rechercher dans le forum d'entraide
Réponses : 48 | Lectures : 3619 | Jugée utile par : 0
de : profil expiré  | 25 juil. 2012 à 23:51

Mon anti-virus firewall affiche : dysfonctionnement

Bonjour,

Suite à une infection de mon PC par le virus trojan.generic 7622993, mon anti-virus firewall à affiché "connexions réseau: Dysfonctionnement" avec l'icone du sens interdit. La suppression de la bestiole était impossible avec l'anti-virus en question, j'ai donc mené des recherches et me suis débarassé de cette bestiole et de ses compagnons grace à kaspersky removal tool.
Cependant malgré le problème apparament résolu je constate que mon anti virus firewall marque toujour "dysfonctionnement"
Peut être il ya toujours une bestiole, sachant que j'ai remarqué que ma box charge sur le net (clignote) alors que j'ai aucune page ouverte ni detéléchargement en cours...
Peux t'on m'apporter une solution pour que tout rentre dans l'ordre?
- système d'exploitation Vista
- anti virus firewall 7.13
-Dans un premier temps voilà mon rapport hijackthis: http://cjoint.com/?3GzxdjCHnHF

Par la suite ci nécessaire j'effectuerai un rapport ZHPDiag.

Merci d'avance.

avatar
Jugée utile par : 0
de : profil expiré | 5 août 2012 à 20:40
Bonjour à tous,

Pierre05 j'ai réinstallé plus d'une fois la version 7.15 et toujour la même chose :

message ==> "" tous les composants logiciels n'ont pas pu être installés: firewall, spam controll, deep guard, email-scaning.supprimer l'ancienne version et réinstaller le produit ""

Pourtant ya les dernières mises à jour et le statut est oK.

L'analyse "Health Check" sauf la mise à jour vista impossible et le pare feu introuvable qui pose problème, tout les autres logiciels sont à jour (oui très utile comme analyse).
window update me dit mise à jour impossible car le service pas en cours d'exécution
windows defender me dit echec application 0*80070006 description non valide.

Concernant les dossiers C:\Users\KyL\AppData\Local\ == > {019F562C-E452-40C6-A3A4-2DBA3C114B65} j'avais complètement oublié donc j'ai fait le nécésaire et idem pour C:\Users\KyL\AppData\Local\Temp. Sur le P2P je fait pas de téléchargement , j'ai parcourus les liens d'ailleur il me semble en avoir zappé car ils étaient pas utilisés.
Pour la liste de démarrage si elle peut être optimsée je suis preneur sachant qu'il y a une aplication évidente que j'ai délibérément laissé (messenger).

Sinon j'espère avoir des nouvelles positives de malibu.

Bon dimmanche à tous.

(je signale que le taille du fichier firewall "install_avfw715.exe", fait 55,2 Mo au lieu de 56 605 ko peut être ya un souci dans le fichier).
avatar
Jugée utile par : 0
de : profil expiré | 6 août 2012 à 04:40
Re-bonjour,

Au final après plusieurs tentative de réinstalation du firewall 7.15 qui ne s'effectuait pas normale et des mises à jour non installées j'ai décidé de faire une restauration système et de tout reprendre à zéro pour plus de simplicité voilà.
avatar
Jugée utile par : 0
de : profil expiré | 6 août 2012 à 06:05
Pierre05,

Puis je réutiliser le scripts transmis pour supprimer les nuisibles et ask de nouveau ?
Même question pour celui visant a supprimer la barre d'outil orange ?
Rapport :
- http://cjoint.com/?BHggdwnaND6

Merci.
avatar
Jugée utile par : 2
de : Pierre05 | 6 août 2012 à 06:29
Bonjour KyL

Comment as-tu procédé pour désinstaller la version qui pose problème,
Cette procédure est celle qui a permis à citelise qui avait le même problème que toi, mauvaise installation du pare-feu de l’Antivirus Orange, qui lui a permis de régler son problème.
- http://jaime.over-blog.fr/article-01-sommaire-ou-index-52282143.html
Récapitulatif, désinstallation classique, exécution de l’utilitaire "UNINSTALATION_TOOL.exe", puis suppression manuelle des dossiers qui restent.

Question : est-ce que le pare-feu Windows est bien désactivé, il arrive qu’il se réactive, c’est rare, c’est justement le problème que citelise avait que le pare-feu Windows se réactivait.
Pour Vista voir sur ces liens comment désactiver ce pare-feu
- http://www.libellules.ch/firewall_vista.php
- http://www.generation-nt.com/pare-feu-windows-vista-astuce-116811-1.html
et à contrôler juste avant la réinstallation,

En ayant fait une restauration, on repart à zéro,
ok je viens de voir ton nouveau rapport de ZHPDiag, je pense te transmettre les scripts en fin d’après midi.

