Bonjour,
J'ai une notiffication m'indiquant d'activer le service Centre de sécurité Windows qui apparaît en bas à droit, j'ai tenté de l'activer en cliquant sur celle-ci, mais j'ai le message suivant qui s'affiche ''Impossible d'activer le service Centre de sécurité Windows''. Donc je ferme celle-ci je vais dans ordinateur-panneau de configuration-outils d'administration-services-centre de sécurité je double-clic je vois mode de démarrage désactiver, je le mets sous Automatique (début différé), je fais appliquer-démarrer puis la jauge commence à ce remplir mais ne fini pas, je me dis alors c'est tout bon, je quitte tout, la notification de probléme disparraît puis quelques instant plus tard réaparraît donc je recommence ordi-panneau...etc je démarre et la un message d'erreur apparraît ''Erreur 1058 : Le service ne peut pas être démarré, car il est désactivé ou qu'aucun périphérique activé ne lui est associé''. Je ne sais plus quoi faire et en cherchant j'ai vu qu'il pouvait sagir d'un virus donc je préfére prendre le probléme au sérieux.
Es que quelq'un aurait l'aimabilité de me venir en aide? Merci d'avance
Je me suis penché sur le probléme j'ai donc pris les devant voici les infos de mes scans en m'appuyant sur ces solutions là http://www.micro-astuce.com/Forum/topic6520.html#.UixjNz8k_Mp et de celle-ci https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm
1. Rapport Malwarebytes 1 :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.07.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Soisic
SOISIC-PC [administrateur]
Protection: Activé
07.09.2013 21:47:55
mbam-log-2013-09-07 (21-47-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 254664
Temps écoulé: 6 minute(s), 59 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.491.0 (Adware.HotBar) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790573B0765B5537AF95 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\Users\Soisic\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\Soisic\Downloads\SoftonicDownloader_pour_format-factory.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\Users\Soisic\Downloads\SoftonicDownloader_pour_microsoft-outlook-connector.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.
C:\Users\Soisic\Downloads\uTorrent-3.3.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\Soisic\Downloads\BestCodecsPackSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soisic\Downloads\iLividSetup-r420-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soisic\Downloads\PES14.pkg_14640855_15_letF.exe (Trojan.Onlinegames) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soisic\Downloads\SoftonicDownloader_pour_free-audio-editor.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
(fin)
1.1 Rapport Malwarebytes 2 :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.08.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Soisic
SOISIC-PC [administrateur]
Protection: Désactivé
08.09.2013 11:36:39
MBAM-log-2013-09-08 (11-44-27).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 254559
Temps écoulé: 6 minute(s), 44 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Soisic\AppData\Local\Temp\iDesHbq6.exe.part (PUP.Optional.Somoto) -> Aucune action effectuée.
(fin)
2. Rapprt Adware 1 :
# AdwCleaner v3.003 - Rapport créé le 07/09/2013 à 21:24:19
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Soisic - SOISIC-PC
# Exécuté depuis : C:\Users\Soisic\Downloads\AdwCleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files (x86)\driver-soft
Dossier Supprimé : C:\Users\Soisic\AppData\Local\iac
Dossier Supprimé : C:\Users\Soisic\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Soisic\AppData\Roaming\registry mechanic
Fichier Supprimé : C:\Users\Soisic\AppData\Roaming\Mozilla\Firefox\Profiles\s9mczb0e.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_clone2go-video-converter[1]_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_clone2go-video-converter[1]_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-audio-editor_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-audio-editor_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_koyote-free-video-converter[1]_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_koyote-free-video-converter[1]_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_koyote-free-video-converter_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_koyote-free-video-converter_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-outlook-connector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-outlook-connector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\PIP
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\Soisic\AppData\Roaming\Mozilla\Firefox\Profiles\s9mczb0e.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=27F98B80-3B8E-4695-A40C-0F8B6F770CD7&n=77fd5396&p2=^HJ^xdm372^YYA^ch&si=S0000939S393S21668");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", "");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2013090710");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm372^YYA^ch");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "S0000939S393S21668");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "27F98B80-3B8E-4695-A40C-0F8B6F770CD7");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1378543338006");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com");
-\\ Google Chrome v
[ Fichier : C:\Users\Soisic\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [6363 octets] - [07/09/2013 21:23:04]
AdwCleaner[S0].txt - [6137 octets] - [07/09/2013 21:24:19]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6197 octets] ##########
2.2 Rapport Adware 2 :
# AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 12:37:20
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Soisic - SOISIC-PC
# Exécuté depuis : C:\Users\Soisic\Downloads\adwcleaner(2).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\Soisic\AppData\Roaming\Mozilla\Firefox\Profiles\s9mczb0e.default\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\Soisic\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [6363 octets] - [07/09/2013 21:23:04]
AdwCleaner[R1].txt - [1053 octets] - [08/09/2013 12:36:00]
AdwCleaner[S0].txt - [6277 octets] - [07/09/2013 21:24:19]
AdwCleaner[S1].txt - [976 octets] - [08/09/2013 12:37:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1035 octets] ##########
2.3 Rapport Roguekiller :
RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Soisic [Droits d'admin]
Mode : Suppression -- Date : 09/08/2013 12:01:19
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ATA TOSHIBA MK5055GS SCSI Disk Device +++++
--- User ---
[MBR] ccd502cc8bb443d52c917105701cdcda
[BSP] 0824ae8fa582f9991fa419bdd3d4a6ae : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 26626048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 26830848 | Size: 463838 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ATA TOSHIBA MK5055GS SCSI Disk Device +++++
--- User ---
[MBR] 6021d9222007e7b8b9f5d5fb79d36592
[BSP] 51b03b74a97c3e99ae61df930eebe76a : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 2048 | Size: 953835 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: ATA TOSHIBA MK5055GS SCSI Disk Device +++++
--- User ---
[MBR] dc5f3c23e7f0b97a93b9e71224e5fdcb
[BSP] de4e17e08a95179d5252bd227b0277c8 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1907727 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_D_09082013_120119.txt >>
RKreport[0]_S_09082013_115808.txt
3. Rapport ZHPDiag :
23% sa s'arrête avec un message ''Échec à l'obtention des données pour start''
En espérant que vous puissiez m'aider je vous remercie d' avance cordialement Groomfleet.