Protection en temps réel de Windows Defender grisée [résolu]
Modérateur : Mods Windows
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Protection en temps réel de Windows Defender grisée [résolu]
Bonjour,
j'ai un souci concernant windows defender et sa protection en temps réel que je n'arrive pas à cocher (vous utilisez d'autres fournisseurs d'antivirus)
ainsi que ( l'accès aux dossiers nécessite l'activation de la protection en temps réel )
Alors j'ai testé plusieurs méthodes regedit, gpedit, et suivi vos méthodes pour arriver à corriger ce souci qui malheureusement persiste, et m'amène à devoir poster les rapports FRST suivant pour m'aider peut être à résoudre celui ci merci !
https://pjjoint.malekal.com/files.php?i ... v14c7f5u12
https://pjjoint.malekal.com/files.php?i ... t12f6r9p11
https://pjjoint.malekal.com/files.php?i ... 6y7x10v915
j'ai un souci concernant windows defender et sa protection en temps réel que je n'arrive pas à cocher (vous utilisez d'autres fournisseurs d'antivirus)
ainsi que ( l'accès aux dossiers nécessite l'activation de la protection en temps réel )
Alors j'ai testé plusieurs méthodes regedit, gpedit, et suivi vos méthodes pour arriver à corriger ce souci qui malheureusement persiste, et m'amène à devoir poster les rapports FRST suivant pour m'aider peut être à résoudre celui ci merci !
https://pjjoint.malekal.com/files.php?i ... v14c7f5u12
https://pjjoint.malekal.com/files.php?i ... t12f6r9p11
https://pjjoint.malekal.com/files.php?i ... 6y7x10v915
- Messages : 116239
- Inscription : 10 sept. 2005 13:57
Re: Protection windows en temps réel grisé !
Bonjour,
Désinstalle :
Votre ordinateur peut tomber en panne à tout moment. Vous devez vous préparer avant que cela ne soit impossible avec ces deux disques USB faciles à utiliser.
Lorsque cela se produira, vous serez très reconnaissant. Il suffit de démarrer ces disques et d'accéder à tous les outils de réparation de Windows dont vous pourriez avoir besoin pour réparer votre ordinateur Windows.
Dans cette vidéo, je vous montre comment créer absolument deux clés USB avec l'outil de démarrage de Hiren sur USB et la création de Windows Media pour Windows 10, Windows 11.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Important :
Le contenu de la correction ne doit pas être vide et doit refléter le script donné précédemment.
Dans le cas où la correction est vide, essaye de faire la correction FRST comme ceci :
Place le programme FRST sur le bureau
Ouvre le bloc-note.
Colle le script donné plus haut.
Enregistre le fichier sur le sur le bureau de Windows (pas ailleurs) sous le nom de fixlist.txt.
Relance FRST puis Corriger.
~~
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
Faire un nettoyage Malwarebytes Anti-Malware (MBAM) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Désinstalle :
CCleaner (inutile)
StartHi uninstall[ (suspicieux)
Votre ordinateur peut tomber en panne à tout moment. Vous devez vous préparer avant que cela ne soit impossible avec ces deux disques USB faciles à utiliser.
Lorsque cela se produira, vous serez très reconnaissant. Il suffit de démarrer ces disques et d'accéder à tous les outils de réparation de Windows dont vous pourriez avoir besoin pour réparer votre ordinateur Windows.
