Installation internet explorer 8 :echec! help

stevolucho Messages postés 25 Date d'inscription   Statut Membre -  
vidocq1947 Messages postés 8 Statut Membre -
Bonjour,
apres avoir passé deux heures sur le forum j'ai reussi à desinfecter un maximun mon PC. Cependant un probleme persiste, internet explorer 8 ne veut pas s'installer, seul mozilla fonctionne, je créé donc un nouveau sujet pour avoir de l'aide : lors de l'installation ça me met : "impossible de supprimer les logiciels malveillants" puis "echec de l'installation" merci de m'aider SVP
Configuration: Windows XP
Firefox 3.0.14

11 réponses

  1. Mike
     
    re,

    Y a une infection ..

    Vous checkrez pour l'espace sur le C:\ après la désinfection .

    >>>>> Faites les procédures suivantes dans la séquence proposée !

    Relancez HijackThis, avec le raccourci du bureau
    Ou la --> C:\Program Files\Trend Micro\HijackThis\borella.exe

    • Appuyer sur [Do a scan system only]
    • Fermer les navigateurs et autre applications,
    • Cochez les lignes suivantes
    • Et appuyer sur [Fix Checked]

    O4 - HKLM\..\Run: [MicroNAC] c:\NTDR.exe
    O4 - HKLM\..\Run: [Scheluder] c:\NTRD.exe

    _____________________________________________________________

    Stoppez les processus de cette infections.
    • Ouvrez le Gestionnaire de tâches (Ctrl-Alt-Supp.) et aller dans [Processus]
    • Sélectionner par un clic-droit "NTRD.exe" et appuyer [Terminer le processus]
    Toujours dans le Gestionnaire de tâche,
    Vérifier si ce même processus a d'autre occurrence et [Terminer] les aussi.

    • Afficher les fichiers & répertoires cachés

    IMPORTANT.
    Aller scanner chez Virus Total ce fichier > C:\NTRD.exe

    ► Postez le résultat ou que l'Adresse http//....... dans votre navigateur de la page web contenant le résultat du scan !

    P.S.: Si le fichier a déjà été scanné, vous devrez le re-scanner le à nouveau .

    _____________________________________________________________

    CCleaner - Nettoyage des fichiers temporaires, Cookies..

    Téléchargez CCleaner version Slim
    • Installer et lancer CCleaner,
    • Décochez la mise à jour automatique,
    •.Lancez Ccleaner avec l'icône créé sur le bureau,

    • Cliquez sur Option et --> Avancé et Décochez >> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
    • Sélectionnez "Nettoyeur" et cliquez sur -->"Windows", allez à la section "Avancé",
    • Et cochez uniquement la première case "Vieilles données du perfetch",
    • Sélectionnez le bouton [Analyse]..
    • Lorsque complété, cliquer sur [Nettoyage] aussi souvent..que nécessaire, jusqu’à ce que la fenêtre soit vidée.

    Lorsque ce nettoyage est complété.
    Remettre les options standard, pour une utilisation au quotidien.
    • Allez Recocher les dans les Options --> "Avancé" : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
    • Et Décocher "Vieilles données du perfetch" dans Nettoyeur --> Windows

    Utiliser CCleaner après chaque session sur le net, installation de logiciels et/ou avant de fermer le PC.

    _____________________________________________________________

    Téléchargez Malwarebytes
    • Lancez l'installation,
    • Dans [Settings] vous pouvez mettre en Français.
    • Faites la [Mise à jours] de Malwarebytes.
    • Dans [Recherche] sélectionnez [Exécuter un examen Complet],
    • Après le scan, appuyer sur >>>>> [Supprimer la sélection].
    >> Redémarrer si nécessaire..
    Postez le rapport de Malwarebytes.
    _____________________________________________________________

    Suppression d'une infection dans le registre
    Allez dans Menu Démarrer --> Exécuter.., entrez regedit et valider.

    Toujours sauvegarger le registre avant toute modification.
    télécharger Erunt et lancez le ..

    Rendez vous à >> MsServer << dans la fenêtre de gauche :
    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsServer 

    Et ne supprimer que >>>>>>> \MsServer <<<<<<<

    P.S: peut-être que Malwarebytes a déjà supprimé ça dans le registre ?!
    1
  2. Mike
     
    bonjours,

    Produisez ce rapport avec Rsit.
    Qui répertorie l'ensemble des processus légitime et infection d’un PC.

    Téléchargez RSIT (de random/random) sur votre bureau.
    • Double cliquez sur RSIT.exe,
    • Appuyez sur [Continue] à l'écran « Disclaimer »,
    • RSIT téléchargera HijackThis (s’il n’est pas installé) -> acceptez la licence,
    >> le rapport Log.txt va s'ouvrir à l'écran..

