[Win 7] Pare-feu et windows update désactivés par Sirefef

Bonjour,
Impossible d'installer des mises à jours importante (13) dans Windows update et pare feu désactiver impossible de le réactiver.

Quelqu'un pourrait il m'aider ? help

20 réponses

Résumé de la discussion

Un utilisateur rencontre des difficultés à installer des mises à jour importantes et à réactiver le pare-feu, sous Windows 7, après des symptômes persistants de blocage système. Plusieurs conseils tournent autour de la détection et l'élimination de malwares avec RogueKiller, TDSSKiller et Malwarebytes, puis la réparation des services et le redémarrage ultérieur. D'autres répondants recommandent des rapports et l'hébergement de logs pour obtenir une aide supplémentaire et évaluer l'impact des nettoyages tout en restant attentifs à la sécurité et à l'intégrité du système. Des échanges indiquent aussi que le protocole peut inclure des vérifications d'antivirus et d'intégrité des composants système, afin d'assurer une remise en état durable et prévenir de nouvelles infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    C'est Sirefef, les services Windows ont été touchés.

    ▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    ▶ Enregistre et ferme tous les programmes en cours
    ▶ Lance RogueKiller et attend que le Prescan ait fini
    ▶ Accepte l'EULA puis clique sur Scan puis Suppression.
    ▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.

    Ensuite, clique sur Outils => Réparer services.
    2
    1. bonsoir,

      j'ai le scan de roguekiller qui bloque et n'avance plus depuis plus d'une heure!! que faire?
      0
  2. Contributeur sécurité
    Salut,

    Heu FISQ t'es grave dans ton délire toi :)

    Pour titine.
    Je vois que tu as finalement réussi avec RogueKiller.

    Fais les 2 utilitaires ci-dessous :

    ▶ Télécharge et lance TDSSKiller.

    ▶ Clique sur Change parameters
    ● Cocher la case Loaded modules. Le message Reboot is required s'affiche.
    ● Il faut le valider en cliquant sur Reboot now.
    ● Le système redémarre. Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
    ● L'outil TDSSKiller se relance.

    ▶ Cliquer de nouveau sur Change parameters.
    ● Cocher dans Additionnal options, les cases Verify file digital signatures et Detect TDLFS file system.
    ● Valider par OK

    ▶ Cliquer sur Start scan pour lancer l'analyse. Laisser travailler l'outil sans l'interrompre.

    ● Si TDSS.tdl2 est détecté, l'option Delete sera cochée par défaut.
    ● Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
    ● Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
    ● Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
    ● Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure
    ● Si TDSS File System est détecté, sélectionner l'option Delete
    Nota bene : en règle générale, les options de désinfection optimales sont réglées par défaut.

    ▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

    ▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

    ▶ Héberge le rapport sur CJOINT et donne le lien obtenu en retour.

    ============

    ● Télécharge Service Repair (Eset) sur ton Bureau.

    ● Exécute le, clique sur Yes dans la boite de dialogue.
    ● A la fin, clique sur Yes pour autoriser le redémarrage.
    ● L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
    ● Héberge le rapport CC Support\Logs\SvcRepair.txt sur CJOINT et poste le lien obtenu en échange
    1
    1. Contributeur
      Bonjour,

      téléchargez et exécutez cet utilitaire :

      https://toolslib.net/downloads/viewdownload/21-winupdatefix/

      redémarrez le pc et réessayez d'effectuer les mises à jour.

      cordialement.
      0
      1. Bonjour,
        je l'ai fait et je n'ai plus 11 mises à jour (au lieu de 13) qui ne sont pas installer Windows n'arrive pas à configurer l'ordi (echec)
        0
    2. bonjour, dans la partie action faut il tout cocher avant d'executer?
      merci
      cordialement
      0
      1. Contributeur
        Bonjour,

        Peut-etre avez-vous un autre logiciel de sécurité ( antivirus, pare-feu ou logiciel anti-espion qui bloque le pare-feu de Microsoft)

