Centre de sécurité Windows 7 désactivé
sasha -
J'ai été infecté par le virus Win 7 Antispyware. je m'en suis débarrassé en cumulant des scan d'antivir, de Malware anti-malbytes, et surtout de rogueKiller (je pense que c'est ça qui m'en a débarrassé).
Mais en voulant faire un check-up complet de l'état de sécurité de mon ordinateur, j'ai remarqué que le centre de sécurité Windows était désactivé et avec lui, mon firewall (c'est surtout ça qui me saoule). Quand je demande à activer le centre de sécurité, cela met "Impossible de démarrer le centre de sécurité Windows).
Lorsque je veux uniquement activer mon firewall, j'obtiens la réponse suivante :" Le pare feu Windows ne peut pas modifier certains de vos paramètres Code d'erreur 0X80070424".
En regardant sur certains forum anglais, j'ai vu que c'était la suite logique après le virus Win7 antispyware. Mais pas moyen de trouver une aide.
J'ai déjà tenté le mode sans échec, de lancer la commande regsvr32 wuaueng.dll (mais je crois que c'est que pour les mises à jour windows), j'ai également lancer un sfc /scannow (pas de souci) et j'hésite à lancer un combo fix. mais ca peut être assez dangereux sans expérience.
Pour information, j'utilise Windows 7 64bits, Antivir comme antivirus, et jusqu'à maintenant le firewall de windows.
J'ai essayé de chercher par moi-même avant de poster cet appel à l'aide, mais là, je désespère. Je ne pense pas pouvoir faire de restoration système car je ne sais pas à partir de quand mon pc a été infecté. pas de dvd windows7.
Quelqu'un peut me sortir du gouffre? HELP
Merci bien!!
Seli
- Error 1920 office software protection platform
- Clé windows 7 - Guide
- Photofiltre 7 - Télécharger - Retouche d'image
- Compte facebook désactivé - Guide
- Touchpad désactivé - Guide
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
60 réponses
- 1
- 2
- 3
Infection par Win 7 Antispyware a laissé le centre de sécurité Windows et le pare-feu désactivés, l'erreur 0x80070424 apparaissant lors de l'activation et entravant la protection. Des tentatives comme le mode sans échec, regsvr32 wuaueng.dll et sfc /scannow ont été réalisées, mais une aide spécialisée fondée sur des rapports de détection et d'outils de nettoyage a été préconisée. Plusieurs réponses utiles proposent d'extraire les rapports de scan et d'utiliser un outil pré_scan ou Pre_Scan afin d'identifier et de supprimer des éléments indésirables et des modifications de navigateur. Parallèlement, des conseils de détection et de suppression de logiciels indésirables et d’hébergement des rapports sur des services externes sont cités pour garantir une remise en état fiable.
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
j'ai besoin d'aide stp !! ^^
euh !! j'ai réussit a réactivé mon pare-feu Windows grâce à plusieurs méthode lu sur le net
mais le problème c'est que le centre de sécurité Windows ne veut toujours pas s'activer
j'ai lu sur plusieurs site qui fallait faire la manip suivant win+r -> services.msc->centre de sécurité->mettre en démarrage automatique et démarrer
le problème que je rencontre c'est que le centre de sécurité de windows n'existe pas dans services.msc
de même je vérifie que ces services sont bien en démarrage automatique eux aussi :
Connexions réseau -> oui
Gestionnaire de connexion d'accès distant -> oui
NLA (Network Location Awareness) -> n'existe pas pourquoi??
Service de la passerelle de la couche application ->oui
je sait pas si j'ai supprimer NLA mais je croit pas !!
