Centre de sécurité Windows 7 désactivé

Fermé
Seli - 13 janv. 2012 à 17:00
 sasha - 5 août 2012 à 01:39
Bonjour,

J'ai été infecté par le virus Win 7 Antispyware. je m'en suis débarrassé en cumulant des scan d'antivir, de Malware anti-malbytes, et surtout de rogueKiller (je pense que c'est ça qui m'en a débarrassé).

Mais en voulant faire un check-up complet de l'état de sécurité de mon ordinateur, j'ai remarqué que le centre de sécurité Windows était désactivé et avec lui, mon firewall (c'est surtout ça qui me saoule). Quand je demande à activer le centre de sécurité, cela met "Impossible de démarrer le centre de sécurité Windows).
Lorsque je veux uniquement activer mon firewall, j'obtiens la réponse suivante :" Le pare feu Windows ne peut pas modifier certains de vos paramètres Code d'erreur 0X80070424".
En regardant sur certains forum anglais, j'ai vu que c'était la suite logique après le virus Win7 antispyware. Mais pas moyen de trouver une aide.

J'ai déjà tenté le mode sans échec, de lancer la commande regsvr32 wuaueng.dll (mais je crois que c'est que pour les mises à jour windows), j'ai également lancer un sfc /scannow (pas de souci) et j'hésite à lancer un combo fix. mais ca peut être assez dangereux sans expérience.
Pour information, j'utilise Windows 7 64bits, Antivir comme antivirus, et jusqu'à maintenant le firewall de windows.

J'ai essayé de chercher par moi-même avant de poster cet appel à l'aide, mais là, je désespère. Je ne pense pas pouvoir faire de restoration système car je ne sais pas à partir de quand mon pc a été infecté. pas de dvd windows7.

Quelqu'un peut me sortir du gouffre? HELP

Merci bien!!

Seli

A voir également:

60 réponses

Utilisateur anonyme
16 janv. 2012 à 08:15
re

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
1
Utilisateur anonyme
13 janv. 2012 à 17:09
salut pôste tes differents rapports obtenus stp
0
Salut
j'ai besoin d'aide stp !! ^^
euh !! j'ai réussit a réactivé mon pare-feu Windows grâce à plusieurs méthode lu sur le net
mais le problème c'est que le centre de sécurité Windows ne veut toujours pas s'activer
j'ai lu sur plusieurs site qui fallait faire la manip suivant win+r -> services.msc->centre de sécurité->mettre en démarrage automatique et démarrer
le problème que je rencontre c'est que le centre de sécurité de windows n'existe pas dans services.msc
de même je vérifie que ces services sont bien en démarrage automatique eux aussi :
Connexions réseau -> oui
Gestionnaire de connexion d'accès distant -> oui
NLA (Network Location Awareness) -> n'existe pas pourquoi??
Service de la passerelle de la couche application ->oui

je sait pas si j'ai supprimer NLA mais je croit pas !!

merci d'avance pour l'aide a++
0
mon ancien problème était qu'il était Impossible d'activer le firewall Code erreur 0x8007042c

Pour ceux qui ont ce problème vous pouvez lire les sites suivants sa vous aidera :
-http://social.technet.microsoft.com/Forums/fr/win7fr/thread/3e9fd219-56dc-4f6d-bbf0-421123600336
-http://support.microsoft.com/kb/2530126
-http://www.thewindowsclub.com/fix-windows-firewall-cant-change-some-of-your-settings-error-code-0x8007042c
-http://www.commentcamarche.net/forum/affich-24775381-pare-feu-windows-7-desactive
-http://forum.zebulon.fr/plus-de-centre-de-scurit-t190993.html
-http://www.hotline-pc.org/services.htm#
-http://www.vista-xp.fr/forum/topic11271.html
-http://www.clubic.com/forum/microsoft-windows/impossible-d-activer-le-pare-feu-id826138-page1.html
-http://forums.cnetfrance.fr/topic/172110-impossible-de-reactiver-le-pare-feu-windows-resolu/page2/
-http://www.infos-du-net.com/forum/262025-11-pare-veut-activer-resolu
-http://www.forum-seven.com/forum/topic10181.html
-http://www.commentcamarche.net/forum/affich-21419109-services-pare-feu-erreur-1068
0
Malheureusement, J'ai tout supprimer en voyant qu'il n'y avait rien de dangereux. je refais un scan de Malware anti-malbytes en ce mmoment.

merci pour ton aide.
0
Voici pour les résultats de malware anti malbytes.


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5909

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/01/2012 18:53:00
mbam-log-2012-01-13 (18-53-00).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 370014
Temps écoulé: 1 heure(s), 37 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Quels autres scan seraient utiles?
0
Up, Quelqu'un pourrait me donner un coup de main?

Merci Beaucoup!!

Seli
0
Le lien est dispo ici
http://pjjoint.malekal.com/files.php?id=20120116_e7v10z9l10z11

Merci encore

Seli
0
Utilisateur anonyme
16 janv. 2012 à 09:09
firefox pas à jour => à faire

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\sysWOW64\wbem\wmiprvse.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Voici,

https://www.virustotal.com/file/43907909f307fada0a748ace0363aa82768bad3f9107b0dc524ed2bd4205360a/analysis/1326702138/
0
Utilisateur anonyme
16 janv. 2012 à 09:46
desinstalle Vuze Remote Toolbar
desinstalle Conduit Engine

==========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
[-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2FC3895-7F24-4F59-918B-5A89C4631757}]
[-HKLM\Software\conduitEngine]


file::
C:\ProgramData\dxd8e7w2fbvq
C:\ProgramData\n15s4ba010i0ts14852wygc26pan501be8a1
C:\Users\delph\AppData\Local\dxd8e7w2fbvq
C:\Users\delph\AppData\Local\n15s4ba010i0ts14852wygc26pan501be8a1

folder::
C:\Users\delph\AppData\Roaming\Mozilla\Firefox\Profiles\7rnpjhz1.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
C:\0b361078b9b6c790bb508828
C:\32788R22FWJFW
C:\Program%20Files
C:\Users\delph\AppData\Roaming\pdfforge
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\ConduitEngine

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Comment je fais pour enlever les tool bars?

