Mon centre de securité windows se desactive tout le temp.

bonjour,

apres un netoyage avec adwcleaner, un scan anti-virus avec avira et un scan avec antimalwarebytes, j'ai toujour mon securité windows qui ce desactive tout le temp.

je ne trouve pas la solution, pourieez vous m'aider ? merci

un de vos collaborateur ma dit de venir poster ici.

merci de votre aide

jonathan

27 réponses

Résumé de la discussion

Après un nettoyage avec AdwCleaner et des scans Avira et Malwarebytes, la sécurité Windows se désactive en permanence, et l'utilisateur recherche une solution adaptée. Plusieurs réponses préconisent des outils avancés de nettoyage et la génération de rapports (ZHPFix, Service Repair, DelFix) pour diagnostiquer et neutraliser les éléments tenaces, puis partager les résultats. En parallèle, certains messages expliquent comment exécuter les outils en mode administrateur et comment interpréter les journaux, afin d'identifier des restes malveillants et restaurer les services de protection. Des retours ultérieurs indiquent que le centre de sécurité peut revenir, mais que des comportements comme la mise en veille bloquée ou les options d'alimentation grises pourraient nécessiter des ajustements antivirus et des paramètres ACPI.

Bobot (l’IA à votre service)
  1. Salut Gen

    dblsjo a eu le temps de lire ma réponse avant que je l'efface ;-))

    @+
    0
    1. hello

      haaaaannnnnn d'accord j'avais vu que tu avais posté :) mais pas quoi ^^

      dans ce cas continue va , puisque y'a deja un diag et que je travaille pas avec ZHP
      0
    2. Ok;je m'en occupe

      @+
      0
  2. je doit ecouter qui ? je comprend plus rien
    0
    1. Re

      Utilisation de l'outil ZHPFix :

      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      Script ZHPFix
      ShortcutFix
      O42 - Logiciel: glindorus 1.0.0 - (.glindorus.) [HKLM][64Bits] -- glindorus
      O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\user\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
      [MD5.DB521C3DC7B679226322033B09719ECA] [SPRF][31/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\user\AppData\Local\Temp\uninst1.exe [339440]
      O87 - FAEL: "TCP Query User{A21CB2CE-8861-4E30-A33D-2861A9E1A55E}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
      O87 - FAEL: "UDP Query User{0A140358-B36B-44D8-8E1B-B6332F93F59A}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\glindorus]
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
      [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
      [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
      C:\Users\user\AppData\Local\Temp\uninst1.exe
      [MD5.14FF5680C1E2A9CAD57ED1779336FFD2] [SPRF][16/09/2013] (...) -- C:\Users\user\AppData\Local\Temp\622.bat [104]
      [MD5.B3FDF6E7B0AECD48CA7E4921773FB606] [SPRF][22/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\7z920.exe [1110476]
      [MD5.47025DD5CBA8B43E9D26C960FF5B32A7] [SPRF][19/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\Quarantine.exe [344355]
      [MD5.C9FB758B994B96E8858D6F7D1F96142D] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680] [PID.3656]
      [MD5.BEF294FFE5F40BE768BDCBE1837DFABE] - (.APN LLC. - APN Updater.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.1680]
      G2 - GCE: Preference [User Data\Default] [aaaaacalgebmfelllfiaoknifldpngjh] Avira SearchFree Toolbar plus Web Protection v.25.62074, (Désactivé)
      O3 - Toolbar: Avira SearchFree Toolbar [64Bits] - [HKLM]{41564952-412D-5637-00A7-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
      O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
      O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
      [HKCU\Software\AskPartnerNetwork]
      [HKLM\Software\AskPartnerNetwork]
      [HKLM\Software\Wow6432Node\AskPartnerNetwork]
      O43 - CFD: 28/10/2013 - 10:12:10 - [11,391] ----D C:\Program Files (x86)\AskPartnerNetwork
      O43 - CFD: 28/10/2013 - 10:11:23 - [0] ----D C:\ProgramData\APN
      O43 - CFD: 28/10/2013 - 10:12:10 - [2,069] ----D C:\ProgramData\AskPartnerNetwork
      O43 - CFD: 9/12/2012 - 00:28:37 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
      O43 - CFD: 17/12/2012 - 13:32:41 - [0,315] ----D C:\Users\user\AppData\Local\APN
      [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\user\AppData\Local\Temp\AskSLib.dll [248008]
      O90 - PUC: "0C69D82C09A6E9540A776A07F6E40CCF" . (.Bing Bar.) -- C:\Windows\Installer\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}\icon_installer_ico
      O90 - PUC: "25946514D2147365007A7A857BC06000" . (.Avira SearchFree Toolbar.) -- C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0600}\ToolbarIcon.exe
      [MD5.D1CC83CE82B0A5BB1DE4B57648A7E5A6] [WIS][23/10/2013] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\4b31f.msi [814592]
      SR - | Auto 23/10/2013 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
      [HKLM\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
      [HKCU\Software\AskPartnerNetwork]
      [HKLM\Software\AskPartnerNetwork]
      [HKLM\Software\Wow6432Node\AskPartnerNetwork]
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
      [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-00A7-7A786E7484D7}
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
      C:\Program Files (x86)\AskPartnerNetwork
      C:\ProgramData\AskPartnerNetwork
      C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
      C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
      C:\Windows\Installer\4b31f.msi

