Mon centre de securité windows se desactive tout le temp.

Fermé
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013 - 28 oct. 2013 à 10:27
 Utilisateur anonyme - 29 oct. 2013 à 10:55
bonjour,

apres un netoyage avec adwcleaner, un scan anti-virus avec avira et un scan avec antimalwarebytes, j'ai toujour mon securité windows qui ce desactive tout le temp.

je ne trouve pas la solution, pourieez vous m'aider ? merci

un de vos collaborateur ma dit de venir poster ici.

merci de votre aide

jonathan
A voir également:

27 réponses

dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 10:55
0
Utilisateur anonyme
28 oct. 2013 à 11:01
Salut Gen

dblsjo a eu le temps de lire ma réponse avant que je l'efface ;-))

@+
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 28/10/2013 à 11:03
hello

haaaaannnnnn d'accord j'avais vu que tu avais posté :) mais pas quoi ^^

dans ce cas continue va , puisque y'a deja un diag et que je travaille pas avec ZHP
0
Utilisateur anonyme
28 oct. 2013 à 11:03
Ok;je m'en occupe

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:04
je doit ecouter qui ? je comprend plus rien
0
Utilisateur anonyme
28 oct. 2013 à 11:08
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ShortcutFix
O42 - Logiciel: glindorus 1.0.0 - (.glindorus.) [HKLM][64Bits] -- glindorus
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\user\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
[MD5.DB521C3DC7B679226322033B09719ECA] [SPRF][31/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\user\AppData\Local\Temp\uninst1.exe [339440]
O87 - FAEL: "TCP Query User{A21CB2CE-8861-4E30-A33D-2861A9E1A55E}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{0A140358-B36B-44D8-8E1B-B6332F93F59A}C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\glindorus]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422412258}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
C:\Users\user\AppData\Local\Temp\uninst1.exe
[MD5.14FF5680C1E2A9CAD57ED1779336FFD2] [SPRF][16/09/2013] (...) -- C:\Users\user\AppData\Local\Temp\622.bat [104]
[MD5.B3FDF6E7B0AECD48CA7E4921773FB606] [SPRF][22/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\7z920.exe [1110476]
[MD5.47025DD5CBA8B43E9D26C960FF5B32A7] [SPRF][19/10/2013] (...) -- C:\Users\user\AppData\Local\Temp\Quarantine.exe [344355]
[MD5.C9FB758B994B96E8858D6F7D1F96142D] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680] [PID.3656]
[MD5.BEF294FFE5F40BE768BDCBE1837DFABE] - (.APN LLC. - APN Updater.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.1680]
G2 - GCE: Preference [User Data\Default] [aaaaacalgebmfelllfiaoknifldpngjh] Avira SearchFree Toolbar plus Web Protection v.25.62074, (Désactivé)
O3 - Toolbar: Avira SearchFree Toolbar [64Bits] - [HKLM]{41564952-412D-5637-00A7-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
O43 - CFD: 28/10/2013 - 10:12:10 - [11,391] ----D C:\Program Files (x86)\AskPartnerNetwork
O43 - CFD: 28/10/2013 - 10:11:23 - [0] ----D C:\ProgramData\APN
O43 - CFD: 28/10/2013 - 10:12:10 - [2,069] ----D C:\ProgramData\AskPartnerNetwork
O43 - CFD: 9/12/2012 - 00:28:37 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 17/12/2012 - 13:32:41 - [0,315] ----D C:\Users\user\AppData\Local\APN
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\user\AppData\Local\Temp\AskSLib.dll [248008]
O90 - PUC: "0C69D82C09A6E9540A776A07F6E40CCF" . (.Bing Bar.) -- C:\Windows\Installer\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}\icon_installer_ico
O90 - PUC: "25946514D2147365007A7A857BC06000" . (.Avira SearchFree Toolbar.) -- C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0600}\ToolbarIcon.exe
[MD5.D1CC83CE82B0A5BB1DE4B57648A7E5A6] [WIS][23/10/2013] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\4b31f.msi [814592]
SR - | Auto 23/10/2013 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
[HKLM\Software\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-00A7-7A786E7484D7}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
C:\Program Files (x86)\AskPartnerNetwork
C:\ProgramData\AskPartnerNetwork
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
C:\Windows\Installer\4b31f.msi


FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:18
voice le rapport que j'ai recu

https://pjjoint.malekal.com/files.php?id=20131028_o9r14v12d8k9

merci a vous de m'aider

jonathan
0
Utilisateur anonyme
28 oct. 2013 à 11:20
Re

Vérifions les services :

Télécharge Farbar Service Scanner sur ton Bureau.