Bonne journée,
avatar
Jugée utile par : 2
de : malibu | 6 août 2012 à 08:12
Bonjour
Kyl, généralement je ne participe pas aux demandes lorsque l'AV Orange est dans les parages.
Mais comme tu m'as interpelé, je veux bien faire une exception:
Tu dis avoir fait une restauration système :
Est-ce que cela a résolu ton problème Windows UpDate?
Qui était si j'ai bien tout suivi l'impossibilité d'installer Microsoft Silverlight?
As-tu eu, à part "mise à jour impossible car le service pas en cours d'exécution"
un code d'erreur?
Tu es bien en 32 Bits?
Je n'ai jamais eu ce problème d'installation UpDate sous Windows Vista.
Mais je peux, si le problème continuait à se poser, t'indiquer quelques manipulations.

Si interférence avec AV Orange, j'arrêterai immédiatement.

Bonne journée
avatar
Jugée utile par : 1
de : zenix | 6 août 2012 à 09:19
bonjour KYL
bonjour malibu
bonjour Paule et Pierre05

Pour info !
est -ce que le pare-feu windows est bien désactivé ?

clic sur > démarrer , dans la barre de recherche , taper > services.msc , et clic sur services.msc , en haut de la liste

dans la fenêtre qui s ' ouvre , verifier dans la liste des services si il est en automatique ou pas .

,sélectionner la ligne et cliquer sur propriétes ;

une boite de dialogue permet de désactiver le pare-feu ;
( ou de le remettre en service si besoin est )

et ne pas oublier de cliquer sur < arreter le service > ; écrit en bleu en haut a gauche ,.
-----------------------------
dans ce lien =
http://www.generation-nt.com/pare-feu-windows-vista-astuce-116811-1.html

seul le commmentaire de phildu78 est fiable !

ce qui n empêche pas ensuite de faire les vérifications comme indiqués sur ce site
http://www.libellules.ch/firewall_vista.php

Bone jornada a toutes et a tous
avatar
Jugée utile par : 0
de : profil expiré | 7 août 2012 à 01:51
Bonjour à tous,

C'est ok firewall 7.15 c'est enfin bien installer et toute les mises à jours ok avec Health Check.

Pierre05 j'ai suivi les premières fois les étapes comme indiqué mais pourtant echec
Concernant le parfeu il était toujours inactif.

Malibu après la restauration systeme oui mon problème update est résolu, et maintenant c'est bon pour les mises à jour. J'avais pas de code d'erreur et je suis bien en 32 bits.

Zenix merci pour l'info, généralement on procède par la méthode standard effectivement le commmentaire de phildu78 est fiable !.

Je te remercie d'avance pour les scripts Pierre05.
avatar
Jugée utile par : 2
de : Pierre05 | 7 août 2012 à 05:54
Bonjour toutes et tous

Bonjour KyL

Vas sur ce lien : http://cjoint.com/12au/BHheXfveh0w.htm
et tu télécharges un dossier compressé qui se nomme « BHheXfveh0w_kyl.zip »
dans lequel tu trouveras trois documents texte
- Kyl_nettoyage.txt
- KyL_nuisible et Ask Toolbar.txt
- Kyl_Orange.txt
tu supprimes (fixes) avec ZHPFix, tu connais maintenant, transmets les rapports
et tu retransmets un rapport de ZHPDiag pour un dernier contrôle.

oui ce pu@?x….taing de Pare-feu Windows le nombre de fois qu’il a posé problème je ne les compte plus, un exemple récent, celui de besac01 dans ce fil
- http://entraide.orange.fr/assistance/messages/index-page-2/67234/logiciels-antivirus.html
le pire est que l’Assistance Orange par téléphone ne sachant pas comment résoudre son problème, a proposé de supprimer (désactiver) l’abonnement de cet antivirus
voir sa réponse du 13 nov. 2011 à 11:41
je cite : Quand je pense qu'au téléphone un mec m'a dit que si l'antivirus ne marchait pas, j'avais qu'à résilier mon abonnement...c'est le genre de gus que t'appelle quand t'as besoin de rien, et que si t'as besoin de quelque chose, y t'apprend à t'en passer.

Si tu compares tes problèmes et ceux de besac01 ils sont presque identiques
Une fois le Pare-feu Windows désactivé pratiquement tout rentre dans l’ordre.

