Les logiciels malveillants Android espionnent en se faisant passer pour une mise à jour

De nouveaux logiciels malveillants dotés de capacités étendues de logiciels espions volent les données des appareils Android infectés et sont conçus pour se déclencher automatiquement chaque fois que de nouvelles informations sont lues pour être exfiltrées. Le logiciel espion ne peut être installé qu'en tant qu'application de "mise à jour du système" disponible via des magasins d'applications Android tiers, car il n'a jamais été disponible sur le Play Store de Google. Cela limite considérablement le nombre d'appareils qu'il peut infecter, étant donné que les utilisateurs les plus expérimentés éviteront très probablement de l'installer en premier lieu. Le malware manque également d'une méthode pour infecter d'autres appareils Android par lui-même, ce qui ajoute à ses capacités de propagation limitées.

Cependant, lorsqu'il s'agit de voler vos données, ce cheval de Troie d'accès à distance (RAT) peut collecter et exfiltrer un large éventail d'informations vers son serveur de commande et de contrôle. Les chercheurs de Zimperium qui l'ont repéré l'ont observé en "volant des données, des messages, des images et en prenant le contrôle de téléphones Android".

Que se passe-t-il lorsqu'un logiciel malveillant est installé

"Une fois en contrôle, les pirates peuvent enregistrer des appels audio et téléphoniques, prendre des photos, consulter l'historique du navigateur, accéder aux messages WhatsApp, etc.", ont-ils ajouté. Zimperium a déclaré que sa vaste gamme de capacités de vol de données comprend :

  • Voler des messages de messagerie instantanée;
  • Voler des fichiers de base de données de messagerie instantanée (si la racine est disponible);
  • Inspecter les signets et les recherches du navigateur par défaut ;
  • Inspecter le signet et l'historique de recherche à partir de Google Chrome, Mozilla Firefox et le navigateur Internet Samsung;
  • Recherche de fichiers avec des extensions spécifiques (y compris .pdf, .doc, .docx et .xls, .xlsx);
  • Inspecter les données du presse-papiers;
  • Inspecter le contenu des notifications;
  • Enregistrement audio;
  • Enregistrement des appels téléphoniques;
  • Prenez régulièrement des photos (via les caméras avant ou arrière);
  • Liste des applications installées;
  • Voler des images et des vidéos;
  • Surveillance de la position GPS;
  • Voler des messages SMS;
  • Voler des contacts téléphoniques;
  • Voler les journaux d'appels;
  • Informations sur le périphérique d'exfiltration (par exemple, applications installées, nom de périphérique, statistiques de stockage).

Comment cela fonctionne ? 

Une fois installé sur un appareil Android, le logiciel malveillant enverra plusieurs informations à son serveur de commande et de contrôle Firebase (C2), notamment des statistiques de stockage, le type de connexion Internet et la présence de diverses applications telles que WhatsApp. Le logiciel espion récolte directement les données s'il dispose d'un accès root ou s'il utilise les services d'accessibilité après avoir incité les victimes à activer la fonctionnalité sur l'appareil compromis. Il analysera également le stockage externe pour toutes les données stockées ou mises en cache, les récoltera et les transmettra aux serveurs C2 lorsque l'utilisateur se connecte à un réseau Wi-Fi. Contrairement à d'autres logiciels malveillants conçus pour voler des données, celui-ci ne sera déclenché à l'aide des récepteurs contentObserver et Broadcast d'Android que lorsque certaines conditions sont remplies, comme l'ajout d'un nouveau contact, de nouveaux SMS ou l'installation de nouvelles applications.

"Les commandes reçues via le service de messagerie Firebase déclenchent des actions telles que l'enregistrement de l'audio du microphone et l'exfiltration de données telles que les messages SMS", a déclaré Zimperium.

"La communication Firebase n'est utilisée que pour émettre les commandes, et un serveur C&C dédié est utilisé pour collecter les données volées à l'aide d'une requête POST."

Camouflage

Le logiciel malveillant affichera également de fausses notifications de mise à jour du système "Recherche de la mise à jour.." lorsqu'il reçoit de nouvelles commandes de ses maîtres pour camoufler son activité malveillante. Le logiciel espion dissimule également sa présence sur les appareils Android infectés en masquant l'icône du tiroir/menu. Pour échapper davantage à la détection, il ne volera que les vignettes des vidéos et des images qu'il trouve, réduisant ainsi la consommation de bande passante des victimes pour éviter d'attirer leur attention sur l'activité d'exfiltration de données en arrière-plan. Contrairement à d'autres logiciels malveillants qui collectent des données en masse, celui-ci s'assurera également qu'il n'exfiltre que les données les plus récentes, en collectant les données de localisation créées et les photos prises au cours des dernières minutes.

Si vous souhaitez lire plus utile articles et astuces à propos de diverses visites logicielles et matérielles errortools.com quotidienne.

Avez-vous besoin d'aide avec votre appareil ?

Notre équipe d'experts peut vous aider
Dépannage.Les experts techniques sont là pour vous !
Remplacer les fichiers endommagés
Restaurer les performances
Espace disque libre
Supprimer les logiciels malveillants
Protège le navigateur WEB
Supprimer les virus
Arrêtez le gel du PC
OBTENIR DE L'AIDE
Les experts de Troubleshoot.Tech travaillent avec toutes les versions de Microsoft Windows, y compris Windows 11, avec Android, Mac, etc.

Partagez cet article:

