Installation internet explorer 8 :echec! help

Fermé
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009 - 21 sept. 2009 à 19:34
vidocq1947 Messages postés 8 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 18 novembre 2009 - 11 nov. 2009 à 11:06
Bonjour,
apres avoir passé deux heures sur le forum j'ai reussi à desinfecter un maximun mon PC. Cependant un probleme persiste, internet explorer 8 ne veut pas s'installer, seul mozilla fonctionne, je créé donc un nouveau sujet pour avoir de l'aide : lors de l'installation ça me met : "impossible de supprimer les logiciels malveillants" puis "echec de l'installation" merci de m'aider SVP
A voir également:

11 réponses

re,

Y a une infection ..

Vous checkrez pour l'espace sur le C:\ après la désinfection .


>>>>> Faites les procédures suivantes dans la séquence proposée !


Relancez HijackThis, avec le raccourci du bureau
Ou la --> C:\Program Files\Trend Micro\HijackThis\borella.exe

• Appuyer sur [Do a scan system only]
• Fermer les navigateurs et autre applications,
• Cochez les lignes suivantes
• Et appuyer sur [Fix Checked]

O4 - HKLM\..\Run: [MicroNAC] c:\NTDR.exe
O4 - HKLM\..\Run: [Scheluder] c:\NTRD.exe

_____________________________________________________________

Stoppez les processus de cette infections.
• Ouvrez le Gestionnaire de tâches (Ctrl-Alt-Supp.) et aller dans [Processus]
• Sélectionner par un clic-droit "NTRD.exe" et appuyer [Terminer le processus]
Toujours dans le Gestionnaire de tâche,
Vérifier si ce même processus a d'autre occurrence et [Terminer] les aussi.

• Afficher les fichiers & répertoires cachés

IMPORTANT.
Aller scanner chez Virus Total ce fichier > C:\NTRD.exe

► Postez le résultat ou que l'Adresse http//....... dans votre navigateur de la page web contenant le résultat du scan !

P.S.: Si le fichier a déjà été scanné, vous devrez le re-scanner le à nouveau .

_____________________________________________________________

CCleaner - Nettoyage des fichiers temporaires, Cookies..

Téléchargez CCleaner version Slim
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,

• Cliquez sur Option et --> Avancé et Décochez >> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur -->"Windows", allez à la section "Avancé",
• Et cochez uniquement la première case "Vieilles données du perfetch",
• Sélectionnez le bouton [Analyse]..
• Lorsque complété, cliquer sur [Nettoyage] aussi souvent..que nécessaire, jusqu’à ce que la fenêtre soit vidée.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher les dans les Options --> "Avancé" : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du perfetch" dans Nettoyeur --> Windows

Utiliser CCleaner après chaque session sur le net, installation de logiciels et/ou avant de fermer le PC.

_____________________________________________________________

Téléchargez Malwarebytes
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la [Mise à jours] de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Après le scan, appuyer sur >>>>> [Supprimer la sélection].
>> Redémarrer si nécessaire..
Postez le rapport de Malwarebytes.
_____________________________________________________________

Suppression d'une infection dans le registre
Allez dans Menu Démarrer --> Exécuter.., entrez regedit et valider.

Toujours sauvegarger le registre avant toute modification.
télécharger Erunt et lancez le ..

Rendez vous à >> MsServer << dans la fenêtre de gauche :
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsServer 

Et ne supprimer que >>>>>>> \MsServer <<<<<<<

P.S: peut-être que Malwarebytes a déjà supprimé ça dans le registre ?!
1
bonjours,

Produisez ce rapport avec Rsit.
Qui répertorie l'ensemble des processus légitime et infection d’un PC.

Téléchargez RSIT (de random/random) sur votre bureau.
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• RSIT téléchargera HijackThis (s’il n’est pas installé) -> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..

Postez ce rapport, aussi disponible dans C:\RSIT\..
0
vidocq1947 Messages postés 8 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 18 novembre 2009 1
11 nov. 2009 à 11:06
bonjour,
est ce que vous pourriez m'aider...je craque ...je suis sur mon ordi depuis une semaine..sans solution..!
j'ai un pc portable ASUS A6000, WINDOWS XP (sans cd d'installation d'origine-ASUS ne me l'a pas fourni ?!)j'ai effacé involontairement des fichiers en voulant "gagner" de la place (!) et depuis je ne peux niinstaller IE8, et encore moins la nouvelle version msn 2009 (ou j'ai des documents importants)- j'ai déjà installé hijackThis mais après je ne sais pas faire (très débutante...) merci de votre disponibilité
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 21:23
Voici mon rapport log.txt