? Coche les cases suivantes :
Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services



? Clique sur "Scan".
? Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Héberge le rapport et poste le lien.

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:23
ou je peut trouver ce programme ?
0
Utilisateur anonyme
28 oct. 2013 à 11:25
Tu cliques sur le lien en bleu
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:27
voici le rapport apres le scan
https://pjjoint.malekal.com/files.php?id=20131028_q14e11m14n5l6

merci a vous
0
Utilisateur anonyme
28 oct. 2013 à 11:32
Re

? Télécharge Service Repair (Eset)sur ton Bureau.

? Exécute le, clique sur Yes dans la boite de dialogue.
? A la fin, clique sur Yes pour autoriser le redémarrage.
? L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
? Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://forums-fec.be/upload
et poste le lien obtenu

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:40
voici le liens

https://forums-fec.be/upload/www/?a=d&i=7889812177
0
Utilisateur anonyme
28 oct. 2013 à 11:42
Re

As tu noté une amélioration?

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:48
ba disont que ma protection web sais desactiver, sinon au demarrage il va mieux.

ensuite, comment je peut desintaller les programme que l'on as installer, car il sont inule je suppose apres.

je suppose que je doit reinstaller mon ati virus pour ca ?

en tout cas merci a toi pour ton aide, c'est sympas de ta part

jonathan
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 11:53
mon avira desktop ne veut pas s'activer, mon windows defender lui es activer

jonathan
0
Utilisateur anonyme
28 oct. 2013 à 13:24
Re

Tu réinstalles ton antivirus.
Ton centre de sécurité est fonctionnel?

Pour le reste:
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt


On n'a pas fini.

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
28 oct. 2013 à 23:21
escuse moi j'avais pas vu le mail, voila j'ai fait ce que tu ma dit

voila le rapport

https://pjjoint.malekal.com/files.php?id=20131028_e8o11i11q15p10

merci

jonathan
0
Utilisateur anonyme
29 oct. 2013 à 08:19
Bonjour

Je te propose donc de mettre ce sujet en résolu si tu n'as plus de problèmes.

@+
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
29 oct. 2013 à 09:39
bonjour,

pour mon centre de securité, je n'es plus de probleme.

par contre avec tout ce qu'on n'a fait , je ne sais pas pourquoi, quand je fait demarrer , je ne peut plus metre mon pc en vieille. vieille en gris.

et dans option d'alimentation , metre en vieille en ferment le capo n'existe plus non plus.

j'ai changer d'anti-virus, j'ai mis avast

il me parait plus lourd au demarrage.

jonathan
0
Re

Quand tu as fait DelFix ;tu as restauré également les paramètres
~ Réinitialisation des paramètres système ... OK 

Il ne te reste plus qu'a remettre cela en place
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
29 oct. 2013 à 09:55
mon probleme es que le mode vieille es inexitant sur l'ordinateur, comme si il aurai etait effacer

je comprend pas.

pourait tu m'aider a comprend je que je doit faire ?

merci
0
Utilisateur anonyme
29 oct. 2013 à 09:56
Tu as un lien à suivre dans ma précédente réponse
0
dblsjo Messages postés 18 Date d'inscription samedi 26 octobre 2013 Statut Membre Dernière intervention 4 novembre 2013
29 oct. 2013 à 10:06
donc j'ai refait une fois defix, aparament il a remis les parametre d'usine, mais la mise en vieille n'es pas existante sur l'ordinateur

jonathan
0
Utilisateur anonyme
29 oct. 2013 à 10:08
Tu n'as rien compris!!!
Je ne t'ai pas dit de faire DelFix
Mais de lire et d'appliquer le lien fourni
0