Vous pourriez aussi aimer

Comment activer le mode Dieu dans Windows 11
Fenêtres en mode Dieu 11Comme dans Windows 10, Windows 11 prendra également en charge le mode Dieu pour être activé et utilisé. Pour les lecteurs qui savent ce qu'est le mode Dieu, laissez-moi vous l'expliquer en termes simples. Le mode Dieu est l'icône sur le bureau qui, une fois cliqué, s'ouvrira et vous permettra de régler toutes les options du panneau de configuration et certaines fonctionnalités cachées pour Windows dans une seule application. Il y a beaucoup d'avantages à avoir cet accès rapide en un clic aux fonctionnalités, surtout si vous êtes un utilisateur expérimenté. Heureusement, créer une icône aussi impressionnante et activer le mode Dieu est très facile à réaliser, tout ce que vous avez à faire est de :
  1. Créez un nouveau dossier où vous voulez avoir l'icône du mode Dieu
  2. Rename folder exactly: {ED7BA470-8E54-465E-825C-99712043E01C}
  3. Profitez du mode Dieu
Comme vous pouvez le voir, créer et accéder à tous les paramètres à portée de main est beaucoup plus facile que la plupart des gens ne le pensent. Profitez de votre accès ultime aux fonctionnalités de Windows 11 et si vous le souhaitez, vous pouvez faire glisser et déposer des sections de celui-ci sur le bureau ou n'importe où pour un accès facile à ce sujet spécifique.
En savoir plus
Correction de l'erreur «Échec de l'enregistrement d'une dll de script VB» dans Windows 10
Si vous ouvrez un programme sur votre PC Windows 10 tel qu'Outlook et que vous recevez soudainement un message d'erreur disant: "Échec de l'enregistrement d'une dll VB Script. Réinstallez ou exécutez Regsvr32.exe Vbscript.dll pour vous inscrire », lisez la suite, car cet article vous guidera sur ce que vous pouvez faire pour le réparer. La solution évidente à ce problème consiste à réenregistrer le fichier "vbscript.dll" sur votre ordinateur. Reportez-vous aux instructions ci-dessous pour réenregistrer le fichier DLL VB Script et corriger l'erreur.
  • Étape 1: Ouvrez l'invite de commandes en tant qu'administrateur à partir du menu WinX.
  • Étape 2: Après avoir ouvert l'invite de commandes, saisissez la commande suivante et appuyez sur Entrée sur votre clavier.
regsvr32.exe vbscript.dll
  • Étape 3: Une fois que vous avez entré la commande, il réenregistrera le fichier DLL VB Script à l'aide de l'outil du système d'exploitation Windows appelé Regsvr32 ou regsvr32.exe. Cet outil est un utilitaire de ligne de commande utilisé pour enregistrer et désenregistrer des contrôles OLE tels que les contrôles DLL et ActiveX (OCX) dans l'environnement Windows. Après l'exécution de la commande, vous devriez voir la fenêtre contextuelle suivante sur votre écran, ce qui signifie que le réenregistrement du fichier DLL concerné a réussi.
D'autre part, si le réenregistrement du fichier DLL n'a pas fonctionné, vous pouvez essayer de vous connecter à l'aide d'un compte administrateur, puis enregistrer à nouveau le fichier DLL ou vous pouvez également utiliser le vérificateur de fichiers système pour déterminer quel est le problème. est et le corrige automatiquement. Le vérificateur de fichiers système ou SFC est un utilitaire de commande intégré qui aide à restaurer les fichiers corrompus ainsi que les fichiers manquants. Il remplace les fichiers système défectueux et corrompus par de bons fichiers système. Pour exécuter la commande SFC, suivez les étapes ci-dessous.
  • Appuyez sur Win + R pour lancer Exécuter.
  • Taper cmd dans le champ et appuyez sur Entrée.
  • Après avoir ouvert l'invite de commandes, saisissez sfc / scannow
La commande lancera une analyse du système qui prendra quelques instants avant de se terminer. Une fois cela fait, vous pouvez obtenir les résultats suivants:
  1. La protection des ressources Windows n'a détecté aucune violation d'intégrité.
  2. Windows Resource Protection a trouvé des fichiers corrompus et les a réparés avec succès.
  3. La protection des ressources Windows a détecté des fichiers corrompus mais n'a pas pu résoudre certains d'entre eux.
En savoir plus
Erreur de la bibliothèque d'exécution MS Visual C++

Erreur de bibliothèque d'exécution Microsoft Visual C ++

Correction de l'erreur de bibliothèque d'exécution Microsoft Visual C++, le système d'exploitation Microsoft Windows prend en charge une forme de bibliothèques partagées appelées DLL (bibliothèques de liens dynamiques). Celles-ci sont également connues sous le nom de bibliothèques de code qui sont utilisées par plusieurs processus alors qu'une copie est chargée en mémoire. Les runtimes sont également des bibliothèques de code qui sont chargées par les applications lorsque l'application est appelée pour s'exécuter sur le système. Les bibliothèques d'exécution les plus courantes utilisées aujourd'hui sont Bibliothèque d'exécution Visual C ++ ainsi que Java Runtime Environment. Ces bibliothèques sont pratiquement utilisées pour presque toutes les applications que vous exécutez sur votre système. Il est donc très important que ces bibliothèques soient en bon état de fonctionnement. Bibliothèque d'exécution Microsoft Visual C ++ Une erreur se produit lorsque cette bibliothèque d'exécution est corrompue. Lorsque l'erreur de la bibliothèque d'exécution Microsoft Visual C++ se produit, les applications alimentées par cette bibliothèque d'exécution ne fonctionnent pas correctement, ce qui vous empêche d'accéder à ces applications et vous empêche de travailler dessus. De manière générale, cette erreur indique une instabilité du système et une mauvaise maintenance du PC. Si cette erreur n'est pas corrigée en temps opportun, elle peut exposer votre système à de graves dommages à l'ordinateur, tels que le gel du système, les pannes et la perte de données.

Solution

Image de la boîte de restaurationCauses d'erreur

L'erreur de bibliothèque d'exécution Microsoft Visual C++ est déclenchée pour de nombreuses raisons. Ceux-ci inclus:
  • Mauvaise installation du programme
  • Fragmentation du disque
  • Fichiers .dll manquants et endommagés
  • Corruption du registre
  • Invasion de logiciels malveillants
En un mot, on peut dire que la cause profonde de l'erreur de la bibliothèque d'exécution Microsoft Visual C++ est le registre. Toutes les causes répertoriées ci-dessus sont associées au registre. Pour simplifier, le registre est la base de données principale de votre système qui stocke toutes les activités exécutées sur l'ordinateur dans la RAM, le disque dur. Cela inclut à la fois les données importantes et les fichiers indésirables tels que les fichiers temporaires, l'historique Internet, les mauvaises clés de registre, les entrées de registre invalides, ainsi que les fichiers des programmes désinstallés. Si ces fichiers ne sont pas fréquemment supprimés du registre, cela surcharge le disque dur et entraîne l'affichage de messages d'erreur obscurs sur votre système, tels que l'erreur de la bibliothèque d'exécution Microsoft Visual C ++, en tant que signes avant-coureurs. Parfois, le redémarrage du système peut corriger l'erreur de la bibliothèque d'exécution Microsoft Visual C++. Cependant, ceci est temporaire. Le message d'erreur réapparaît après un certain temps. Ainsi, au lieu de rechercher une solution temporaire, il est conseillé de rechercher une solution capable de réparer cette erreur le plus longtemps possible.

