Centre de sécurité Windows/Antivirus désactivés suite à piratage [Résolu/Fermé]

Signaler
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonsoir à tous,

Nouvelle sur le forum et surtout en informatique. Merci d'avance de votre indulgence :)

Il y a qq jours un message est apparu sur mon portable indiquant que j'avais été hacké par l'armée électronique syrienne.

Voici ce que j'ai fait depuis :
- restauration du système à une date antérieure
- analyse complète de mon ordinateur portable par l'anti virus Microsoft Security Essentials

Depuis je n'arrive pas à mettre à jour l'anti virus. Un message d'erreur apparait à chaque fois. Le centre de sécurité Windows est désactivé depuis et j'obtiens également un msg d'erreur à chaque fois que j'essaye de le re-activer.

Je ne sais donc pas si je suis tjrs piraté ou pas, si les manips que j'ai faites (restauration du système) ont servies à qqch ou rien du tout voire pire ont aggravés "mon cas".

Merci encore pour votre aide.

J'utilise mon ordinateur à des fins professionnels également et n'ose depuis rien faire dessus de crainte d'espions.

M.

7 réponses

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
Salut,

Fais un scan en ligne NOD32 https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le contenu ici.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014

Merci pour la réponse
Le scan est en cours depuis environ 1h.
Je reviendrai poster le bilan probablement demain matin ou ce soir si cela ne finit pas trop tard.
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014

Voilà le résultat :

C:\Users\All Users\IePluginServices\PluginService.exe une variante de Win32/ELEX.AV application potentiellement indésirable
C:\Program Files (x86)\SupTab\DpInterface32.dll Win32/Thinknice.B application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\SupTab\DpInterface64.dll Win64/Thinknice.A application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\SupTab\RSHP.exe Win32/ELEX.AR application potentiellement indésirable supprimé - mis en quarantaine
C:\Program Files (x86)\SupTab\SearchProtect32.dll Win32/Thinknice.D application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\SupTab\SearchProtect64.dll Win64/Thinknice.B application potentiellement indésirable supprimé - mis en quarantaine
C:\Program Files (x86)\SupTab\SpAPPSv32.dll Win32/Thinknice.C application potentiellement indésirable supprimé - mis en quarantaine
C:\Program Files (x86)\SupTab\SpAPPSv64.dll Win64/Thinknice.C application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\SupTab\SupTab.dll Win32/Thinknice.B application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\ProgramData\IePluginServices\PluginService.exe une variante de Win32/ELEX.AV application potentiellement indésirable supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Users\Nadia K\Downloads\pdfcreator_pdfcreator_1.6.1_francais_11085.exe Win32/InstallMonetizer.AQ application potentiellement indésirable supprimé - mis en quarantaine
C:\Users\Nadia K\Downloads\WinZip175.exe une variante de Win32/OpenInstall application potentiellement indésirable supprimé - mis en quarantaine
Mémoire vive Win32/Thinknice.B application potentiellement indésirable contenait des fichiers infectés
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
mouaip qq adwares,

Touche Windows + R
tape srevices.msc et OK.
Dans la liste, le service centre de sécurité est démarré (voir colonne etat)
clic droit dessus et démarrer
ça donne quoi ?
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014

Merci

Mais je ne vois pas le centre de sécurité dans toute la liste. Je l'avais déjà cherché avant de poster mon premier msg mais pas trouvé.

Quand je vais là : Panneau de configuration\Système et sécurité\Centre de maintenance ça ne marche pas non plus quand je clique sur "activer maintenant". Le message d'erreur suivant apparaît : "impossible de démarrer le centre de sécurité Windows"
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
essaye le fix de NOD32 et Microsoft : https://forum.malekal.com/viewtopic.php?t=36444&start=
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014

Désolée pour la question bête

mais je dois faire d'abord cette étape http://telecharger.malekal.com/download/eset-services-repair/

puis celle ci https://forum.malekal.com/viewtopic.php?t=20636&start=

ou c'est au choix ? La première ou la seconde ?

Il y a en effet tellement de choses dans le lien communiqué que je suis perdue d'avance !
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
oui, essaye Eset repair et tu redémarres l'ordinateur
et si ça ne fonctionne tjrs pas, tente le fix de microsoft.
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014
>
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

Fait !

J'ai redemarré l'ordinateur.

A priori ça marche car quand je repars là : Panneau de configuration\Système et sécurité\Centre de maintenance tout est activé : pare feu, windows update, protection anti virus, protection contre logiciels espions et programmes indésirables, controle de compte utilisateur, paramètres de sécurité Internet OK

En revanche, quand je vais dans mon anti virus (Microsoft Security Essentials) et que je veux le mettre à jour manuellement, j'ai tjrs le même message d'erreur : "impossible de mettre à jour les définitions de virus et logiciels espions en raison d'un pb de connectivité internet ou réseau"
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
et les mises à jour Windows, elles fonctionnent ?

Après je te conseillerai de remplacer Microsft Security Essentials par Avast! => https://www.malekal.com/tutoriel-antivirus-avast
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014
>
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

Oui.

Windows Update est activé et fonctionne.

J'ai eu AVAST à une époque (il y a une dizaine d'années) mais il ralentissait pas mal mon ordi je trouve. J'étais alors passé à AVG qui au début allait bien mais après même problème de ralentissement à chaque analyse de l'ordi.

Peut etre que je n'avais pas la bonne version mais à chaque fois que je mettais à jour la nouvelle version de l'anti virus, c'était une catastrophe niveau "performance" ou rapidité de l'ordi pour effectuer de simples tâches : navigation sur internet
Messages postés
8
Date d'inscription
samedi 29 novembre 2014
Statut
Membre
Dernière intervention
30 novembre 2014

J'ai posté un nouveau message sur le forum Malekal (merci)
https://forum.malekal.com/viewtopic.php?t=49999&start=
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 548
Quel interêt ?

Au pire désinstalle et réinstalle MSE, mais bon, comme dit plus haut, tu devrais passer à Avast!.