merci d'avance pour l'aide a++
Pour ceux qui ont ce problème vous pouvez lire les sites suivants sa vous aidera :
-http://social.technet.microsoft.com/Forums/fr/win7fr/thread/3e9fd219-56dc-4f6d-bbf0-421123600336
-http://support.microsoft.com/kb/2530126
-http://www.thewindowsclub.com/fix-windows-firewall-cant-change-some-of-your-settings-error-code-0x8007042c
-http://www.commentcamarche.net/forum/affich-24775381-pare-feu-windows-7-desactive
-http://forum.zebulon.fr/plus-de-centre-de-scurit-t190993.html
-http://www.hotline-pc.org/services.htm#
-http://www.vista-xp.fr/forum/topic11271.html
-http://www.clubic.com/forum/microsoft-windows/impossible-d-activer-le-pare-feu-id826138-page1.html
-http://forums.cnetfrance.fr/topic/172110-impossible-de-reactiver-le-pare-feu-windows-resolu/page2/
-http://www.infos-du-net.com/forum/262025-11-pare-veut-activer-resolu
-http://www.forum-seven.com/forum/topic10181.html
-http://www.commentcamarche.net/forum/affich-21419109-services-pare-feu-erreur-1068
merci pour ton aide.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5909
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
13/01/2012 18:53:00
mbam-log-2012-01-13 (18-53-00).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 370014
Temps écoulé: 1 heure(s), 37 minute(s), 58 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttp://pjjoint.malekal.com/files.php?id=20120116_e7v10z9l10z11
Merci encore
Seli
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\sysWOW64\wbem\wmiprvse.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
https://www.virustotal.com/file/43907909f307fada0a748ace0363aa82768bad3f9107b0dc524ed2bd4205360a/analysis/1326702138/
desinstalle Conduit Engine
==========================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
[-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2FC3895-7F24-4F59-918B-5A89C4631757}]
[-HKLM\Software\conduitEngine]
file::
C:\ProgramData\dxd8e7w2fbvq
C:\ProgramData\n15s4ba010i0ts14852wygc26pan501be8a1
C:\Users\delph\AppData\Local\dxd8e7w2fbvq
C:\Users\delph\AppData\Local\n15s4ba010i0ts14852wygc26pan501be8a1
folder::
C:\Users\delph\AppData\Roaming\Mozilla\Firefox\Profiles\7rnpjhz1.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
C:\0b361078b9b6c790bb508828
C:\32788R22FWJFW
C:\Program%20Files
C:\Users\delph\AppData\Roaming\pdfforge
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\ConduitEngine
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 10/01/2012 | 20.20 Par g3n-h@ckm@n
Utilisateur : delph (Administrateurs)
Ordinateur : DELPH-PC
Système d'exploitation : Windows 7 Professional (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 9.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::
Script : 09:58:22
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\ProgramData\dxd8e7w2fbvq
Supprimé : C:\ProgramData\n15s4ba010i0ts14852wygc26pan501be8a1
Supprimé : C:\Users\delph\AppData\Local\dxd8e7w2fbvq
Supprimé : C:\Users\delph\AppData\Local\n15s4ba010i0ts14852wygc26pan501be8a1
¤
Absent : C:\Users\delph\AppData\Roaming\Mozilla\Firefox\Profiles\7rnpjhz1.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
non Supprimé : C:\0b361078b9b6c790bb508828
Supprimé : C:\32788R22FWJFW
Supprimé : C:\Program%20Files
Supprimé : C:\Users\delph\AppData\Roaming\pdfforge
Supprimé : C:\Program Files (x86)\Conduit
Supprimé : C:\Program Files (x86)\ConduitEngine
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Quanta
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP Pavilion dv5 NoteBook PC
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Kill'em\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 09:59:11
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Est-ce que c'est ce que tu m'as fait faire qui a fait ça? Mes autorisations étaient nickel, logiciel légal et tout...
Merci
Est-ce que c'est ce que tu m'as fait faire qui a fait ça?
on y a pas touché
Je t'avoue, que pour l'instant, je suis assez préoccupée par le firewall inexistant de mon pc. Ca vaut le coup de rester sur celui de defender, ou d'en prendre un autre? Est-ce qu'on poursuit le diag?
Merci à toi.
réactivation office (2010)
comme pour vista et 7 il y a un fichier tokens.dat et cache.dat + une clé (à récupérer)
à vérifier ; et j'ai pas en mémoire l'emplacement, vu une fois sans faire gaffe plus que ça
C:\ProgramData\Microsoft\OfficeSoftwareProtectionPlatform\ => tokens.dat
C:\ProgramData\Microsoft\OfficeSoftwareProtectionPlatform\Cache\ => cache.dat
IL FAUT SAUVER LES FICHIERS DÈS UNE PREMIÈRE ACTIVATION RÉUSSIE.
Les fichiers sont modifiés souvent (...).
HashTab tool to quickly find file hash information :
http://implbits.com/HashTab.aspx <= pour vérifier si deux fichiers + hashs sont identiques
réparer / installer :
Location="http://c2r.microsoft.com/EssentialsC2R/fr-fr/14.0.4763.1000/click2run.msi"
Location64="http://c2r.microsoft.com/EssentialsC2R/fr-fr/14.0.4763.1000/click2run64.msi"
note : si tu changes les autorisations (permissions ntfs / acl), sur les clés dans le registre à "tout le monde" (à l'arrache là à moins de savoir quoi mettre sur chaque clé, et si ça marche) le service pare feu remarchera.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc
(+ Toutes les sous-clés "services", ou carrément toutes les sous-clés "system" ... ?)
Ne pas oublier les services dépendants et ou parents ; activez les services liés.
- 1
- 2
- 3