    Postez ce rapport, aussi disponible dans C:\RSIT\..
    0
    1. vidocq1947 Messages postés 8 Statut Membre 1
       
      bonjour,
      est ce que vous pourriez m'aider...je craque ...je suis sur mon ordi depuis une semaine..sans solution..!
      j'ai un pc portable ASUS A6000, WINDOWS XP (sans cd d'installation d'origine-ASUS ne me l'a pas fourni ?!)j'ai effacé involontairement des fichiers en voulant "gagner" de la place (!) et depuis je ne peux niinstaller IE8, et encore moins la nouvelle version msn 2009 (ou j'ai des documents importants)- j'ai déjà installé hijackThis mais après je ne sais pas faire (très débutante...) merci de votre disponibilité
      0
  3. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    Voici mon rapport log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by borella at 2009-09-21 21:22:48
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 4 GB (7%) free of 56 GB
    Total RAM: 1022 MB (53% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:22:54, on 21/09/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\acer\epm\epm-dm.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\IUSACELL\CDU680DORA\BIN\RDVCHG.EXE
    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\IUSACELL\CDU680DORA\Bin\CDU680.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\borella\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\borella.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [IUSACELL_CDU680] C:\Program Files\IUSACELL\CDU680DORA\BIN\RDVCHG.EXE
    O4 - HKLM\..\Run: [MicroNAC] c:\NTDR.exe
    O4 - HKLM\..\Run: [Scheluder] c:\NTRD.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3B4CD772-6098-4EF0-8D50-228DC3BED0B3}: NameServer = 207.83.200.200 200.38.100.210
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    0
  4. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    HELLO ya til quelquun pour m'aider svp, jai posté mon rapport RSIT mais personne pour le lire
    impossible de remettre internet explorer depuis que mon ordi etait infesté de virus et tout juste "remis à neuf" sur ce forum
    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mike
     
    re,

    Je commence à vérifier ça, de suite je remarque que vous n'avez -moins de 10% d'espace sur votre disque. Déjà ça, ça fait que Windows peut devenir erratique, quand son fichier d'échange n'a pas assez de place sur le disque pour fonctionner correctement. Pour la suite je vais vérifier s'il y a des infections dans le rapports !

    En attendant sauvegarder ou déplacer des données personnelles sur CD ou sur un autre disque que le C:\
    Windows a besoin de 10 à 15% d'espace libre de la capacité maximale du C:\.
    Vérifiez cela dans le Poste de travail -> par un clic-droit sur le C: -> Propriété ..
    0
  7. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    merci, il ne me reste que 3go sur mon disque C: je vais faire du menage, je reviens pendant votre lecture
    merci
    0
  8. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    petite verification du systeme dans l'aide internet explorer : rapport du test echoué :

    Afficher les fichiers enregistrés
    Service Internet
    Outlook Express Mail par défaut Non configuré
    Outlook Express News par défaut Non configuré
    Proxy Web de Internet Explorer 127.0.0.1 Échec
    IEProxyPort = 9666
    IEProxy = 127.0.0.1 (Réussi)
    Envoi d'une requête 'ping' sur 127.0.0.1 avec 32 octets de données :
    Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
    Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
    Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
    Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
    Statistiques de Ping pour 127.0.0.1 :
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (0% de perte)
    Durée approximative des boucles en millisecondes :
    Minimum = 0ms, maximum = 0ms, moyenne = 0ms
    Le serveur semble s'exécuter sur les ports [Aucun]
    0
  9. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    je suis dans la partie haute de vos instructions, les deux lignes sont fixed mais je ne peux pas appuyer cliq droit sur ntrd puisqu'il ne figure pas dans la liste
    0
  10. stevolucho Messages postés 25 Date d'inscription   Statut Membre
     
    jai fais les demarches pour laffichage des dossiers cachés ainsi que la recherche virus total mais le fichier c:\ntrd.exe est introuvable
    0
  11. Mike
     
    re,

    Internet Explorer devrait s'installer après avoir fait de la place sur le C:
    Pour de suite Windows doit être à réserver l'espace restante pour le fonctionnement du fichier d'échange.

    Complétez les procédures du message précédent avant d'entreprendre ce qui suit.

    Je vous place une procédure pour récupérer près de 2Go.

    Suppression des désinstallateurs màj Windows
    Concernant la taille du C:\..,
    Pour lequel de 10à15% d'espace est requis pour le fichier d'échange.

    Y a toujours la désinstallation de logiciels inutilisés et la sauvegarde de données sur d'autre supports

    Et aussi..
    En supprimant tout les désinstallateurs.. de mises à jours de Windows.
    Vous pourriez récupérer de 1à2Go !

    IMPORTANT : Ne touchez pas à ce répertoire C:\Windows\$hf_mig$

    Commencez par supprimer ces répertoires >>>>>>> la <<<<<<<<< !

    P.S.: Ne gardez que les désinstallateurs qui sont très récent(de quelques jours) au cas ou vous auriez besoin de désinstaller une mises à jours qui ne fonctionne pas correctement. Après avoir constater que ça fonctionne bien, vous pourrez aussi zapper ces désinstallateurs récents.

    Pour la suite, compléter avec ça ..

    • Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
    • Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
    • Dans le bloc-note sélectionner -> Fichier -> Enregistrer sous..
    • Sauvegarder le Bloc-Note sous Mod_MAJ.Bat (sur le bureau)
    • Double-cliquer sur le fichier Mod_MAJ.Bat

    net stop wuauserv
    del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\Logs\*.*
    del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\DataStore.edb
    Rmdir /S /Q C:\Windows\SoftwareDistribution\Download
    MkDir C:\Windows\SoftwareDistribution\Download
    net start wuauserv 

    _________________________________________________________

    • Lancer un nettoyage avec CCleaner !

    Si nécessaire, faites une défragmentation.
    • Redémarrer en mode sans échec.

    Allez dans Démarrer -> Tout les programmes -> Accessoires -> Outils système ..
    • Et lancer une Défrag, des disques !
    0
  12. Mike
     
    re,

    stevolucho, à écrit ;
     les lignes sont fixed mais je ne peux pas appuyer cliq droit sur ntrd puisqu'il ne figure pas dans la liste 


    >>>>> Redémarrer le PC pour que ce fichier NTRD.exe ne soit pas rechargé ou !?
    Ensuite vous lancerez une recherche sur le C:|\ pour le retracer
    0