Informations complémentaires et réparation manuelle

Il existe deux façons de corriger le code d'erreur de la bibliothèque d'exécution Microsoft Visual C++. L'une consiste à réinstaller les bibliothèques d'exécution Visual C++. Cela peut être une tâche complexe si vous n'êtes pas un programmeur informatique ou techniquement solide. Cependant, la deuxième façon, ou disons simplement la meilleure et la plus simple façon de résoudre ce problème, est de télécharger Restoro. C'est vraiment un moyen simple car il ne nécessite aucune expertise technique ou connaissance en programmation pour réparer l'erreur de la bibliothèque d'exécution Microsoft Visual C++. Restoro est un outil de réparation avancé, convivial et multifonctionnel intégré à des utilitaires puissants et profonds comme un nettoyeur de registre intuitif, un scanner de stabilité du système et un antivirus. Il a une interface fluide, une navigation facile et une mise en page simple, ce qui permet aux utilisateurs et même aux novices de l'utiliser facilement pour résoudre l'erreur Microsoft Visual C++ en quelques secondes. Le nettoyeur de registre analyse l'intégralité de votre PC à la recherche de problèmes de registre. Il efface tous les fichiers invalides, inutiles et obsolètes en libérant votre espace disque. En plus de cela, il répare les disques fragmentés, les fichiers .dll endommagés (bibliothèque de code d'exécution) et répare le registre. Parallèlement à ces avantages, Restoro fonctionne également comme un optimiseur de système, augmentant ainsi les performances de votre système. Il peut être téléchargé par tous les utilisateurs de PC Windows car il est compatible avec toutes les versions de Windows. Cliquez ici pour télécharger Restoro sur votre PC pour résoudre le code d'erreur de la bibliothèque d'exécution Microsoft Visual C++ et pour garantir des performances et une santé optimales du PC.
En savoir plus
Overwatch a perdu la connexion au serveur de jeu
Overwatch a pris le monde d'assaut, il a introduit de nouvelles mécaniques de jeu, des personnages colorés, divers modes de jeu et il est constamment mis à jour avec de nouveaux contenus gratuitement. Si vous avez des amis pour jouer avec ce jeu, c'est encore mieux, mais parfois des erreurs se produisent et le jeu perd la connexion au serveur de jeu, ce qui le rend injouable car il nécessite une connexion Internet constante au serveur pour fonctionner. Continuez à lire et essayez les solutions fournies telles qu'elles sont présentées pour résoudre ce problème et continuer à jouer.
En savoir plus
Réparer ou reconstruire le référentiel WMI
Il arrive parfois que le référentiel WMI soit corrompu, ce qui entraîne l'échec du chargement du fournisseur. Pour résoudre ce problème, vous devez réparer ou reconstruire le référentiel WMI sur votre ordinateur Windows 10. Dans cet article, vous serez guidé sur la manière exacte dont vous pouvez le faire. Au cas où vous ne le sauriez pas, le WMI qui signifie Windows Management Instrumentation est un ensemble de spécifications de Microsoft pour consolider la gestion des appareils et des applications dans un réseau. Le WMI est une base de données qui stocke les méta-informations et les définitions des classes WMI. En utilisant uniquement ceux-ci, les conditions des systèmes peuvent être connues. Vous pouvez trouver le référentiel WMI dans %windir%System32WbemRepository. Il fournit aux utilisateurs finaux l'état du système informatique local ou distant. Gardez à l'esprit que vous ne devez pas l'utiliser sur la machine Server 2012 Cluster. Bien qu'il existe des outils de ligne de commande qui peuvent réparer ou restaurer le référentiel Windows Management Instrumentation. Cependant, Microsoft suggère qu'il est préférable de vérifier s'il y a corruption. Voici une liste des erreurs ainsi que des problèmes d'autorisation que vous pourriez rencontrer :
  • Impossible de se connecter aux espaces de noms root par défaut ou rootcimv2. Il échoue avec le code d'erreur «0x80041002» pointant vers «WBEM_E_NOT_FOUND».
  • 0x80041010 WBEM_E_INVALID_CLASS
  • Lorsque vous ouvrez Gestion de l'ordinateur et cliquez avec le bouton droit sur Gestion de l'ordinateur (local) et sélectionnez Propriétés, vous obtenez l'erreur suivante : « WMI : introuvable » ou il se bloque en essayant de se connecter
  • Essayer d'utiliser wbemtest, et ça se bloque
  • Schémas / Objets manquants
  • Étranges erreurs de connexion / opération (0x8007054e)
Pour vérifier s'il existe une corruption, vous pouvez essayer d'exécuter la commande suivante dans une invite de commandes élevée:
winmgmt / verifyrepository
 Après avoir entré la commande, s'il y a une réponse disant «le référentiel n'est pas cohérent», le référentiel a un problème. Sinon, quelque chose d'autre est à l'origine du problème. Comme vous êtes certain qu'il existe une corruption dans le référentiel WMI, voici quelques suggestions que vous devez vérifier pour réparer ou reconstruire le référentiel WMI.

Option 1 – Essayez de réinitialiser le référentiel WMI

  • Tapez « invite de commande » dans Démarrer la recherche et cliquez avec le bouton droit sur Invite de commandes dans les résultats de la recherche, puis sélectionnez « Exécuter en tant qu'administrateur ».
  • Après avoir ouvert l'invite de commandes avec des privilèges d'administrateur, tapez et entrez cette commande: winmmgmt / salvagerepository
La commande que vous avez entrée est utilisée lorsque la commande winmmgmt effectue un contrôle de cohérence. Ainsi, si une incohérence est détectée, il reconstruira le référentiel.
  • Ensuite, exécutez cette commande pour voir si le référentiel WMI revient maintenant comme cohérent: winmgmt / verifyrepository
Cette commande effectuera une vérification de cohérence sur le référentiel WMI.
  • S'il indique que le référentiel WMI n'est pas cohérent, vous devez taper et entrer cette commande: winmgmt / resetrepository
Cette commande est utilisée pour réinitialiser le référentiel à son état initial lors de la première installation du système d'exploitation.

