Virus indétectable...

Résolu
Bonjour à tous!

Voila je pense que mon ordi est infecté à cause de plusieurs symptômes : les services se désactivent tous seuls et impossible de les réactiver (centre de sécurité, windows installer, pare feu windows...) et il m'est impossible de me connecter au net ni par wifi ni par ethernet...
Un scan AVIRA ne détecte rien...
Quelqu'un peut m'aider?
Merci
Configuration: Windows Vista Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un utilisateur signale des symptômes d'infection sur Windows Vista, avec des services qui se désactivent et impossibilité de se connecter à Internet via Wi‑Fi ou Ethernet, malgré un scan AVIRA ne détectant rien. Plusieurs réponses évoquent une éventuelle défaillance des dépendances des services et des solutions variées: vérification du réseau, mise à jour système, et usage d'outils comme ZHPDiag ou Regrun Reanimator pour diagnostiquer les rootkits. Des propositions traitent aussi des paramètres du pare-feu, de la réinstallation éventuelle et du partage de rapports via des liens Cijoint, tout en recommandant des sauvegardes et des scans complémentaires avant toute action.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    comment communiques tu avec nous ?

    ===

    Télécharge la dernière version de ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

    pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur Cijoint

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Si tu utilises un autre ordi, télécharge le fichier d'un ordi sain sur une clé USB et copie sur le Bureau de l'ordi infecté.

    Copie le rapport sur la clé et finis les opérations sur l'ordi sain.

    Pour ne pas infecter l'ordi sain, formatte la clé USB dans l'ordi malade avnt de trcopier le rapport dessus.
    1. Modérateur
      Bonjour,

      Essaie donc ceci pour faire une détection rapide pour voir su tu a un Rootkit.

      Télécharge et installe Regrun Reanimator Par Greatis Software.

      Démarre le,
      Clic sur "scan for viruses",
      Clic sur scan windows startup,
      Coche la case "Use deep level scanning once (For advanced users)",

      Important:Prends des notes sur la suite des opérations avec du Papier et un crayon:

      Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui" pour redémarrer et analyser avant que le bureau apparaisse,
      Clic sur la flèche verte "Fix problems",
      * Si il te propose Regguard,répond Non,
      Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans (Fichier 1.txt),
      Clic sur la flèche (Verte droite) pour passer a l'item suivant, "Save to file" sauvegarde dans (Fichier 2.txt)
      A la fin,clic sur Exit
      Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents).

      EDIT: OK,je te laisse Lyonnais92
      1. Bonjour à vous deux, il s'agit de l'ordi d'un ami qui est infecté, j'ai accés au net par le mien. Je vais essayer la première solution, puis je m'occupe de la seconde...
        Merci pour votre aide à tous les deux!
        1. Contributeur sécurité
          Bonjour,

          ZHPDiag va me permettre de savoir de quelle infection il s'agit et de te donner les bons outils pour désinfecter;

          Si tu utilises d'autres outils que ceux que je demande, je ne réinterviendrai plus sur le topic (car je n'aurai plus de contôîle sur ce qui se passe).
          1. Voici le rapport ZHPDiag :
            http://www.cijoint.fr/cjlink.php?file=cj201001/cij74RXMty.txt
            merci
            1. Contributeur sécurité
              Re

              poste le rapport de Combofix.txt (C:\Combofix.txt).

              ===

              • Télécharge Ad-remover sur ton bureau :

              http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

              ! Déconnecte toi et ferme toutes applications en cours !

              • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

              • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

              • Au menu principal choisis l'option "L" et tape sur [entrée] .

              • Laisse travailler l'outil et ne touche à rien ...

              --> Poste le rapport qui apparait à la fin , sur le forum ...

              ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              ===

              Il n'y a de connexion ni sous Internet Explorer ni sous Firefox ? (au passage, les 2 sont obsolètes)
              1. voila combofix :
                http://www.cijoint.fr/cjlink.php?file=cj201001/cijw80KmJ3.txt
                je m'occupe de la suite...
                merci!
                1. Alors pour la connexion : en wifi ça marque : le service ou le groupe de dépendance n'a pas pu démarrer en ethernet ni IE ni Firefox ne marchent...

                  Voici le rapport

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 21.01.2010 à 9:13
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 11:44:28, 22/01/2010 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
                  Nom du PC: PC-DE-ALAIN | Utilisateur actuel: alain
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .

                  C:\Program Files\Macrogaming
                  C:\Users\alain\AppData\Roaming\EoRezo
                  C:\Windows\Installer\1794b614.msi
                  C:\Windows\Installer\1794b619.msi

                  (!) -- Fichiers temporaires supprimés.