Dans cette vidéo, je vous montre comment créer absolument deux clés USB avec l'outil de démarrage de Hiren sur USB et la création de Windows Media pour Windows 10, Windows 11.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
ShortcutTarget: DeepL auto-start.lnk -> C:\Users\djkoy\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe () [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
C:\Users\djkoy\AppData\Roaming\0install.net
Task: {228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0} - System32\Tasks\Microsoft Distributed Transaction Coordinator Service => "C:\Program Files (x86)\Integrator\msdtc.exe" (Pas de fichier) <==== ATTENTION
C:\Program Files (x86)\Integrator
2017-10-12 21:12 - 2017-10-12 21:12 - 016071680 _____ (TeAM SolidSQUAD-SSQ) C:\Program Files (x86)\sw.ddd
2020-04-22 21:15 - 2020-04-22 21:15 - 000000068 _____ () C:\Users\djkoy\AppData\Roaming\changzhi_leidian.data
2019-11-19 19:03 - 2020-05-05 08:44 - 000000235 _____ () C:\Users\djkoy\AppData\Roaming\IDMcnlurllist2.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMdefextmap.dat
2019-11-08 17:04 - 2020-05-07 20:04 - 000000428 _____ () C:\Users\djkoy\AppData\Roaming\IDMfoldresHistory.txt
2020-05-13 16:48 - 2020-01-26 10:16 - 000002233 _____ () C:\Users\djkoy\AppData\Roaming\IDMidmfc.dat
2020-05-13 16:48 - 2020-05-13 16:48 - 010231160 _____ (Tonec Inc.) C:\Users\djkoy\AppData\Roaming\IDMidmupdt.exe
2019-11-18 23:07 - 2019-11-18 23:08 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\IDMsts_list.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMurlexclist.dat
2019-11-08 17:03 - 2020-04-11 02:09 - 000000622 _____ () C:\Users\djkoy\AppData\Roaming\IDMUrlHistory.txt
2020-12-13 13:04 - 2020-12-13 13:11 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\obs-virtualcam.txt
2022-04-06 14:34 - 2022-04-06 14:36 - 000000716 ____H () C:\Users\djkoy\AppData\Roaming\{8652DB3B-CEE9-AD9C-F041-48E42E70BFA0}
2021-01-19 13:48 - 2021-01-19 13:48 - 000000000 _____ () C:\Users\djkoy\AppData\Local\Driver_AR8171Present.flag
2019-03-08 17:51 - 2019-03-08 17:51 - 000000410 _____ () C:\Users\djkoy\AppData\Local\oobelibMkey.log
2021-09-28 04:05 - 2021-09-28 04:05 - 000000218 _____ () C:\Users\djkoy\AppData\Local\recently-used.xbel
2020-04-04 13:59 - 2020-04-04 13:59 - 000000017 _____ () C:\Users\djkoy\AppData\Local\resmon.resmoncfg
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Important :
Le contenu de la correction ne doit pas être vide et doit refléter le script donné précédemment.
Dans le cas où la correction est vide, essaye de faire la correction FRST comme ceci :
Place le programme FRST sur le bureau
Ouvre le bloc-note.
Colle le script donné plus haut.
Enregistre le fichier sur le sur le bureau de Windows (pas ailleurs) sous le nom de fixlist.txt.
Relance FRST puis Corriger.
~~
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (premier paragraphe)
- Comment réparer ou réinitialiser Microsoft Edge
Faire un nettoyage Malwarebytes Anti-Malware (MBAM) version gratuite
4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 20211
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)
Re: Protection windows en temps réel grisé !
Bonjour
Malekal ou Angélique analyseront la chose mais je note
A désinstaller : Avec https://www.malekal.com/revo-uninstalle ... acilement/
- SpyProtector... Truc inutile qui doit bien avoir une quinzaine d'années, qui balance de fausses alertes pour faire acheter la version payante qui au passage.. N'EXISTE PLUS
- CCleaner
- WinRar (version pas à jour cible des malwares) à remplacer par par exemple
https://www.malekal.com/nanazip-compres ... zr-ou-rar/
- Vegas PRO pas à jour.. Il y a une raison ?
- SkyLum ex MacPhum en exclusion dans le fichier hosts ?
