Par feu windows

zonzon45 Messages postés 22 Statut Membre -  
zonzon45 Messages postés 22 Statut Membre -
Bonjour,

Suite au pb du virus gendarmerie pour lequel j'ai déposé un message, je viens de vérifier mon pare feu Windows qui a été désactivé ...je souhaite le remettre mais j'ai le message suivant
le pare feu de Windows ne peut pas modifier certains de vos paramètres code erreur
0x80070424

J'ai viré le virus initialement avec Roguekiller puis fait un scan virus et mis un certain nombre de fichiers en quarantaine.
merci de votre aide

8 réponses

Résumé de la discussion

Des difficultés persistent pour réactiver le pare-feu Windows après une infection signalée par le message 0x80070424, malgré des nettoyages et des mises en quarantaine effectués avec RogueKiller et un antivirus. Plusieurs interventions techniques sont évoquées, notamment l’absence du fichier BFE dans la clé de registre, les mises à jour Avast, la gestion des fichiers quarante dans eMule, et le rôle possible des DLL corrompues. Certains intervenants recommandent également l'utilisation ciblée de Malwarebytes et l'analyse des rapports d'outils externes comme Pre_Script afin d'identifier d'éventuels éléments persistants dans le système et d'adapter le nettoyage.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour,

    On va regarder ça :

    Ferme et enregistre toutes tes applications en cours

    Télécharge et enregistre ceci sur ton bureau :

    Pre_Scan

    S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

    Une fois téléchargé lance-le et laisse faire le scan

    Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

    Si 'outil est bloqué par l'infection utilise cette version : Version .pif

    Si l'outil ne se lance toujours pas, utilise cette version renommée : Winlogon.exe (Pre_Scan)

    Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    ▶ Clique sur ce lien : https://www.cjoint.com/

    ▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

    ▶ Donne moi le lien en résultant

    ▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0
    1. zonzon45 Messages postés 22 Statut Membre
       
      désolé, mais les liens que tu me proposes sont tous bloqués...je ne peux pas acceder aux pages web préconisées...
      Merci
      0
    2. Utilisateur anonyme
       
      Je ne le sais que trop :(

      Voici le lien : http://cjoint.com/data3/3CtkDjnMFqZ
      0
    3. zonzon45 Messages postés 22 Statut Membre
       
      C'est bon, merci pour m'avoir donné accès au téléchargement de pré scan.
      j'ai posté le rapport sur le lien ...
      j'attends donc de tes nouvelles pour la marche à suivre
      a+
      0
  2. Utilisateur anonyme
     
    Il faut mettre Avast! à jour, nous sommes à la version 7 !

    Il faut aussi mettre à jour Adobe, car les infections viennent de là !

    Atention au téléchargement !!

    http://security-helpzone.crdf.net/Thread-P2P-Cracks-Warez-pourquoi-sont-ils-nocifs

    Regarde ce que l'outil à trouvé dans Emule :

    Mise en quarantaine : C:\Program Files (x86)\eMule\eMule Light.tmpl
    Mise en quarantaine : C:\Program Files (x86)\eMule\eMule.tmpl

    ▶ Relance Pre_Scan, et choisis l'option Script.
    ▶ Dans le fichier texte, copie/colle les lignes ci-dessous (en gras).

    Kil::

    Folder::
    C:\Windows\4ô«

    Registry::
    [-HKCU\Software\Conduit]
    [-HKLM\Software\Conduit]


    ▶ Enregistre le fichier texte, puis ferme-le.
    ▶ Il faut laisser l'outil travailler, et me donner le rapport Pre_Script.txt sur ton bureau quand l'outil aura terminé.

    Toujours des soucis de pare-feu ?

    En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes

    Il se peut que le scan soit long, mais il faut le laisser se terminer.


    ▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau

    ▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7).

    ▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où.

    ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ▶ Sélectionne Exécuter un examen complet.
    ▶ Sélectionne Tous les disques.
    ▶ Clique sur Rechercher.

    ▶ Si des menaces ont été détectées, clique sur Afficher les résultats.

    ▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est la cas accepte.

    ▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.

    ▶ Ouvre le dernier en date, et copie-colle le sur le forum.
    0
    1. zonzon45 Messages postés 22 Statut Membre
       
      j'ai après avoir lancé le script le message suivant:
      g3n-h@ckm@n a cessé de fonctionné...Windows recherche.....etc
      cela arrête totalement le scan...
      c'est normal ?
      0
    2. zonzon45 Messages postés 22 Statut Membre
       
      Avast a été mis a jour mais malheureusement après l'infection et je suis bien à la version 7, pour Adobe je suis à la version 9 mise à jour en janvier
      je viens de virer e.mule
      0
    3. Utilisateur anonyme
       
      il faut relancer l'ouil, et nous sommes à la version 10 d'adobe
      0
    4. zonzon45 Messages postés 22 Statut Membre
       
      J'ai relancé 4 fois et j'ai toujours le même message ...cela me fait bien au début la sauvegarde du registre puis ensuite un début de scan se lance et ensuite ...le message...
      0
    5. zonzon45 Messages postés 22 Statut Membre
       
      pour adobe j'ai la version 9.5 et quand je lance la MAJ il ne me propose aucune MAJ disponible...
      y a t'il un lien ? !!!
      0
  3. Utilisateur anonyme
     
    Okay pour le message...

