Mon centre de securité windows se desactive tout le temp.

dblsjo Messages postés 21 Statut Membre -  
 Utilisateur anonyme -
bonjour,

apres un netoyage avec adwcleaner, un scan anti-virus avec avira et un scan avec antimalwarebytes, j'ai toujour mon securité windows qui ce desactive tout le temp.

je ne trouve pas la solution, pourieez vous m'aider ? merci

un de vos collaborateur ma dit de venir poster ici.

merci de votre aide

jonathan

27 réponses

  • 1
  • 2
Résumé de la discussion

Après un nettoyage avec AdwCleaner et des scans Avira et Malwarebytes, la sécurité Windows se désactive en permanence, et l'utilisateur recherche une solution adaptée. Plusieurs réponses préconisent des outils avancés de nettoyage et la génération de rapports (ZHPFix, Service Repair, DelFix) pour diagnostiquer et neutraliser les éléments tenaces, puis partager les résultats. En parallèle, certains messages expliquent comment exécuter les outils en mode administrateur et comment interpréter les journaux, afin d'identifier des restes malveillants et restaurer les services de protection. Des retours ultérieurs indiquent que le centre de sécurité peut revenir, mais que des comportements comme la mise en veille bloquée ou les options d'alimentation grises pourraient nécessiter des ajustements antivirus et des paramètres ACPI.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut Gen

    dblsjo a eu le temps de lire ma réponse avant que je l'efface ;-))

    @+
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      hello

      haaaaannnnnn d'accord j'avais vu que tu avais posté :) mais pas quoi ^^

      dans ce cas continue va , puisque y'a deja un diag et que je travaille pas avec ZHP
      0
    2. Utilisateur anonyme
       
      Ok;je m'en occupe

      @+
      0
  2. dblsjo Messages postés 21 Statut Membre
     
    je doit ecouter qui ? je comprend plus rien
    0
  3. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    ShortcutFix
    O42 - Logiciel: glindorus 1.0.0 - (.glindorus.) [HKLM][64Bits] -- glindorus
    O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\user\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
    [MD5.DB521C3DC7B679226322033B09719ECA] [SPRF][31/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\user\AppData\Local\Temp\uninst1.exe [339440]
    O87 - FAEL: "TCP Query User{A21CB2CE-8861-4E30-A33D-2861A9E1A55E}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    O87 - FAEL: "UDP Query User{0A140358-B36B-44D8-8E1B-B6332F93F59A}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\glindorus]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
    [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
    C:\Users\user\AppData\Local\Temp\uninst1.exe
    [MD5.14FF5680C1E2A9CAD57ED1779336FFD2] [SPRF][16/09/2013] (...) -- C:\Users\user\AppData\Local\Temp\622.bat [104]
    [MD5.B3FDF6E7B0AECD48CA7E4921773FB606] [SPRF][22/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\7z920.exe [1110476]
    [MD5.47025DD5CBA8B43E9D26C960FF5B32A7] [SPRF][19/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\Quarantine.exe [344355]
    [MD5.C9FB758B994B96E8858D6F7D1F96142D] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680] [PID.3656]
    [MD5.BEF294FFE5F40BE768BDCBE1837DFABE] - (.APN LLC. - APN Updater.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.1680]
    G2 - GCE: Preference [User Data\Default] [aaaaacalgebmfelllfiaoknifldpngjh] Avira SearchFree Toolbar plus Web Protection v.25.62074, (Désactivé)
    O3 - Toolbar: Avira SearchFree Toolbar [64Bits] - [HKLM]{41564952-412D-5637-00A7-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
    O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
    O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
    [HKCU\Software\AskPartnerNetwork]
    [HKLM\Software\AskPartnerNetwork]
    [HKLM\Software\Wow6432Node\AskPartnerNetwork]
    O43 - CFD: 28/10/2013 - 10:12:10 - [11,391] ----D C:\Program Files (x86)\AskPartnerNetwork
    O43 - CFD: 28/10/2013 - 10:11:23 - [0] ----D C:\ProgramData\APN
    O43 - CFD: 28/10/2013 - 10:12:10 - [2,069] ----D C:\ProgramData\AskPartnerNetwork
    O43 - CFD: 9/12/2012 - 00:28:37 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
    O43 - CFD: 17/12/2012 - 13:32:41 - [0,315] ----D C:\Users\user\AppData\Local\APN
    [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\user\AppData\Local\Temp\AskSLib.dll [248008]
    O90 - PUC: "0C69D82C09A6E9540A776A07F6E40CCF" . (.Bing Bar.) -- C:\Windows\Installer\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}\icon_installer_ico
    O90 - PUC: "25946514D2147365007A7A857BC06000" . (.Avira SearchFree Toolbar.) -- C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0600}\ToolbarIcon.exe
    [MD5.D1CC83CE82B0A5BB1DE4B57648A7E5A6] [WIS][23/10/2013] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\4b31f.msi [814592]
    SR - | Auto 23/10/2013 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
    [HKLM\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
    [HKCU\Software\AskPartnerNetwork]
    [HKLM\Software\AskPartnerNetwork]
    [HKLM\Software\Wow6432Node\AskPartnerNetwork]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-00A7-7A786E7484D7}
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
    C:\Program Files (x86)\AskPartnerNetwork
    C:\ProgramData\AskPartnerNetwork
    C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
    C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
    C:\Windows\Installer\4b31f.msi

