ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #67690  par El Magnifico
 
Bonsoir


==================== Points de restauration =========================

ATTENTION: La Restauration système est désactivée

Veuillez créer un point de restauration avant ce correctif !

***********************
  • Voici un correctif avec FRST

Image Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.


Copiez tout ceci : surlignez toutes les lignes puis un clic droit / copier, et c'est tout ! ( commence par start:: et fini par end::) Pas besoin d'enregistrer dans Word par exemple !
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Maintenant lancez FRST.exe en double cliquant dessus

Que les cases soient cochées ou non, cela n'a pas d'importance !

Collez le correctif, en plaçant la fleche dans la fenetre rectangulaire, puis clic droit/ coller

Cliquez sur CORRIGER puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

Postez le rapport Fixlog.txt quand celui ci est disponible.
Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

.........................

Comment tourne la machine ?
 #67833  par El Magnifico
 
Bonjour, Dominique

Pour votre souci , postez votre demande dans cette section : windows.html

  • C ' est la dernière ligne droite
Videz la Corbeille Image

........................

Ouvrez Ccleaner Image / Analyser / Nettoyer.

Cliquez sur Outils/ Demarrage/ dans les onglets "Taches planifiées" et "Windows" surlignez toutes les lignes sauf l'antivirus , puis cliquez en haut à droite sur DESACTIVER.
.......................

Téléchargez sur le bureau Delfix (d'Xplode) Image
Le lancez en mode administrateur

Cocher toutes les cases sauf Effectuer une sauvegarde du registre et Reinitialisation des parametres systéme

Image
  • · Cliquer sur "Exécuter" puis patienter pendant le processus de suppression.
    · Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Le rapport est enregistré dans le presse-papier, il se trouve aussi là : C:\DelFix.txt, postez le

Si des outils restent présents sur le bureau, désinstallez les manuellement


……………………………….

  • Fin de désinfection


Merci de m'avoir accordé votre confiance.

Les désinfections sont gratuites. mais vous pouvez , si vous êtes satisfait, faire un don à Nicolas Coolman
voir ICI


Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.
En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


Prudence et Bonne journée Image


*****************


La désinfection étant terminée, pouvez vous passer votre sujet en "RESOLU"
  • Replacez vous sur le tout 1er message et cliquez sur la roue crantée en haut à droite.
Image
  • Sélectionnez Modifier le message dans le menu déroulant.
  • Modifiez le titre du sujet en insérant mon pseudo entre crochets comme ceci : [RESOLU] titre du sujet .
  • Quand ceci est fait cliquez sur Envoyer.

    Merci devotre collaboration.
Image
 ! Message de : la Modération
El Magnifico a écrit :Pour votre souci , postez votre demande dans cette section : windows.html
Pas la peine de créer une nouvelle demande. Celle ci a été transférée dans le Forum Support Windows.
Vous pouvez aussi la clore si vous vous voulez en rester la

 #67875  par Dom49310
 
Bonsoir,
Le rapport de Delfix n'est pas très long, le voici. J'ai également désinstallé CCCleaner et supprimé quelques progs.exe qui étaient dans les téléchargements.

# DelFix v1.013 - Rapport créé le 15/12/2017 à 19:56:18
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Dominique - DOM-PORTABLE
# Système d'exploitation : Windows 10 Home (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Dominique\Downloads\FRST-OlderVersion
Supprimé : C:\Users\Dominique\Desktop\mbar
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\Dominique\Desktop\JRT.txt
Supprimé : C:\Users\Dominique\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Dominique\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Dominique\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Dominique\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Dominique\Downloads\Addition.txt
Supprimé : C:\Users\Dominique\Downloads\adwcleaner_7.0.5.0.exe
Supprimé : C:\Users\Dominique\Downloads\CKScanner.exe
Supprimé : C:\Users\Dominique\Downloads\Fixlog.txt
Supprimé : C:\Users\Dominique\Downloads\FRST.txt
Supprimé : C:\Users\Dominique\Downloads\FRST64.exe
Supprimé : C:\Users\Dominique\Downloads\JRT.exe
Supprimé : C:\Users\Dominique\Downloads\Shortcut.txt
Supprimé : C:\Users\Dominique\Downloads\winchk_2.0.exe
Supprimé : C:\Users\Dominique\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\Dominique\Downloads\ZHPDiag3.exe
Supprimé : C:\Users\Dominique\Downloads\ZHPFix.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #1 [Point de restauration en cours de désinfection | 12/14/2017 18:19:50]

Nouveau point de restauration créé !

########## - EOF - ##########

Je redémarre mon ordi et mettrai ensuite à jour le post.

Merci.

Dominique
 #67877  par Dom49310
 
Merci pour tout le "travail" effectué.
Par contre, je ne peux toujours pas démarrer la "Protection contre les virus et menaces" de Windows Defender. :?
J'ai bien peur d'avoir encore besoin de vos lumières... :idea:

Dominique
 #67903  par El Magnifico
 
Bonjour, Dominique

*******Supprimé par la modération********
 ! Message de : la Modération

La demande a été déplacée hier dans le Forum " Support Windows ".
Pas la peine dans créer une autre dans le même Forum ( doublon)
 #68010  par Enfermedehors
 
Bonjour,

Ouvre une invite de commande (admin) ou Powershell (admin).
Si tu utilises Powershell, tape :
cmd
Si tu utilises l'invite de commande, ne tape pas cmd.

Fais un copier/coller de cette commande (clic droit pour coller dans Powershell) :
reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" %userprofile%\desktop\defender.txt

Un fichier defender.txt va être copié sur le bureau.
Ouvre-le et colle le contenu dans ton prochain message.
 #68062  par Dom49310
 
Bonsoir,

J'ai eu l'impression que ça "tenait" tout à l'heure, mais j'ai redémarré et la protection antivirus est à nouveau désactivée.

Voici le contenu de Defender.txt :
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager]

Dominique
Sujets similaires Statistiques Dernier message
icône windows Defender désactivé
par LeChe  dans : Support Windows
7 Réponses
3350 Vues
par ab_web
Windows Defender trompé par le rançongiciel LockBit
par NicolasCoolman  dans : Les nouvelles
0 Réponses
404 Vues
par NicolasCoolman
Windows Defender : Des pirates contournent l’antivirus Microsoft
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1053 Vues
par NicolasCoolman
Impossible de migrer vers Windows 10
par JEREPART37  dans : Support Windows
14 Réponses
16752 Vues
par NicolasCoolman
Les blocages Defender
par bigbernie  dans : Les nouvelles
1 Réponses
503 Vues
par NicolasCoolman