      FirewallRAZ
      Emptytemp
      EmptyCLSID

      --------------------------------------------------------------------------------------------
      Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

      Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

      NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

      * Clique sur le bouton GO pour lancer le nettoyage.

      -> laisse travailler l'outil et ne touche à rien ...
      -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier :
      - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
      )

      @+
      0
      1. Re

        Vérifions les services :

        Télécharge Farbar Service Scanner sur ton Bureau.

        ? Coche les cases suivantes :
        Internet Services
        Windows Firewall
        System Restore
        Security Center
        Windows Update
        Windows Defender
        Others Services

        ? Clique sur "Scan".
        ? Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

        Héberge le rapport et poste le lien.

        @+
        0
        1. ou je peut trouver ce programme ?
          0
          1. Tu cliques sur le lien en bleu
            0
        2. Re

          ? Télécharge Service Repair (Eset)sur ton Bureau.

          ? Exécute le, clique sur Yes dans la boite de dialogue.
          ? A la fin, clique sur Yes pour autoriser le redémarrage.
          ? L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
          ? Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://forums-fec.be/upload
          et poste le lien obtenu

          @+
          0
          1. voici le liens

            https://forums-fec.be/upload/www/?a=d&i=7889812177
            0
            1. Re

              As tu noté une amélioration?

              @+
              0
              1. ba disont que ma protection web sais desactiver, sinon au demarrage il va mieux.

                ensuite, comment je peut desintaller les programme que l'on as installer, car il sont inule je suppose apres.

                je suppose que je doit reinstaller mon ati virus pour ca ?

                en tout cas merci a toi pour ton aide, c'est sympas de ta part

                jonathan
                0
                1. mon avira desktop ne veut pas s'activer, mon windows defender lui es activer

                  jonathan
                  0
                  1. Re

                    Tu réinstalles ton antivirus.
                    Ton centre de sécurité est fonctionnel?

                    Pour le reste:
                    Télécharge DelFix de Xplode

                    Lance le.
                    Tu as 5 choix :

                    Réactiver l'UAC
                    Supprimer les outils de désinfection (cocher par défaut)

                    Effectuer une sauvegarde du registre
                    Purger la restauration de système
                    Réinitialisation des paramètres usine

                    Tu coches ceux qui sont en gras
                    et tu exécutes
                    Le rapport se trouve ici généralement
                    C:\DelFix.txt

                    On n'a pas fini.

                    @+
                    0
                    1. Bonjour

                      Je te propose donc de mettre ce sujet en résolu si tu n'as plus de problèmes.

                      @+
                      0
                      1. bonjour,

                        pour mon centre de securité, je n'es plus de probleme.

                        par contre avec tout ce qu'on n'a fait , je ne sais pas pourquoi, quand je fait demarrer , je ne peut plus metre mon pc en vieille. vieille en gris.

                        et dans option d'alimentation , metre en vieille en ferment le capo n'existe plus non plus.

                        j'ai changer d'anti-virus, j'ai mis avast

                        il me parait plus lourd au demarrage.

                        jonathan
                        0
                        1. Re

                          Quand tu as fait DelFix ;tu as restauré également les paramètres
                          ~ Réinitialisation des paramètres système ... OK 

                          Il ne te reste plus qu'a remettre cela en place
                          https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                          @+

                          --------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. mon probleme es que le mode vieille es inexitant sur l'ordinateur, comme si il aurai etait effacer

                            je comprend pas.

                            pourait tu m'aider a comprend je que je doit faire ?

                            merci
                            0
                            1. Tu as un lien à suivre dans ma précédente réponse
                              0
                          2. donc j'ai refait une fois defix, aparament il a remis les parametre d'usine, mais la mise en vieille n'es pas existante sur l'ordinateur

                            jonathan
                            0
                            1. Tu n'as rien compris!!!
                              Je ne t'ai pas dit de faire DelFix
                              Mais de lire et d'appliquer le lien fourni
                              0
                          • 1
                          • 2