Pare feu bloqué sous vista

Résolu
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour, a tous mon pare feu windows est bloqué impossible de l'activer je pense que c'est à cause de un ou plusieurs virus. je suis novice dans ce domaine merci pour votre aide



A voir également:

49 réponses

baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
re https://forums-fec.be/upload/www/?action=d&id=9502496710
https://forums-fec.be/upload/www/?action=r&id=9502496710&removeid=6741297544 est ce ke c'est ca?
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
https://pjjoint.malekal.com/files.php?id=20130128_s5y12v6w10j5 ca c'est le rapport de malwarebytes merci
0
Utilisateur anonyme
 
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci
Tu utilises http://pjjoint.malekal.com/ pour me le communiquer

@+
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
salut je te poste le nouveau rapport de zhpdiag https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130128_o6i11t7z15q12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

1) Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.00000000000000000000000000000000] [APT] [{AC541D9B-7744-4BAC-9CEB-C2A861E1A8AC}] (...) -- J:\installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F9092329-B613-40F0-940E-0F7C3007543F}] (...) -- J:\installer.exe (.not file.)
[HKCU\Software\SpeedMaxPc]
[HKLM\Software\SpeedMaxPc]
O43 - CFD: 25/01/2013 - 23:50:52 - [0] ----D C:\ProgramData\SpeedMaxPc
O43 - CFD: 24/01/2013 - 22:59:49 - [0] ----D C:\Users\pc\AppData\Roaming\SpeedMaxPc
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PunkBusterSvc]
[MD5.00000000000000000000000000000000] [APT] [{09CEFAF8-195E-4597-A8A6-057D6579C351}] (...) -- C:\Users\pc\Desktop\jericho_demo_JeuxVideo.com_13379.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{28364382-4D17-4FCD-9AA9-479974A5F641}] (...) -- C:\Users\pc\Desktop\abiword-setup-2.8.6.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F876A48-1308-496E-BA6C-131BA74CBCD7}] (...) -- C:\Program Files\BittorrentBar_FR\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ABA23C3A-7F0E-4EB0-B7ED-7C9C5E636DC1}] (...) -- C:\Users\pc\AppData\Local\Temp\Temp1_(2008-New Album) Rohff-Le code de l'horreur.zip\hf1hWdh.gif .scr" -c \S (.not file.
[MD5.00000000000000000000000000000000] [APT] [{D39804B4-8B3F-448D-AD16-86CBF33744FC}] (...) -- C:\Users\pc\Downloads\sof2goldfull.exe (.not file.)
O41 - Driver: (rupluuqm) . (. - .) - C:\Windows\system32\drivers\rupluuqm.sys (.not file.)
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
[HKCU\Software\BitTorrent]
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\FileConverter_1.5]
O43 - CFD: 30/12/2012 - 20:19:24 - [0] ----D C:\Program Files\FileConverter_1.5
O69 - SBI: SearchScopes [HKCU] {58F196D6-2016-4F33-ADC0-296C7BFA8D57} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
[MD5.399669E696C470A1E7D7BA8D31172DEA] [SPRF][15/11/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\pc\AppData\Local\Temp\tbWise.dll [4471624]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}]
[HKLM\Software\FileConverter_1.5]
C:\Users\pc\AppData\Local\Temp\tbWise.dll


FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



2)Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

C:\ProgramData\nvModes.dat

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant


@+
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
ok mais le texte que je dois copier au debut ensuite je le colle où?
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
https://forums-fec.be/upload/www/?action=d&id=8688159699
https://forums-fec.be/upload/www/?action=r&id=8688159699&removeid=0313889937
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
https://forums-fec.be/upload/www/?action=d&id=6775504957
https://forums-fec.be/upload/www/?action=r&id=6775504957&removeid=6777757351
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
par contre je suis bloqué apres quand je vais sur virustotal je lance le scan du fichier c:\programdata\nvmode.dat mais le scan se bloque et me marque Analysis Failed.
0
Utilisateur anonyme
 
Bonjour

Ce n'est pas grave;tu reprends ceci

Tu télécharges la dernière version

@+
0
Utilisateur anonyme
 
Dernière version ici:
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
ca ne marche pas ca m'envoi un message d'erreur Line 2109
0
Utilisateur anonyme
 
Re

Ok

Ton pare feu fonctionne t' il?

@+
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
non mon pare feu ne fonctionne pas
0
Utilisateur anonyme
 
Salut ;

je viens d'être averti par Tigzy
je supprime mon message

@ baxter856 :
Un problème est rencontré avec l'outil que je veux te faire utiliser
je te demanderai un peu de patience
Merci

@+
Actuellement à l'étranger
---------Contributeur sécurité---------
On a tous été un jour débutant dans quelque chose
0
baxter856
 
SOS SOS jai vu la suite de tes messages trop tard, et malheusement jai quand meme lancer combofix ensuite ce qui s'est passé c'est qu'il as fait le scan ca a mis pas mal de temps ensuite il m'a envoyé le rapport mais maintenant tout est bloqué : internet mes boites mail etc dès que je veux ouvrir une application ca me marque un message : "C:\Program Files\Messenger\msnmsgr.exe : tentative d'operation non autorisée sur une clé du registre marquée pour suppression. Donc plus moyen de communiquer sur ma session.
Jai été sur ma deuxieme session (de secours) et là supprise! tout foctionne y compris mon PARE FEU. Donc voila ou j'en suis pour le moment, merci pour ton aide en tout cas.
0
Utilisateur anonyme
 
Bonjour

Redémarre ton PC et dis moi comment cela se passe

Merci

@+
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Salut donc hier soir ensuite je suis retourner sur ma session et jai vu que pour ouvrir les applications il fallait que je fasse un clic droit "executer en tant qu'administrateur" ensuite jai fais une reprise du systeme a un point de restauration datant du 28/01 a la suite de ca mon pare feu etait débloqué et je pouvais ouvrir normalement toute mes applications.
0
Utilisateur anonyme
 
Re

Ton problème est donc résolu?

mais ce n'est pas fini...

@+
0
baxter856 Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
oui mon probleme est résolu mais je ne sais pas si mon ordinateur est toujours infecté.
0