        Faites une analyse de votre système avec adwcleaner de Xplode
        https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

        Tenter de mettre à jour Microsoft Windows 7 via le site de Microsoft :
        http://www.update.microsoft.com/windowsupdate/v6/default.aspx

        Concernant le Pare-feu :
        http://www.update.microsoft.com/windowsupdate/v6/default.aspx

        Bonne chance.
        0
        1. Bonjour,

          J'ai essayer également mais aucun changement il y avait des fichiers infectés mais je n'arrive toujours pas à installer mes mises à jour et mon pare feu ne veut toujours pas s'activé
          0
          1. Comment joindre le rapport?
            0
            1. voici le rapport

              Malwarebytes Anti-Malware
              www.malwarebytes.org

              Date de l'examen: 18/07/2014
              Heure de l'examen: 21:24:33
              Fichier journal: rapport.txt
              Administrateur: Oui

              Version: 2.00.2.1012
              Base de données Malveillants: v2014.07.18.07
              Base de données Rootkits: v2014.07.17.01
              Licence: Gratuite
              Protection contre les malveillants: Désactivé(e)
              Protection contre les sites Web malveillants: Désactivé(e)
              Self-protection: Désactivé(e)

              Système d'exploitation: Windows 7 Service Pack 1
              Processeur: x64
              Système de fichiers: NTFS
              Utilisateur: TITINE

              Type d'examen: Examen "Menaces"
              Résultat: Terminé
              Objets analysés: 297514
              Temps écoulé: 59 min, 33 sec

              Mémoire: Activé(e)
              Démarrage: Activé(e)
              Système de fichiers: Activé(e)
              Archives: Activé(e)
              Rootkits: Désactivé(e)
              Heuristics: Activé(e)
              PUP: Activé(e)
              PUM: Activé(e)

              Processus: 0
              (No malicious items detected)

              Modules: 0
              (No malicious items detected)

              Clés du Registre: 0
              (No malicious items detected)

              Valeurs du Registre: 0
              (No malicious items detected)

              Données du Registre: 0
              (No malicious items detected)

              Dossiers: 0
              (No malicious items detected)

              Fichiers: 0
              (No malicious items detected)

              Secteurs physiques: 0
              (No malicious items detected)

              (end)
              0
              1. Contributeur
                tu as refait une nouvelle analyse ?

                peux-tu réessayez d'activer le pare-feu et windows update.

                Merci
                0
                1. je viens d'en refaire un autre en activant les rootkits et voila le rapport

                  Malwarebytes Anti-Malware
                  www.malwarebytes.org

                  Date de l'examen: 19/07/2014
                  Heure de l'examen: 16:30:54
                  Fichier journal: rapport2.txt
                  Administrateur: Oui

                  Version: 2.00.2.1012
                  Base de données Malveillants: v2014.07.19.02
                  Base de données Rootkits: v2014.07.17.01
                  Licence: Gratuite
                  Protection contre les malveillants: Désactivé(e)
                  Protection contre les sites Web malveillants: Désactivé(e)
                  Self-protection: Désactivé(e)

                  Système d'exploitation: Windows 7 Service Pack 1
                  Processeur: x64
                  Système de fichiers: NTFS
                  Utilisateur: TITINE

                  Type d'examen: Examen "Menaces"
                  Résultat: Terminé
                  Objets analysés: 302641
                  Temps écoulé: 1 h, 41 min, 56 sec

                  Mémoire: Activé(e)
                  Démarrage: Activé(e)
                  Système de fichiers: Activé(e)
                  Archives: Activé(e)
                  Rootkits: Activé(e)
                  Heuristics: Activé(e)
                  PUP: Activé(e)
                  PUM: Activé(e)

                  Processus: 0
                  (No malicious items detected)

                  Modules: 0
                  (No malicious items detected)

                  Clés du Registre: 0
                  (No malicious items detected)

                  Valeurs du Registre: 0
                  (No malicious items detected)

