Aidez moi à réactiver mon parfeu svp

Résolu
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je ne sais pas si c'est un virus mais mon parfeu windows ne s'active plus même en activant j'ai un message d'erreur me disant qu'il ne peut pas s'activer


A voir également:

21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ok je fais sa de suite merci pour ton aide
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
RogueKiller V8.8.0 _x64_ [Dec 27 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : distripc [Droits d'admin]
Mode : Suppression -- Date : 01/07/2014 20:11:30
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 8 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1000LM024 HN-M101MBB +++++
--- User ---
[MBR] 31edf50e950cab280d4c6502b80011a8
[BSP] ac13cae08862ae095fd7119ec75e4753 : KIWI Image system MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 928188 Mo
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 1901135872 | Size: 25580 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) ST1000LM024 HN-M101MBB +++++
--- User ---
[MBR] 79797f3e0dda86435e16e90f8a1174c3
[BSP] b088a46def4a7fb33a4406b5af6fd4c2 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953869 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_01072014_201130.txt >>
RKreport[0]_S_01072014_201126.txt
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai redémarrer et j'ai re cliquer sur activer le pare feu est sa me dit:
le centre de maintenance n'as pas pu activer le pare-feu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bien ce rapport?
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
bon je vais dormir alors il est 23h32 chez moi j'attend mais j'ai pas de réponse, peu étre demain merci quand même.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
avant de le remettre, faut voir si le PC n'est pas infecté.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2010/11/21 07:23:54 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe
[2013/06/05 21:01:10 | 000,305,152 | -H-- | M] (ArcSoft ) -- C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe
[2012/11/06 14:12:11 | 000,213,316 | ---- | M] () (No name found) -- C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi

* poste le rapport ici


~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.


~~

Menu Démarrer / executer et tape services.msc
Dans la liste, dans la colonne nom, cherche : Centre de sécurité
Double-clic dessus, le type de démarrage est sur automatique ?
Pareil pour le pare-feu.

0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport:
========== OTL ==========
C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe moved successfully.
C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe moved successfully.
C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01082014_144949
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai mis sur automatique centre de sécurité et pare-feu.
Que dois je faire?
j'active le pare feu ou je redémarre ou autre?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu devrais remplacer MSE par un bon antivirus, style Avast! car explorer.exe est plutôt bien détecté : https://www.virustotal.com/gui/file/ab0b777dfc6cbf7aef60336be28abfa3cb8c643861f9951518e0db92f5e52bc2


mets en automatique et redémarre le PC
et vois ce que cela donne.
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai redémarrer mais le pare feu ne s'active toujours pas, j'ai essayer aussi manuellement en cliquant sur activer, mais toujours rien.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
essaye un coup d'eset repair, voire de Windows repair si pas mieux : https://forum.malekal.com/viewtopic.php?t=36444&start=
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai essayer eset repair est windows repair mais toujours pas de pare feu.
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai acheter nod32 et je l'ai installer et maintenant j'ai son pare feu activer est ce que cela suffit?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
et le service pare-feu démarre ?
si tu tentes manuellement, clic droit dans la liste des services et démarrer
moteurs de filtrages et bien présent, il est démarré aussi ?
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
avant d'installer nod32 le parefeu windows ne demarrer pas, le service moteurs filtrage était activer en automatique.
J'ai essayer de démarrer manuellement dans services.exe mais sa afficher le même message de refus, aprés j'ai installer nod32 est endiré que le pare feu nod32 à pris la place de celui de windows.
Est actuellement le pare feu nod32 est actif.
Dois je faire encore quelque chose?
J'ai lancer une analayse complete avec nod32 est il a trouver 2 menace puis il a supprimer.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
quelle message quand tu veux démarrer le service ?
Si tu as le pare-feu de NOD32, ça m'étonnerait que NOD32 te laisse démarrer celui de Windows.
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
le message quand je démarre le pare feu est t:
le centre de maintenance n'as pas pu activer le pare-feu

J'ai essayer d'activer avant d'installer nod32 est sa marcher pas.
Et même si j'arrête le pare feu nod32 est que je lance celui de windows j'ai le même message.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je doute que tu aies ce messages en essayant de démarrer les services depuis services.msc
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
je fai une capture d'écran si tu veu je t'envoye sa de suite
0
misterdy974 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien de la capture d'écran :

https://spaces.hightail.com/resolve/download/elNLZEU0QTZKV05MWE5Vag


Je précise que j'ai désactiver tout les services nod32 avant de faire cette opération.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ici la meme erreur avec nod32 : https://forums.commentcamarche.net/forum/affich-22053321-erreur-13-avec-la-pare-feu-windows-7
m'est d'avis que nod32 avec son pare-feu, ça aide pas, il doit le désactiver.
Meme si ça marchait pas avant.

Sinon lance regedit et déroule l'arborescence suivante à gauche :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\

Supprime le dossier : FirewallPolicy

Redémarre et regarde ce que cela donne.
0