Probléme avec le centre de sécurité windows
Résolu/Fermé
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
-
Modifié par seif_tounes le 17/11/2012 à 21:18
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 25 nov. 2012 à 19:13
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 25 nov. 2012 à 19:13
A voir également:
- Probléme avec le centre de sécurité windows
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Problème de demarrage windows 10 - Guide
- Centre de messagerie - Guide
- Windows 10 gratuit - Accueil - Mise à jour
31 réponses
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
20 nov. 2012 à 11:46
20 nov. 2012 à 11:46
je ne clique po sur tout les utilisateurs,?
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
20 nov. 2012 à 12:00
20 nov. 2012 à 12:00
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 nov. 2012 à 13:52
20 nov. 2012 à 13:52
Bonjour,
Analyse le fichier C:\Users\TOSHIBA\AppData\Roaming\winupd.exe sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
Analyse le fichier C:\Users\TOSHIBA\AppData\Roaming\winupd.exe sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
20 nov. 2012 à 17:49
20 nov. 2012 à 17:49
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
20 nov. 2012 à 17:59
20 nov. 2012 à 17:59
re,
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
1. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb
Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs
3. Héberge les rapports et poste les liens
A +
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
1. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb
Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs
3. Héberge les rapports et poste les liens
A +
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
21 nov. 2012 à 12:33
21 nov. 2012 à 12:33
/!\ KAspersky a détecté que mbam présente une menace
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
21 nov. 2012 à 22:14
21 nov. 2012 à 22:14
voici le rapport FSS.txt:
https://security-x.fr/up/file.php?h=R57639e8fcfe1f1923306450891c23efb
https://security-x.fr/up/file.php?h=R57639e8fcfe1f1923306450891c23efb
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
22 nov. 2012 à 00:18
22 nov. 2012 à 00:18
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
22 nov. 2012 à 07:42
22 nov. 2012 à 07:42
C'est un nouveau rapport FSS dont j'ai besoin pour voir si les services sont réparés et en fonction.
A +
A +
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
Modifié par seif_tounes le 22/11/2012 à 09:00
Modifié par seif_tounes le 22/11/2012 à 09:00
Bon le centre de sécurité est activé mais malgré que Windows defender est activé un message dit qu'il est désactivé dans le centre de maintenance, et L'antivirus (Kaspersky) n'a pas été détecté...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
22 nov. 2012 à 17:43
22 nov. 2012 à 17:43
Bonsoir,
Relance un scan avec Farbar Service Scanner et poste le rapport stp
A +
Relance un scan avec Farbar Service Scanner et poste le rapport stp
A +
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
23 nov. 2012 à 01:09
23 nov. 2012 à 01:09
Farbar Service Scanner Version: 09-11-2012
Ran by TOSHIBA (administrator) on 23-11-2012 at 01:08:15
Running from "C:\Users\TOSHIBA\Downloads"
Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal
****************************************************************
Internet Services:
============
Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is offline
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.
Windows Firewall:
=============
Firewall Disabled Policy:
==================
System Restore:
============
System Restore Disabled Policy:
========================
Action Center:
============
Windows Update:
============
Windows Autoupdate Disabled Policy:
============================
Windows Defender:
==============
Other Services:
==============
File Check:
========
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys
[2012-09-21 19:56] - [2012-08-22 18:16] - 1292144 ____A (Microsoft Corporation) A5EBB8F648000E88B7D9390B514976BF
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll
[2012-10-16 09:58] - [2012-10-16 09:58] - 0140288 ____A (Microsoft Corporation) 96C0E38905CFD788313BE8E11DAE3F2F
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
**** End of log ****
Ran by TOSHIBA (administrator) on 23-11-2012 at 01:08:15
Running from "C:\Users\TOSHIBA\Downloads"
Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal
****************************************************************
Internet Services:
============
Connection Status:
==============
Localhost is accessible.
LAN connected.
Attempt to access Google IP returned error. Google IP is offline
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.
Windows Firewall:
=============
Firewall Disabled Policy:
==================
System Restore:
============
System Restore Disabled Policy:
========================
Action Center:
============
Windows Update:
============
Windows Autoupdate Disabled Policy:
============================
Windows Defender:
==============
Other Services:
==============
File Check:
========
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys
[2012-09-21 19:56] - [2012-08-22 18:16] - 1292144 ____A (Microsoft Corporation) A5EBB8F648000E88B7D9390B514976BF
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll
[2012-10-16 09:58] - [2012-10-16 09:58] - 0140288 ____A (Microsoft Corporation) 96C0E38905CFD788313BE8E11DAE3F2F
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
**** End of log ****
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
25 nov. 2012 à 18:58
25 nov. 2012 à 18:58
WOW! Tout marche parfaitement maintenant , le centre de sécurité a été activé, Kaspersky a été détecté, le parefeu et windows update marchent correctement! le probléme a été résolu
seif_tounes
Messages postés
165
Date d'inscription
samedi 17 novembre 2012
Statut
Membre
Dernière intervention
28 juillet 2016
5
25 nov. 2012 à 19:00
25 nov. 2012 à 19:00
j'te remercie vraiment pour ton aide
AA+
AA+