Donc le test "Health Check" plus de problème, pense à le faire de temps en temps, sans paranoïa, disons une fois par trimestre.
========

Bon dia malibu

Suivant qui on cite souvent, j’ai le même principe, c’est celui qui peut tester qui est le mieux placé pour pouvoir apporter une aide, tu sais de qui je parle,

C’est moi qui a suggéré à KyL de faire appel à toi puisque tu as Vista, qui de mieux pouvait apporter une aide,
A partir de là tu avais toute latitude, et si tu donnais un conseil qui pouvait créer un conflit avec l’Antivirus Orange, c’est à moi à prendre ma responsabilité, puisque c’est moi qui a fait appel à toi.
C’est bien ce que celui qui on fait référence faisait, prendre sa responsabilité s’il faisait appel à quelqu’un.
========

Bon diu zenix

Pas de hasard si j’ai mis le lien de Génération NT,
- http://www.generation-nt.com/pare-feu-windows-vista-astuce-116811-1.html
on ne pense pas toujours que c’est le service qui réactive ce pu@?x….taing de Pare-feu

si tu savais les problèmes que citelise avait eu, de quoi s’arracher les cheveux, c’est suite à ses problèmes que la procédure de désinstallation propre / réinstallation propre a été trouvé dans la Communauté (forum) de F-Secure, et depuis a résolu pas mal de problème.

et comme toujours celle qui se mêle de tout ELP, qui affirme que le Pare-feu Windows se désactive seul lorsqu’on en installe un autre, rien à faire jusqu’au bout elle voulait avoir raison.
========

Pour toutes et tous,

Savez vous qui a proposé à Kyl de contrôler les mises à jour des définitions virus et spywares pour régler ce problème de Pare-feu ?
De n’importe quoi, bien sûr elle a toujours un échappatoire,

Bonne journée,
avatar
Jugée utile par : 0
de : profil expiré | 8 août 2012 à 01:23
Bonjour à tous,

Bonjour Pierre05,

Voilà les rapports ZHPFix :

- http://cjoint.com/?3HibrcNA9in

-http://cjoint.com/?3Hibtdeo5gK

-http://cjoint.com/?3HibtKqyDaX

et ZHPDiag :

-http://cjoint.com/?3Hibvr4ZJ3P

Voilà en espérant que c'est la dernière ligne droite,

Bonne journée à tous.
avatar
Jugée utile par : 0
de : Pierre05 | 8 août 2012 à 05:34
Bonjour KyL

Ok pour les rapports de ZHPFix,
il reste quelques petits trucs, des traces qu’il vaut mieux supprimer ; juste trois lignes, qui après nettoyage sont plus faciles à voir

Je m’attaque à ta liste de démarrage, je pense te la transmettre en fin d’après midi, et en même temps je te transmettrai le script pour supprimer (fixer) les traces.

Pense de temps en temps à supprimer manuellement ce type de dossier, avant d’être envahie
C:\Users\KyL\AppData\Local\ === > {8D0E0B94-37BE-4042-8D6C-3CC1F366A9B3}
actuellement tu en as que trois, si tu veux je l’ajouterai au script, mais bon vu le peu tu peux le faire manuellement.

Et attention au Peer To Peer, P2P ; je t’ai transmis des liens de mises en garde puisque vecteur d’infection, on en trouve trois

1) - LimeWire : C:\program files\limewire\limewire.exe
Une question, il semble que tu l’as désinstallé, puisque certaines lignes sont (.not file.) = pas de dossier ou fichier, si oui je te transmettrai un script pour supprimer (fixer) les quelques traces qui restent

2) - uTorrent : C:\Program Files\uTorrent\uTorrent.exe
mais ici il semble bien actif

3) - FrostWire Gnutella : C:\Program Files\FrostWire\FrostWire.exe
idem il semble que tu l’as désinstallé, puisque certaines lignes sont (.not file.) , si tu confirmes l’avoir désinstallé, on supprimera (fixera)

Un truc que je viens de voir, est-ce que tu as eu Ad-Aware de Lavasoft ; puisqu’on trouve une trace
[MD5.6EF4F650AFDC2468907A5A2D9868C316] [SPRF][09/08/2009] (.Lavasoft - Ad-Aware Installation Package.) -- C:\Users\KyL\Desktop\Ad-AwareAE.exe [34543112]
Il est incompatible avec ton antivirus, le noyau de l’antispyware intégré est le même, conflit assuré, avec risque de plantage, surtout ne pas installer.
Voir sur F-Secure : http://www.f-secure.com/fr/web/home_fr/support/article/kba/6752
Et clique sur « Désinstaller Ad-Aware »

Cela me fait penser tu as la protection en temps réel de Windows Defender, qui est par défaut sur Vista
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
A désactiver, jamais deux protections identiques, risque de plantage,
Ouvre-le, clique en haut à droite sur la roue crantée "Outils", puis sur "Options" et tout en bas du formulaire, décoche "Utiliser la protection en temps réel (recommandé)".

