Aidez moi à réactiver mon parfeu svp

Résolu
Bonjour,
Je ne sais pas si c'est un virus mais mon parfeu windows ne s'active plus même en activant j'ai un message d'erreur me disant qu'il ne peut pas s'activer

21 réponses

Résumé de la discussion

Le pare-feu Windows ne s'active plus sur Windows 7 et affiche une erreur indiquant que le centre de maintenance n'a pas pu activer le pare-feu. Des interventions suggèrent d'examiner les conflits éventuels avec Nod32, d'essayer une réparation ESET ou Windows, et d'effectuer un diagnostic système avec des outils et des rapports à transmettre. D'autres réponses préconisent des scans anti-malware et le partage des rapports via un lien pour analyse afin d'évaluer l'étendue d'une éventuelle infection et les causes du dysfonctionnement. Certains éléments soulignent que l'enchaînement des scans et l'examen des rapports est nécessaire pour identifier une infection potentielle et rétablir l'activation du pare-feu, d'autres évoquant des modifications de configuration et répercussions sur d'autres composants système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    0
    1. ok je fais sa de suite merci pour ton aide
      0
      1. RogueKiller V8.8.0 _x64_ [Dec 27 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : http://www.adlice.com/forum/
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : https://www.adlice.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur : distripc [Droits d'admin]
        Mode : Suppression -- Date : 01/07/2014 20:11:30
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 8 ¤¤¤
        [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
        [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
        [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
        [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
        [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
        [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
        [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

        ¤¤¤ Tâches planifiées : 0 ¤¤¤

        ¤¤¤ Entrées Startup : 0 ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ Addons navigateur : 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

        ¤¤¤ Ruches Externes: ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> %SystemRoot%\System32\drivers\etc\hosts

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1000LM024 HN-M101MBB +++++
        --- User ---
        [MBR] 31edf50e950cab280d4c6502b80011a8
        [BSP] ac13cae08862ae095fd7119ec75e4753 : KIWI Image system MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 928188 Mo
        2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 1901135872 | Size: 25580 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) ST1000LM024 HN-M101MBB +++++
        --- User ---
        [MBR] 79797f3e0dda86435e16e90f8a1174c3
        [BSP] b088a46def4a7fb33a4406b5af6fd4c2 : Windows XP MBR Code
        Partition table:
        0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953869 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[0]_D_01072014_201130.txt >>
        RKreport[0]_S_01072014_201126.txt
        0
        1. j'ai redémarrer et j'ai re cliquer sur activer le pare feu est sa me dit:
          le centre de maintenance n'as pas pu activer le pare-feu
          0
          1. c'est bien ce rapport?
            0
            1. bon je vais dormir alors il est 23h32 chez moi j'attend mais j'ai pas de réponse, peu étre demain merci quand même.
              0
              1. Modérateur
                avant de le remettre, faut voir si le PC n'est pas infecté.

                Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                Fournir les deux rapports :

                Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                * Lance OTL
                * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                netsvcs
                msconfig
                safebootminimal
                safebootnetwork
                activex
                drivers32
                %ALLUSERSPROFILE%\Application Data\*.
                %ALLUSERSPROFILE%\Application Data\*.exe /s
                %APPDATA%\*.
                %APPDATA%\*.exe /s
                %temp%\*.exe /s
                %SYSTEMDRIVE%\*.exe
                %systemroot%\*. /mp /s
                %systemroot%\system32\consrv.dll
                %systemroot%\system32\*.dll /lockedfiles
                %windir%\Tasks\*.job /lockedfiles
                %systemroot%\system32\drivers\*.sys /lockedfiles
                %systemroot%\System32\config\*.sav
                /md5start
                explorer.exe
                winlogon.exe
                services.exe
                wininit.exe
                /md5stop
                HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
                HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
                CREATERESTOREPOINT
                nslookup https://www.google.fr/?gws_rd=ssl /c
                SAVEMBR:0
                hklm\software\clients\startmenuinternet|command /rs
                hklm\software\clients\startmenuinternet|command /64 /rs

                * Clique sur le bouton Analyse.

                * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
                Je répète : donne le lien du rapport pjjoint ici en réponse.

                NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                0
                1. Modérateur
                  Relance OTL.
                  o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                  Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                  :OTL
                  [2010/11/21 07:23:54 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe
                  [2013/06/05 21:01:10 | 000,305,152 | -H-- | M] (ArcSoft ) -- C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe
                  [2012/11/06 14:12:11 | 000,213,316 | ---- | M] () (No name found) -- C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi

                  * poste le rapport ici

                  ~~~

                  Zip le dossier C:\_OTL
                  Ouvre Mon Ordinateur / Poste de travail => Disque C
                  Tu dois voir le dossier _OTL, ouvre le.
                  Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
                  Dessus, fais : Clic droit / Envoyer vers dossier compressé.
                  Cela va créer un fichier MovedFiles.zip
                  Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

                  Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

                  ~~

                  Menu Démarrer / executer et tape services.msc
                  Dans la liste, dans la colonne nom, cherche : Centre de sécurité
                  Double-clic dessus, le type de démarrage est sur automatique ?
                  Pareil pour le pare-feu.

                  0
                  1. voici le rapport:
                    ========== OTL ==========
                    C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe moved successfully.
                    C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe moved successfully.
                    C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi moved successfully.

                    OTL by OldTimer - Version 3.2.69.0 log created on 01082014_144949
                    0
                    1. j'ai mis sur automatique centre de sécurité et pare-feu.
                      Que dois je faire?
                      j'active le pare feu ou je redémarre ou autre?
                      0
                      1. J'ai redémarrer mais le pare feu ne s'active toujours pas, j'ai essayer aussi manuellement en cliquant sur activer, mais toujours rien.
                        0
                      2. j'ai essayer eset repair est windows repair mais toujours pas de pare feu.
                        0
                        1. j'ai acheter nod32 et je l'ai installer et maintenant j'ai son pare feu activer est ce que cela suffit?
                          0
                          1. Modérateur
                            et le service pare-feu démarre ?
                            si tu tentes manuellement, clic droit dans la liste des services et démarrer
                            moteurs de filtrages et bien présent, il est démarré aussi ?
                            0
                            1. avant d'installer nod32 le parefeu windows ne demarrer pas, le service moteurs filtrage était activer en automatique.
                              J'ai essayer de démarrer manuellement dans services.exe mais sa afficher le même message de refus, aprés j'ai installer nod32 est endiré que le pare feu nod32 à pris la place de celui de windows.
                              Est actuellement le pare feu nod32 est actif.
                              Dois je faire encore quelque chose?
                              J'ai lancer une analayse complete avec nod32 est il a trouver 2 menace puis il a supprimer.
                              0
                              1. Modérateur
                                quelle message quand tu veux démarrer le service ?
                                Si tu as le pare-feu de NOD32, ça m'étonnerait que NOD32 te laisse démarrer celui de Windows.
                                0
                            2. le message quand je démarre le pare feu est t:
                              le centre de maintenance n'as pas pu activer le pare-feu

                              J'ai essayer d'activer avant d'installer nod32 est sa marcher pas.
                              Et même si j'arrête le pare feu nod32 est que je lance celui de windows j'ai le même message.
                              0
                              1. Modérateur
                                Je doute que tu aies ce messages en essayant de démarrer les services depuis services.msc
                                0
                              2. je fai une capture d'écran si tu veu je t'envoye sa de suite
                                0
                            3. Modérateur
                              ici la meme erreur avec nod32 : https://forums.commentcamarche.net/forum/affich-22053321-erreur-13-avec-la-pare-feu-windows-7
                              m'est d'avis que nod32 avec son pare-feu, ça aide pas, il doit le désactiver.
                              Meme si ça marchait pas avant.

                              Sinon lance regedit et déroule l'arborescence suivante à gauche :
                              HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\

                              Supprime le dossier : FirewallPolicy

                              Redémarre et regarde ce que cela donne.
                              0
                              • 1
                              • 2