Mise à jour windows impossible et pare feu windows désactivé

Fermé
hugoma Messages postés 4 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 18 mars 2014 - 16 mars 2014 à 18:45
hugoma Messages postés 4 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 18 mars 2014 - 18 mars 2014 à 18:39
Bonjour à tous,

Depuis plus de 2 mois, je ne peux plus effectuer de mises à jour windows udapte. De plus, le pare feu windows est constamment désactivé.

J'ai essayé pas mal de logiciels pour trouver le problème (Kaspersky, avast, AVG, malwarebytes,...) et faire une restauration du système (qui a échoué). J'avais fait une copie système sur dvd mais cela n'a pas marché (mal gravé ?).


Seul AVG (antivirus gratuit qui est actuellement installé sur mon pc) a repéré quelques chose.
nb : Je ne peux faire de copier/coller du rapport mais vous transmets l'un des résultats:

C : / Windows/système32/drivers:système 32/DRIVERS/klif.syst (analyse du 02 févier 2014)

45 dossiers seraient sous menace de ce fichier.


J'ai effectué une nouvelle analyse complète hier et avec surprise, aucune menace détectée ??!! Pourtant, toujours impossible de mettre à jour windows et pare feu désactivé.

Ne sachant plus comment procéder, pourriez vous m'apporter votre aide ?!

Merci à vous !

A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mars 2014 à 22:04
bonjour, pourrais tu nous faire un diagnostique de ton pc avec un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK

Cliques sur RECHERCHE pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'icône représentant une disquette et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/

0
hugoma Messages postés 4 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 18 mars 2014
17 mars 2014 à 14:02
Bonjour Jacques,


Merci pour ton retour rapide.

voici le rapport
https://www.cjoint.com/?3CrobCBl7Iq


Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 mars 2014 à 18:28
bonjour, tu fais se qui suit , merci

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS





Script ZHPFix
SysRestore
ShortcutFix
G2 - GCE: Preference [User Data\Default] [nbmafkdmkkckhggblphicnnhlgljnoje] Torntv 2 v.1.0 (Désactivé)
O3 - Toolbar: (no name) - [HKLM]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
O9 - Extra button: Seeearch - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} -- C:\Users\utilisateur\AppData\Local\Temp\Low\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}\favicon.ico (.not file.)
O45 - LFCP:[MD5.54DE1B0E306E44560A89CAB2AA512E20] - 16/03/2014 - 00:07:37 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-2CD3C154.pf
O45 - LFCP:[MD5.E4EB1E09FC441CBE43C42DE6498828D9] - 16/03/2014 - 00:07:43 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-932F3400.pf
O45 - LFCP:[MD5.34DB5F02E2C226484724F77A34A208C5] - 16/03/2014 - 00:16:55 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-54BA485D.pf
O45 - LFCP:[MD5.86C7F17C8E939EFE1AFD6C2AC4359EFB] - 16/03/2014 - 00:17:02 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-646BEA3E.pf
O45 - LFCP:[MD5.B095A3A0FB6F17C5095D60FB8FA1264C] - 16/03/2014 - 00:17:02 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-B6150DBA.pf
O51 - MPSK:{7616a17e-c899-11e0-ab70-806e6f6e6963}\AutoRun\command. (...) -- F:\autoplay.exe (.not file.)
[HKLM\Software\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{09B445AE-2345-4FCA-85AE-FB3626ECEBDD}]
C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix




2) passes usbfix




# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression

# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo





3) postes moi un scan de roguekiller pour toi version 32 bits

- Télécharge sur le bureau RogueKiller (par tigzy).
- Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller

- Quitte tous les programmes en cours.
- Lance RogueKiller.exe
- Attends la fin du Prescan...
- Clique sur Scan.
- À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

Aide en vidéo : https://www.youtube.com/watch?v=YuwS6dMAYvQ&feature=youtu.be

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
0
hugoma Messages postés 4 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 18 mars 2014
17 mars 2014 à 23:54
voici les rapports :

https://www.cjoint.com/?3CrxXGsyOK7 (pour ZHPfix)

https://www.cjoint.com/?3CrxZxXjMCe (pour usbfix)

https://www.cjoint.com/?3CrxZ5AYwOk (pour RK)

Pour info, USBDIX a trouvé 8 éléments infectés. RK a listé quelques éléments aussi mais je n'ai rien supprimé.
Ce qui est étrange, c'est que mon antivirus n'apparait plus depuis le redémarrage de USBFIX.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mars 2014 à 18:14
bonjour, relance roguekiller postes moi le rapport et puis tu relancera zhpdiag pour me faire un nouveau rapport , pour voire se qui reste, pour ton antivirus on verra après la fin du nettoyage !!

- Quitte tous les programmes en cours.
- Relance RogueKiller.exe.
- Attends la fin du Prescan...
- Clique sur Scan.
- À la fin du scan, clique sur Suppression.
- Patiente...
- À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

Aide en vidéo : https://www.youtube.com/watch?v=v83OWU-Frvs&feature=youtu.be

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
0
hugoma Messages postés 4 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 18 mars 2014
18 mars 2014 à 18:39
Bonjour,

Voici le rapport https://www.cjoint.com/?3CssL5acoVS
0