Desactivation de l'antivirus et du pare-feu w

Sylvain1234 -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour à tous,

Depuis peu, mon pare-feu windows (Vista) s'active et se désactive sans cesse. Par fois l'ordinateur fonctionne efficacement, parfois il est complètement bloqué et je suis obligé de le débrancher et le redémarrer. J'ai un antivirus-firewall Orange qui ne peut pas analyser l'ordinateur (message "analyse interrompue"). J'ai fait un scan avec malwarebytes anti-malware mais rien n'a changé.

J'ai également effectué un scan HiJackthis, mais je ne sais pas analyser le log :

http://cjoint.com/?BAxkVEheMSx

Configuration:
Windows vista sp2
Ordinateur ACER ASPIRE 5536G

Merci d'avance pour votre précieuse aide.

Sylvain
A voir également:

37 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bon ce n'est pas grave pour le fichier uninst.bat
En revanche as-tu bien utilisé le logiciel que je t'ai donné pour supprimer les restes de McAffee ?

Enfin je voudaris vérifier si tu n'as pas une infection transmissible par les supports USB, tu vas faire ceci:

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Smart
0
Sylvain1234
 
En effet, je n'avais pas lu le protocole de désinstallation de McAffee jusqu'à la fin. Je viens de le désinstaller correctement.

Pour usbfix, le problème est le même que la dernière fois avec ce message d'erreur :

Line 2786 (File C:\UsbFix\Go.exe): Error: Variable used without being declared


Il est fort probable que j'ai une infection usb comme tu le dis. Voici un post que j'ai posté il y a dejà longtemps, personne n'a pu m'aider;

http://www.commentcamarche.net/forum/affich-20430268-nouveaux-peripheriques-inconnus-vista

En gros, les usb ne s'installent plus. Je ne peut donc explorer que les anciens usb qui avaient été installés avant que le problème survienne.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ah oui c'est vrai je te l'avais déjà demandé; E(t je n'ai toujours pas de réponse de la prt du developpeur d'USBFix
On va faire autrement

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 noublie pas clic droi ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O51 - MPSK:{05fd7eea-4183-11df-ab0e-001f169d14e1}\AutoRun\command. (...) -- E:\autorun.exe (.not file.)
O51 - MPSK:{7a743b24-402c-11df-b137-001f169d14e1}\AutoRun\command. (...) -- E:\autorun.exe (.not file.)

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Puis redémarre le PC

Smart
0
Sylvain1234
 
Voilà le rapport:

Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Sylvain at 29/01/2012 22:20:45
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {05fd7eea-4183-11df-ab0e-001f169d14e1}
SUPPRIME CLSID MPSK: {7a743b24-402c-11df-b137-001f169d14e1}


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/01/2012 12:52:13 [5197]
C:\ZHP\ZHPFix[R2].txt - 29/01/2012 22:20:45 [693]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Comment se comporte le PC ? As-tu toujours les blocages ?

Smart
0
Sylvain1234
 
J'ai toujours le parefeu qui se désactive. Pour l'instant l'ordi n'a pas l'air de se bloquer. J'ai toujours le problème usb
0
mantravira Messages postés 10 Statut Membre
 
Pour analyser le log file , vous pouvez l'effectuer sur le site officiel Hijackthis.be
(juste le copier et l'evaluer directement)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Pour le parefeu qui se désactive, vérifie que tu n'as qu'un seul parefeu activé soit celui de Windows, soit celui de F-Secure(Orange) mais pas les deux en même temps car cela engendre des conflits.
Pour le pb USB je vais essayer de trouver une solution

Smart
0
Sylvain1234
 
Salut Smart,

Est-ce que tu as des nouvelles concernant usbfix? A part ça, mon ordi continue a planter régulièrement et toujours le même problème avec le pare-feu...

Sylvain
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Salut Sylvain,

J'ai eu une réponse du développeur hier et je lui ai donné les infos qu'il m'a demandées.
J'attends son retour

Smart
0
Sylvain1234
 
Salut Smart,

Des news concernant ce pb?

Sylvain
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Non je n'ai pas de nouvelles du développeur. peut-être est-il en vacances
Je crois que le mieux est de formater ton PC et de tout réinstaller.
Fais une sauvegarde de tes documents avant

Smart
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je reviens te donner des nouvelles le développeur a compris le PB. Malheureusement il sera absent et ne pourra mettre à jour USBFix pas avant plusieurs semaines. ll faudra attendre.

Smart
0
Sylvain1234
 
Ok, merci. En attendant j'essaie de sauvegarder mes fichiers avant un éventuel formatage. Problème : Impossible d'installer de nouveaux disques dur externes puisque vista ne les installe pas! Donc pas facile de sauvegarder mes données... Mais je devrai me débrouiller. J'attends de tes nouvelles et je te tiens au courant si je formate.

Au fait, la petite étiquette microsoft sous l'ordinateur contenant le numéro de série de vista, est légèrement effacé (2 chiffres sont invisibles). J'ai essayé les logiciels winfokeys et produkey, ils me donnent tous les 2 le même numéro de produit, mais il est différent de celui marqué sur l'étiquette microsoft! Lequel est le bon? Je pense que c'est celui de l'étiquette, mais y a-t-il moyen de le récupérer avec microsoft? Je ne veux pas me retrouver sans système d'exploitation après formatage!

Merci,

Sylvain
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je n'ai jamais fais confiance à ces logiciels de détection de clés. J'en ai essyé plusieurs et aucun ne m'a donné la bonne clé.
Je ne sais quoi te dire.

As-tu le CD Windows ou une partition de recovery ?

Smart
0
Sylvain1234
 
Oui j'ai fait les cd recovery system, mais pas le CD de vista puisqu'il était installé sur l'ordi. Pareil pour office 2007, j'ai les CD mais la clé m'avait été envoyé par mail, adresse mail qui maintenant n'existe plus.

Sylvain
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. Pour les CD de recovery. Tu peux reéinstaller le système. mais fais bien attention, relis la doc du logiciel qui permet la restauration, souvent cela fait une restauration usine et tu perds tes documents personnels

Pour Office 2007, tu n'as pas fait une sauvegarde de l'email ? Si tu as toujours le N° de ta commande ou de facture, je pense que tu devrais pouvoir récupérer la clé en demandand au vendeur.

Je n'ai toujours pas réponse concernant USBFix. je pense qu'il est en vacances

Edit:
Pour info j'ai trouvé une doc sur Acer eRecovery management:
ftp://ftp.support.acer-euro.com/notebook/empowering_technology/NB%20ET2%20user's%20guide/Acer%20eRecovery%20Management%20French.pdf

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0