Aidez moi à réactiver mon parfeu svp

Résolu
misterdy974 Messages postés 21 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je ne sais pas si c'est un virus mais mon parfeu windows ne s'active plus même en activant j'ai un message d'erreur me disant qu'il ne peut pas s'activer

21 réponses

  • 1
  • 2
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    0
  2. misterdy974 Messages postés 21 Statut Membre
     
    ok je fais sa de suite merci pour ton aide
    0
  3. misterdy974 Messages postés 21 Statut Membre
     
    RogueKiller V8.8.0 _x64_ [Dec 27 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : distripc [Droits d'admin]
    Mode : Suppression -- Date : 01/07/2014 20:11:30
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 8 ¤¤¤
    [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1000LM024 HN-M101MBB +++++
    --- User ---
    [MBR] 31edf50e950cab280d4c6502b80011a8
    [BSP] ac13cae08862ae095fd7119ec75e4753 : KIWI Image system MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 928188 Mo
    2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 1901135872 | Size: 25580 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) ST1000LM024 HN-M101MBB +++++
    --- User ---
    [MBR] 79797f3e0dda86435e16e90f8a1174c3
    [BSP] b088a46def4a7fb33a4406b5af6fd4c2 : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953869 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_01072014_201130.txt >>
    RKreport[0]_S_01072014_201126.txt
    0
  4. misterdy974 Messages postés 21 Statut Membre
     
    j'ai redémarrer et j'ai re cliquer sur activer le pare feu est sa me dit:
    le centre de maintenance n'as pas pu activer le pare-feu
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. misterdy974 Messages postés 21 Statut Membre
     
    c'est bien ce rapport?
    0
  7. misterdy974 Messages postés 21 Statut Membre
     
    bon je vais dormir alors il est 23h32 chez moi j'attend mais j'ai pas de réponse, peu étre demain merci quand même.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    avant de le remettre, faut voir si le PC n'est pas infecté.

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2010/11/21 07:23:54 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe
    [2013/06/05 21:01:10 | 000,305,152 | -H-- | M] (ArcSoft ) -- C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe
    [2012/11/06 14:12:11 | 000,213,316 | ---- | M] () (No name found) -- C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi

    * poste le rapport ici

    ~~~

    Zip le dossier C:\_OTL
    Ouvre Mon Ordinateur / Poste de travail => Disque C
    Tu dois voir le dossier _OTL, ouvre le.
    Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
    Dessus, fais : Clic droit / Envoyer vers dossier compressé.
    Cela va créer un fichier MovedFiles.zip
    Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

    Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

    ~~

    Menu Démarrer / executer et tape services.msc
    Dans la liste, dans la colonne nom, cherche : Centre de sécurité
    Double-clic dessus, le type de démarrage est sur automatique ?
    Pareil pour le pare-feu.

    0
  10. misterdy974 Messages postés 21 Statut Membre
     
    voici le rapport:
    ========== OTL ==========
    C:\Users\distripc\AppData\Roaming\JS32ZZ2S18.exe moved successfully.
    C:\Users\distripc\AppData\Roaming\Microsoft\Windows\Templates\explorer.exe moved successfully.
    C:\Users\distripc\AppData\Roaming\mozilla\firefox\profiles\0\extensions\torntv@torntv.com.xpi moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 01082014_144949
    0
  11. misterdy974 Messages postés 21 Statut Membre
     
    j'ai mis sur automatique centre de sécurité et pare-feu.
    Que dois je faire?
    j'active le pare feu ou je redémarre ou autre?
    0
  12. misterdy974 Messages postés 21 Statut Membre
     
    J'ai redémarrer mais le pare feu ne s'active toujours pas, j'ai essayer aussi manuellement en cliquant sur activer, mais toujours rien.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      essaye un coup d'eset repair, voire de Windows repair si pas mieux : https://forum.malekal.com/viewtopic.php?t=36444&start=
      0
  13. misterdy974 Messages postés 21 Statut Membre
     
    j'ai essayer eset repair est windows repair mais toujours pas de pare feu.
    0
  14. misterdy974 Messages postés 21 Statut Membre
     
    j'ai acheter nod32 et je l'ai installer et maintenant j'ai son pare feu activer est ce que cela suffit?
    0
  15. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    et le service pare-feu démarre ?
    si tu tentes manuellement, clic droit dans la liste des services et démarrer
    moteurs de filtrages et bien présent, il est démarré aussi ?
    0
  16. misterdy974 Messages postés 21 Statut Membre
     
    avant d'installer nod32 le parefeu windows ne demarrer pas, le service moteurs filtrage était activer en automatique.
    J'ai essayer de démarrer manuellement dans services.exe mais sa afficher le même message de refus, aprés j'ai installer nod32 est endiré que le pare feu nod32 à pris la place de celui de windows.
    Est actuellement le pare feu nod32 est actif.
    Dois je faire encore quelque chose?
    J'ai lancer une analayse complete avec nod32 est il a trouver 2 menace puis il a supprimer.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      quelle message quand tu veux démarrer le service ?
      Si tu as le pare-feu de NOD32, ça m'étonnerait que NOD32 te laisse démarrer celui de Windows.
      0
  17. misterdy974 Messages postés 21 Statut Membre
     
    le message quand je démarre le pare feu est t:
    le centre de maintenance n'as pas pu activer le pare-feu

    J'ai essayer d'activer avant d'installer nod32 est sa marcher pas.
    Et même si j'arrête le pare feu nod32 est que je lance celui de windows j'ai le même message.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Je doute que tu aies ce messages en essayant de démarrer les services depuis services.msc
      0
    2. misterdy974 Messages postés 21 Statut Membre
       
      je fai une capture d'écran si tu veu je t'envoye sa de suite
      0
  18. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ici la meme erreur avec nod32 : https://forums.commentcamarche.net/forum/affich-22053321-erreur-13-avec-la-pare-feu-windows-7
    m'est d'avis que nod32 avec son pare-feu, ça aide pas, il doit le désactiver.
    Meme si ça marchait pas avant.

    Sinon lance regedit et déroule l'arborescence suivante à gauche :
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\

    Supprime le dossier : FirewallPolicy

    Redémarre et regarde ce que cela donne.
    0
  • 1
  • 2