Par feu windows

zonzon45 Messages postés 22 Statut Membre -  
zonzon45 Messages postés 22 Statut Membre -
Bonjour,

Suite au pb du virus gendarmerie pour lequel j'ai déposé un message, je viens de vérifier mon pare feu Windows qui a été désactivé ...je souhaite le remettre mais j'ai le message suivant
le pare feu de Windows ne peut pas modifier certains de vos paramètres code erreur
0x80070424

J'ai viré le virus initialement avec Roguekiller puis fait un scan virus et mis un certain nombre de fichiers en quarantaine.
merci de votre aide

A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour,

On va regarder ça :

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si 'outil est bloqué par l'infection utilise cette version : Version .pif

Si l'outil ne se lance toujours pas, utilise cette version renommée : Winlogon.exe (Pre_Scan)

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
zonzon45 Messages postés 22 Statut Membre
 
désolé, mais les liens que tu me proposes sont tous bloqués...je ne peux pas acceder aux pages web préconisées...
Merci
0
Utilisateur anonyme
 
Je ne le sais que trop :(

Voici le lien : http://cjoint.com/data3/3CtkDjnMFqZ
0
zonzon45 Messages postés 22 Statut Membre
 
C'est bon, merci pour m'avoir donné accès au téléchargement de pré scan.
j'ai posté le rapport sur le lien ...
j'attends donc de tes nouvelles pour la marche à suivre
a+
0
Utilisateur anonyme
 
Il faut me donner le lien du rapport, sinon j'verrai rien du tout :)
0
zonzon45 Messages postés 22 Statut Membre
 
0
Utilisateur anonyme
 
Il faut mettre Avast! à jour, nous sommes à la version 7 !

Il faut aussi mettre à jour Adobe, car les infections viennent de là !

Atention au téléchargement !!

http://security-helpzone.crdf.net/Thread-P2P-Cracks-Warez-pourquoi-sont-ils-nocifs

Regarde ce que l'outil à trouvé dans Emule :

Mise en quarantaine : C:\Program Files (x86)\eMule\eMule Light.tmpl
Mise en quarantaine : C:\Program Files (x86)\eMule\eMule.tmpl

▶ Relance Pre_Scan, et choisis l'option Script.
▶ Dans le fichier texte, copie/colle les lignes ci-dessous (en gras).

Kil::

Folder::
C:\Windows\4ô«

Registry::
[-HKCU\Software\Conduit]
[-HKLM\Software\Conduit]


▶ Enregistre le fichier texte, puis ferme-le.
▶ Il faut laisser l'outil travailler, et me donner le rapport Pre_Script.txt sur ton bureau quand l'outil aura terminé.

Toujours des soucis de pare-feu ?

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes

Il se peut que le scan soit long, mais il faut le laisser se terminer.


▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.

▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est la cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.

▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0
zonzon45 Messages postés 22 Statut Membre
 
j'ai après avoir lancé le script le message suivant:
g3n-h@ckm@n a cessé de fonctionné...Windows recherche.....etc
cela arrête totalement le scan...
c'est normal ?
0
zonzon45 Messages postés 22 Statut Membre
 
Avast a été mis a jour mais malheureusement après l'infection et je suis bien à la version 7, pour Adobe je suis à la version 9 mise à jour en janvier
je viens de virer e.mule
0
Utilisateur anonyme
 
il faut relancer l'ouil, et nous sommes à la version 10 d'adobe
0
zonzon45 Messages postés 22 Statut Membre
 
J'ai relancé 4 fois et j'ai toujours le même message ...cela me fait bien au début la sauvegarde du registre puis ensuite un début de scan se lance et ensuite ...le message...
0
zonzon45 Messages postés 22 Statut Membre
 
pour adobe j'ai la version 9.5 et quand je lance la MAJ il ne me propose aucune MAJ disponible...
y a t'il un lien ? !!!
0
Utilisateur anonyme
 
Okay pour le message...

Pas de Pre_Script.txt sur le bureau ? Regarde à la racin C:, s'il n'y a rien.