                  .
                  HKCU\software\EoRezo
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                  HKCU\software\SWEETIE
                  HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                  HKLM\software\classes\appid\EoRezoBHO.DLL
                  HKLM\Software\Classes\CLSID\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
                  HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                  HKLM\Software\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                  HKLM\software\classes\EoRezoBHO.EoBHO
                  HKLM\software\classes\EoRezoBHO.EoBHO.1
                  HKLM\software\classes\installer\Products\BF8532058170CB541B2457111F96D485
                  HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
                  HKLM\software\classes\MgMediaPlayer.GifAnimator
                  HKLM\software\classes\MgMediaPlayer.GifAnimator.1
                  HKLM\software\classes\SWEETIE.IEToolbar
                  HKLM\software\classes\SWEETIE.IEToolbar.1
                  HKLM\software\classes\SWEETIE.SWEETIE
                  HKLM\software\classes\SWEETIE.SWEETIE.1
                  HKLM\software\classes\ToolBand.SWEETIE
                  HKLM\software\classes\ToolBand.SWEETIE.1
                  HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                  HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                  HKLM\software\Macrogaming
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                  HKLM\software\microsoft\shared tools\msconfig\startupreg\SweetIM
                  HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\BF8532058170CB541B2457111F96D485
                  HKLM\software\microsoft\windows\currentversion\uninstall\{502358FB-0718-45BC-B142-7511F1694D58}
                  HKLM\software\microsoft\windows\currentversion\uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
                  HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 2.0 [fr] *
                  .
                  Nom du profil: 3kc48tiw.default (alain)
                  .
                  (alain, prefs.js) Browser.download.lastDir, C:\Users\alain\Desktop
                  (alain, prefs.js) Browser.search.defaultenginename, Bing
                  (alain, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                  (alain, prefs.js) Browser.search.selectedEngine, Bing
                  (alain, prefs.js) Browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  .
                  (alain, user.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
                  .
                  .
                  * Internet Explorer Version 7.0.6000.16945 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Do404Search: 01000000
                  Local Page: C:\Windows\system32\blank.htm
                  Show_ToolBar: yes
                  Enable Browser Extensions: yes
                  Start Page: hxxp://fr.msn.com/
                  Use Search Asst: no
                  Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: %SystemRoot%\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ===================================
                  .
                  8443 Octet(s) - C:\Ad-Report-CLEAN[1].log
                  .
                  3 Fichier(s) - C:\Users\alain\AppData\Local\Temp
                  1 Fichier(s) - C:\Windows\Temp
                  10 Fichier(s) - C:\Windows\Prefetch
                  .
                  21 Fichier(s) - C:\Ad-Remover\BACKUP
                  73 Fichier(s) - C:\Ad-Remover\QUARANTINE
                  .
                  Fin à: 11:47:55 | 22/01/2010 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  1. Alors tu pense que c'est quoi le problème sur cet ordi?
                    Encore merci pour ton aide!
                    1. Contributeur sécurité
                      Re,

                      il y a tellement d'outils qui ont été passé (MBAM, Combofix) que je ne vois que des résidus.

                      je suppose que tu as déjà essayé ce qui est indiqué dans le tutoriel de Combofix :

                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                      sous "Réparer manuellement la connexion Internet".

                      Dans ce cas, fais ceci :

                      Ouvre le registre(démarrer,exécuter, tu tapes regedit dans la zone de saisie puis OK. )

                      et navigue avec les + et les - jusqu'à la clé

                      HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio

                      Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

                      Ferme le registre et ouvre l'explorateur Windows.

                      Clique droit sur le fichier et choisis Modifier.

                      Le bloc-notes s'ouvre avec le contenu de la clé.

                      Copie le dans ta réponse.

                      1. La première solution ne donne rien, voici la copie du registre :

                        Windows Registry Editor Version 5.00

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
                        "Type"=dword:00000001
                        "Start"=dword:00000003
                        "ErrorControl"=dword:00000001
                        "Tag"=dword:0000000d
                        "ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
                        52,00,49,00,56,00,45,00,52,00,53,00,5c,00,6e,00,64,00,69,00,73,00,75,00,69,\
                        00,6f,00,2e,00,73,00,79,00,73,00,00,00
                        "DisplayName"="NDIS Usermode I/O Protocol"
                        "Group"="NDIS"

