Forum Clubic

Windows defender probleme

Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :

salut

peu tu detailler un peu

VOILA je n’arrive plus a activé windows defender sur mon ordi
on dirait qu’il ne peut plus fonctionner il est inactif et j’aimerais bien l’activé
quand je suis dans le centre de securité vista je clique sur "activer maintenant " en tant qu’administrateur et ca me me mets un message
d’erreur qui dit ca : le centre de sécurité na pas pu activer windows defender recommencez ulterieurement avec une croix rouge
comment faire ?


ca fait une semaine que ca fait ca donc ya problème

peu tu poster un rapport HijackThis que tu trouveras ici www.trendsecure.com…

d’accord je poste ca


je fais quoi dans le menu do a system scan only do a system scan and save a logfile open line hijack this quick start ???

do a system scan and save a logfile
tu post le tout ce qu’il y a dans le fichier texte qui souvre ( copie puis coller sur le forum )

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:20:16, on 02/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fr.fr.acer.yahoo.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fr.fr.acer.yahoo.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM…\Run: [PCMService] “C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe”
O4 - HKLM…\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe”
O4 - HKLM…\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM…\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM…\Run: [avgnt] “C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe” /min
O4 - HKLM…\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\QTTask.exe” -atboottime
O4 - HKCU…\Run: [Veoh] “C:\Program Files\Veoh Networks\Veoh\VeohClient.exe” /VeohHide
O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE RÉSEAU’)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra ‘Tools’ menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - download.divx.com…
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - fpdownload2.macromedia.com…
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PCTimeWatch (PTWsvc) - MainSoft - C:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe


End of file - 7719 bytes


VOILA CE QU IL YA

rien de mechant

si tu va dans panneau de configuration
puis windows defender
tu clic sur outil : tu as bien les option?

JE SUIS DANS CENTRE DE SECURITE tu parle de quel options ?


je clik sur panneau de config puis je clik sur centre de sécurité je suis dans le menu ou il ya pare feu mise a jour auto et windows defender etc etc .... quand je clique dans la colonne de gauche sur wind defender la il me mets le message d'erreur suivant 0x800106ba et ne tkt pas je suis deja parti sur google pr voir pr tjs bloquer AVEC CE WINDOWS DEFENDER
ah dsl c'est pe être ça - Connectez vous et télécharger un autre programme anti espion ( j'en ai deja deux ) ou -j'ai un logiciel que je contrôlerai moi même c bien ca ,???

dans panneau de configuration : clic sur affichage classique a gauche
puis cherche windows defender et ouvre le

message d’erreur 0x800106ba quand je l’ouvre

2 solutions avec cette erreur :

Désinstallez Défenseur Windows et puis réinstallez-le :
Cliquez sur Démarrer puis sur Exécuter tapez appwiz.cpl et enfoncez la touche Entrée
Cliquez sur Windows Defender et puis sur Supprimer.
Suivez les instructions. www.microsoft.com… puis telecharge le

Désinstallez Windows Defender (en passant par le module Ajout/Suppression de programmes ou Programmes et fonctionnalités du Panneau de configuration).
Redémarrez Windows.
Réinstallez Windows Defender www.microsoft.com… puis telecharge le

je vais voir


quand je tape appwiz.cpl je tombe sur ajout de suppression comme pr la deuxieme solution et defender n'est pas inscrit ca ne marche pas
en fait c'est la meme chose pr les 2 solutions ca revien au meme

je fais comment alors ? je suis pommé la


avec hijack EST CE QUE JAI supprimer les virus ?
?????????

le rapport est clean

as tu essaye simplement de telecharger a nouveau windows defender avec le liens du dessus et de l’installer?

OUI biensur mais o debut du telechargement il me dit erreur car il est deja installer sur l’ordi je fais comment la ?

telecharge ccleaner et nettoye ton pc
il doit rester des trace de windows defender dans le registre

mai quel trace puis qu’il est encore dans mon pc et la le soucis c’est de le desinstaller
tu compren tu m’aide pa du tout la ccleaner je l’ai deja

ok test cette methode pour le desinstaller
ensuite on le reinstall

Windows Defender n’apparait pas dans la liste “ajout/suppression de programmes”, mais voici la méthode pour désinstaller ce soft:

Arrêter le fonctionnement de Windows Defender :

Pour cela, appuyez successivement sur les touches :

CTRL + SHIFT + ECHAP

Cliquez ensuite sur l’onglet processus et repérez dans la colonne “Description” Windows Defender.

Faites ensuite un click droit dessus et cliquez sur “Terminer l’arborescence du processus”.

Empêcher le démarrage de Windows Defender :

Pour l’empêcher de démarrer au prochain lancement de Windows, faites un click droit sur le “Poste de Travail” et cliquez sur "Gérer.

Dans la colonne de gauche, cliquez sur “Services” et repérez Windows Defender dans la fenêtre du milieu, puis faites un click droit dessus et cliquez sur “Arrêter”.

Fermez ensuite la fenêtre “gestion de l’ordinateur”.

Suppression du dossier Windows Defender :

Dans “C:\Program Files”:

  • Faites un click droit sur le dossier Windows Defender et cliquez sur “Propriétés”

  • Cliquez ensuite sur l’onglet “Sécurité” puis sur le bouton “Avancé”.

  • Cliquez maintenant sur l’onglet “Propriétaire” puis sur le bouton “Modifier”.

  • Cliquez pour finir sur “Administrateur”, cochez la case “Remplacer le propriétaire des sous-conteneurs et des objets” et cliquez sur OK.

  • Au message de sécurité, cliquez sur OK.

  • Toujours dans les Propriétés de Windows Defender, cliquez sur “Administrateurs” puis sur le bouton “Modifier”.

-Cliquez ensuite une nouvelle fois sur “Administrateurs” et cochez la case “Autoriser” dans la première ligne “Contrôle total” (ceci aura pour effet de cocher automatiquement toutes les autres cases “Autoriser”); finir en cliquant sur OK.

Vous pouvez supprimé tous les fichiers contenus dans le dossier Windows Defender.

Mais vous devrez répéter l’opération pour supprimer le sous-dossier “Fr-fr” qui se trouve justement dans le dossier Windows Defender.

Enfin ! Vous pouvez supprimer le dossier Windows Defender.

Pour finir, supprimer la clé registre Windows Defender du démarrage qui se trouve ici :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

comment suppr. une clé ?


le truc c'est que dan gestionnaire des taches il est dans services c'est bon ?
et dans services il est arreter c bizarre je le mets en marche