- Adobe After Effects 2020 il sort d'où ? Du reste la protection Defender a viré des fichiers.. Le problème vient peut etre de là (si cracké) vu que les malwares désactive Defender (Et impossible le plus souvent à réactiver
- Il y a un dossier MalwareBytes, mais le programme ne semble pas installé (à l'installation puisqu'il se prend pour un antivirus, il désactive defender et si on le vire la protection parfois ne se remet pas en place)
- Méfiance avec "'PureVPN".. PureVPN garde les logs de connexion et collabore le FBI
Edit : Effectue dans un premier temps ce qui est indiqué par MALEKAL
Malekal ou Angélique analyseront la chose mais je note
A désinstaller : Avec https://www.malekal.com/revo-uninstalle ... acilement/
- SpyProtector... Truc inutile qui doit bien avoir une quinzaine d'années, qui balance de fausses alertes pour faire acheter la version payante qui au passage.. N'EXISTE PLUS
- CCleaner
- WinRar (version pas à jour cible des malwares) à remplacer par par exemple
https://www.malekal.com/nanazip-compres ... zr-ou-rar/
- Vegas PRO pas à jour.. Il y a une raison ?
- SkyLum ex MacPhum en exclusion dans le fichier hosts ?
- Adobe After Effects 2020 il sort d'où ? Du reste la protection Defender a viré des fichiers.. Le problème vient peut etre de là (si cracké) vu que les malwares désactive Defender (Et impossible le plus souvent à réactiver
- Il y a un dossier MalwareBytes, mais le programme ne semble pas installé (à l'installation puisqu'il se prend pour un antivirus, il désactive defender et si on le vire la protection parfois ne se remet pas en place)
- Méfiance avec "'PureVPN".. PureVPN garde les logs de connexion et collabore le FBI
Edit : Effectue dans un premier temps ce qui est indiqué par MALEKAL
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection windows en temps réel grisé !
Merci voila en 1er lieu j'ai désinstallé ccleaner puis starthi, puis corrigé les soucis avec FRST voila le rapport:
PS: la je vais voir pour mozilla avec une installation propre
puis tester malware.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23.02.2024
Exécuté par djkoy (25-02-2024 15:35:58) Run:1
Exécuté depuis C:\Users\djkoy\Desktop
Profils chargés: djkoy & bibi
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
ShortcutTarget: DeepL auto-start.lnk -> C:\Users\djkoy\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe () [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
C:\Users\djkoy\AppData\Roaming\0install.net
Task: {228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0} - System32\Tasks\Microsoft Distributed Transaction Coordinator Service => "C:\Program Files (x86)\Integrator\msdtc.exe" (Pas de fichier) <==== ATTENTION
C:\Program Files (x86)\Integrator
2017-10-12 21:12 - 2017-10-12 21:12 - 016071680 _____ (TeAM SolidSQUAD-SSQ) C:\Program Files (x86)\sw.ddd
2020-04-22 21:15 - 2020-04-22 21:15 - 000000068 _____ () C:\Users\djkoy\AppData\Roaming\changzhi_leidian.data
2019-11-19 19:03 - 2020-05-05 08:44 - 000000235 _____ () C:\Users\djkoy\AppData\Roaming\IDMcnlurllist2.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMdefextmap.dat
2019-11-08 17:04 - 2020-05-07 20:04 - 000000428 _____ () C:\Users\djkoy\AppData\Roaming\IDMfoldresHistory.txt
2020-05-13 16:48 - 2020-01-26 10:16 - 000002233 _____ () C:\Users\djkoy\AppData\Roaming\IDMidmfc.dat
2020-05-13 16:48 - 2020-05-13 16:48 - 010231160 _____ (Tonec Inc.) C:\Users\djkoy\AppData\Roaming\IDMidmupdt.exe
2019-11-18 23:07 - 2019-11-18 23:08 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\IDMsts_list.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMurlexclist.dat
2019-11-08 17:03 - 2020-04-11 02:09 - 000000622 _____ () C:\Users\djkoy\AppData\Roaming\IDMUrlHistory.txt
2020-12-13 13:04 - 2020-12-13 13:11 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\obs-virtualcam.txt
2022-04-06 14:34 - 2022-04-06 14:36 - 000000716 ____H () C:\Users\djkoy\AppData\Roaming\{8652DB3B-CEE9-AD9C-F041-48E42E70BFA0}
2021-01-19 13:48 - 2021-01-19 13:48 - 000000000 _____ () C:\Users\djkoy\AppData\Local\Driver_AR8171Present.flag
