Page 1 sur 1
infecté ?
Posté : lun. 13 avr. 2015 11:15
par feelinggood
Bonjour, depuis quelques temps je reçois un message du centre de maintenance via le petit drapeau dans la barre des tâches qui me dit que les mises à jour windows sont désactivées. Je les remets donc en automatique mais le message revient. Parfois au bout de quelques jour parfois au bout de quelques heures voir minutes. J'avais installé bitdefender dernièrement et ce même message apparaissait lorsque l'antivirus n'était pas "bien" réglé. Une histoire d'autopilot du logiciel que j'avais pu résoudre dan les paramètres de bitdefender. Bref cette fois il ne s'agit plus de ça j'en suis sûre. Mais de quoi s'agit'il alors
J'ai mis mon sujet dans "désinfection" bien que ce ne soit peut être pas dû à un virus même s'il y a de grandes chances, qu'en pensez-vous ? Merci de votre aide
Re: infecté ?
Posté : lun. 13 avr. 2015 17:50
par vulcain
Bonjour
On peux regarder si infecté :
ZHPDiag, outil de diagnostic
ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
- Téléchargez svp : ZHPDiag (site officiel) (de Nicolas Coolman),
- (Si votre antivirus est Avast, désactivez-le momentanément Clic droit sur et choisir l'option désactivé pour 1h)
- Laissez vous guider lors de l'installation (pensez à cocher la case : créer un raccourci sur le Bureau)
- Lancez-le par un clic-droit -> Exécuter en tant qu'administrateur (à partir de windows Vista acceptez la demande de l'UAC),
- Cliquez sur le bouton de droite [COMPLET],
- Patientez le temps de l'examen, même si l'outil semble inactif... (Laisse l'outil travailler sans rien faire d'autre)...
- Un rapport s'ouvrira à la fin de l'analyse avec pour nom : (ZHPDiag.txt : sur votre le bureau)
- Hébergez le rapport sur Cjoint.fr
Sinon allez directement dans l'hébergeur : Cjoint.fr
Cliquez sur parcourir et Copier/coller dans la zone nom de fichier : %appdata%\zhp puis cliquez sur ouvrir
Choisissez le rapport -> et Cliquez sur Ouvrir
Cliquez sur le bouton suivant pour générer le lien :
- Copier/Coller le lien généré dans votre prochaine réponse.
Bonne soirée
Re: infecté ?
Posté : lun. 13 avr. 2015 18:48
par feelinggood
Merci pour ta réponse, voici le lien :
http://cjoint.com/?EDntccPJozQ
Re: infecté ?
Posté : lun. 13 avr. 2015 19:36
par vulcain
Bonjour
Je ne vois pas question infection, mais avec quoi avez-vous fait dernièrement des mises à jour pilote ?
depuis quand avez vous ce problème ?
vous avez utilisé des softs de désinfection comme roguekiller : à désinstaller
Spybot - Search & Destroy 2 est facteur de problème et surtout il ne sert à rien, l'avez-vous complétement désinstallé et comment,trace aussi de l'ancienne version Spybot - Search & Destroy ..
ma-config n'est pas top aussi en tant que mise à jour pilote.
on va déjà réaliser un nettoyage utilitaire avec delfix :
Delfix est un outil créé par XPlode qui s'utilise en fin de désinfection :
Ne laisser cocher que l'option supprimer les outils de désinfection.
- Télécharge DelFix (d'Xplode) sur votre bureau.
- Lancez le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Cliquez ensuite sur Exécuter puis patientez pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copier/Coller le dans votre prochaine réponse..
ensuite allez dans le menu démarrer puis tapez dans rechercher : centre de maintenance
à l'affichage de la fenêtre cliquez sur Afficher les problème signalés que vous devriez voir et me les indiquer. (5 premiers)
bonne soirée
Re: infecté ?
Posté : mar. 14 avr. 2015 08:01
par feelinggood
Coucou ! Rogue killer je ne sais plus si je l'avais installé mais dans "désinstaller les programmes" je ne le trouve pas en tous cas. Spybot c'est fait. Sinon je n'ai plus utilisé ma config depuis en certain temps, maintenant j'utilise driver booster sauf pour la carte graphique que je mets à jour directement depuis Nvidia. Pour Delfix, voici le lien :
http://cjoint.com/?EDoifX34TUr et dans le centre de maintenance j'ai "afficher les messages archivés" mais c'est vide. ; )
Re: infecté ?
Posté : mar. 14 avr. 2015 12:57
par feelinggood
Il vient de nouveau de me mettre le message, pourtant j'ai mis les mises à jour en automatique il y a 24 heures ! Ca survient d'une façon assez aléatoire. L'autre fois il ne l'a pas fait pendant une semaine ! Là 24 heures et encore une autre fois au bout de 2 minutes
Re: infecté ?
Posté : mar. 14 avr. 2015 15:44
par vulcain
Bonjour
Dans la fenêtre principale, il y a bien un message ? ou l'on vous demande ignorer le message ou pas.
pouvez-vous me réaliser une capture image svp.
merci
Re: infecté ?
Posté : mar. 14 avr. 2015 19:35
par feelinggood
Re: infecté ?