Logfile of random's system information tool 1.06 (written by random/random)
Run by borella at 2009-09-21 21:22:48
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 4 GB (7%) free of 56 GB
Total RAM: 1022 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:22:54, on 21/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\rundll32.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\IUSACELL\CDU680DORA\BIN\RDVCHG.EXE
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IUSACELL\CDU680DORA\Bin\CDU680.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\borella\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\borella.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IUSACELL_CDU680] C:\Program Files\IUSACELL\CDU680DORA\BIN\RDVCHG.EXE
O4 - HKLM\..\Run: [MicroNAC] c:\NTDR.exe
O4 - HKLM\..\Run: [Scheluder] c:\NTRD.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B4CD772-6098-4EF0-8D50-228DC3BED0B3}: NameServer = 207.83.200.200 200.38.100.210
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 21:33
HELLO ya til quelquun pour m'aider svp, jai posté mon rapport RSIT mais personne pour le lire
impossible de remettre internet explorer depuis que mon ordi etait infesté de virus et tout juste "remis à neuf" sur ce forum
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re,

Je commence à vérifier ça, de suite je remarque que vous n'avez -moins de 10% d'espace sur votre disque. Déjà ça, ça fait que Windows peut devenir erratique, quand son fichier d'échange n'a pas assez de place sur le disque pour fonctionner correctement. Pour la suite je vais vérifier s'il y a des infections dans le rapports !

En attendant sauvegarder ou déplacer des données personnelles sur CD ou sur un autre disque que le C:\
Windows a besoin de 10 à 15% d'espace libre de la capacité maximale du C:\.
Vérifiez cela dans le Poste de travail -> par un clic-droit sur le C: -> Propriété ..
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 22:18
merci, il ne me reste que 3go sur mon disque C: je vais faire du menage, je reviens pendant votre lecture
merci
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 22:43
petite verification du systeme dans l'aide internet explorer : rapport du test echoué :

Afficher les fichiers enregistrés
Service Internet
Outlook Express Mail par défaut Non configuré
Outlook Express News par défaut Non configuré
Proxy Web de Internet Explorer 127.0.0.1 Échec
IEProxyPort = 9666
IEProxy = 127.0.0.1 (Réussi)
Envoi d'une requête 'ping' sur 127.0.0.1 avec 32 octets de données :
Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
Réponse de 127.0.0.1 : octets = 32 temps<1ms Durée de vie = 0
Statistiques de Ping pour 127.0.0.1 :
Paquets : envoyés = 4, reçus = 4, perdus = 0 (0% de perte)
Durée approximative des boucles en millisecondes :
Minimum = 0ms, maximum = 0ms, moyenne = 0ms
Le serveur semble s'exécuter sur les ports [Aucun]
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 22:50
je suis dans la partie haute de vos instructions, les deux lignes sont fixed mais je ne peux pas appuyer cliq droit sur ntrd puisqu'il ne figure pas dans la liste
0
stevolucho Messages postés 25 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 22:56
jai fais les demarches pour laffichage des dossiers cachés ainsi que la recherche virus total mais le fichier c:\ntrd.exe est introuvable
0
re,

Internet Explorer devrait s'installer après avoir fait de la place sur le C:
Pour de suite Windows doit être à réserver l'espace restante pour le fonctionnement du fichier d'échange.

Complétez les procédures du message précédent avant d'entreprendre ce qui suit.

Je vous place une procédure pour récupérer près de 2Go.


Suppression des désinstallateurs màj Windows
Concernant la taille du C:\..,
Pour lequel de 10à15% d'espace est requis pour le fichier d'échange.

Y a toujours la désinstallation de logiciels inutilisés et la sauvegarde de données sur d'autre supports

Et aussi..
En supprimant tout les désinstallateurs.. de mises à jours de Windows.
Vous pourriez récupérer de 1à2Go !

IMPORTANT : Ne touchez pas à ce répertoire C:\Windows\$hf_mig$

Commencez par supprimer ces répertoires >>>>>>> la <<<<<<<<< !

P.S.: Ne gardez que les désinstallateurs qui sont très récent(de quelques jours) au cas ou vous auriez besoin de désinstaller une mises à jours qui ne fonctionne pas correctement. Après avoir constater que ça fonctionne bien, vous pourrez aussi zapper ces désinstallateurs récents.


Pour la suite, compléter avec ça ..

• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Dans le bloc-note sélectionner -> Fichier -> Enregistrer sous..
• Sauvegarder le Bloc-Note sous Mod_MAJ.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_MAJ.Bat

net stop wuauserv
del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\Logs\*.*
del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\DataStore.edb
Rmdir /S /Q C:\Windows\SoftwareDistribution\Download
MkDir C:\Windows\SoftwareDistribution\Download
net start wuauserv 

_________________________________________________________

• Lancer un nettoyage avec CCleaner !

Si nécessaire, faites une défragmentation.
• Redémarrer en mode sans échec.

Allez dans Démarrer -> Tout les programmes -> Accessoires -> Outils système ..
• Et lancer une Défrag, des disques !
0
re,

stevolucho, à écrit ;
 les lignes sont fixed mais je ne peux pas appuyer cliq droit sur ntrd puisqu'il ne figure pas dans la liste 


>>>>> Redémarrer le PC pour que ce fichier NTRD.exe ne soit pas rechargé ou !?
Ensuite vous lancerez une recherche sur le C:|\ pour le retracer
0