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio\Linkage]
                        "Bind"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,7b,00,33,00,43,\
                        00,43,00,31,00,31,00,31,00,38,00,35,00,2d,00,35,00,30,00,35,00,42,00,2d,00,\
                        34,00,44,00,34,00,38,00,2d,00,39,00,44,00,32,00,33,00,2d,00,30,00,38,00,30,\
                        00,30,00,37,00,43,00,39,00,42,00,31,00,32,00,34,00,37,00,7d,00,00,00,5c,00,\
                        44,00,65,00,76,00,69,00,63,00,65,00,5c,00,7b,00,38,00,30,00,31,00,44,00,31,\
                        00,33,00,30,00,32,00,2d,00,31,00,30,00,42,00,32,00,2d,00,34,00,39,00,44,00,\
                        35,00,2d,00,42,00,35,00,36,00,46,00,2d,00,38,00,32,00,34,00,46,00,38,00,31,\
                        00,30,00,36,00,39,00,43,00,41,00,43,00,7d,00,00,00,5c,00,44,00,65,00,76,00,\
                        69,00,63,00,65,00,5c,00,7b,00,39,00,31,00,45,00,35,00,42,00,32,00,30,00,37,\
                        00,2d,00,36,00,45,00,45,00,45,00,2d,00,34,00,38,00,32,00,43,00,2d,00,39,00,\
                        36,00,32,00,32,00,2d,00,43,00,41,00,46,00,42,00,34,00,46,00,33,00,43,00,31,\
                        00,31,00,43,00,32,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,\
                        5c,00,7b,00,46,00,37,00,43,00,39,00,32,00,39,00,39,00,38,00,2d,00,43,00,43,\
                        00,44,00,43,00,2d,00,34,00,45,00,36,00,45,00,2d,00,38,00,34,00,32,00,34,00,\
                        2d,00,31,00,37,00,43,00,45,00,41,00,46,00,45,00,34,00,35,00,33,00,32,00,43,\
                        00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,7b,00,33,00,\
                        39,00,34,00,31,00,37,00,36,00,38,00,37,00,2d,00,36,00,45,00,36,00,35,00,2d,\
                        00,34,00,38,00,37,00,46,00,2d,00,39,00,38,00,34,00,32,00,2d,00,46,00,41,00,\
                        30,00,36,00,42,00,32,00,43,00,31,00,41,00,42,00,39,00,31,00,7d,00,00,00,00,\
                        00
                        "Route"=hex(7):22,00,7b,00,33,00,43,00,43,00,31,00,31,00,31,00,38,00,35,00,2d,\
                        00,35,00,30,00,35,00,42,00,2d,00,34,00,44,00,34,00,38,00,2d,00,39,00,44,00,\
                        32,00,33,00,2d,00,30,00,38,00,30,00,30,00,37,00,43,00,39,00,42,00,31,00,32,\
                        00,34,00,37,00,7d,00,22,00,00,00,22,00,7b,00,38,00,30,00,31,00,44,00,31,00,\
                        33,00,30,00,32,00,2d,00,31,00,30,00,42,00,32,00,2d,00,34,00,39,00,44,00,35,\
                        00,2d,00,42,00,35,00,36,00,46,00,2d,00,38,00,32,00,34,00,46,00,38,00,31,00,\
                        30,00,36,00,39,00,43,00,41,00,43,00,7d,00,22,00,00,00,22,00,7b,00,39,00,31,\
                        00,45,00,35,00,42,00,32,00,30,00,37,00,2d,00,36,00,45,00,45,00,45,00,2d,00,\
                        34,00,38,00,32,00,43,00,2d,00,39,00,36,00,32,00,32,00,2d,00,43,00,41,00,46,\
                        00,42,00,34,00,46,00,33,00,43,00,31,00,31,00,43,00,32,00,7d,00,22,00,00,00,\
                        22,00,7b,00,46,00,37,00,43,00,39,00,32,00,39,00,39,00,38,00,2d,00,43,00,43,\
                        00,44,00,43,00,2d,00,34,00,45,00,36,00,45,00,2d,00,38,00,34,00,32,00,34,00,\
                        2d,00,31,00,37,00,43,00,45,00,41,00,46,00,45,00,34,00,35,00,33,00,32,00,43,\
                        00,7d,00,22,00,00,00,22,00,7b,00,33,00,39,00,34,00,31,00,37,00,36,00,38,00,\
                        37,00,2d,00,36,00,45,00,36,00,35,00,2d,00,34,00,38,00,37,00,46,00,2d,00,39,\
                        00,38,00,34,00,32,00,2d,00,46,00,41,00,30,00,36,00,42,00,32,00,43,00,31,00,\
                        41,00,42,00,39,00,31,00,7d,00,22,00,00,00,00,00
                        "Export"=hex(7):5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,64,00,69,\
                        00,73,00,75,00,69,00,6f,00,5f,00,7b,00,33,00,43,00,43,00,31,00,31,00,31,00,\
                        38,00,35,00,2d,00,35,00,30,00,35,00,42,00,2d,00,34,00,44,00,34,00,38,00,2d,\
                        00,39,00,44,00,32,00,33,00,2d,00,30,00,38,00,30,00,30,00,37,00,43,00,39,00,\
                        42,00,31,00,32,00,34,00,37,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,\
                        00,65,00,5c,00,4e,00,64,00,69,00,73,00,75,00,69,00,6f,00,5f,00,7b,00,38,00,\
                        30,00,31,00,44,00,31,00,33,00,30,00,32,00,2d,00,31,00,30,00,42,00,32,00,2d,\
                        00,34,00,39,00,44,00,35,00,2d,00,42,00,35,00,36,00,46,00,2d,00,38,00,32,00,\
                        34,00,46,00,38,00,31,00,30,00,36,00,39,00,43,00,41,00,43,00,7d,00,00,00,5c,\
                        00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,4e,00,64,00,69,00,73,00,75,00,\
                        69,00,6f,00,5f,00,7b,00,39,00,31,00,45,00,35,00,42,00,32,00,30,00,37,00,2d,\
                        00,36,00,45,00,45,00,45,00,2d,00,34,00,38,00,32,00,43,00,2d,00,39,00,36,00,\
                        32,00,32,00,2d,00,43,00,41,00,46,00,42,00,34,00,46,00,33,00,43,00,31,00,31,\
                        00,43,00,32,00,7d,00,00,00,5c,00,44,00,65,00,76,00,69,00,63,00,65,00,5c,00,\
                        4e,00,64,00,69,00,73,00,75,00,69,00,6f,00,5f,00,7b,00,46,00,37,00,43,00,39,\
                        00,32,00,39,00,39,00,38,00,2d,00,43,00,43,00,44,00,43,00,2d,00,34,00,45,00,\
                        36,00,45,00,2d,00,38,00,34,00,32,00,34,00,2d,00,31,00,37,00,43,00,45,00,41,\
                        00,46,00,45,00,34,00,35,00,33,00,32,00,43,00,7d,00,00,00,5c,00,44,00,65,00,\
                        76,00,69,00,63,00,65,00,5c,00,4e,00,64,00,69,00,73,00,75,00,69,00,6f,00,5f,\
                        00,7b,00,33,00,39,00,34,00,31,00,37,00,36,00,38,00,37,00,2d,00,36,00,45,00,\
                        36,00,35,00,2d,00,34,00,38,00,37,00,46,00,2d,00,39,00,38,00,34,00,32,00,2d,\
                        00,46,00,41,00,30,00,36,00,42,00,32,00,43,00,31,00,41,00,42,00,39,00,31,00,\
                        7d,00,00,00,00,00