Posté : mer. 15 avr. 2015 08:59
par feelinggood
Coucou : ) dans le panneau de configuration se trouve "résolution des problèmes" et dans "résolution des problèmes" je suis allée sur "résoudre les problèmes liés à Windows Update" et voici ce qu'il a fait :
http://cjoint.com/?EDpjny2RNEb dans cette même fenêtre j'ai cliqué sur "afficher les informations détaillées" et voici ce qu'il m'a sorti :
http://cjoint.com/?EDpjsSS8FBU http://cjoint.com/?EDpjtq95UoY http://cjoint.com/?EDpjtJf75Kq et je viens de m'apercevoir que lorsque je me rend sur l'historique des mises à jour il n'y a rien c'est vide
http://cjoint.com/?EDpjzgYW96I
Re: infecté ?
Posté : mer. 15 avr. 2015 09:26
par feelinggood
pfffff je le savais ça, j'ai fait une recherche de mises à jour, comme il n'y a rien dans l'historique, et il vient de me sortir 30 mises à jour importantes à effectuer qui apparemment ont été publiées hier mais j'ai un doute, regarde :
http://cjoint.com/?EDpjNaL8pyF je comprends pas pourquoi d'un coup j'en ai autant !! Je fais quoi je les installes ? Pourquoi il n'y a rien dans l'historique, depuis le début j'en ai installé plein déjà !!
Re: infecté ?
Posté : mer. 15 avr. 2015 11:23
par vulcain
Bonjour
Pour le fait qu'il n'y ai plus rien dans l'historique, cela est peut-être du à une ancienne désinfection ou nettoyage. Une infection ou fausse manipulation qui a fait que la mise à jour fut abandonnée.
Il faut oui réaliser les mises à jours et c'est important.
Regardez le paramétrage du centre de sécurité/securite si la recherche de mise à jour est active et l'uac actif.
A partir de là, il n'y aura plus de petit drapeau.
Bonne journée
Re: infecté ?
Posté : mer. 15 avr. 2015 12:44
par feelinggood
j'ai installé les mises à jour. Sinon l'uac a toujours été activé et les mises à jour en automatique. Pourquoi selon vous il n'y aura plus de petit drapeau ? Merci ; )
Re: infecté ?
Posté : mer. 15 avr. 2015 15:29
par vulcain
Bonjour
En principe si windows détecte un problème sécurité, vous avez l'avertissement et il arrive qu'après de nombreuses mises à jour les ou le problème se résolve.
Aujourd'hui il y a eu 16 mises à jours et vous 30.
Il est possible dans le centre de maintenance d'activé ou non les messages surveillés qui concerne par exemple votre antivirus comme Windows Update et dans ce dernier cas il est tout a fait possible de recevoir l'alerte de nouvelles mises à jours windows et ne pas avoir de message surveillés de Windows Update.
Autre chose, vous avez désinstallé un antivirus, donc le centre de maintenance reconnaît le fait et affiche un drapeau, à cela vous installé une autre protection de type Malwarebytes Pro, et bien le centre de maintenance ne va pas réagir comme une installation antivirus et afficher le drapeau.(dans ce cas on désactive l'alerte)
L'affichage du drapeau doit être cependant surveillé car une infection en désactivant votre antivirus, windows déclenchera le drapeau.
Maintenant avez-vous toujours ce drapeau ?
Autre chose, vous avez KeyScrambler Personal un anti-keylogger, assurez vous qu'il n'y a pas doublon avec un module de Bitdefender, deux outils qui on la même fonction n'est pas bon pour la stabilité d'un système.
Re: infecté ?
Posté : jeu. 16 avr. 2015 09:50
par feelinggood
Bonjour, que voulez vous dire par "Maintenant avez-vous toujours ce drapeau ?" ? Le drapeau est là mais il n'y a pas de croix rouge comme il me fait quand il me désactive tout seul les mises à jour pour me le signaler. Sinon dans bitdefender se trouve ceci
http://cjoint.com/?EDqkaUKoRop et
http://cjoint.com/?EDqkbsgocU2 je ne sais pas s'il faut que je désactive quelque chose pour ne pas entrer en conflit avec keyscrambler ?
Re: infecté ?
Posté : jeu. 16 avr. 2015 11:48
par Invité
La petite croix est revenue sur le petit drapeau blanc....mais maintenant je sais pourquoi. En fouillant dans les paramètres de bitdefender, comme vous me l'avez demandé pour keyscrambler, j'ai vu qu'il y avait un mode "batterie" et que bitdefender se mettait sur ce mode automatiquement lorsque le niveau de celle-ci atteingnait les 30% de niveau de charge. Jusque là tout va bien sauf que dans les paramètres de ce mode on a le choix de, par exemple, stopper les mises à jour automatiques windows quand il se met en marche ! J'ai débranché le pc jusqu'à ce que la batterie atteigne 30% de charge et l'alerte est apparue ! Il ne me reste plus qu'à le configurer autrement !
Re: infecté ?
Posté : jeu. 16 avr. 2015 14:31
par vulcain
Bonjour
A ben voilà, on y arrive, pour la configuration je vous laisse faire
Vous pouvez mettre le sujet en résolu :
http://www.forum-entraide-informatique. ... t2754.html
A bientôt
Re: infecté ?
Posté : jeu. 16 avr. 2015 19:45
par feelinggood
Oui on y arrive ! J'aurais pu y penser avant ceci dit puisque comme je le disais dans mon premier message, j'avais déjà réglé les paramètres autopilot de bitdefender pour le même problème
j'ai pas vu venir (ni vu tout court) le mode batterie !
En même temps et pour ma défense je ne connais pas vraiment cet antivirus
Enfin, merci à vous et bonne soirée !
Re: infecté ?
Posté : mar. 21 avr. 2015 18:30
par vulcain
bonjour
De rien, il y a tellement de chose en informatique qu'il est difficile de ce souvenir de tout.
bonne soirée