2019-03-08 17:51 - 2019-03-08 17:51 - 000000410 _____ () C:\Users\djkoy\AppData\Local\oobelibMkey.log
2021-09-28 04:05 - 2021-09-28 04:05 - 000000218 _____ () C:\Users\djkoy\AppData\Local\recently-used.xbel
2020-04-04 13:59 - 2020-04-04 13:59 - 000000017 _____ () C:\Users\djkoy\AppData\Local\resmon.resmoncfg
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
C:\Users\djkoy\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe => déplacé(es) avec succès
"C:\WINDOWS\system32\GroupPolicy\Machine" dossier déplacer:
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
"C:\Users\djkoy\AppData\Roaming\0install.net" dossier déplacer:
C:\Users\djkoy\AppData\Roaming\0install.net => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft Distributed Transaction Coordinator Service => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft Distributed Transaction Coordinator Service" => supprimé(es) avec succès
"C:\Program Files (x86)\Integrator" => non trouvé(e)
C:\Program Files (x86)\sw.ddd => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\changzhi_leidian.data => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMcnlurllist2.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMdefextmap.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMfoldresHistory.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMidmfc.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMidmupdt.exe => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMsts_list.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMurlexclist.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMUrlHistory.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\obs-virtualcam.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\{8652DB3B-CEE9-AD9C-F041-48E42E70BFA0} => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\Driver_AR8171Present.flag => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\oobelibMkey.log => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32729162 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 618900826 B
Windows/system/drivers => 20074238 B
Edge => 0 B
Firefox => 1375094521 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 4728 B
djkoy => 50798460 B
bibi => 109647651 B
RecycleBin => 0 B
EmptyTemp: => 2.1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 15:41:20 ====
PS: la je vais voir pour mozilla avec une installation propre
puis tester malware.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23.02.2024
Exécuté par djkoy (25-02-2024 15:35:58) Run:1
Exécuté depuis C:\Users\djkoy\Desktop
Profils chargés: djkoy & bibi
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
ShortcutTarget: DeepL auto-start.lnk -> C:\Users\djkoy\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe () [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
C:\Users\djkoy\AppData\Roaming\0install.net
Task: {228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0} - System32\Tasks\Microsoft Distributed Transaction Coordinator Service => "C:\Program Files (x86)\Integrator\msdtc.exe" (Pas de fichier) <==== ATTENTION
C:\Program Files (x86)\Integrator
2017-10-12 21:12 - 2017-10-12 21:12 - 016071680 _____ (TeAM SolidSQUAD-SSQ) C:\Program Files (x86)\sw.ddd
2020-04-22 21:15 - 2020-04-22 21:15 - 000000068 _____ () C:\Users\djkoy\AppData\Roaming\changzhi_leidian.data
2019-11-19 19:03 - 2020-05-05 08:44 - 000000235 _____ () C:\Users\djkoy\AppData\Roaming\IDMcnlurllist2.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMdefextmap.dat
2019-11-08 17:04 - 2020-05-07 20:04 - 000000428 _____ () C:\Users\djkoy\AppData\Roaming\IDMfoldresHistory.txt
2020-05-13 16:48 - 2020-01-26 10:16 - 000002233 _____ () C:\Users\djkoy\AppData\Roaming\IDMidmfc.dat
2020-05-13 16:48 - 2020-05-13 16:48 - 010231160 _____ (Tonec Inc.) C:\Users\djkoy\AppData\Roaming\IDMidmupdt.exe
2019-11-18 23:07 - 2019-11-18 23:08 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\IDMsts_list.dat
2019-11-06 20:56 - 2020-05-13 17:33 - 000003280 _____ () C:\Users\djkoy\AppData\Roaming\IDMurlexclist.dat
2019-11-08 17:03 - 2020-04-11 02:09 - 000000622 _____ () C:\Users\djkoy\AppData\Roaming\IDMUrlHistory.txt
