Bonjour à tous et à toutes...


Tout est dans le titre : Je n'zrrive pas à lancer le centre de sécurité...Et je ne le trouve même pas dans la liste des services...

Quelqu'un peut-il éclairer ma lanterne ?

D'avance merci...



Lancez cet outil de diagnostic:


Téchargement de Zhpdiag


Double-cliquer sur ZHPDiag.exe pour installer l'outil

Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.




Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur



Cliquer Configurer


Cliquez sur le bouton12040309492645704.jpg


et choisissez Tous

Pour éviter un blocage, décochez 045 et 061


Cliquer Rechercher

Le rapport ZhpDiag.txt apparait sur le bureau



Comment poster les rapports

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le bureau

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.


1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version

Télécharger AdwCleaner

Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur

Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt



NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt


2)Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits


Clquez sur Jrt.exe avec droits administrateur.

Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus

Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.


L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.




Téléchargez MBAM

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Cliquer ici

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Exécuter avec droits d'administrateur.

Sous Vista/7/8 , désactiver l'Uac


Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées


MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:


Si le pare-feu demande l'autorisation de connecter MBAM, acceptez


Une fois la mise à jour terminée, allez dans l'onglet Recherche.


Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra



Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.




1)Télécharger Farbar Service Scanner sur le bureau

Lancez-le en tant qu'administrateur

Cochez toutes les cases proposées


Cliquez sur Scan

Copiez/collez le contenu du rapport FSS.txt


2)Vous devez trouver sur le bureau ces 3 icônes .


ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]


[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Aurélie\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] =>Hijacker.BabSolution

[HKLM\Software\Boxore] =>Adware.Boxore

[HKLM\Software\Boxore] =>Adware.Boxore

[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert

[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster

O4 - GS\Desktop: Windows Update Troubleshooting Info.lnk - Clé orpheline => Orphean Key not necessary

[MD5.00000000000000000000000000000000] [APT] [{C1E11E24-F030-4F51-93AC-4BF5B68A08D5}] (...) -- C:\Users\Aurélie\Desktop\Setup.exe (.not file.) [0] => Fichier absent

O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google

O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} =>Toolbar.DeltaSearch

[HKCU\Software\Duuqu] =>Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Duuqu] =>Toolbar.DeltaSearch

[MD5.C13388A1D0EB8A495C7014805AE236EF] [WIS][05/08/2013] (.Duuqu Group - Duuqu Update Helper.) -- C:\Windows\Installer\97769e.msi [45056] =>Toolbar.DeltaSearch

[MD5.33BB2D31C914EC33595F4C271A49FAD4] [WIS][30/07/2013] (.QwertyBox Team - FrameFox Extensions Setup.) -- C:\Windows\Installer\9776a5.msi [397312] =>Toolbar.DeltaSearch

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}] =>Toolbar.DeltaSearch^

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange

[HKCU\Software\Duuqu] =>Toolbar.DeltaSearch^

[HKLM\Software\Wow6432Node\Duuqu] =>Toolbar.DeltaSearch^

C:\Windows\Installer\97769e.msi =>Toolbar.DeltaSearch^

C:\Windows\Installer\9776a5.msi =>Toolbar.DeltaSearch^







Cliquer sur "Go" |2]


Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.


Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt





Farbar Service Scanner Version: 04-08-2013

Ran by Aurélie (administrator) on 09-08-2013 at 18:09:01

Running from "C:\Users\Aurélie\Desktop"

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)

Boot Mode: Normal



Internet Services:



Connection Status:


Localhost is accessible.

LAN connected.

Google IP is accessible. is accessible. is accessible.



Windows Firewall:


mpsdrv Service is not running. Checking service configuration:

The start type of mpsdrv service is OK.

The ImagePath of mpsdrv service is OK.


MpsSvc Service is not running. Checking service configuration:

Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.

Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.

Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.


bfe Service is not running. Checking service configuration:

Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.

Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.

Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.



Firewall Disabled Policy:




System Restore:



System Restore Disabled Policy:




Action Center:



wscsvc Service is not running. Checking service configuration:

Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.

Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.

Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.


Action Center Notification Icon =====> Unable to open HKLM\...\ShellServiceObjects\{F56F6FDD-AA9D-4618-A949-C1B91AF43B1A} key. The key does not exist.



Windows Update:



Windows Autoupdate Disabled Policy:




Windows Defender:


WinDefend Service is not running. Checking service configuration:

Checking Start type: ATTENTION!=====> Unable to retrieve start type of WinDefend. The value does not exist.