Merci
0
En fait, c'est surtout conduite engine que je ne retrouve pas...
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.014 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 10/01/2012 | 20.20 Par g3n-h@ckm@n
Utilisateur : delph (Administrateurs)
Ordinateur : DELPH-PC
Système d'exploitation : Windows 7 Professional (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 9.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 09:58:22

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\ProgramData\dxd8e7w2fbvq
Supprimé : C:\ProgramData\n15s4ba010i0ts14852wygc26pan501be8a1
Supprimé : C:\Users\delph\AppData\Local\dxd8e7w2fbvq
Supprimé : C:\Users\delph\AppData\Local\n15s4ba010i0ts14852wygc26pan501be8a1

¤

Absent : C:\Users\delph\AppData\Roaming\Mozilla\Firefox\Profiles\7rnpjhz1.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
non Supprimé : C:\0b361078b9b6c790bb508828
Supprimé : C:\32788R22FWJFW
Supprimé : C:\Program%20Files
Supprimé : C:\Users\delph\AppData\Roaming\pdfforge
Supprimé : C:\Program Files (x86)\Conduit
Supprimé : C:\Program Files (x86)\ConduitEngine

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Quanta
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP Pavilion dv5 NoteBook PC
Logical Drives Mask: 0x0000001c

Analysis of file "C:\Kill'em\MBR.bin":
Windows 7 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 09:59:11

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Heu, par contre, je n'arrive plus à redémarrer Word. Pas normal ça, Non?
0
Ni aucun autre logiciel microsoft.... Pourquoi?
0
Utilisateur anonyme
16 janv. 2012 à 10:27
precise

msg d'erreur ou.....?
0
Quand je lance un word, ya une fenêtre de chargement avec inscrit "Configuration de Microsoft Office Professionnel + 2010 en cours". Et à peu près au milieu de la barre de chargement, un nouvelle fenêtre apparait, avec "erreur 1920, Echec du démarrage du service office software protection plateform. vérifiez que vous disposez des autorisations nécessaires pour démarrer les service systèmes."

Est-ce que c'est ce que tu m'as fait faire qui a fait ça? Mes autorisations étaient nickel, logiciel légal et tout...

Merci
0
Utilisateur anonyme
16 janv. 2012 à 10:35
ca ne fait ca qu'avec office ?

Est-ce que c'est ce que tu m'as fait faire qui a fait ça?

on y a pas touché
0
Tous les logiciels d'Office sont touchés.
0
Mais apparemment rien d'autres.
0
sorry si j'ai pu penser que c'était ton dépannage qui a touché les autorisations. mais c'est dur de s'y retrouver dans ces ordi.
0
Utilisateur anonyme
16 janv. 2012 à 10:56
reinstalle office voir.....
0
Je ne peux pas le faire une deuxième fois. C'est une version pro (avec l'éducation nationale), utilisable une seule fois. je n'ai plus la clé.
0
Utilisateur anonyme
16 janv. 2012 à 11:08
la clé ca se retrouve
0
J'ai essayé de retrouver la clé, mais elle a été supprimée car à l'intérieur d'un mail sur la boite mail de personnes de ma famille. je te passe les détails, mais du coup, j'ai plus la clé. tant pis, je m'occuperais de récupérer une nouvelle version plus tard. chaque chose en son temps.

Je t'avoue, que pour l'instant, je suis assez préoccupée par le firewall inexistant de mon pc. Ca vaut le coup de rester sur celui de defender, ou d'en prendre un autre? Est-ce qu'on poursuit le diag?

Merci à toi.
0
slt

réactivation office (2010)

comme pour vista et 7 il y a un fichier tokens.dat et cache.dat + une clé (à récupérer)

à vérifier ; et j'ai pas en mémoire l'emplacement, vu une fois sans faire gaffe plus que ça

C:\ProgramData\Microsoft\OfficeSoftwareProtectionPlatform\ => tokens.dat
C:\ProgramData\Microsoft\OfficeSoftwareProtectionPlatform\Cache\ => cache.dat

IL FAUT SAUVER LES FICHIERS DÈS UNE PREMIÈRE ACTIVATION RÉUSSIE.

Les fichiers sont modifiés souvent (...).

HashTab tool to quickly find file hash information :
http://implbits.com/HashTab.aspx <= pour vérifier si deux fichiers + hashs sont identiques

réparer / installer :

Location="http://c2r.microsoft.com/EssentialsC2R/fr-fr/14.0.4763.1000/click2run.msi"
Location64="http://c2r.microsoft.com/EssentialsC2R/fr-fr/14.0.4763.1000/click2run64.msi"

note : si tu changes les autorisations (permissions ntfs / acl), sur les clés dans le registre à "tout le monde" (à l'arrache là à moins de savoir quoi mettre sur chaque clé, et si ça marche) le service pare feu remarchera.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MpsSvc

(+ Toutes les sous-clés "services", ou carrément toutes les sous-clés "system" ... ?)

Ne pas oublier les services dépendants et ou parents ; activez les services liés.
0
Utilisateur anonyme
19 janv. 2012 à 14:38
la clé n'existe pas sinon elle serait indiquée dans le rapport pre_scan
0