Pare feu bloqué sous vista

Résolu/Fermé
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013 - 26 janv. 2013 à 20:35
 Utilisateur anonyme - 31 janv. 2013 à 21:40
Bonjour, a tous mon pare feu windows est bloqué impossible de l'activer je pense que c'est à cause de un ou plusieurs virus. je suis novice dans ce domaine merci pour votre aide



A voir également:

49 réponses

baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
27 janv. 2013 à 21:27
re https://forums-fec.be/upload/www/?action=d&id=9502496710
https://forums-fec.be/upload/www/?action=r&id=9502496710&removeid=6741297544 est ce ke c'est ca?
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 00:27
https://pjjoint.malekal.com/files.php?id=20130128_s5y12v6w10j5 ca c'est le rapport de malwarebytes merci
0
Utilisateur anonyme
28 janv. 2013 à 05:58
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci
Tu utilises http://pjjoint.malekal.com/ pour me le communiquer

@+
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 20:40
salut je te poste le nouveau rapport de zhpdiag https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130128_o6i11t7z15q12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 janv. 2013 à 21:19
Re

1) Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.00000000000000000000000000000000] [APT] [{AC541D9B-7744-4BAC-9CEB-C2A861E1A8AC}] (...) -- J:\installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F9092329-B613-40F0-940E-0F7C3007543F}] (...) -- J:\installer.exe (.not file.)
[HKCU\Software\SpeedMaxPc]
[HKLM\Software\SpeedMaxPc]
O43 - CFD: 25/01/2013 - 23:50:52 - [0] ----D C:\ProgramData\SpeedMaxPc
O43 - CFD: 24/01/2013 - 22:59:49 - [0] ----D C:\Users\pc\AppData\Roaming\SpeedMaxPc
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PunkBusterSvc]
[MD5.00000000000000000000000000000000] [APT] [{09CEFAF8-195E-4597-A8A6-057D6579C351}] (...) -- C:\Users\pc\Desktop\jericho_demo_JeuxVideo.com_13379.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{28364382-4D17-4FCD-9AA9-479974A5F641}] (...) -- C:\Users\pc\Desktop\abiword-setup-2.8.6.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F876A48-1308-496E-BA6C-131BA74CBCD7}] (...) -- C:\Program Files\BittorrentBar_FR\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ABA23C3A-7F0E-4EB0-B7ED-7C9C5E636DC1}] (...) -- C:\Users\pc\AppData\Local\Temp\Temp1_(2008-New Album) Rohff-Le code de l'horreur.zip\hf1hWdh.gif .scr" -c \S (.not file.
[MD5.00000000000000000000000000000000] [APT] [{D39804B4-8B3F-448D-AD16-86CBF33744FC}] (...) -- C:\Users\pc\Downloads\sof2goldfull.exe (.not file.)
O41 - Driver: (rupluuqm) . (. - .) - C:\Windows\system32\drivers\rupluuqm.sys (.not file.)
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
[HKCU\Software\BitTorrent]
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\FileConverter_1.5]
O43 - CFD: 30/12/2012 - 20:19:24 - [0] ----D C:\Program Files\FileConverter_1.5
O69 - SBI: SearchScopes [HKCU] {58F196D6-2016-4F33-ADC0-296C7BFA8D57} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
[MD5.399669E696C470A1E7D7BA8D31172DEA] [SPRF][15/11/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\pc\AppData\Local\Temp\tbWise.dll [4471624]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}]
[HKLM\Software\FileConverter_1.5]
C:\Users\pc\AppData\Local\Temp\tbWise.dll


FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



2)Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

C:\ProgramData\nvModes.dat

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant


@+
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 21:50
ok mais le texte que je dois copier au debut ensuite je le colle où?
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 22:09
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 22:35
https://forums-fec.be/upload/www/?action=d&id=8688159699
https://forums-fec.be/upload/www/?action=r&id=8688159699&removeid=0313889937
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 22:36
https://forums-fec.be/upload/www/?action=d&id=6775504957
https://forums-fec.be/upload/www/?action=r&id=6775504957&removeid=6777757351
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
28 janv. 2013 à 23:24
par contre je suis bloqué apres quand je vais sur virustotal je lance le scan du fichier c:\programdata\nvmode.dat mais le scan se bloque et me marque Analysis Failed.
0
Utilisateur anonyme
29 janv. 2013 à 13:10
Bonjour

Ce n'est pas grave;tu reprends ceci

Tu télécharges la dernière version

@+
0
Utilisateur anonyme
29 janv. 2013 à 14:49
Dernière version ici:
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
29 janv. 2013 à 15:08
ca ne marche pas ca m'envoi un message d'erreur Line 2109
0
Utilisateur anonyme
29 janv. 2013 à 15:10
Re

Ok

Ton pare feu fonctionne t' il?

@+
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
29 janv. 2013 à 15:44
non mon pare feu ne fonctionne pas
0
Salut ;

je viens d'être averti par Tigzy
je supprime mon message

@ baxter856 :
Un problème est rencontré avec l'outil que je veux te faire utiliser
je te demanderai un peu de patience
Merci

@+
Actuellement à l'étranger
---------Contributeur sécurité---------
On a tous été un jour débutant dans quelque chose
0
SOS SOS jai vu la suite de tes messages trop tard, et malheusement jai quand meme lancer combofix ensuite ce qui s'est passé c'est qu'il as fait le scan ca a mis pas mal de temps ensuite il m'a envoyé le rapport mais maintenant tout est bloqué : internet mes boites mail etc dès que je veux ouvrir une application ca me marque un message : "C:\Program Files\Messenger\msnmsgr.exe : tentative d'operation non autorisée sur une clé du registre marquée pour suppression. Donc plus moyen de communiquer sur ma session.
Jai été sur ma deuxieme session (de secours) et là supprise! tout foctionne y compris mon PARE FEU. Donc voila ou j'en suis pour le moment, merci pour ton aide en tout cas.
0
Utilisateur anonyme
30 janv. 2013 à 05:54
Bonjour

Redémarre ton PC et dis moi comment cela se passe

Merci

@+
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
30 janv. 2013 à 15:25
Salut donc hier soir ensuite je suis retourner sur ma session et jai vu que pour ouvrir les applications il fallait que je fasse un clic droit "executer en tant qu'administrateur" ensuite jai fais une reprise du systeme a un point de restauration datant du 28/01 a la suite de ca mon pare feu etait débloqué et je pouvais ouvrir normalement toute mes applications.
0
Utilisateur anonyme
30 janv. 2013 à 15:29
Re

Ton problème est donc résolu?

mais ce n'est pas fini...

@+
0
baxter856 Messages postés 30 Date d'inscription samedi 26 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013
30 janv. 2013 à 16:50
oui mon probleme est résolu mais je ne sais pas si mon ordinateur est toujours infecté.
0