2020-12-13 13:04 - 2020-12-13 13:11 - 000000015 _____ () C:\Users\djkoy\AppData\Roaming\obs-virtualcam.txt
2022-04-06 14:34 - 2022-04-06 14:36 - 000000716 ____H () C:\Users\djkoy\AppData\Roaming\{8652DB3B-CEE9-AD9C-F041-48E42E70BFA0}
2021-01-19 13:48 - 2021-01-19 13:48 - 000000000 _____ () C:\Users\djkoy\AppData\Local\Driver_AR8171Present.flag
2019-03-08 17:51 - 2019-03-08 17:51 - 000000410 _____ () C:\Users\djkoy\AppData\Local\oobelibMkey.log
2021-09-28 04:05 - 2021-09-28 04:05 - 000000218 _____ () C:\Users\djkoy\AppData\Local\recently-used.xbel
2020-04-04 13:59 - 2020-04-04 13:59 - 000000017 _____ () C:\Users\djkoy\AppData\Local\resmon.resmoncfg
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
*****************
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
C:\Users\djkoy\AppData\Roaming\0install.net\desktop-integration\stubs\1eae01f3cdb5ff0ecf683b15a60a1489573c1188cb34abc205fcf7a924b4e54d\auto-start.exe => déplacé(es) avec succès
"C:\WINDOWS\system32\GroupPolicy\Machine" dossier déplacer:
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\ProgramData\NTUSER.pol => déplacé(es) avec succès
"C:\Users\djkoy\AppData\Roaming\0install.net" dossier déplacer:
C:\Users\djkoy\AppData\Roaming\0install.net => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{228189B8-B8C2-4E71-80FE-A7FA6ED5AEE0}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Microsoft Distributed Transaction Coordinator Service => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft Distributed Transaction Coordinator Service" => supprimé(es) avec succès
"C:\Program Files (x86)\Integrator" => non trouvé(e)
C:\Program Files (x86)\sw.ddd => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\changzhi_leidian.data => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMcnlurllist2.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMdefextmap.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMfoldresHistory.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMidmfc.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMidmupdt.exe => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMsts_list.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMurlexclist.dat => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\IDMUrlHistory.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\obs-virtualcam.txt => déplacé(es) avec succès
C:\Users\djkoy\AppData\Roaming\{8652DB3B-CEE9-AD9C-F041-48E42E70BFA0} => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\Driver_AR8171Present.flag => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\oobelibMkey.log => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\djkoy\AppData\Local\resmon.resmoncfg => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3746581241-220417938-3581266102-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32729162 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 618900826 B
Windows/system/drivers => 20074238 B
Edge => 0 B
Firefox => 1375094521 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 4728 B
djkoy => 50798460 B
bibi => 109647651 B
RecycleBin => 0 B
EmptyTemp: => 2.1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 15:41:20 ====
- Messages : 116239
- Inscription : 10 sept. 2005 13:57
Re: Protection windows en temps réel grisé !
ok fais le reste.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection windows en temps réel grisé !
re, nouveau rapport FRST: frst addition et shortcut.
https://pjjoint.malekal.com/files.php?i ... 1t15c6j7b9
https://pjjoint.malekal.com/files.php?i ... 12n10c14q9
https://pjjoint.malekal.com/files.php?i ... v13m14e7w9
ps: puis je des à présent faire ce que me demande "Parisien_entraide" désinstaller les soucis qu'il m'ont était signaler (voir plus haut) ?
https://pjjoint.malekal.com/files.php?i ... 1t15c6j7b9
https://pjjoint.malekal.com/files.php?i ... 12n10c14q9
https://pjjoint.malekal.com/files.php?i ... v13m14e7w9
ps: puis je des à présent faire ce que me demande "Parisien_entraide" désinstaller les soucis qu'il m'ont était signaler (voir plus haut) ?
