Mise à jour windows impossible et pare feu windows désactivé

hugoma Messages postés 4 Statut Membre -  
hugoma Messages postés 4 Statut Membre -
Bonjour à tous,

Depuis plus de 2 mois, je ne peux plus effectuer de mises à jour windows udapte. De plus, le pare feu windows est constamment désactivé.

J'ai essayé pas mal de logiciels pour trouver le problème (Kaspersky, avast, AVG, malwarebytes,...) et faire une restauration du système (qui a échoué). J'avais fait une copie système sur dvd mais cela n'a pas marché (mal gravé ?).

Seul AVG (antivirus gratuit qui est actuellement installé sur mon pc) a repéré quelques chose.
nb : Je ne peux faire de copier/coller du rapport mais vous transmets l'un des résultats:

C : / Windows/système32/drivers:système 32/DRIVERS/klif.syst (analyse du 02 févier 2014)

45 dossiers seraient sous menace de ce fichier.

J'ai effectué une nouvelle analyse complète hier et avec surprise, aucune menace détectée ??!! Pourtant, toujours impossible de mettre à jour windows et pare feu désactivé.

Ne sachant plus comment procéder, pourriez vous m'apporter votre aide ?!

Merci à vous !

2 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, pourrais tu nous faire un diagnostique de ton pc avec un zhpdiag , merci

    Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    sinon tuto en image

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK

    Cliques sur RECHERCHE pour lancer l'analyse.

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'icône représentant une disquette et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    https://www.cjoint.com/?BFqtoT9eR8I

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/

    0
  2. hugoma Messages postés 4 Statut Membre
     
    Bonjour Jacques,

    Merci pour ton retour rapide.

    voici le rapport
    https://www.cjoint.com/?3CrobCBl7Iq

    Merci
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu fais se qui suit , merci

      1) tu fais zhpfix comme expliqué

      tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS





      Script ZHPFix
      SysRestore
      ShortcutFix
      G2 - GCE: Preference [User Data\Default] [nbmafkdmkkckhggblphicnnhlgljnoje] Torntv 2 v.1.0 (Désactivé)
      O3 - Toolbar: (no name) - [HKLM]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
      O9 - Extra button: Seeearch - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} -- C:\Users\utilisateur\AppData\Local\Temp\Low\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\favicon.ico (.not file.)
      O45 - LFCP:[MD5.54DE1B0E306E44560A89CAB2AA512E20] - 16/03/2014 - 00:07:37 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-2CD3C154.pf
      O45 - LFCP:[MD5.E4EB1E09FC441CBE43C42DE6498828D9] - 16/03/2014 - 00:07:43 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-932F3400.pf
      O45 - LFCP:[MD5.34DB5F02E2C226484724F77A34A208C5] - 16/03/2014 - 00:16:55 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-54BA485D.pf
      O45 - LFCP:[MD5.86C7F17C8E939EFE1AFD6C2AC4359EFB] - 16/03/2014 - 00:17:02 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-646BEA3E.pf
      O45 - LFCP:[MD5.B095A3A0FB6F17C5095D60FB8FA1264C] - 16/03/2014 - 00:17:02 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-B6150DBA.pf
      O51 - MPSK:{7616a17e-c899-11e0-ab70-806e6f6e6963}\AutoRun\command. (...) -- F:\autoplay.exe (.not file.)
      [HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
      [HKLM\Software\Microsoft\Internet Explorer\extensions\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
      C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
      ProxyFix
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash




      - Cliquer sur le raccourci ZHPFix sur le Bureau.

      - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


      - Vérifier que toutes les lignes du script sont présentes,

      - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

      - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

      - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

      . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

      tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


      tuto officiel zhpdiag & zhpfix




      2) passes usbfix




      # Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

      # Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
      # Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      # Double cliquez sur UsbFix.exe.

      # Cliquez sur Suppression

      # Laissez travailler l'outil.

      # À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

      # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


      # Tutoriel vidéo





      3) postes moi un scan de roguekiller pour toi version 32 bits

      - Télécharge sur le bureau RogueKiller (par tigzy).
      - Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller

      - Quitte tous les programmes en cours.
      - Lance RogueKiller.exe
      - Attends la fin du Prescan...
      - Clique sur Scan.
      - À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

      Aide en vidéo : https://www.youtube.com/watch?v=YuwS6dMAYvQ&feature=youtu.be

      Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, relance roguekiller postes moi le rapport et puis tu relancera zhpdiag pour me faire un nouveau rapport , pour voire se qui reste, pour ton antivirus on verra après la fin du nettoyage !!

      - Quitte tous les programmes en cours.
      - Relance RogueKiller.exe.
      - Attends la fin du Prescan...
      - Clique sur Scan.
      - À la fin du scan, clique sur Suppression.
      - Patiente...
      - À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

      Aide en vidéo : https://www.youtube.com/watch?v=v83OWU-Frvs&feature=youtu.be

      Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
      0