Virus securité firewall in compatibilité

Résolu/Fermé
@VALERIAN64 Messages postés 1 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 13 novembre 2015 - Modifié par noctambule28 le 13/11/2015 à 13:42
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 - 13 nov. 2015 à 22:27
Bonjour,
journée de la gentillesse donc je suis confiant pour mon premier post
excusez moi pour la formulation
car je ne suis pas sur d'avoir tout compris les faits :
le parefeu Windows est desactive
erreur0x80070422
les deux antivirus defender et spy boat sont desactivés et ne veulent pas se reactiver
oui je fais confiance à l 'éditeur et je souhaite activer cette application
l' info ci dessous peut peu être aider un expert
Farbar Service Scanner Version: 21-07-2014
Ran by michel (administrator) on 13-11-2015 at 10:27:37
Running from "C:\Users\michel\Downloads"
Microsoft Windows 10 Famille (X64)
Boot Mode: Normal



Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.
Checking LEGACY_mpsdrv: ATTENTION!=====> Unable to open LEGACY_mpsdrv\0000 registry key. The key does not exist.

MpsSvc Service is not running. Checking service configuration:
The start type of MpsSvc service is set to Disabled. The default start type is Auto.
The ImagePath of MpsSvc service is OK.
The ServiceDll of MpsSvc service is OK.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is set to Disabled. The default start type is Auto.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.

BITS Service is not running. Checking service configuration:
The start type of BITS service is set to Disabled. The default start type is Auto.
The ImagePath of BITS service is OK.
The ServiceDll of BITS service is OK.


Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend: ""%ProgramFiles%\Windows Defender\MsMpEng.exe"".
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy:
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
merci pour votre aide afin de recréer les bonnes cles dans le registre
avec tous mes remerciements pour votre aide


*
        • End of log ****







avec mes remerciements

1 réponse

fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 168
Modifié par fabul le 13/11/2015 à 22:27
Salut,

Tout ce que tu cites est "inapproprié" comme protection.

Tous des passoires, désinstalle Spybot, avant il gênait le "vraie" désinfection, je ne sais pas si ça a changé, mais il est plutiot inefficace a ce qu'on raconte.

Ma protection:
Comodo Firewall
NoScript sur Firefox
RegRun Security Suite Platinum (Payant)

Le reste, a toi de voir si tu veux installer Avast Gratuit.

Tu peux faire des analyses avec Malwarebytes Gratuit Sans activer la version d'évaluation de la version premium

Tu peux mettre le service de MBAM en manuel avec services.msc


Si tu veux trouver et supprimer des infections, voila la procédure la plus directe:

Fais un nettoyage avec AdwCleaner

Fais un nettoyage avec ZHPCleaner

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix Problems".

Clic sur "Scan Windows Startup...".

Coche la case "Use Deep lLvel Scanning Once (For Advanced Users)".

Clic sur "Make Scan Now".

Patiente durant l'analyse.

Clic sur "Fix Problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get It Out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False Positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Après, regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled Tasks" de Autoruns


Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
0