- Messages : 20211
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)
Re: Protection windows en temps réel grisé !
Tu peux les virer mais ce ne sont pas des "soucis" mais
- SpyProtector est une arnaque
- CCleaner tu peux le remplacer par Privazer nettement plus propre
https://forum.malekal.com/viewtopic.php?t=63807
- Pour WinRar j'ai donné une alternative
Quant au reste c'est toi qui vois vu que ce n''était que des interrogations
- SpyProtector est une arnaque
- CCleaner tu peux le remplacer par Privazer nettement plus propre
https://forum.malekal.com/viewtopic.php?t=63807
- Pour WinRar j'ai donné une alternative
Quant au reste c'est toi qui vois vu que ce n''était que des interrogations
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection windows en temps réel grisé !
Alors pour winrar c'est fait donc supprimé et remplacer par Nanazip,mais je ne trouve pas SpyProtector !
- Messages : 116239
- Inscription : 10 sept. 2005 13:57
Re: Protection en temps réel de Windows Defender grisée
oui si la protection en temps réel de Windows Defender ne fonctionne toujours pas alors suis ce tutoriel : Comment réparer Windows 11 sans perte de données
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 20211
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)
Re: Protection en temps réel de Windows Defender grisée
Après vérification il est en démarrage et tache programmée
Code : Tout sélectionner
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spy Protector.lnk -> C:\Program Files (x86)\Security Task Manager\SpyProtector.exe (Neuber Software - www.neuber.com)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection en temps réel de Windows Defender grisée
Re, alors voila j'ai effectué tweaking redémarré mon pc, puis je suis allé dans les paramètres etc...
j'ai eu la protection en temps réel que je pouvais activer mais il revenait en mode désactivé
j'ai eu la protection en temps réel que je pouvais activer mais il revenait en mode désactivé
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection en temps réel de Windows Defender grisée
puis après une menace VirTool:Wn32/DefenderTamperingRestore qui m'a permis de passer en mode activation en temps réel !!!
dois je supprimer cette menace ou bien c'était juste normal pour que cela détecte l'erreur et active cette protection ?
dois je supprimer cette menace ou bien c'était juste normal pour que cela détecte l'erreur et active cette protection ?
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection en temps réel de Windows Defender grisée
Dois je le supprimer tout de même ?Parisien_entraide a écrit : ↑25 févr. 2024 18:56 Après vérification il est en démarrage et tache programmée
Code : Tout sélectionner
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spy Protector.lnk -> C:\Program Files (x86)\Security Task Manager\SpyProtector.exe (Neuber Software - www.neuber.com)
- Messages : 8
- Inscription : 25 févr. 2024 10:49
Re: Protection en temps réel de Windows Defender grisée
Sinon Problème Résolu Merci beaucoup .
- Messages : 116239
- Inscription : 10 sept. 2005 13:57
Re: Protection en temps réel de Windows Defender grisée [résolu]
Tu peux tout supprimer oui.
Supprime C:\FRST et ses restes.
A lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Si l'aide t'a contenu ou si les tutoriels du site t'ont aidé, tu peux prendre le temps d'évaluer le site sur Bing, ce serait sympa : Evaluer le site malekal.com
Supprime C:\FRST et ses restes.
A lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Si l'aide t'a contenu ou si les tutoriels du site t'ont aidé, tu peux prendre le temps d'évaluer le site sur Bing, ce serait sympa : Evaluer le site malekal.com
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 2 Réponses
- 144 Vues
-
Dernier message par Malekal_morte
-
- 7 Réponses
- 211 Vues
-
Dernier message par Malekal_morte
-
- 13 Réponses
- 330 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 117 Vues
-
Dernier message par Malekal_morte
-
- 47 Réponses
- 1553 Vues
-
Dernier message par maie