Checking ImagePath: ATTENTION!=====> Unable to retrieve ImagePath of WinDefend. The value does not exist.

Unable to retrieve ServiceDll of WinDefend. The value does not exist.



Other Services:


Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist.

Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist.

Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to retrieve ServiceDll of SharedAccess. The value does not exist.

Checking Start type of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist.

Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist.

Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist.



File Check:


C:\Windows\System32\nsisvc.dll => MD5 is legit

C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit

C:\Windows\System32\drivers\afd.sys => MD5 is legit

C:\Windows\System32\drivers\tdx.sys => MD5 is legit

C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit

C:\Windows\System32\dnsrslvr.dll => MD5 is legit

C:\Windows\System32\mpssvc.dll => MD5 is legit

C:\Windows\System32\bfe.dll => MD5 is legit

C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit

C:\Windows\System32\SDRSVC.dll => MD5 is legit

C:\Windows\System32\vssvc.exe => MD5 is legit

C:\Windows\System32\wscsvc.dll => MD5 is legit

C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit

C:\Windows\System32\wuaueng.dll => MD5 is legit

C:\Windows\System32\qmgr.dll => MD5 is legit

C:\Windows\System32\es.dll => MD5 is legit

C:\Windows\System32\cryptsvc.dll => MD5 is legit

C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit

C:\Windows\System32\ipnathlp.dll => MD5 is legit

C:\Windows\System32\iphlpsvc.dll => MD5 is legit

C:\Windows\System32\svchost.exe => MD5 is legit

C:\Windows\System32\rpcss.dll => MD5 is legit



**** End of log ****





Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013

Fichier d'export Registre :

Run by Aurélie at 09/08/2013 18:13:43

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)


Corbeille vidée


========== Logiciel(s) ==========

SUPPRIME Duuqu Update Helper


========== Clé(s) du Registre ==========

SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]

SUPPRIME Key*: HKLM\Software\Boxore

SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls

ABSENT Key: HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

SUPPRIME Key: HKCU\Software\Duuqu

SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}

ABSENT Key: HKCU\Software\Duuqu

ABSENT Key: HKLM\Software\Wow6432Node\Duuqu


========== Valeur(s) du Registre ==========

SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)


========== Dossier(s) ==========

Aucun dossiers CLSID Local utilisateur vide


========== Fichier(s) ==========

SUPPRIME File: c:\users\aurélie\desktop\windows update troubleshooting info.lnk

SUPPRIME File: C:\Windows\Installer\97769e.msi

SUPPRIME File*: c:\windows\installer\97769e.msi

SUPPRIME File: C:\Windows\Installer\9776a5.msi

SUPPRIME File*: c:\windows\installer\9776a5.msi

ABSENT Folder/File: c:\windows\installer\97769e.msi

ABSENT Folder/File: c:\windows\installer\9776a5.msi

SUPPRIME Temporaires Windows


========== Tache planifiée ==========

SUPPRIME Task: EPUpdater

SUPPRIME Task: {C1E11E24-F030-4F51-93AC-4BF5B68A08D5}


========== Restauration Système ==========

Point de restauration du système créé avec succès



========== Récapitulatif ==========

13 : Clé(s) du Registre

4 : Valeur(s) du Registre

1 : Dossier(s)

8 : Fichier(s)

1 : Logiciel(s)

2 : Tache planifiée

1 : Restauration Système



End of clean in 00mn 40s


========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 09/08/2013 18:13:44 [2772]


Certains services sont absents ou inactifs.

Cela peut être provoqué par une infection présente ou ancienne:


Choisissez la version 32 ou 64 bits en fonction de votre système

Télécharger sur le Bureau

FRST 64 de Farbar

Frst 32 de Farbar

Fermez toutes les applications, y compris le navigateur

Double-clic sur FRST64.exe et sur Oui pour accepter le Disclaimer

Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur



Sur le menu principal,


clic sur Scan

A la fin du scan, un rapport FRST.txt s'ouvre.

Au premier lancement, un fichier nommé Addition.txt sera créé


©, 2012


Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-08-2013 02

Ran by Aurélie at 2013-08-09 19:04:16

Running from C:\Users\Aurélie\Desktop

Boot Mode: Normal




==================== Restore Points =========================


17-07-2013 14:35:30 Point de contrôle planifié

25-07-2013 09:19:08 Point de contrôle planifié

03-08-2013 07:11:15 Point de contrôle planifié

08-08-2013 14:13:07 Windows Update

09-08-2013 16:13:20 P