                  Données du Registre: 0
                  (No malicious items detected)

                  Dossiers: 3
                  Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799\U, , [148d267a3843c274f0f4cd33df2154ac],
                  Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799\L, , [c5dc1c84354600368e5810f06d933cc4],
                  Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799, , [6140b5eb65164fe75592c43cc739659b],

                  Fichiers: 0
                  (No malicious items detected)

                  Secteurs physiques: 0
                  (No malicious items detected)

                  (end)
                  0
                2. Contributeur
                  tu as mis en quarantaine ?
                  tu mets en quarantaine, tu redémarres et tu réessayes windows update et l'activation du pare-feu.
                  0
              2. oui j'ai mis en quarantaine j'ai toujours le message d'erreur pour le pare feu et la recherche de mise à jour de Windows update est très long depuis le redémarrage il na pas réussi à les installer
                0
                1. Contributeur
                  es-tu sous windows 7 SP1 ?

                  tu vas regarder dans :
                  panneau de configuration
                  système.
                  0
                  1. je suis sous Windows 7 Édition familiale premium service pack 1
                    0
                    1. Contributeur
                      Re,

                      tu peux regarder quel est le code d'erreur pour les mises à jour qui sont en échec ?

                      merci.
                      0
                      1. code d'erreur 0x80070433
                        0
                        1. Contributeur
                          quel est ton antivirus ?
                          et quelle est la marque et le modèle de ton pc ?
                          merci
                          0
                          1. Antivirus avast et j'ai un Packard bell modèle easynote tk37
                            0
                        2. Contributeur
                          D'après mes recherches, il semblerait bien que cette erreur est due à un virus.
                          je transfère ton post dans la section virus/sécurité.
                          Quelqu'un te prendra en charge, patiente un peu.
                          0
                          1. Merci
                            0
                          2. Contributeur
                            de rien, tu as déjà la suite à faire...
                            0
                        3. Contributeur
                          Bonjour,

                          Votre répertoire C:\$Recycle.Bin\ comporte les 3 virus ; avez-vous mis à jour votre antivirus ?

                          --> Que donne le test de RogueKiller ?
                          0
                          1. Bonjour voici le rapport:
                            RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
                            Mail : https://www.adlice.com/contact/
                            Remontées : https://forum.adlice.com/
                            Site Web : http://www.surlatoile.org/RogueKiller/
                            Blog : https://www.adlice.com/

                            Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                            Démarrage : Mode normal
                            Utilisateur : TITINE [Droits d'admin]
                            Mode : Suppression -- Date : 07/20/2014 22:45:51

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrées de registre : 0 ¤¤¤

                            ¤¤¤ Tâches planifiées : 1 ¤¤¤
                            [Suspicious.Path] \\{74C5A643-1152-4350-AA8D-35F29248B22C} -- C:\Users\TITINE\Desktop\ESETSirefefCleaner.exe -> SUPPRIMÉ

                            ¤¤¤ Fichiers : 0 ¤¤¤

                            ¤¤¤ Fichier HOSTS : 0 ¤¤¤

                            ¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

                            ¤¤¤ Navigateurs web : 0 ¤¤¤

                            ¤¤¤ MBR Verif : ¤¤¤
                            +++++ PhysicalDrive0: ST9250315AS +++++
                            --- User ---
                            [MBR] c366a389323e9d29ed62f1afba3d297b
                            [BSP] 380b791e5c5f223ba2133e0b99841838 : Windows Vista/7/8 MBR Code
                            Partition table:
                            0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 MB
                            1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 27265024 | Size: 100 MB
                            2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 27469824 | Size: 225061 MB
                            User = LL1 ... OK
                            User = LL2 ... OK

                            ============================================
                            RKreport_DEL_07122014_051244.log - RKreport_DEL_07122014_112458.log - RKreport_SCN_07112014_235621.log - RKreport_SCN_07122014_111559.log
                            RKreport_SCN_07152014_215421.log - RKreport_SCN_07202014_222234.log
                            0