Option 2 – Essayez de forcer la récupération du référentiel WMI

Le référentiel WMI est livré avec un processus d'auto-récupération intégré. Lorsque le service WMI redémarre ou détecte une corruption, il déclenche automatiquement la procédure d'auto-récupération. Cela peut se produire de deux manières:
  • AutoRestore: Cela utilisera les images de sauvegarde si la copie fantôme de volume ou la sauvegarde VSS est activée.
  • Récupération automatique: le processus de reconstruction générera de nouvelles images du référentiel WMI sur la base des MOF enregistrés. Les MOF sont disponibles dans le registre situé à l'adresse HKLMSoftwareMicrosoftWBEMCIMOM: MOF de récupération automatique
Remarque: La récupération automatique des MOF est une clé, alors double-cliquez dessus pour vérifier sa valeur. D'autre part, si la procédure d'auto-récupération ne fonctionne pas, vous pouvez essayer d'utiliser le processus de récupération forcée à la place. Comment? Reportez-vous à ces étapes :
  • Tout d'abord, vous devez vérifier que la valeur de la clé d'enregistrement est vide ou non sous ce chemin de registre : HKLMSoftwareMicrosoftWBEMCIMOMAutorecover MOFs
  • Si la valeur de la clé reg est vide, vous devez copier-coller la valeur de la clé reg depuis un autre ordinateur. Assurez-vous simplement qu'il provient du système qui est équivalent à l'ordinateur en question.
  • Ensuite, saisissez et entrez cette commande: Winmgmt / resetrepository
  • Après avoir entré la commande, si vous obtenez une erreur indiquant: «La réinitialisation du référentiel WMI a échoué. Code d'erreur: 0x8007041B. Facility: Win32 ", vous devez alors arrêter tous les services de dépendance sur le service WMI en exécutant les commandes suivantes:
    • net stop winmgmt / y
    • Winmgmt / resetrepository
Cela devrait résoudre le problème.
En savoir plus
Correction de l'erreur BSOD wdf01000.sys sous Windows
Si vous rencontrez une erreur d'écran bleu qui pointe vers le fichier Wdf01000.sys, cet article peut vous être utile. Wdf01000.sys est un fichier lié au Windows Driver Framework qui gère les pilotes système. Donc, si ce fichier finit par être corrompu, les pilotes commenceraient à causer des problèmes dans le système, ce qui entraînerait éventuellement une erreur d'écran bleu de la mort. De nombreuses descriptions d'erreurs sont associées au fichier Wdf01000.sys, telles que :
  • DRIVER_IRQL_NOT_LESS_OR_EQUAL
  • System_Thread_Exception_Not_Handled
  • Page_Fault_In_Nonpaged_Area
  • System_Service_Exception
  • KMODE_EXCEPTION_NOT_HANDLED
  • DRIVER_VERIFIER_DETECTED_VIOLATION
Bien que les étapes de dépannage que vous devez suivre dépendent du type d'erreur BSOD que vous obtenez, vous pouvez essayer de résoudre les erreurs d'écran bleu liées au fichier Wdf01000.sys. Reportez-vous aux options ci-dessous.

Option 1 - Essayez d'exécuter l'outil DISM

Vous pouvez essayer d'exécuter l'outil Deployment Imaging and Servicing Management ou DISM pour corriger l'erreur d'écran bleu Wdf01000.sys. À l'aide de cet outil intégré, vous disposez de diverses options telles que «/ ScanHealth», «/ CheckHealth» et «/ RestoreHealth».
  • Ouvrez l'invite de commandes avec des privilèges d'administrateur.
  • Tapez ensuite les commandes suivantes et assurez-vous d'appuyer sur Entrée juste après avoir tapé chacune d'elles:
    • Dism / Online / Nettoyage-Image / CheckHealth
    • Dism / Online / Nettoyage-Image / ScanHealth
    • exe / En ligne / Cleanup-image / Restorehealth
  • Ne fermez pas la fenêtre si le processus prend un certain temps car il faudra probablement quelques minutes pour terminer.

Option 2 – Essayez de mettre à jour ou de restaurer les pilotes de votre périphérique

Si la première option n'a pas fonctionné pour vous, il est temps de mettre à jour ou de restaurer les pilotes de périphérique. Il est fort probable qu'après avoir mis à jour votre ordinateur Windows, votre pilote ait également besoin d'une actualisation. D'un autre côté, si vous venez de mettre à jour vos pilotes de périphérique, vous devez restaurer les pilotes à leurs versions précédentes. Quel que soit votre cas, reportez-vous aux étapes ci-dessous.
  • Ouvrez le Gestionnaire de périphériques à partir du menu Win X.
  • Recherchez ensuite les pilotes de périphérique et cliquez dessus avec le bouton droit pour ouvrir les propriétés.
  • Après cela, passez à l'onglet Pilote et cliquez sur le bouton Désinstaller le périphérique.
  • Suivez l'option d'écran pour le désinstaller complètement.
  • Enfin, redémarrez votre ordinateur. Il suffit de réinstaller automatiquement les pilotes de périphérique.
Remarque: Vous pouvez installer un pilote dédié sur votre ordinateur si vous l'avez ou vous pouvez également le rechercher directement sur le site Web du fabricant.

Option 3 – Utiliser le gestionnaire de vérificateur de pilotes

Le gestionnaire du vérificateur de pilotes est un autre outil de Windows qui pourrait vous aider à résoudre les problèmes liés aux pilotes. Et donc, si vous voulez corriger l'erreur d'écran bleu Wdf01000.sys, vous devez utiliser le gestionnaire de vérification du pilote:
  • Tapez le mot clé "Verifier" dans la zone de recherche Cortana pour rechercher Verifier dans Windows 10.
  • Après cela, sélectionnez l'option «Créer des paramètres personnalisés».
  • Assurez-vous que vous avez tout vérifié, à l'exception des options «Vérification de la conformité DDI» et «Simulation aléatoire de faibles ressources».
  • Ensuite, sélectionnez l'option «Sélectionner les noms des pilotes dans une liste».
  • Ensuite, vous devez sélectionner tous les pilotes de n'importe quel fournisseur non officiel ou tiers. Pour faire simple, vous devez sélectionner tous les pilotes qui ne sont pas fournis par Microsoft.
  • Cliquez ensuite sur le bouton Terminer.
  • Ouvrez l'invite de commandes en tant qu'administrateur et exécutez cette commande - vérificateur / paramètres de requête
  • La commande que vous venez d'exécuter affichera les paramètres du vérificateur de pilotes, donc si vous voyez l'un des indicateurs activés, démarrez votre PC Windows 10 en mode sans échec.
  • Ouvrez à nouveau l'invite de commandes en tant qu'administrateur et exécutez cette commande - vérificateur / réinitialisation
  • La commande réinitialisera le vérificateur de pilotes. Une fois le processus terminé, redémarrez votre PC et vérifiez.

Option 4 - Exécutez l'analyse du vérificateur de fichiers système

Le vérificateur de fichiers système ou SFC est un utilitaire de commande intégré qui aide à restaurer les fichiers corrompus ainsi que les fichiers manquants. Il remplace les fichiers système défectueux et corrompus par de bons fichiers système. Pour exécuter la commande SFC, suivez les étapes ci-dessous.
  • Appuyez sur Win + R pour lancer Exécuter.
  • Taper cmd dans le champ et appuyez sur Entrée.
  • Après avoir ouvert l'invite de commandes, saisissez sfc / scannow
La commande lancera une analyse du système qui prendra quelques instants avant de se terminer. Une fois cela fait, vous pouvez obtenir les résultats suivants:
  1. La protection des ressources Windows n'a détecté aucune violation d'intégrité.
  2. Windows Resource Protection a trouvé des fichiers corrompus et les a réparés avec succès.
  3. La protection des ressources Windows a détecté des fichiers corrompus mais n'a pas pu résoudre certains d'entre eux.
  • Redémarrez votre ordinateur.