Pour tous ces trucs, la AskToolbar, le P2P, les logiciels que tu peux installer, et autres mises en gardes sur Internet, voir ce tutoriel
- http://jaime.over-blog.fr/article-17-logiciels-de-securite-en-complement-52960457.html
ce tutoriel est adapté pour ton antivirus,

Et est-ce que tu as supprimé tout ce qui concerne kaspersky, puisque on trouve ceci
O43 - CFD: 23/07/2012 - 18:44:47 - [0,206] ----D C:\ProgramData\Kaspersky Lab
Il faudrait, ce type d’outil Kaspersky Removal Tools, est à supprimer, et télécharger la dernière version qui elle est à jour des nouvelles menaces.

=========
suite
avatar
Jugée utile par : 1
de : Pierre05 | 8 août 2012 à 05:34
=========
suite

A ce sujet est-ce que tu connais EasyCleaner de F-Secure, si non voir ici
- http://jaime.over-blog.fr/article-15-cd-rescue-de-f-secure-52409889.html

L’utilitaire de désinstallation de ton antivirus, idem à supprimer, et télécharger la dernière version si besoin,
O43 - CFD: 05/08/2012 - 14:52:28 - [0,439] ----D C:\ProgramData\F-Secure uninstallationtool

Tu as Java à mettre à jour
O42 - Logiciel: Java 6 Update 33 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216033FF}
La dernière est la 7, vas sur cette page et télécharge « Windows Hors ligne », c’est ce qui est recommandé et qui évite d’installer des gadgets,
- http://www.java.com/fr/download/manual.jsp

Ce sera tout pour l’instant, si je trouve d’autres trucs, je te les signalerai ;-))

Bonne journée, à toi, Paule, malibu, et les deux estranhiers Calvinhac et zenix
ainsi que celles et ceux qui passeront par là
avatar
Jugée utile par : 0
de : profil expiré | 8 août 2012 à 22:53
Bonjour Pierre 05,

Pour limewire et frostwire je confirme ils sont d'installés, à ce propos ya t'il un logiciel qui pourrait nettoyer le disque dure des éléments déinstallé afin d'être sur qu'il ny ait plus de trace sur son ordinateur. Concernant utorrent j'y ai pas touché il paraitre actif j'ai un nettoyage à faire j'ai les liens de mises en garde car vecteur d’infection.

Pour Ad-Aware de Lavasoft que j'ai eu un moment je fais le nécessaire.
Pour Windows Defender, idem je fais le nécessaire. Dommage deux protections me semble plus rassurant mais bon.
Pour java idem je fais le necessaire.

Sinon concernant C:\ProgramData\Kaspersky Lab et C:\ProgramData\F-Secure uninstallationtool si j'ai bien compris je dois les zapper manuellement via les chemins indiqué puisque accause de la restauration système je n'ai plus les exécutable, à retélécharger pour les dernières versions ?

Je te remercie, et te signalerai si besoin mes difficultés.
Bonne journée à tous.
avatar
Jugée utile par : 1
de : Pierre05 | 9 août 2012 à 07:53
Bonjour KyL

Je te cite :
Pour limewire et frostwire je confirme ils sont d'installés, à ce propos ya t'il un logiciel qui pourrait nettoyer le disque dure des éléments déinstallé afin d'être sur qu'il ny ait plus de trace sur son ordinateur.
Suivant les logiciels ; oui, mais ils sont rares

Par contre si on utilise un logiciel qui surveille l’installation d’un logiciel, exemple Total Uninstall, lorsqu’on veut désinstaller un logiciel avec il laisse très peu de trace
Actuellement il est payant, on le trouve en version d’essaie, évaluation, pour n-jour
- http://www.clubic.com/telecharger-fiche10903-total-uninstall.html
- http://www.commentcamarche.net/download/telecharger-34082665-total-uninstall
la dernière version gratuite on la trouve encore, mais je ne sais si elle prend en charge Vista
- http://www.freewarefrance.com/176,telecharger-total-uninstall-windows.html

il existe aussi Revo Uninstaller gratuit
- http://www.clubic.com/telecharger-fiche39528-revouninstaller.html
un tutoriel avec le lien de téléchargement officiel,
http://www.6ma.fr/tuto/revo+uninstaller+pour+desinstaller+des+programmes-354

Si tu confirmes que des logiciels tu les as désinstallé, avec ZHPDiag on peut trouver des traces et proposer un script pour les supprimer (fixer)
Exemple Coccinelle29 dans ce fil
- http://entraide.orange.fr/assistance/messages/index/95409/securite-informatique-easy-clean-zhpdiag.html
je lui ai trouvé des traces d’un logiciel qu’elle avait désinstallé il y a plus d’un an, à cette époque j’utilisais HijackThis, depuis j’ai passé à ZHPDiag puisque plus précis,
si tu lis entre les lignes ce fil tu comprendras pourquoi je maîtrise ZHPDiag.