====

Adobe reader :

https://get2.adobe.com/fr/reader/otherversions/
0
zonzon45 Messages postés 22 Statut Membre
 
merci...
j'ai trouvé un fichier à la racine...ci joint

Post 1:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 14:40:47

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 14:42:04

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 14:50:03

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:04:27

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:10:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:17:06

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:18:53

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:26:25

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Windows 7 Home Premium (64 bits) Service Pack 1

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray::

Script : 15:41:09

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤Pour le reste j'ai téléchargé Malware et fait un scan ...7 ficiers infectés que j'ai supprimés...
ci-joint le rapport

Post 2

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.19.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Patrick :: PATRICK-PC [administrateur]

19/03/2012 15:44:22
mbam-log-2012-03-19 (15-44-22).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372180
Temps écoulé: 39 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 6
HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Patrick\Downloads\PROGRAMMES\CursorManiaSetup2.3.67.1.SA.HP.ZCfox000.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
zonzon45 Messages postés 22 Statut Membre
 
je viens de vérifier le pare-feu...mais malheureusement j'ai tjs le même message...
avec le même code erreur 0x80070424
j'ai été voir dans pare feu fonctions avancées..et là j'ai le message suivant:
échec du chargement du composant logiciel enfichable pare-feu Windows avec fonction avancées de sécurité.Redémarrez le service pare-feu sur l'ordinateur que vous gérez.code erreur 0x6D9...je ne sais pas si cela à une incidence avec l'erreur initiale..??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Je crois que c'est de ma faute...

Peux-tu refaire la manip' Pre_Script avec ça ?

Kill::

List::
C:\Windows\4ô«

Folder::
C:\Windows\4ô«

0
zonzon45 Messages postés 22 Statut Membre
 
idem..avec le même message g3n-h@ckm@n a cessé de fonctionné...de plus cela me squizz tous les icones du bureau...c'est normal ??
0
Utilisateur anonyme
 
C:\Windows\4ô«

Y'a quoi dans ce dossier ?
0
zonzon45 Messages postés 22 Statut Membre
 
Je l'ai ouvert avec le bloc note et j'ai ça à l'intérieur :

[KeyList]
Count=0


je ne sais pas si c'est le bon programme pour ouvrir le fichier 4ô??
0
Utilisateur anonyme
 
C'est un fichier, pour ça que le programme ne pouvait pas le supprimer... Il faut supprimer cela, c'est inutile.
0
zonzon45 Messages postés 22 Statut Membre
 
je dois donc supprimer le fichier c:\Windows\4ô...???
0
Utilisateur anonyme
 
Pour le pare-feu :

http://www.vista-xp.fr/forum/topic11271.html
0
zonzon45 Messages postés 22 Statut Membre
 
je suis le tutorial et malheureusement je ne trouve pas dans
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE

les 3 dernières lettres BFE...
je pense que le pb est plus important...
et le lien donné qui semble régler le même pb ne resout pas le problème...donc je pense qu'il va falloir formater et out refaire...
0
Utilisateur anonyme
 
Nah nah nah, on ne formate rien !

LE pare-feu Windows l'est pas génial, on peut faire sans et en utiliser un autre...

Je vois avec Marie..
0
zonzon45 Messages postés 22 Statut Membre
 
Un peu de temps....je reviens...
tes recherches ont elles abouti??
0
Utilisateur anonyme
 
Je ne trouve rien :-(, c'est vraiment le bazar !

https://www.thewindowsclub.com/fix-windows-firewall-cant-change-some-of-your-settings-error-code-0x8007042c

Lance ça, accepte et redémarre pour voir.
0
zonzon45 Messages postés 22 Statut Membre
 
rien ne se passe....tjs la même erreur..
0
zonzon45 Messages postés 22 Statut Membre
 
bon, j'ai essayé mais cela ne donne tjs rien....je pense finalement que c'est un pb de DLL....
0
Utilisateur anonyme
 
Dll ?
0
zonzon45 Messages postés 22 Statut Membre
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE
je n'ai pas ce fichier sur ma machine....et comme j'ai eu pas mal de fichier mis en quarantaine, il doit manquer un lien qui fait que le pare feu ne fonctionne+
0