Option 5 - Exécutez l'utilitaire de résolution des problèmes d'écran bleu

L'utilitaire de résolution des problèmes d'écran bleu est un outil intégré à Windows 10 qui aide les utilisateurs à corriger les erreurs BSOD telles que Wdf01000.sys. Il peut être trouvé sur la page de résolution des problèmes de paramètres. Pour l'utiliser, reportez-vous à ces étapes :
  • Appuyez sur les touches Win + I pour ouvrir le panneau Paramètres.
  • Ensuite, allez dans Mise à jour et sécurité> Dépanner.
  • là, recherchez l'option appelée «écran bleu» sur votre droite, puis cliquez sur le bouton «Exécuter l'utilitaire de résolution des problèmes» pour exécuter l'utilitaire de résolution des problèmes d'écran bleu, puis suivez les options à l'écran suivantes. Notez que vous devrez peut-être démarrer votre PC en mode sans échec.
En savoir plus
Comment résoudre le problème de collision de signature de disque
Comme vous le savez, les périphériques de stockage sont une partie importante du système informatique pour le portage, l'enregistrement et l'extraction des fichiers de données. Et pour que vous puissiez différencier les périphériques de stockage sur votre système informatique, chacun des périphériques de stockage est étiqueté avec un numéro unique appelé signature de disque pour l'identification. L'identifiant de disque unique est stocké dans le cadre du MBR ou Master Boot Record. La signature de disque est utilisée par les systèmes d'exploitation afin d'identifier et de distinguer différents périphériques de stockage de données et disques durs de l'ordinateur pour l'accès aux données. De nos jours, le clonage de disque est devenu une pratique courante dans la mise à niveau vers des disques durs plus grands. Les disques sont clonés afin de produire une copie similaire pour utiliser à la fois le disque d'origine et la copie clonée. De plus, de nombreux outils de virtualisation sont utilisés pour virtualiser les disques durs physiques afin de créer des disques durs virtuels et plusieurs clones de machines virtuelles créés avec les disques durs virtuels existants. Et comme il s'agit de copies identiques, il est probable que ces copies aient des signatures de disque identiques. Par conséquent, lorsque vous utilisez les deux disques qui ont des signatures identiques en même temps, vous rencontrez le problème de collision de signature de disque. Ce genre de problème n'arrive pas souvent car le système Windows ne permet pas vraiment à deux disques de fonctionner simultanément lorsqu'ils ont la même signature de disque. Lorsque vous rencontrez un problème de collision de disque sur votre ordinateur Windows 10, les messages d'erreur suivants peuvent s'afficher :
  • La sélection du démarrage a échoué car un périphérique requis est inaccessible
  • Le disque est hors ligne car il présente une collision de signatures
  • Ce disque est hors ligne car il a une collision de signature avec un autre disque en ligne
Vous pouvez résoudre le problème de collision de disque en modifiant la signature de disque que vous pouvez obtenir à l'aide de l'utilitaire de ligne de commande diskpart dans Windows PowerShell ou de l'invite de commande ou à l'aide de l'utilitaire de gestion des disques Windows. Pour résoudre le problème de collision de disque, vous pouvez utiliser l'utilitaire de ligne de commande appelé diskpart dans Windows PowerShell ou l'invite de commande pour afficher et modifier la signature, ou utiliser l'enregistrement de démarrage principal dans le registre Windows. Vous pouvez également utiliser l'utilitaire de gestion des disques Windows pour modifier la signature. Suivez simplement les options ci-dessous pour modifier la signature du disque dans les deux sens.

Option 1 – Modifier la signature du disque via Diskpart

  • Tapez « invite de commande » dans la barre de recherche Windows, puis cliquez avec le bouton droit sur le résultat de la recherche associé et sélectionnez l'option « Exécuter en tant qu'administrateur ».
  • Après cela, tapez la commande "diskpart" et appuyez sur Entrée pour ouvrir Diskpart.
  • Ensuite, tapez la commande "list disk" pour afficher tous les disques disponibles dans le système.
  • Ensuite, notez le numéro de disque problématique avec le statut Hors ligne dans la liste, puis tapez la commande «Select disk x» où x est le disque hors ligne pour sélectionner le disque hors ligne. Par exemple, si vous tapez «sélectionner le disque 1», il affichera le message «Le disque 1 est maintenant le disque sélectionné».
  • Tapez maintenant la commande «Uniqueid disk» pour afficher la signature du disque et pour changer la signature du disque et mettre le disque en ligne, tapez «unique disk ID = (New signature)» où (New signature) est le nouvel ID en hexadécimal. Par exemple, vous pouvez définir le nouvel identifiant comme «ID de disque unique = 1456ACBD».
Remarque: Si vous avez donné un ID de format incorrect, l'invite de commande affichera l'erreur suivante :
«L'identifiant spécifié n'est pas au format correct. Tapez l'identifiant au format correct: sous forme hexadécimale pour un disque MBR ou comme GUID pour un disque GPT. ”
  • Une fois que vous avez terminé, le disque sera en ligne, puis redémarrez votre ordinateur.

Option 2 - Modifier la signature du disque via l'utilitaire de gestion de disque

  • Appuyez sur les touches Win + R pour ouvrir la boîte de dialogue Exécuter, puis tapez "diskmgmt.msc”Et appuyez sur Entrée ou cliquez sur OK pour ouvrir la Gestion des disques.
  • Ensuite, cliquez avec le bouton droit sur le disque marqué comme manquant ou hors ligne.
  • Après cela, sélectionnez la commande En ligne dans le menu déroulant.
  • Ensuite, à partir de l'option de sélection En ligne, Windows générera une nouvelle signature de disque.
En savoir plus
Comment supprimer SearchAnonymo de votre ordinateur

SearchAnonymo est une extension de navigateur Google Chrome. Cette extension vous permet prétendument de naviguer sur Internet de manière anonyme sans que vos données ne soient suivies. De l'auteur : Search Anonymo - Rechercher sur le Web en privé

Basculez votre recherche par défaut vers Search Anonymo et devenez plus sûr sur le Web. Effectuez une recherche via notre extension Search Anonymo au lieu des moteurs de recherche qui suivent votre profil personnel et votre historique de recherche. Search Anonymo vous fournit un outil de recherche simple et sûr. -Sécurité avancée -Aucun profilage d'utilisateur -Aucun suivi -Aucune fuite de recherche Cette extension remplace votre recherche par défaut pour rechercher Anonymo. Cette extension redirige vos algorithmes de recherche sur quelques sites Web avant de les transmettre finalement à Yahoo Search. Il change votre moteur de recherche par défaut en Yahoo, qui garde une trace de toutes les informations de recherche que vous effectuez. Cela changera votre page d'accueil, votre fournisseur de recherche et, lors de nos tests, a ajouté un retard considérable à la vitesse de recherche. Ce pirate de navigateur est considéré comme une menace à faible risque mais est détecté pour une suppression facultative pour les raisons précédentes.