    Pas de Pre_Script.txt sur le bureau ? Regarde à la racin C:, s'il n'y a rien.

    ====

    Adobe reader :

    https://get2.adobe.com/fr/reader/otherversions/
    0
    1. zonzon45 Messages postés 22 Statut Membre
       
      merci...
      j'ai trouvé un fichier à la racine...ci joint

      Post 1:

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 14:40:47

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 14:42:04

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 14:50:03

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:04:27

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:10:55

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:17:06

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:18:53

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:26:25

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.306 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Windows 7 Home Premium (64 bits) Service Pack 1

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
      list:: | IP:: | Kill:: | clean:: | Del_Part::
      Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
      search:: | Tray::

      Script : 15:41:09

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      Modification du registre effectuée

      ¤Pour le reste j'ai téléchargé Malware et fait un scan ...7 ficiers infectés que j'ai supprimés...
      ci-joint le rapport

      Post 2

      Malwarebytes Anti-Malware 1.60.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.03.19.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Patrick :: PATRICK-PC [administrateur]

      19/03/2012 15:44:22
      mbam-log-2012-03-19 (15-44-22).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 372180
      Temps écoulé: 39 minute(s), 39 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 6
      HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\Patrick\Downloads\PROGRAMMES\CursorManiaSetup2.3.67.1.SA.HP.ZCfox000.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. zonzon45 Messages postés 22 Statut Membre
       
      je viens de vérifier le pare-feu...mais malheureusement j'ai tjs le même message...
      avec le même code erreur 0x80070424
      j'ai été voir dans pare feu fonctions avancées..et là j'ai le message suivant:
      échec du chargement du composant logiciel enfichable pare-feu Windows avec fonction avancées de sécurité.Redémarrez le service pare-feu sur l'ordinateur que vous gérez.code erreur 0x6D9...je ne sais pas si cela à une incidence avec l'erreur initiale..??
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Je crois que c'est de ma faute...

    Peux-tu refaire la manip' Pre_Script avec ça ?

    Kill::

    List::
    C:\Windows\4ô«

    Folder::
    C:\Windows\4ô«

    0
    1. zonzon45 Messages postés 22 Statut Membre
       
      idem..avec le même message g3n-h@ckm@n a cessé de fonctionné...de plus cela me squizz tous les icones du bureau...c'est normal ??
      0
    2. Utilisateur anonyme
       
      C:\Windows\4ô«

      Y'a quoi dans ce dossier ?
      0
    3. zonzon45 Messages postés 22 Statut Membre
       
      Je l'ai ouvert avec le bloc note et j'ai ça à l'intérieur :

      [KeyList]
      Count=0


      je ne sais pas si c'est le bon programme pour ouvrir le fichier 4ô??
      0
    4. Utilisateur anonyme
       
      C'est un fichier, pour ça que le programme ne pouvait pas le supprimer... Il faut supprimer cela, c'est inutile.
      0
    5. zonzon45 Messages postés 22 Statut Membre
       
      je dois donc supprimer le fichier c:\Windows\4ô...???
      0
  6. Utilisateur anonyme
     
    Pour le pare-feu :

    http://www.vista-xp.fr/forum/topic11271.html
    0
    1. zonzon45 Messages postés 22 Statut Membre
       
      je suis le tutorial et malheureusement je ne trouve pas dans
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE

      les 3 dernières lettres BFE...
      je pense que le pb est plus important...
      et le lien donné qui semble régler le même pb ne resout pas le problème...donc je pense qu'il va falloir formater et out refaire...
      0
    2. Utilisateur anonyme
       
      Nah nah nah, on ne formate rien !

      LE pare-feu Windows l'est pas génial, on peut faire sans et en utiliser un autre...

      Je vois avec Marie..
      0
    3. zonzon45 Messages postés 22 Statut Membre
       
      Un peu de temps....je reviens...
      tes recherches ont elles abouti??
      0
    1. zonzon45 Messages postés 22 Statut Membre
       
      bon, j'ai essayé mais cela ne donne tjs rien....je pense finalement que c'est un pb de DLL....
      0
    2. Utilisateur anonyme
       
      Dll ?
      0
    3. zonzon45 Messages postés 22 Statut Membre
       
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BFE
      je n'ai pas ce fichier sur ma machine....et comme j'ai eu pas mal de fichier mis en quarantaine, il doit manquer un lien qui fait que le pare feu ne fonctionne+
      0