Probleme de pare feu

Fermé
new - 2 juil. 2010 à 15:00
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 8 juil. 2010 à 23:42
Bonjour,
J'ai un probleme avec mon autre ordinateur qui ai sur XP lorsque j'allume mon ordinateur un message s'affiche en bas disant que aucun pare feu n'est activer , j'essai de l'activer moi meme mais il me dit "windows ne peu pas démarrer le service Pare-feu windows / Partage de connexion internet. " ensuite mon antivirus (avast!Free Antivirus) ai perimer et ma connexion internet (wifi) me dit que je suis connecter mais je n'arrive pas a aller sur internet. J'ai essai de redemarrer ma livebox de la debrancher toute les indication du service de orange mais rien ne m'aide . Je suis nul en informatique alors si dans vos reponse vous pouviez etre asser clair je vous en remercie



16 réponses

Salut à toi !
Bon je vais t'aider un peu :)
Déjà, désinstalle ta version d'avast!.

Ensuite installe CCleaner, dans l'onglet Option >> Avancé, décoche la case "Effacer uniquement les fichiers [...]".

Ensuite dans l'onglet Nettoyeur, clique sur Analyse puis Lancer le nettoyage quand c'est finis.
Maintenant, réinstalle Avast! ici : https://www.avast.com/fr-fr/free-antivirus-download (prends la version gratuite qui est extrêmement satisfaisante et conseillée par beaucoup).

On va pas sortir la rosse artillerie, on va d'abord lancer des scans de routine, même si tu as sûrement infecté. Lance Avast! et fais un "Scan Minutieux". Dis-nous ce qu'il en est.
Ou alors, tu as d'autres scans en ligne tout aussi performants :

-> https://www.bitdefender.com/toolbox/ Clique sur "Démarrer l'analyse"
-> https://www.eset.com/int/home/online-scanner/ Clique sur le petit bouton vert "Eset online scanner"

Ensuite, quel est ton pare-feu ? Il se peut que ce soit un Rogue (c'est un faux anti-virus ou faux Pare-feu, c'est très très très dangereux. Je n'ai pas dis que c'en était un, il faut d'abord que tu me donnes son nom pour le savoir.)

Bonne journée, réponds au plus vite.

PS : un seul scan suffit !! Et dis nous si le scan a trouvé des infections !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
2 juil. 2010 à 15:12
Salut new


Vérifier si une infection t'a installer un Proxy au névigateur:
Pour Internet Exlporer, dans le haut clique sur Outils/Options Internet, clique sur l'onglet Connexions/Paramètres réseau et voir a décoché la case Serveur proxy.

Pour Firefox :
Ouvre Firefox, dans le haut clique sur Outils/Options/Avancé clique sur l'onglet Réseau/Paramètres, coche Pas de proxy.


Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
Fais plutôt ce que t'as dit de faire dédétraqué.
Mais après avoir cocher la case "Pas de proxy", essaye d'utiliser firefox.
0
Bonjour
Merci de m'avoir repondu aussi vite alors ma case serveur proxy ai deja decocher j'ai toujours pas internet sur mon ordi j'ai meme essai de le connecter par prise ethernet ... rien a faire il veut pas . J'ai cliquer sur reparer il ma dit que il y avait un probleme avec le renouvellement de mon adresse ip donc je ne peut pas faire se que vous me demander ... pour mon pare feu il ai d'origine sur mon ordinateur je n'ai rien installer donc je doute que sa soit un virus . J'ai remarquer aussi que lorsque j'allume mon ordinateur ma connexion internet me dit "connecté à : Livebox-dd88(non securise) " alors quel devrait etre securiser j'ai regarder sur le site orange et oui elle ai bien securiser . Donc voila avant de me trouver un remede pour les virus faudrait retablir la connexion . Je croi que c'est le moment de sortir la grosse artillerie ;) merci et a bientot si vous aver d'autre question n'hesiter pas
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
3 juil. 2010 à 17:56
Salut new


Voir dans le Gestionnaire de périphériques, va dans le menu démarrer/Exécuter et tape devmgmt.msc clic sur OK, voir si tu as des ? où ! jaune.


Utilise une clé Usb pour faire une analyse du PC avec RSIT et me poster les rapports et on a saura plus.