À propos des pirates de navigateur

Le piratage de navigateur signifie qu'un code de programme malveillant a le pouvoir sur et a modifié les paramètres de votre navigateur Internet, sans votre permission. Presque tous les pirates de navigateur sont créés à des fins de marketing ou de publicité. Dans la plupart des cas, cela obligera les utilisateurs à accéder à des sites Web prédéterminés qui tentent d'augmenter les revenus de leurs campagnes publicitaires. Néanmoins, ce n'est pas si anodin. Votre sécurité sur le Web est compromise et c'est aussi très irritant. Les pirates de navigateur peuvent également laisser d'autres programmes malveillants à votre insu endommager davantage votre PC.

Comment savoir si le navigateur Web est piraté?

De nombreux symptômes peuvent indiquer un piratage du navigateur: la page d'accueil du navigateur est modifiée; vous voyez de nouveaux favoris ou signets indésirables ajoutés, généralement dirigés vers des sites publicitaires ou pornographiques; les configurations de navigateur par défaut ont été modifiées et / ou votre moteur de recherche par défaut est modifié; vous obtenez des barres d'outils de navigateur que vous n'avez jamais trouvées auparavant; des publicités pop-up sans fin apparaissent et / ou le bloqueur de fenêtres contextuelles de votre navigateur Web est désactivé; les pages Web se chargent très lentement et parfois incomplètes; vous ne pouvez pas visiter des sites spécifiques comme les pages d'accueil des logiciels de sécurité.

Comment ils pénètrent dans votre ordinateur ou ordinateur portable

Il existe un certain nombre de façons dont votre PC peut être infecté par un pirate de navigateur. Ils arrivent généralement par courrier indésirable, via des réseaux de partage de fichiers ou par un téléchargement en voiture. Ils peuvent être inclus avec des barres d'outils, BHO, des modules complémentaires, des plugins ou des extensions de navigateur. En outre, certains logiciels gratuits et partagiciels peuvent placer le pirate de l'air sur votre PC via le "groupement". Fireball, GoSave, Ask Toolbar, CoolWebSearch, Babylon Toolbar et RocketTab sont des exemples de pirates de navigateur bien connus. La présence de tout pirate de navigateur sur votre ordinateur peut considérablement diminuer l'expérience de navigation, enregistrer vos activités Internet qui entraînent des problèmes majeurs de confidentialité, développer des problèmes de stabilité du système et éventuellement ralentir votre ordinateur ou le rendre pratiquement inutilisable.

Se débarrasser des pirates de navigateur

Certains pirates de l'air peuvent être supprimés en désinstallant simplement le logiciel gratuit ou les modules complémentaires associés via Ajouter ou supprimer des programmes dans le panneau de configuration Windows. Cela dit, la majorité des pirates de l'air sont très tenaces et ont besoin d'outils spécialisés pour s'en débarrasser. Et il est indéniable que les correctifs manuels et les méthodes de suppression peuvent être une tâche compliquée pour un utilisateur novice. De plus, il existe de nombreux risques liés au bricolage avec les fichiers de registre du système. Vous pouvez opter pour des méthodes de suppression automatique des pirates de navigateur en installant et en exécutant simplement une application anti-malware efficace. Pour éradiquer tout pirate de navigateur de votre PC, vous pouvez télécharger cette application particulière de suppression de logiciels malveillants certifiés - SafeBytes Anti-Malware. En plus de l'anti-malware, un logiciel d'optimisation du système peut vous aider à corriger les erreurs de registre, à vous débarrasser des barres d'outils indésirables, à sécuriser la confidentialité sur Internet et à stabiliser les programmes logiciels installés sur votre ordinateur.

Que pouvez-vous faire si le virus vous empêche de télécharger ou d'installer Anti-malware?

Tous les logiciels malveillants sont intrinsèquement dangereux, mais certains types de logiciels malveillants causent beaucoup plus de dommages à votre PC que d'autres. Certains logiciels malveillants sont conçus pour entraver ou empêcher les activités que vous souhaitez effectuer sur votre système informatique. Il peut ne pas vous permettre de télécharger quoi que ce soit sur le Web ou vous empêcher d'accéder à certains ou à tous les sites Web, en particulier les sites antivirus. Si vous lisez ceci, il est probable que vous soyez bloqué par une infection malveillante qui vous empêche de télécharger ou d'installer le logiciel Safebytes Anti-Malware sur votre système. Suivez les instructions ci-dessous pour vous débarrasser du malware par d'autres méthodes.

Utilisez le mode sans échec pour résoudre le problème

En mode sans échec, vous pouvez modifier les paramètres de Windows, désinstaller ou installer certains logiciels et vous débarrasser des virus difficiles à supprimer. Dans le cas où le malware bloque la connexion Internet et affecte votre ordinateur, le démarrer en mode sans échec vous permet de télécharger un antivirus et d'exécuter une analyse tout en limitant les dommages possibles. Pour passer en mode sans échec ou en mode sans échec avec mise en réseau, appuyez sur la touche F8 pendant le démarrage du PC ou exécutez MSConfig et localisez les options « Démarrage sans échec » dans l'onglet « Démarrage ». Dès que vous redémarrez le PC en mode sans échec avec mise en réseau, vous pouvez télécharger, installer et mettre à jour le logiciel anti-malware à partir de là. Après l'installation, exécutez le scanner de logiciels malveillants pour supprimer les infections standard.

Passer à un autre navigateur Web

Certains logiciels malveillants ciblent principalement des navigateurs Internet particuliers. Si cela ressemble à votre cas, utilisez un autre navigateur Web car il pourrait contourner le virus. Lorsque vous pensez que votre Internet Explorer est détourné par un cheval de Troie ou autrement compromis par des pirates en ligne, la meilleure chose à faire est de passer à un autre navigateur tel que Firefox, Chrome ou Safari pour télécharger le logiciel de sécurité de votre choix - Safebytes Anti-Malware.

Exécutez un anti-malware à partir de votre clé USB

Une autre technique consiste à télécharger et à transférer un logiciel anti-malware à partir d'un PC propre pour exécuter une analyse sur le système infecté. Effectuez ces actions simples pour nettoyer votre ordinateur infecté en utilisant un antivirus portable. 1) Sur un ordinateur sans virus, téléchargez et installez Safebytes Anti-Malware. 2) Branchez la clé USB dans l'ordinateur propre. 3) Double-cliquez sur le fichier exécutable pour exécuter l'assistant d'installation. 4) Sélectionnez le lecteur flash USB comme emplacement d'enregistrement du fichier logiciel. Suivez les instructions à l'écran pour terminer le processus d'installation. 5) Maintenant, transférez la clé USB sur le PC infecté. 6) Exécutez Safebytes Anti-malware directement à partir de la clé USB en double-cliquant sur l'icône. 7) Exécutez une analyse complète du système pour identifier et éliminer toutes sortes de logiciels malveillants.

