Mon centre de securité windows 7 se desactive tout le temps

Résolu
Bonjour,

mon centre de securité windows se désactive tout le temps même en le remettant en route au bout de 20 secondes il se reconnecte.j ai tout essayé c est pour cela que je viens demander un petit coup de main,je pense que je doit avoir un virus car lorsque je clic sur des liens google ça me redirige sur d autres site.

merci d 'avance de votre aide

12 réponses

  1. Modérateur
    Salut,

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    0
    1. salut
      merci beaucoup de m' aider voici le rapport.

      RogueKiller V8.6.1 _x64_ [Jun 24 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : https://www.luanagames.com/index.fr.html
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : ICEMAN [Droits d'admin]
      Mode : Suppression -- Date : 06/25/2013 17:31:53
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 3 ¤¤¤
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (:0) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
      [HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
      [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable.

      ¤¤¤ Tâches planifiées : 0 ¤¤¤

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      127.0.0.1 localhost

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: ST3500418AS ATA Device +++++
      --- User ---
      [MBR] dd376816b25cc381ffeceab7f4dd2bb4
      [BSP] e1b5f5dec9bd4d6c4a8b4c8be77aeff7 : Windows 7/8 MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 476838 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_D_06252013_173153.txt >>
      RKreport[0]_S_06252013_173126.txt
      0
      1. Modérateur
        Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
        Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        puis :

        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs


        * Clique sur le bouton Analyse.

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
        Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
        0
        1. ok ça marche mais je peux télécharger OTL?
          merci
          0
          1. c est bon j ai trouver ou le télécharger . je lance les test
            0
            1. Modérateur
              Plutôt étonnant que tu ne te plaignes pas de redirections Google.

              Relance OTL.
              o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
              Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

              :OTL
              [2012/05/23 18:14:46 | 000,000,052 | ---- | C] () -- C:\ProgramData\pkhkmftkqmtrimn
              [2013/06/24 09:18:20 | 000,481,280 | RHS- | C] () -- C:\Windows\SysWow64\msidcrl30K.dll
              [2013/06/24 09:18:20 | 000,000,322 | ---- | C] () -- C:\Windows\tasks\GBZVG.job

              * redemarre le pc sous windows et poste le rapport ici

              ~~

              Zip le dossier C:\_OTL
              Ouvre Mon Ordinateur / Poste de travail => Disque C
              Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
              Cela va créer un fichier C:\_OTL.zip
              Envoie ce fichier _OTL.zip sur http://upload.malekal.com

              0
              1. voici le rapport OTL

                ========== OTL ==========
                C:\ProgramData\pkhkmftkqmtrimn moved successfully.
                C:\Windows\SysWOW64\msidcrl30K.dll moved successfully.
                C:\Windows\Tasks\GBZVG.job moved successfully.

                OTL by OldTimer - Version 3.2.69.0 log created on 06252013_181415

                je vais redémarrer le pc maintenant et je te zip le dossier
                0
                1. voila le pc a redémarrer mais je ne peux pas mettre le dossier en zip j ai un message d erreur accès refusé.
                  0
                  1. Modérateur
                    ok, ça donne quoi pour le centre de sécurité ?
                    0
                    1. ça a l'air d'être bon il ne se déconnecte plus.C était donc lié au redirection google?

                      que me conseil tu pour éviter que cela se reproduise?

                      En tout merci beaucoup de ton aide je n y serais pas arrivé sans toi.
                      0
                      1. Modérateur
                        Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        Fais des scans réguliers avec, il est efficace.

                        Sécurise ton PC !

                        Important - ton infection est venue par un exploit sur site web :

                        Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                        Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                        Exemple avec : Exploit Java

                        Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                        Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                        IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                        /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                        https://forum.malekal.com/viewtopic.php?t=15960&start=

                        Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

                        Passe le mot à tes amis !

                        ~~

                        Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

                        ~~

                        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                        0