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio\Enum]
                        "0"="Root\\LEGACY_NDISUIO\\0000"
                        "Count"=dword:00000001
                        "NextInstance"=dword:00000001
                        1. Contributeur sécurité
                          Re,

                          je suis peut être allé un peu vite.

                          Quel est le nom du service qui renvoie l'erreur : "le service ou le groupe de dépendance n'a pas pu démarrer" ?
                          1. C'est lorsque je passe la souris sur le symbole de la connexion internet dans la barre des tâches à côté de l'horloge. Il n'y a aucun nom particulier. Juste ce message.
                            1. Contributeur sécurité
                              Re,

                              OK

                              si tu fais un clic droit, tu as quelles possibilités(en particulier Etat et ouvrir les connexions réseaux) ?

                              1. Alors clic droit :

                                Connexion à un réseau
                                Désactiver l'animation de l'activité
                                Désactiver la notification des nouveaux réseaux
                                Diagnostiquer et réparer
                                Centre réseau et partage

                                Dans connexion à un réseau il est "Connecté avec un accès limité" à ma freebox.
                                Dans Centre réseau et partage : il n'est pas marqué qu'il est connecté à ma freebox (comme sur le pc que je suis en train d'utiliser qui me montre le schéma PC - Freebox - Internet) mais il y a : inconnu : le service ou le groupe de dépendance n'a pas pu démarrer.

                                Qu'est ce que je peux te donner de plus pour t'aider? Je pense que ça vient du service mais je ne sais pas lequel démarrer...
                                1. Contributeur sécurité
                                  Re,

                                  regarde ici : https://www.commentcamarche.net/faq/7223-configurer-sa-connexion-wifi-avec-windows

                                  Est ce que ça montre des dysfonctionnements que tu peux régler (en particulier des services non démarrés) ?

                                  Je n'ai pas de Vista sous la main qui me permettrait de te guider à partir de ma config.
                                  1. Voila le problème vient de là : le Service Liste des Réseaux est en mode automatique mais il ne se lance pas : lorsque je clique sur Démarrer : Erreur 1068 : le service ou le groupe de dépendance n'as pas pu démarrer
                                    Rmq : j'ai la même erreur quand je veux activer le service Windows Installer entre autre...
                                    1. Alors j'ai essayé ça : http://www.hotline-pc.org/services.htm#0401 ce qu'ils disent pour l'erreur 1068 c'est à dire que j'ai importé l'arborescence de mon pc mais toujours le même souci même après un redémarrage...
                                      je continue à chercher de mon côté!
                                      • 1
                                      • 2