Présentation de SafeBytes Anti-Malware

Voulez-vous installer le meilleur logiciel anti-malware pour votre PC ? Il existe de nombreuses applications sur le marché qui sont disponibles en versions payantes et gratuites pour les systèmes Windows. Quelques-uns d'entre eux sont excellents et certains sont des applications frauduleuses qui prétendent être des programmes anti-malware légitimes attendant de faire des ravages sur votre ordinateur personnel. Lorsque vous recherchez un logiciel anti-malware, choisissez-en un qui offre une protection fiable, efficace et complète contre tous les virus et malwares connus. Parmi quelques bonnes applications, SafeBytes Anti-Malware est l'outil fortement recommandé pour l'individu soucieux de la sécurité. SafeBytes peut être décrit comme une puissante application anti-malware en temps réel créée pour aider l'utilisateur final de l'ordinateur à protéger son PC contre les menaces malveillantes. Grâce à sa technologie de pointe, cette application vous aidera à vous débarrasser de plusieurs types de logiciels malveillants tels que les virus informatiques, les vers, les PUP, les chevaux de Troie, les logiciels publicitaires, les rançongiciels et les pirates de navigateur. SafeBytes anti-malware offre une gamme de fonctionnalités améliorées qui le distinguent de tous les autres. Vous trouverez ci-dessous certaines des fonctionnalités que vous pourriez aimer dans SafeBytes. La protection antimalware la plus efficace : Construit sur un moteur antivirus très apprécié, cet outil de suppression de logiciels malveillants peut trouver et supprimer de nombreuses menaces de logiciels malveillants tenaces telles que les pirates de navigateur, les programmes potentiellement indésirables et les ransomwares que d'autres applications antivirus courantes manqueront. Réponse aux menaces en temps réel : SafeBytes offre une protection en temps réel entièrement mains libres qui est configurée pour surveiller, bloquer et détruire toutes les menaces dès sa première rencontre. Il surveillera régulièrement votre ordinateur pour détecter toute activité de pirate informatique et offrira également aux utilisateurs finaux une protection supérieure par pare-feu. Protection Web : SafeBytes vérifie les liens hypertexte présents sur une page Web pour détecter d'éventuelles menaces et vous indique si le site peut être visité en toute sécurité ou non, grâce à son système d'évaluation de sécurité unique. Poids léger: SafeBytes est réputé pour son faible effet sur les ressources informatiques et son taux de détection élevé d'innombrables menaces. Il fonctionne silencieusement et efficacement en arrière-plan afin que vous soyez libre d'utiliser votre ordinateur ou votre ordinateur portable à pleine puissance à tout moment. Conseils 24h/7 et XNUMXj/XNUMX : Vous bénéficierez d'une assistance technique 24h/7 et XNUMXj/XNUMX pour résoudre immédiatement tout problème avec votre application de sécurité. Pour résumer, SafeBytes Anti-Malware est très bien pour sécuriser votre ordinateur contre toutes sortes de menaces de logiciels malveillants. Les problèmes de logiciels malveillants peuvent appartenir au passé une fois que vous utilisez cet outil. Si vous voulez des formes avancées de fonctionnalités de protection et de détection des menaces, l'achat de SafeBytes Anti-Malware en vaudra la peine !

Détails techniques et suppression manuelle (utilisateurs avancés)

Si vous souhaitez supprimer manuellement SearchAnonymo sans utiliser d'outil automatisé, il peut être possible de le faire en supprimant le programme du menu Ajout/Suppression de programmes de Windows ou, dans le cas de plug-ins de navigateur Web, en accédant au module complémentaire/extension du navigateur. gestionnaire et le supprimer. De plus, il est suggéré de réinitialiser votre navigateur à son état par défaut pour corriger les paramètres corrompus. Afin d'assurer la suppression complète, vérifiez manuellement votre disque dur et le registre de votre ordinateur pour tous les éléments suivants et éliminez ou réinitialisez les valeurs si nécessaire. Mais gardez à l'esprit qu'il s'agit souvent d'une tâche compliquée et que seuls des professionnels de l'informatique pourraient l'accomplir en toute sécurité. De plus, certains logiciels malveillants sont capables de se répliquer ou d'empêcher leur suppression. Il est recommandé de le faire en mode sans échec.
En savoir plus
Comment ajouter le mode sans échec aux options du menu de démarrage de Windows 10
Dans n'importe quel système d'exploitation Windows, le mode sans échec est définitivement un environnement spécial utilisé pour résoudre les problèmes ainsi que pour les diagnostics du système. Le mode sans échec vous permet de supprimer tous les logiciels malveillants de votre ordinateur et de résoudre les problèmes qui ne peuvent pas être résolus lorsque vous êtes en mode bureau. C'est pourquoi Microsoft s'est assuré que l'option Mode sans échec n'est pas disponible directement et n'est accessible qu'en appuyant sur des touches de fonction telles que F2, F8 (selon le PC que vous utilisez) ou via MSConfig. Pour vous faciliter l'accès au mode sans échec, cet article vous expliquera comment ajouter le mode sans échec aux options du menu de démarrage de Windows 10. Comme vous le savez, Windows 10 dispose désormais d'options de démarrage avancées qui vous permettent de démarrer directement dans Mode sans échec sans avoir à redémarrer votre PC, puis à appuyer plusieurs fois sur la touche spéciale. Cependant, si vous devez toujours utiliser le mode sans échec, il est préférable de l'ajouter dans les options du menu de démarrage. Pour ce faire, suivez simplement les étapes ci-dessous.
  • Sélectionnez l'option d'invite de commandes (Admin) dans le menu WinX pour ouvrir l'invite de commandes avec des privilèges d'administrateur.
  • Après avoir ouvert l'invite de commandes, tapez le bcdedit /copy {current} /d "Mode sans échec" commande et appuyez sur Entrée.
  • Une fois la commande exécutée, vous verrez un message indiquant: «L'entrée a été copiée avec succès dans {74a93982-9486-11e8-99df-00270e0f0e59}». Ce message indique que le mode sans échec a été ajouté avec succès dans l'option du menu de démarrage, ce qui signifie que vous pouvez maintenant y accéder directement et démarrer votre PC Windows 10 dans ce mode.
Pour vérifier si le mode sans échec a vraiment été ajouté dans les options du menu de démarrage, vous devez ouvrir Msconfig. À partir de là, vous devrez également l'utiliser pour configurer les paramètres de démarrage de l'entrée en mode sans échec. Pour ce faire, suivez les étapes indiquées ci-dessous.
  • Appuyez sur les touches Win + R pour ouvrir la boîte de dialogue Exécuter.
  • Tapez ensuite « MSConfig » dans le champ et cliquez sur OK.
  • Ensuite, accédez à l'onglet Démarrage et recherchez l'option Mode sans échec qui devrait se trouver sous le mode Windows 10 par défaut.
  • Ensuite, vous devez sélectionner l'option de démarrage Sage et Minimal. Vous devez également sélectionner l'option Rendre tous les paramètres de démarrage permanents.
  • Assurez-vous d'augmenter le délai d'attente à au moins 10 secondes, ce qui garantira que le menu ne disparaît pas immédiatement.
Remarque : dans les mêmes étapes que ci-dessus, vous pouvez également ajouter le mode sans échec avec mise en réseau et le mode sans échec avec les entrées d'invite de commande. Sélectionnez simplement "Réseau" pour le mode sans échec avec mise en réseau et "Alternate Shell" pour le mode sans échec avec invite de commande. Une fois que vous avez terminé d'ajouter l'un d'entre eux, cliquez sur Appliquer et redémarrez votre PC. De plus, si vous souhaitez supprimer l'entrée, il vous suffit d'ouvrir à nouveau MSConfig et de sélectionner l'entrée que vous souhaitez supprimer, puis de cliquer sur Supprimer.
En savoir plus
Comment réparer l'erreur 0x80070057 du planificateur de tâches
L'une des fonctions importantes du système d'exploitation Windows est le planificateur de tâches. Il peut exécuter automatiquement diverses tâches à un certain moment où vous devrez ajouter une tâche qui doit être exécutée, puis choisir l'heure à laquelle elle doit s'exécuter. Ainsi, le moment venu, le planificateur de tâches exécutera la tâche automatiquement. Cependant, certains utilisateurs ont signalé avoir reçu une erreur 0x80070057 où le planificateur de tâches ne démarre pas. Ce type d'erreur peut être dû à un service désactivé qui empêche le service de s'exécuter. Il est également possible que le programme antivirus interfère avec la tâche - il se peut que le planificateur de tâches soit un peu dans la liste de blocage puisque l'antivirus l'ajoute automatiquement à la liste lorsqu'il est installé. D'autre part, il se peut que vous ne disposiez pas de privilèges de niveau administrateur, c'est pourquoi le planificateur de tâches n'a pas pu exécuter la tâche. Pour résoudre ce problème, voici quelques suggestions que vous pouvez essayer.

