[Win 7] Pare-feu et windows update désactivés par Sirefef

Fermé
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014 - Modifié par Arno59 le 17/07/2014 à 15:52
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 21 juil. 2014 à 13:27
Bonjour,
Impossible d'installer des mises à jours importante (13) dans Windows update et pare feu désactiver impossible de le réactiver.

Quelqu'un pourrait il m'aider ? help



A voir également:

20 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 juil. 2014 à 12:24
Salut,

C'est Sirefef, les services Windows ont été touchés.

▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan puis Suppression.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.

Ensuite, clique sur Outils => Réparer services.
2
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
20 juil. 2014 à 19:05
bonsoir,

j'ai le scan de roguekiller qui bloque et n'avance plus depuis plus d'une heure!! que faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 juil. 2014 à 13:27
Salut,

Heu FISQ t'es grave dans ton délire toi :)

Pour titine.
Je vois que tu as finalement réussi avec RogueKiller.

Fais les 2 utilitaires ci-dessous :

▶ Télécharge et lance TDSSKiller.

▶ Clique sur Change parameters
● Cocher la case Loaded modules. Le message Reboot is required s'affiche.
● Il faut le valider en cliquant sur Reboot now.
● Le système redémarre. Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
● L'outil TDSSKiller se relance.

▶ Cliquer de nouveau sur Change parameters.
● Cocher dans Additionnal options, les cases Verify file digital signatures et Detect TDLFS file system.
● Valider par OK

▶ Cliquer sur Start scan pour lancer l'analyse. Laisser travailler l'outil sans l'interrompre.

● Si TDSS.tdl2 est détecté, l'option Delete sera cochée par défaut.
● Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
● Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
● Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
● Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure
● Si TDSS File System est détecté, sélectionner l'option Delete
Nota bene : en règle générale, les options de désinfection optimales sont réglées par défaut.

▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

▶ Héberge le rapport sur CJOINT et donne le lien obtenu en retour.

============

● Télécharge Service Repair (Eset) sur ton Bureau.

● Exécute le, clique sur Yes dans la boite de dialogue.
● A la fin, clique sur Yes pour autoriser le redémarrage.
● L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
● Héberge le rapport CC Support\Logs\SvcRepair.txt sur CJOINT et poste le lien obtenu en échange
1
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
17 juil. 2014 à 15:42
Bonjour,

téléchargez et exécutez cet utilitaire :

https://toolslib.net/downloads/viewdownload/21-winupdatefix/

redémarrez le pc et réessayez d'effectuer les mises à jour.

cordialement.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
18 juil. 2014 à 06:44
Bonjour,
je l'ai fait et je n'ai plus 11 mises à jour (au lieu de 13) qui ne sont pas installer Windows n'arrive pas à configurer l'ordi (echec)
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
17 juil. 2014 à 15:46
bonjour, dans la partie action faut il tout cocher avant d'executer?
merci
cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
17 juil. 2014 à 15:56
Bonjour,

Peut-etre avez-vous un autre logiciel de sécurité ( antivirus, pare-feu ou logiciel anti-espion qui bloque le pare-feu de Microsoft)

Faites une analyse de votre système avec adwcleaner de Xplode
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Tenter de mettre à jour Microsoft Windows 7 via le site de Microsoft :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Concernant le Pare-feu :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Bonne chance.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
18 juil. 2014 à 06:45
Bonjour,

J'ai essayer également mais aucun changement il y avait des fichiers infectés mais je n'arrive toujours pas à installer mes mises à jour et mon pare feu ne veut toujours pas s'activé
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
18 juil. 2014 à 14:30
Bonjour,

télécharge et installe malwarbytes :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

tu décoches : essayer malwarbytes pro, à l'installation

tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
18 juil. 2014 à 20:39
Comment joindre le rapport?
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
Modifié par tanteelise le 19/07/2014 à 10:59
tu fais un copier/coller du rapport dans ta réponse.

