Impossible de démarrer le service Centre de sécurité windows ...

Résolu
Bonjour à tous,

Alors comme je l'ai inscrit plus haut je n'arrive pas à activer le centre de sécurité. J'ai essayer de l'activer dans les services de l'administrateur mais il ne se trouve pas dans la liste.
En plus j'ai remarqué que, sans savoir pourquoi, mon antivirus (McAfee SecurityCenter) se désactive tout seul...
Pourriez- vous me venir en aide s'il vous plait ???

5 réponses

  1. Déjà merci beaucoup pour ta réponse !

    Je t'avoue que je suis assez novice dans tout ca donc j'aurai peut etre quelques questions pendant que je fais tout ce que tu as marqué ...
    0
    1. Modérateur
      Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
      Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
      Enregistre le rapport sur http://pjjoint.malekal.com
      Donne le lien pjjoint ici.

      0
      1. voila apres le scan j'ai eu le message "Scan finished : no malware found!"

        je t'ai envoyer le rapport
        0
    2. Modérateur
      Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
      Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      ~~

      Regarde ce que cela donne pour le centre de sécurité.
      0
      1. voici le rapport de ADWcleaner

        # AdwCleaner v2.306 - Rapport créé le 28/07/2013 à 20:03:06
        # Mis à jour le 19/07/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : pimkoche - PIMKOCHE-PC
        # Mode de démarrage : Mode sans échec avec prise en charge réseau
        # Exécuté depuis : C:\Users\pimkoche\Desktop\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\Partner
        Dossier Supprimé : C:\ProgramData\Premium
        Dossier Supprimé : C:\Users\pimkoche\AppData\Local\PackageAware
        Dossier Supprimé : C:\Users\pimkoche\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\pimkoche\AppData\Roaming\OfferBox
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
        Fichier Supprimé : C:\user.js

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\IGearSettings
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
        Clé Supprimée : HKLM\Software\Offerbox
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v22.0 (fr)

        Fichier : C:\Users\pimkoche\AppData\Roaming\Mozilla\Firefox\Profiles\sbeuajbi.default\prefs.js

        C:\Users\pimkoche\AppData\Roaming\Mozilla\Firefox\Profiles\sbeuajbi.default\user.js ... Supprimé !

        Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
        Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
        Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
        Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111804&tt=060612_5_");
        Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "f89c49c600000000000020cf3011a6ea");
        Supprimée : user_pref("extensions.BabylonToolbar_i.id", "f89c49c600000000000020cf3011a6ea");
        Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15514");
        Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
        Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
        Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111804&tt=06061[...]
        Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
        Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
        Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
        Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
        Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:46:01");
        Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
        Supprimée : user_pref("keyword.URL", "hxxps://isearch.avg.com/search?cid=%7B78adc836-3e8d-4d70-9a1d-3e6a56c88fc5[...]

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\pimkoche\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [5705 octets] - [28/07/2013 20:03:06]

        ########## EOF - C:\AdwCleaner[S1].txt - [5765 octets] ##########
        0
      2. toujours le meme message pour le centre de sécurité.
        0
      3. waaawww tout est rentré dans l'ordre!!! Le centre de sécurité est comme avant!!

        C'était quoi un méchant virus ??

        Je sais pas si ca a un rapport mais cette semaine j'avais tout le temps une fenetre provenant de ABODE qui s'ouvrait pour installer un truc (je sais pas trop quoi ...). A force j'ai cliqué une fois sur 'installer" et au bout d'un moment McAfee a suspendu le téléchargement car c'était un cheval de Troie (ou un truc comme ca).
        0
      4. Modérateur
        tu as choppé sirefef qui lance l'installe d'adobe flash pour pouvoir s'installer.
        C'est pas la source du problème Adobe Flash.
        0
    3. Modérateur
      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      Fais des scans réguliers avec, il est efficace.

      Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

      Important - ton infection est venue par un exploit sur site web :

      Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
      Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
      Exemple avec : Exploit Java

      Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
      Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

      IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
      /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      https://forum.malekal.com/viewtopic.php?t=15960&start=

      Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

      Passe le mot à tes amis !

      ~~

      Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

      ~~

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      0
      1. Modérateur
        Salut,

        [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
        [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
        [*] Quitter tous les programmes
        [*] Lancer RogueKiller.exe.
        [*] Attendre que le Prescan ait fini ...
        [*] Lance un scan afin de débloquer le bouton Suppression à droite.
        [*] Clic sur Suppression.
        [*] Copie/colle le contenu du rapport ici.

        !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        -1
        1. Alors voici ma premier question ... je ne suis pas une fleche ...
          Je dois cliquer sur le cercle rouge c'est ca? ( toi tu dis violet, c est peut etre pas important ...)
          0
        2. merci !
          0
        3. Voici le rapport

          RogueKiller V8.6.3 [Jul 17 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : http://www.adlice.com/forum/
          Site Web : http://www.sur-la-toile.com/RogueKiller/
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode sans echec avec prise en charge reseau
          Utilisateur : pimkoche [Droits d'admin]
          Mode : Suppression -- Date : 07/28/2013 19:06:58
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 9 ¤¤¤
          [HJ POL] HKLM\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
          [HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
          [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> [0x2] Le fichier spécifié est introuvable.
          [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable.
          [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
          [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
          [HID SVC][Masqué de l'API] HKLM\[...]\CCSet\[...]\Services : . e () -> [0x3] Le chemin d'accès spécifié est introuvable.
          [HID SVC][Masqué de l'API] HKLM\[...]\CS001\[...]\Services : . e () -> [0x3] Le chemin d'accès spécifié est introuvable.
          [HID SVC][Masqué de l'API] HKLM\[...]\CS002\[...]\Services : . e () -> [0x3] Le chemin d'accès spécifié est introuvable.

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
          [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
          [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ZeroAccess ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: WDC WD3200BEVT-80A0RT0 +++++
          --- User ---
          [MBR] 9c74ec6845edc4dedb4f6b88d7719492
          [BSP] b8e681ec20f3f51e484d81d4ade624cc : Windows 7/8 MBR Code
          Partition table:
          0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 20002 Mo
          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 40965750 | Size: 76308 Mo
          2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 197246976 | Size: 208932 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_D_07282013_190658.txt >>
          RKreport[0]_S_07282013_190557.txt
          0