Option 1 – Essayez de redémarrer le service Planificateur de tâches

Comme mentionné, il est possible que le service Planificateur de tâches soit désactivé. Vous auriez pu le désactiver en essayant d'améliorer les performances de votre ordinateur et ainsi de suite. Ainsi, vous devez vérifier s'il fonctionne ou non, puis le redémarrer.
  • Tout d'abord, vous devez appuyer sur les touches Win + R de votre clavier pour ouvrir la boîte de dialogue Exécuter.
  • Ensuite, saisissez «services.msc» dans le champ et cliquez sur OK ou appuyez sur Entrée pour ouvrir le Gestionnaire des services Windows.
  • Vous verrez une liste de services et à partir de là, recherchez le service Planificateur de tâches et double-cliquez dessus.
  • Après cela, allez dans l'onglet Général et cliquez sur les options Type de démarrage, puis sélectionnez "Automatiquement" dans la liste donnée.
  • Cliquez sur l'option «RUN» et sélectionnez l'option «Redémarrer le service».
  • Et cliquez sur l'option "Après un deuxième échec", puis sélectionnez à nouveau l'option "Redémarrer le service".
  • Maintenant, cliquez sur l'onglet «Après des échecs ultérieurs» et sélectionnez l'option «Redémarrer le service».
  • Enfin, cliquez sur les boutons Appliquer et OK, puis exécutez le Planificateur de tâches et voyez si le problème est désormais résolu.

Option 2 – Essayez de désactiver temporairement le programme antivirus

Comme mentionné, l'erreur peut être due au programme antivirus ou au pare-feu Windows Defender installé sur votre ordinateur. Ainsi, les désactiver ou désactiver tout logiciel de sécurité installé sur votre ordinateur est toujours une bonne idée que vous pouvez essayer lorsque vous ne pouvez pas accéder au lecteur partagé sur votre ordinateur. Il y a des moments où vous rencontrez des problèmes comme l'erreur du planificateur de tâches 0x80070057 en raison de l'interférence des programmes antivirus ou de sécurité. Ainsi, vous devez désactiver votre programme antivirus pour l'instant et vérifier s'il corrige l'erreur ou non.

Option 3 – Exécutez le planificateur de tâches avec un compte administrateur

Comme indiqué, l'erreur 0x80070057 du planificateur de tâches peut être due au manque de privilèges d'administrateur. Ainsi, vous devez vous connecter à un compte administrateur et réessayer d'exécuter le planificateur de tâches. Il est également recommandé que le compte administrateur que vous allez utiliser comme mot de passe lors de la connexion.

Option 4 – Réparez le planificateur de tâches en supprimant les tâches corrompues

Notez qu'un seul fichier corrompu peut provoquer de gros problèmes, cette option est donc très importante. Et pour supprimer une tâche corrompue ou une tâche du Planificateur de tâches, vous devez utiliser l'Éditeur du Registre si vous n'êtes pas en mesure d'utiliser l'interface du Planificateur de tâches. Pour ce faire, procédez comme suit:
  • Appuyez sur les touches Win + R pour ouvrir la boîte de dialogue Exécuter.
  • Ensuite, saisissez Regedit et cliquez sur OK ou appuyez sur Entrée pour ouvrir l'éditeur de registre.
  • Ensuite, accédez à ce chemin: ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTree
Remarque: Dans ce chemin, vous pouvez voir toutes les tâches actuellement définies dans le planificateur de tâches. Et comme il serait difficile de dire lequel d'entre eux est corrompu, vous devez supprimer le dernier dans le Planificateur de tâches en dernier. Mais avant de le faire, assurez-vous de noter l'ID des tâches. Et pour que vous puissiez obtenir l'ID, vous devez sélectionner la tâche que vous souhaitez supprimer et double-cliquer sur la chaîne d'ID située sur votre droite, puis la copier dans le Bloc-notes.
  • Cliquez avec le bouton droit sur le nom de la tâche, puis supprimez-la.
  • Après cela, supprimez le même GUID que vous avez copié précédemment de ces dossiers:
  • ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheBoot
  • ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheLogon
  • OrdinateurHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheMaintenance
  • ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCachePlain
  • ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasks
Remarque: Vous ne verrez peut-être pas le même GUID dans ces dossiers, mais si vous le voyez, supprimez-le immédiatement.
  • Ensuite, accédez à cet emplacement : C:/Windows/System32/Tasks
  • Supprimez les mêmes tâches que vous venez de supprimer de l'Éditeur du Registre.
  • Redémarrez votre PC et vérifiez si le Planificateur de tâches est de retour à son état normal ou non.
En savoir plus
1 2 3 ... 171
Logo
Copyright © 2023 ErrorTools. Tous droits réservés
Marque commerciale : les logos Microsoft Windows sont des marques déposées de Microsoft. Clause de non-responsabilité: ErrorTools.com n'est pas affilié à Microsoft, ni ne revendique une affiliation directe.
Les informations sur cette page sont fournies à titre indicatif uniquement.
Protection Status DMCA.com