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
19 juil. 2014 à 15:21
voici le rapport

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 18/07/2014
Heure de l'examen: 21:24:33
Fichier journal: rapport.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.18.07
Base de données Rootkits: v2014.07.17.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: TITINE

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 297514
Temps écoulé: 59 min, 33 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
19 juil. 2014 à 15:26
tu as refait une nouvelle analyse ?

peux-tu réessayez d'activer le pare-feu et windows update.

Merci
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
19 juil. 2014 à 16:16
je viens d'en refaire un autre en activant les rootkits et voila le rapport


Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 19/07/2014
Heure de l'examen: 16:30:54
Fichier journal: rapport2.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.19.02
Base de données Rootkits: v2014.07.17.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: TITINE

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 302641
Temps écoulé: 1 h, 41 min, 56 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 3
Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799\U, , [148d267a3843c274f0f4cd33df2154ac],
Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799\L, , [c5dc1c84354600368e5810f06d933cc4],
Trojan.Siredef.C, C:\$Recycle.Bin\S-1-5-21-2252356376-2791172542-512773865-1001\$b83f8e9bb1757b23a9a0363ca75b6799, , [6140b5eb65164fe75592c43cc739659b],

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
Modifié par tanteelise le 19/07/2014 à 16:32
tu as mis en quarantaine ?
tu mets en quarantaine, tu redémarres et tu réessayes windows update et l'activation du pare-feu.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
19 juil. 2014 à 16:54
oui j'ai mis en quarantaine j'ai toujours le message d'erreur pour le pare feu et la recherche de mise à jour de Windows update est très long depuis le redémarrage il na pas réussi à les installer
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
19 juil. 2014 à 16:56
es-tu sous windows 7 SP1 ?

tu vas regarder dans :
panneau de configuration
système.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
19 juil. 2014 à 18:08
je suis sous Windows 7 Édition familiale premium service pack 1
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
20 juil. 2014 à 11:21
Re,

tu peux regarder quel est le code d'erreur pour les mises à jour qui sont en échec ?

merci.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
20 juil. 2014 à 11:55
code d'erreur 0x80070433
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
20 juil. 2014 à 11:58
quel est ton antivirus ?
et quelle est la marque et le modèle de ton pc ?
merci
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
20 juil. 2014 à 13:39
Antivirus avast et j'ai un Packard bell modèle easynote tk37
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
20 juil. 2014 à 12:17
D'après mes recherches, il semblerait bien que cette erreur est due à un virus.
je transfère ton post dans la section virus/sécurité.
Quelqu'un te prendra en charge, patiente un peu.
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
20 juil. 2014 à 13:39
Merci
0
tanteelise Messages postés 28196 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 26 avril 2024 4 540
20 juil. 2014 à 14:15
de rien, tu as déjà la suite à faire...
0
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
20 juil. 2014 à 18:04
Bonjour,

Votre répertoire C:\$Recycle.Bin\ comporte les 3 virus ; avez-vous mis à jour votre antivirus ?

--> Que donne le test de RogueKiller ?
0
titine300979 Messages postés 26 Date d'inscription mardi 15 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014
20 juil. 2014 à 20:47
Bonjour voici le rapport:
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : TITINE [Droits d'admin]
Mode : Suppression -- Date : 07/20/2014 22:45:51

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 1 ¤¤¤
[Suspicious.Path] \\{74C5A643-1152-4350-AA8D-35F29248B22C} -- C:\Users\TITINE\Desktop\ESETSirefefCleaner.exe -> SUPPRIMÉ

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9250315AS +++++
--- User ---
[MBR] c366a389323e9d29ed62f1afba3d297b
[BSP] 380b791e5c5f223ba2133e0b99841838 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 27265024 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 27469824 | Size: 225061 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_07122014_051244.log - RKreport_DEL_07122014_112458.log - RKreport_SCN_07112014_235621.log - RKreport_SCN_07122014_111559.log
RKreport_SCN_07152014_215421.log - RKreport_SCN_07202014_222234.log
0