Urgent besoin d'aide centre de sécu inactif

Résolu
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -  
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Voila mon centre de sécurité est inactif et je n'arrive pas a l'activé. De plus, au démarage de windows, j'ai le message d'erreur suivant : "services.exe a cessé de fonctionner" et windows me detecte le virus Win32/Small.CA

J'ai deja essayé de désinstalleer l'antivirus (Avast!) et j'ai mis Antivir, j'ai fait une analyse complète mais rien n'a changé :s

Svp aidez moi
A voir également:

46 réponses

ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
ton rapport hijack n'est pas complet
@+
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:46, on 08/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
je pense que ton pc est bien propre

Tu peux supprimer tous les logiciels que nous avons utilisés
va dans ajout/suppression de programes et dans programmes files
pour vérifier

réactive ton uac (comptes des utilisateurs)

ensuite fait ceci (IMPORTANT)

==> sur le bureau, clique avec le bouton droit de la souris sur Ordinateur > Propriétés.
==> Sous Tâches, clique sur Protection du système
==> Sous Points de restauration automatiques, désélectionne les lecteurs pour lesquels tu souhaites désactiver la restauration du système.(tous)
==> Clique sur Désactiver la restauration du système.
==> Clique sur Appliquer > OK.

tu redémarre ton pc et tu rfais la manip

==> Sur le bureau, clique avec le bouton droit de la souris sur Ordinateur > Propriétés.
==> Sous Tâches, clique sur Protection système.
==> Sous Points de restauration automatiques, sélectionnez les lecteurs pour lesquels tu souhaites activer la restauration du système (tous)
==> Clique sur Appliquer > OK.

bye
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait tout ca mais toujours impossible de démarrer le centre de sécurité :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
va dans Panneau de configuration => Outils d’administration => Services => retrouve Centre de sécurité dans la liste et clique droit sur celui-ci → Propriétés → dans l’onglet Général → Type de démarrage → sélectionne Automatique → clique sur Appliquer puis Démarrer (en dessous de Statut du service) → OK.

tient moi au courant
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai pas Centre de sécurité :s
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
tu as fait automatique est démarrer et ensuite appliquer et ok

si oui je fait des recherches ;-)@+

ps une autre question est-ce que ton compte utilisateur est toujours désactivé ?
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Non, mais je ne vois pas "Centre de sécurité" dans les Services
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
tu dit que ton centre de sécurité n'est pas activé car il ne reconnais pas ton antivirus ?
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne sais pas du tout :s
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
alors que l'on soit plus claire
pour moi:-)))

explique moi exactement clairement pourquoi tu dit que tu n'as plus de centre de sécurité
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Le centre de sécu est inactif, jai uen croix rouge dans ma barre de tache. Lorsque j'essai de l'activer : "Impossible de démarrer service centre de sécurité".

Et lorsque je vais dans les Services, je ne voit pas " Centre de Sécurité"
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
ok c'est donc ton pare-feu

regarde dans panneau de config tu doit avoir un icône pare-feu

Si l’icône « Pare-feu de Windows » n’apparaît pas dans le Panneau de configuration, clique sur le lien « Affichage Classique » situé en haut à gauche du Panneau de configuration.

Double-clique sur l’icône Pare-feu Windows==>Clique sur le lien 'Activer ou désactiver le Pare-feu Windows'.

Sélectionne Activé (recommandé)
puis sur OK.

tient moi au courant
@+
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
"Windows ne peut démarrer le pare feu "
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
Bonjour

Démarre une invite de commandes en mode administrateur de la façon suivante:

Clique sur Démarrer/(Tous les)Programmes/Accessoires puis clique droit sur Invite de commandes. Choisis Exécuter en tant qu'Administrateur.

Dans la fenêtre noire qui s'ouvre, copie-colle la commande suivante sfc /verifyonly puis appuye sur la touche Entrée.

à la fin du scan tu vas avoir un message

soit

Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité

soit

La protection des ressources Windows a trouvé des violation d'intégrité. Des détails sont fournis dans le journal CBS.log Windir/Logs/CBS/CBS.log. Par exemple C:/Windows/Logs/CBS/CBS.log.

dans ce cas là tu relance l'invite de commande et tu colle la commande sfc /scannow

Une nouvelle analyse va débuter qui sera plus longue que la vérification
A la fin windows va te dire si il à pu réparer

redémarre ton pc et tient moi au courant

@+
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Windows n'a pas reussi a les réparer
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
ok quand tu as fait sfc /verifyonly
quel a était le message ?
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je m'en souvien plus je refais att
0
mike95360 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Microsoft Windows [version 6.0.6000]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Windows\system32>sfc /verifyonly

Début de l'analyse du système. Cette opération peut nécessiter un certain temps.


Démarrage de la phase de vérification de l'analyse du système.
La vérification 100% est terminée.
La protection des ressources Windows a trouvé des violations d'intégrité. Des
détails sont fournis dans le journal CBS.Log windir\Logs\CBS\CBS.log. Par
exemple C:\Windows\Logs\CBS\CBS.log
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
as tu un cd d'installation ?
0