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour dédétraqué alors j'ai fait le teste "devmgmt.msc" et nan aucun ? ou ! jaune j'ai juste toute mes périphérique et je vais faire ton teste avec RSIT je t'envoi le resultat des que je l'ai
0
Voila j'ai fait se que tu ma dit voila le resultat bonne chance ;) https://www.cjoint.com/?hdtUUzyh4k
https://www.cjoint.com/?hdud3Zc3yK
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
3 juil. 2010 à 21:07
Salut new


Via Ajout/Suppression de programmes désinstalle Dealio Toolbar et Search Settings


Télécharge OTM (de Old_Timer) sur le bureau :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double-clique sur OTM.exe sur le bureau
(Vista/Seven --> Faire un clic droit sur OTM sur le bureau et choisi "Exécuter en tant qu'administrateur".)

- Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

:services
Application Updater

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"EoEngine"=-
"SoftwareHelper"=-
"eorezo"=-


:files
C:\Program Files\Application Updater\ApplicationUpdater.exe

:commands
[emptytemp]


- Clique sur MoveIt! pour lancer la suppression.
- Ferme OTM

Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

Note : Pour le texte en gras a copier, comme pas d'internet, crée toi un fichier texte sur le bureau et y mettre le texte en gras. mettre ce fichier sur la clé Usb en même temps que OTM.

Redémarre le PC et dit moi si du mieux

Poste le rapport d'OTM :
Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0
Bonjour dédétraqué voila j'ai les dossier que tu ma demander j'ai les ai refait par cjoint https://www.cjoint.com/?helVaa2ObX https://www.cjoint.com/?helVSdAnnT

Et nan il n'y a pas de mieux pour le moment mon antivirus ne marche toujours pas mon pare feu ai toujours desactiver je n'arrive toujours pas a le reactiver et ma connexion internet n'a toujours pas bouger



En esperant que tu trouve le probleme a mon ordinateur je te dit bonne journée
0
Re bonjour dédétraqué
Mon avast ma poster un message disant "avast! ne peut pas proteger les mails/news (erreur 10044).
Vérifier si le service avast! (AvastSvc.exe) n'est pas bloqué par votre pare-feu, S.V.P"
Et en suivant le meme prosseder que pour les fichier j'ai repris avast pour mettre a jour la mienne et ma protection antivirus c'est reactiver dans mon centre de securité mais mon pare feu en fait toujours qu'a sa tete et j'ai du coup lancer un scan de virus avec avast
j'espere que sa poura t'aider
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 4/07/2010 à 19:53
Salut new


Fais ceci :

Clique sur le menu démarrer/Exécuter et tape cmd puis sur OK pour valider.

Dans la nouvelle fenêtre noire, tape :

* = espace

ipconfig*/all*>*c:\testcnx.txt et appuie sur la touche entrée du clavier
ping*www.google.fr*>>*c:\testcnx.txt et appuie sur la touche entrée du clavier
ping*209.85.135.103*>>*c:\testcnx.txt et appuie sur la touche entrée du clavier
exit et appuie sur la touche entrée du clavier pour quitter

Ouvre le poste de travail --> Disque C --> double-clic sur testcnx.txt
Copie/colle le contenu entier ici dans un nouveau message.


@++ :)
0
Et voila , a la fin tu va mieux connaitre mon ordi que moi ;)

https://www.cjoint.com/?hesn3DnwT1
Merci encore de m'aider
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
4 juil. 2010 à 19:00
Salut new


Peux-tu le refaire stp, il me semble qu'il y a erreur de frape..


@++ :)
0
salut dédétraqué
Je doit mettre des espace ou sans espace ?
Car j'ai refait mais sa me donne exactement la meme chose
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
4 juil. 2010 à 19:53
J'ai modifier mon poste
0
Bah j'ai fait avec les etoile sa na rien donner alors j'ai suposer que les etoile etait des espace et sa me donne exactement la meme chose mot pour mot j'ai verifier a croire que je n'ai pas fait de faute de frappe desoler
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
6 juil. 2010 à 23:10
Salut new


Supprime ce dossier C:\rsit

Refais un scan avec RSIT et poste le rapport log.txt et info.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0
Salut dédétraqué
Desoler d'avoir mis du temps a repondre mais j'etait au travaille bon voila se que tu ma demander mes parent on aussi demander a un informaticien de venir je l'ai apris hier il viendrat pour aujourd'hui je lui demanderait se qui allat pas si il trouve et je vais essai de re dire se qu'il ma dit pour pouvoir te tenir au courant voila ;)

bonne journer

https://www.cjoint.com/?hinCHZHUtR https://www.cjoint.com/?hinCZAJlif
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 juil. 2010 à 23:42
Salut new


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0