Windows defender ne veut plus s'ouvrire

---manu--- -  
 David de Lyon -
Bonjour,
voila mon probleme windows defender ne veut plus s'ouvrire
j'ai eu une infection par rappot a un virus et depuis il et bloqué
de plus avast a disparu de mon pc et je ne peut pas le reinstaller
car le pc ne trouve toujour un truc qui fait qu'il ne s'installe pas ou ne se lance pas
j'ai essayer avec avg et c'est la meme chose
comment puis-je venir a bout de ce probleme
merci
je suis sous vista
A voir également:

58 réponses

cedric241 Messages postés 3380 Statut Membre 119
 
laisse tomber le rapport

comment va le pc ??
1
---manu---
 
quelqu'un peu nme repondre merci
0
cedric241 Messages postés 3380 Statut Membre 119
 
salut manu fais ça s il te plait :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

et met ton autre psote en résolu car tu vas te pedre dans les réponses
0
---manu---
 
merci j'execute tout ca et je te tien au courrant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric241 Messages postés 3380 Statut Membre 119
 
ok a tout a l heure
0
---manu---
 
ba ca a rien donné rien a changé defender toujour bloqué

Version de la base de données: 598

Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 131063
Temps écoulé: 25 minute(s), 58 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.
C:\Windows\System32\mdelk.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\wintems.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
0
cedric241 Messages postés 3380 Statut Membre 119
 
normal tu pas nettoyé les infections

supprime les il te plait

si t as fermé le logicile recommence l analyse et supprime les infections troyvé en les cochant et en supprimant
0
---manu---
 
si biensur que je l'ai ai supprimé il y en avait 4
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok fais ça :

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

choisir l option 1 impératif ne pas faire la 2 sans mon accord

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin post le rapport du scan navilog
0
---manu---
 
ok merci de vous interreser
je sais pas ce qui c'est passé mais ca a bien fichu le bordel
j'execute
....
0
---manu---
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "manou"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans c:\users\manou\appdata\roaming\microsoft\windows\start menu\programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Users\manou\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox trouvé !
...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Users\manou\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Windows\System32\drivers\hldrrr.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\manou\AppData\Local\Microsoft *

* Recherche dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\manou\AppData\Local *

*** Recherche fichiers ***

C:\Windows\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\manou\AppData\Local\Microsoft :

* Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 :

* Dans C:\Users\manou\AppData\Local :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 08/04/2008 à 0:04:02,39 ***
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok réouvre navilog et passe a l option 2

et poste moi le rapport
0
---manu---
 
ok
0
---manu---
 
Clean Navipromo version 3.5.2 commencé le 08/04/2008 à 0:12:20,65

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "manou"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Windows\System32\drivers\hldrrr.exe réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Windows\System32\drivers\hldrrr.exe !!ERREUR SUPPRESSION!!

** 2ème passage avec résultats Catchme **

* Dans C:\Windows\system32 *

C:\Windows\prefetch\hldrrr*.pf trouvé !
Copie C:\Windows\prefetch\hldrrr*.pf réalisée avec succès !
C:\Windows\prefetch\hldrrr*.pf supprimé !

* Dans C:\Users\manou\AppData\Local\Microsoft *

* Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

* Dans C:\Users\manou\AppData\Local *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *

* Suppression dans C:\Users\manou\AppData\Local\Microsoft *

* Suppression dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

* Suppression dans C:\Users\manou\AppData\Local *

*** Suppression dossiers dans C:\Windows ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\ProgramData ***

*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression dossiers dans c:\users\manou\appdata\roaming\microsoft\windows\start menu\programs ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\Users\manou\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox ...suppression...
...\InternetGameBox supprimé !

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\Users\manou\AppData\Roaming ***

*** Suppression fichiers ***

C:\Windows\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\manou\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\Windows\system32 *

* Dans C:\Users\manou\AppData\Local\Microsoft *

* Dans C:\Users\manou\AppData\Local\virtualstore\windows\system32 *

* Dans C:\Users\manou\AppData\Local *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 08/04/2008 à 0:17:52,71 ***
0
cedric241 Messages postés 3380 Statut Membre 119
 
ok verifie si dans ajout et suppression de programmes
webmediaplayer y est

si il y est désinstall le car il est infecté
ensuite telecharge et instal hijackthis sur ce lein :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

apres isntallation renome l icone du bureau

Fais un clic droit sur l'icone Hijackthis
http://www.cijoint.fr/cjlink.php?file=cj200803/cij5499182416009.jpg
Clic droit > choisis "renommer" marque (tu écris) : ccm.exe

ensuite ouvre le et clic su do a system scan and save a logfile

puis copie colle le rapport du bloc note dans ta prochaine réponse
0
---manu---
 
bon je ne peu pas enregister hijackthis il me faud les droit d'administrateur alors que c'est moi l'administrateur !!!
c'est fort ca !!!
ecoute je ne vais pas te faire perdre ton temp je crois q'un bon formatage s'impose
qu'en pense tu ?
de toute facon je ne peu meme plus instaler d'anti virus
0
cedric241 Messages postés 3380 Statut Membre 119
 
avant de voulior formater

pour hijackthis telecharge le

ensuite fais un clic droit dessus

et fais executer en tant qu administrateur

puis instal

ensuite clic sur do a system scan and save a logfile

et copie colle le rapport du bloc note dans ta prochaine réponse
0
---manu---
 
mais je peu pas le telecharger au moment de l'enregister il me dit que g pas les droit
0
---manu---
 
ca me dit exactement"vous n'avez pas l'autorisation de modifier les fichier contenu dans cet emplacement reseau.
contacter l'administrateur pour l'autorisation d'effectuer ces modifications"
0
cedric241 Messages postés 3380 Statut Membre 119
 
essai exécuter

sinon essai un autre site :

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
0