Conclusion, tu fais une liste des logiciels que tu as désinstallé, tu transmets, pas de problème pour te proposer un script de nettoyage.

Pour Windows Defender, jamais deux protections identiques en temps réel,
Suppose que ton antivirus et Windows Defender détectent un nuisible en même temps, lequel va planter ?
Par contre ce que tu peux faire est de programmer une analyse complète un différent de ton antivirus, là oui c’est conseillé.

Les outils de nettoyage des nuisibles, les Removals Tools, inutiles de les garder puisque ne font pas de mise à jour. Ce sera donc la dernière version que tu devras télécharger.

Pour l’utilitaire de désinstallation de l’Antivirus Orange, idem, puisque dans ce cas il y a des améliorations, détection plus fine dans le registre.

Tu m’excuses je pensais avoir le temps de te transmettre la liste de ce que tu peux désactiver au démarrage de ta machine, dés que j’ai le temps je termine ce qui est en cours,

Bonne journée, à toi, Paule, malibu, et les deux estranhiers Calvinhac et zenix
ainsi que celles et ceux qui passeront par là
avatar
Jugée utile par : 0
de : profil expiré | 10 août 2012 à 00:11
Bonjour,

Ok pas de soucis ppour la liste de démarrage tu peux prendre ton temps.

Si tu peux me faire un script pour supprimer toute trace des anciens éléments tel que limewire, frostwire, Ad-Aware de Lavasoft (que j'arrive pas à zapper totalement au final) et mobile phone tools qui m'ais impossible à déinstaller actuellement sa m'arrange.

Au final je remercie tout celles et ceux qui sont intervenus pour apporter une sollution à mon problème, grace à vos conseils mon problème d'origine est desormais réglé et pas la même ocassion j'ai appris pas mal de chose.

Bonne journée et bon week end à tous !!
avatar
Jugée utile par : 0
de : zenix | 10 août 2012 à 11:48
bonjour a tous

Bonjour KYL

je vois qu " on " t' a un peu oublié

( il y a un nouveau virus sur le forum , c ' est < lachevillite-enfléetitude > ,
ça occasionne des troubles de la mémoire ;-))

----------
Bon , passons aux choses sérieuses :

dans les programmes au démarrage de msconfig , en principe on peut tout désactiver sans que ça nuise à windows

il faut surtout garder l antivirus

O4 - HKLM\..\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.exe
O4 - HKLM\..\Run: [F-Secure TNB] . (.F-Secure Corporation - TNBUtil.) -- C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe
-------------
ces lignes , c est pour la carte " son " ,en principe on peut désactiver
j ' ais fais l expérience personnelle de les desactiver , eh bien il m ' a fallu réinstaller le pilote de la carte son
a toi de choisir !!
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] . (.Realtek Semiconductor Corp. - Realtek Voice Manager.) -- C:\Windows\Skytel.exe

pour java , tu peux désactiver , mais à la prochaine mise à jour , il se réactivera !
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Fil
-------------
pour Windows Defender , c est dans les services " services.msc" qu il faut le désactiver ;
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe

clic sur > démarrer , dans la barre de recherche , taper > services.msc , et clic sur services.msc , en haut de la liste

dans la fenêtre qui s ' ouvre ,
,sélectionner la ligne " Windows Defender " et cliquer sur propriétes ;

une boite de dialogue permet de désactiver Windows Defender
ne pas oublier de cliquer sur < arreter le service > ; écrit en bleu en haut a gauche ,.

-------------------

le programme Ma config , tu ne dois plus en avoir besoin , a désinstaller , de préférence en mode sans échecs , ou avec révouninstal , comme signalé par Pierre05
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4


bonne journée et bon week-end

bone jornada à Pierre05 et autres occitants et occitanes
et a toutes celles ( 88 ) et ceux qui passent par là
debut precedent   1 | 2 | 3 | 4   Suivant Fin  3 sur 4

Pour participer
au forum d'entraide

vous devez être identifié et posséder un pseudo

415 visiteurs en ligne
508 763 messages

top 5 des contributeurs
sur les 30 derniers jours