    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    @+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    Vérifions les services :

    Télécharge Farbar Service Scanner sur ton Bureau.

    ? Coche les cases suivantes :
    Internet Services
    Windows Firewall
    System Restore
    Security Center
    Windows Update
    Windows Defender
    Others Services

    ? Clique sur "Scan".
    ? Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

    Héberge le rapport et poste le lien.

    @+
    0
  6. dblsjo Messages postés 21 Statut Membre
     
    ou je peut trouver ce programme ?
    0
    1. Utilisateur anonyme
       
      Tu cliques sur le lien en bleu
      0
  7. Utilisateur anonyme
     
    Re

    ? Télécharge Service Repair (Eset)sur ton Bureau.

    ? Exécute le, clique sur Yes dans la boite de dialogue.
    ? A la fin, clique sur Yes pour autoriser le redémarrage.
    ? L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
    ? Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://forums-fec.be/upload
    et poste le lien obtenu

    @+
    0
  8. dblsjo Messages postés 21 Statut Membre
     
    voici le liens

    https://forums-fec.be/upload/www/?a=d&i=7889812177
    0
  9. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?

    @+
    0
  10. dblsjo Messages postés 21 Statut Membre
     
    ba disont que ma protection web sais desactiver, sinon au demarrage il va mieux.

    ensuite, comment je peut desintaller les programme que l'on as installer, car il sont inule je suppose apres.

    je suppose que je doit reinstaller mon ati virus pour ca ?

    en tout cas merci a toi pour ton aide, c'est sympas de ta part

    jonathan
    0
  11. dblsjo Messages postés 21 Statut Membre
     
    mon avira desktop ne veut pas s'activer, mon windows defender lui es activer

    jonathan
    0
  12. Utilisateur anonyme
     
    Re

    Tu réinstalles ton antivirus.
    Ton centre de sécurité est fonctionnel?

    Pour le reste:
    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    On n'a pas fini.

    @+
    0
  13. Utilisateur anonyme
     
    Bonjour

    Je te propose donc de mettre ce sujet en résolu si tu n'as plus de problèmes.

    @+
    0
  14. dblsjo Messages postés 21 Statut Membre
     
    bonjour,

    pour mon centre de securité, je n'es plus de probleme.

    par contre avec tout ce qu'on n'a fait , je ne sais pas pourquoi, quand je fait demarrer , je ne peut plus metre mon pc en vieille. vieille en gris.

    et dans option d'alimentation , metre en vieille en ferment le capo n'existe plus non plus.

    j'ai changer d'anti-virus, j'ai mis avast

    il me parait plus lourd au demarrage.

    jonathan
    0
  15. Utilisateur anonyme
     
    Re

    Quand tu as fait DelFix ;tu as restauré également les paramètres
    ~ Réinitialisation des paramètres système ... OK 

    Il ne te reste plus qu'a remettre cela en place
    https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

    @+

    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  16. dblsjo Messages postés 21 Statut Membre
     
    mon probleme es que le mode vieille es inexitant sur l'ordinateur, comme si il aurai etait effacer

    je comprend pas.

    pourait tu m'aider a comprend je que je doit faire ?

    merci
    0
    1. Utilisateur anonyme
       
      Tu as un lien à suivre dans ma précédente réponse
      0
  17. dblsjo Messages postés 21 Statut Membre
     
    donc j'ai refait une fois defix, aparament il a remis les parametre d'usine, mais la mise en vieille n'es pas existante sur l'ordinateur

    jonathan
    0
    1. Utilisateur anonyme
       
      Tu n'as rien compris!!!
      Je ne t'ai pas dit de faire DelFix
      Mais de lire et d'appliquer le lien fourni
      0
  • 1
  • 2