne peut pas le reinstaller
car le pc ne trouve toujour un truc qui fait qu'il ne s'installe pas ou ne se lance pas
j'ai essayer avec avg et c'est la meme chose
comment puis-je venir a bout de ce probleme
merci
je suis sous vista
Configuration: Windows Vista
Internet Explorer 7.0

58 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème principal : Windows Defender ne s’ouvre plus après une infection, Avast a disparu du système et l’installation d’antivirus alternatif échoue, alors que le système tourne sous Windows Vista avec Internet Explorer 7. Plusieurs interventions recommandent des outils de nettoyage et d’analyse, tels que Clean, HijackThis et Malwarebytes, d’effectuer des scans approfondis et de partager les rapports pour identifier et supprimer les composants malveillants responsables du blocage. En cas d’échec, plusieurs options évoquées consistent à recourir à la restauration système ou à l’utilisation d’un DVD de réinstallation de Vista pour tenter une réparation, puis à réinstaller proprement l’antivirus.

Bobot (l'IA à votre service)
  1. cedric241 Messages postés 3380 Statut Membre 119
     
    laisse tomber le rapport

    comment va le pc ??
    1
  2. cedric241 Messages postés 3380 Statut Membre 119
     
    salut manu fais ça s il te plait :

    Fais un scan avec cet antispyware :

    Telecharge malwarebytes + tutoriel :

    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    et met ton autre psote en résolu car tu vas te pedre dans les réponses
    0
  3. ---manu---
     
    merci j'execute tout ca et je te tien au courrant
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. cedric241 Messages postés 3380 Statut Membre 119
     
    ok a tout a l heure
    0
  6. ---manu---
     
    ba ca a rien donné rien a changé defender toujour bloqué

    Version de la base de données: 598

    Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|)
    Eléments examinés: 131063
    Temps écoulé: 25 minute(s), 58 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.
    C:\Windows\System32\mdelk.exe (Trojan.Agent) -> No action taken.
    C:\Windows\System32\wintems.exe (Trojan.Agent) -> No action taken.
    C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
    0
  7. cedric241 Messages postés 3380 Statut Membre 119
     
    normal tu pas nettoyé les infections

    supprime les il te plait

    si t as fermé le logicile recommence l analyse et supprime les infections troyvé en les cochant et en supprimant
    0
  8. ---manu---
     
    si biensur que je l'ai ai supprimé il y en avait 4
    0
  9. cedric241 Messages postés 3380 Statut Membre 119
     
    ok fais ça :

    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================NAVILOG====================

    Télécharge ceci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    choisir l option 1 impératif ne pas faire la 2 sans mon accord

    Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

    Et enfin post le rapport du scan navilog
    0
  10. ---manu---
     
    ok merci de vous interreser
    je sais pas ce qui c'est passé mais ca a bien fichu le bordel
    j'execute
    ....
    0
  11. ---manu---
     
    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "manou"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16609
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\Windows ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\ProgramData ***

    *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans c:\users\manou\appdata\roaming\microsoft\windows\start menu\programs ***

    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\Users\manou\AppData\Local\virtualstore\Program Files ***

    ...\InternetGameBox trouvé !
    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\Users\manou\AppData\Roaming ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Windows\System32\drivers\hldrrr.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\Windows\system32 *

    * Recherche dans C:\Users\manou\AppData\Local\Microsoft *

    * Recherche dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

    * Recherche dans C:\Users\manou\AppData\Local *

    *** Recherche fichiers ***

    C:\Windows\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\Windows\system32 :

    * Dans C:\Users\manou\AppData\Local\Microsoft :

    * Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 :

    * Dans C:\Users\manou\AppData\Local :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 08/04/2008 à 0:04:02,39 ***
    0
  12. cedric241 Messages postés 3380 Statut Membre 119
     
    ok réouvre navilog et passe a l option 2

    et poste moi le rapport
    0
  13. ---manu---
     
    Clean Navipromo version 3.5.2 commencé le 08/04/2008 à 0:12:20,65

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "manou"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16609
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Windows\System32\drivers\hldrrr.exe réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Windows\System32\drivers\hldrrr.exe !!ERREUR SUPPRESSION!!

    ** 2ème passage avec résultats Catchme **

    * Dans C:\Windows\system32 *

    C:\Windows\prefetch\hldrrr*.pf trouvé !
    Copie C:\Windows\prefetch\hldrrr*.pf réalisée avec succès !
    C:\Windows\prefetch\hldrrr*.pf supprimé !

    * Dans C:\Users\manou\AppData\Local\Microsoft *

    * Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

    * Dans C:\Users\manou\AppData\Local *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\Windows\System32 *

    * Suppression dans C:\Users\manou\AppData\Local\Microsoft *

    * Suppression dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

    * Suppression dans C:\Users\manou\AppData\Local *

    *** Suppression dossiers dans C:\Windows ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\ProgramData ***

    *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans c:\users\manou\appdata\roaming\microsoft\windows\start menu\programs ***

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans C:\Users\manou\AppData\Local\virtualstore\Program Files ***

    ...\InternetGameBox ...suppression...
    ...\InternetGameBox supprimé !

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans C:\Users\manou\AppData\Roaming ***

    *** Suppression fichiers ***

    C:\Windows\pack.epk supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\manou\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\Windows\system32 *

    * Dans C:\Users\manou\AppData\Local\Microsoft *

    * Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

    * Dans C:\Users\manou\AppData\Local *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 08/04/2008 à 0:17:52,71 ***
    0
  14. cedric241 Messages postés 3380 Statut Membre 119
     
    ok verifie si dans ajout et suppression de programmes
    webmediaplayer y est

    si il y est désinstall le car il est infecté
    ensuite telecharge et instal hijackthis sur ce lein :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    apres isntallation renome l icone du bureau

    Fais un clic droit sur l'icone Hijackthis
    http://www.cijoint.fr/cjlink.php?file=cj200803/cij5499182416009.jpg
    Clic droit > choisis "renommer" marque (tu écris) : ccm.exe

    ensuite ouvre le et clic su do a system scan and save a logfile

    puis copie colle le rapport du bloc note dans ta prochaine réponse
    0
  15. ---manu---
     
    bon je ne peu pas enregister hijackthis il me faud les droit d'administrateur alors que c'est moi l'administrateur !!!
    c'est fort ca !!!
    ecoute je ne vais pas te faire perdre ton temp je crois q'un bon formatage s'impose
    qu'en pense tu ?
    de toute facon je ne peu meme plus instaler d'anti virus
    0
  16. cedric241 Messages postés 3380 Statut Membre 119
     
    avant de voulior formater

    pour hijackthis telecharge le

    ensuite fais un clic droit dessus

    et fais executer en tant qu administrateur

    puis instal

    ensuite clic sur do a system scan and save a logfile

    et copie colle le rapport du bloc note dans ta prochaine réponse
    0
  17. ---manu---
     
    mais je peu pas le telecharger au moment de l'enregister il me dit que g pas les droit
    0
  18. ---manu---
     
    ca me dit exactement"vous n'avez pas l'autorisation de modifier les fichier contenu dans cet emplacement reseau.
    contacter l'administrateur pour l'autorisation d'effectuer ces modifications"
    0
  19. cedric241 Messages postés 3380 Statut Membre 119
     
    essai exécuter

    sinon essai un autre site :

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
    0
  • 1
  • 2
  • 3