Windows Update erreur 80072EFE

ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   -  
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, aprés une grosse infection virus et encore maintenant d'un trogeant que je n'arrive pas a supprimer et suivi dans un autre post, j'obtient des problemes comme:
Des fenetres IE qui s'ouvrent toute seule, et le plus importat plus aucune mise à jour possible avec windows update ou de programme même certain prog qu'on me conseille et que je dois mettre à jour avant de l'utiliser est impossible, poster des log en particulier important me provoque automomatiquement un syntax error, mon anti virus se déclenche réguliérement pour m'avertir de se trojean, je suis un peu; beaucoup mais patiament démunie, aider moi s'il vous plait a retrouver mon ordi comme avant.
J'ai lu qu'on pouvait se servir des cd de récup, le probleme c'est que ma version de vista a été mis à jour avec la 2 ce qui fait que mes cd ne vale plus rien.
je ne sais plus quoi faire et aimerais si une aide me permettre de retrouver un ordi nickel, des conseils de protection efficace car vu ce qui m'arrive c'est loin d'etre ça.

merci
ninon

A voir également:

64 réponses

ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
le fichier ne^passe pas, j'avais oublier que je pouvais le passer par ci joint

http://www.cijoint.fr/cjlink.php?file=cj201006/cijYHhCFxV.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonsoir,

Parfais comment va le pc après ça pas mieux je suppose car tu as un rootkit :

Un rootkit (en Français : "kit de démarrage") est un programme malveillant qui est utilisé par une personne malintentionnée et qui dissimule la présence de programmes néfastes aux yeux de l'utilisateur du système et des logiciels de sécurité (antivirus, firewall). Certains Rootkits installent des backdoors (voir l'article sur les chevaux de Troie). Contrairement aux virus ou bien aux vers, les rootkits ne sont pas capables de se dupliquer.
Pour installer un rootkit, il est nécessaire d'avoir les droits administrateurs de la machine. Détecter sa présence est plus compliqué que pour d'autres malwares.

Voici les principales actions des rootkits :

* Ils modifient le fonctionnement du système d'exploitation (et éventuellement son noyau).
* Ils sont invisibles (processus cachés) ce qui les rend difficiles à désinfecter.


Si tu peux me faire ceci afin de vérifier où se situe le rootkit :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


0
ninon
 
je suis o boulot et grosse inquietude en lisant ton post.des ce soir je suis tes conseils mais une question voir plusieurs..est ce que un formatage pourrait l eliminer? et je risque quelque chose avec mes MP enregistre ou l utilisation de ma CB.pourrais t on me voler ses infos?
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonjour,

Pendant le temps de la désinfection pas de carte bleu ensuite un formatage ne règle pas tout, il peut rester encore des choses et surtout un rootkit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
Cel fait 2 soir que je le scan avec le prog que tu me conseilles mais au moment de sauvegarder il bloque et indique que le prog ne répond pas, j'ai essayé de copier le txt dans bloc note et idem, demain j'essaierais de faire des copie ecran, pas terrible mais je ne voie pas d'autre choix, plus "sa va" et moins de prog fonctionnent!!!!
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonsoir,

C'est bizarre ça sinon essaye en mode sans échec.
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
désolée mais en mode sans echec pas plus de succes, je suis revenu en mode normal et j'obtiens un scratch total de windows (message erreur sur fond bleu) en prime mon anti virus me bombarde de fenetre indiquant des attack ou des fichier malicieux dans different prog, c'est vraiement la cata
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonjour,

on va passer à la vitesse supérieur,

/!\ bien respecter les consignes donner par combo.

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC


▶ Télécharge Combofix de sUBs


▶ et enregistre le sur le Bureau.


▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)


Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Je te conseille d'installer la console de récupération !!

ensuite envois le rapport stp


si combofix n'a pas installé la console de récupération, suivre ceci pour l'installe et relance combofix ensuite : http://www.zebulon.fr/dossiers/61-2-installation-console-recuperation-disque.html
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
j'espére que j'ai tout fait comme il faut, voici le log

http://www.cijoint.fr/cjlink.php?file=cj201006/cijTx4dKnB.txt

dis moi si tu le lis bien et merci car je le sens plus proche du HS qu'autre chose.
a bientot
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
J'avais fait un post mais j'ai du oublier de valider car plus là, lol

Donc je disais, 1er démarage aujourd'hui et pas de fenêtres de mon anti virus,ouff mais 2 fenêtres qui dit :
ERREUR DE CHARGEMENT DE C:\USERS\PROPRIETAIRE\APPDATA\LOCAL\KXCOLIMG.DLL
C:\USERS\PROPRI~1\APPDATA\LOCAL\TEMP\OPMLII.DLL

LE MODULE SP2CIFIE EST INTROUVABLE

Par contre j'ai réussi a faire quelque mise a jour update et adobe, chose que je ne pouvais absolument plus faire ni installer quoi que ce soi, pour l'install je n'ai pas essayé.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
bonsoir,

le Pc à l'ère un peu mieux. Bon maintenant, tu va me refaire un rapport ZHP avec la dernier version 1.26 et enlever tout ce qui est P2P STP.
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir,

J'ai essayé de voir ce qui restait en P2P en me servant de Programme et Fonctionalité du panneau de config et j'ai fais du ménage de jeux, prog que je ne me servais plus. Je n'ai pas réussi a retirer google earth, j'ai un message d'erreur:

fenetre de Windows Installer

Impossible d'acceder au service Windows Installer. Ceci
peut se produire si le programme d'installation de windows n'est pas bien installé.
Contactez votre support technique pour assistance.

je ne sais pas pourquoi, encore quelque fenetre de mon anti virus.

J'ai passé ZHP et voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201006/cija1Lif0b.txt

merci
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
bonjour,

C'est encore la version 1.21, tu n'as téléchargé la nouvelle version?
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
oupss excuse moi voici la bonne version, c'est normal qu'a chaque fois que je le lance j'ai une alerte anti virus sur un fichier que j'envoie en quarantaine?

http://www.cijoint.fr/cjlink.php?file=cj201006/cijHCZbitP.txt
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
j'espére que tu arrives a bien voir mon log sur ci joint, dit moi si c'est ok quand tu peux ;-)
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonjour,

désolé du retard très occupée :

Maintenant essaye de me faire ceci :

avec la dernière version, le mettre à jour avant :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
bonjour,

ce fut long mais voici le log, mon anti virus m'a detecté plusieurs fichiers a mettre en quarantaine.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6001 Service Pack 2
Internet Explorer 7.0.6002.18005

07/07/2010 21:31:37
mbam-log-2010-07-07 (21-31-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 260097
Temps écoulé: 1 heure(s), 32 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xkeqihir (Trojan.Agent.U) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rqopmmsys (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bywuvssys (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bywuvssys (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
coucou, j'espére que mon log est moin desespérant qu'avant? j'ai toujours de fenetre d'erreur au démarage de windows et toujours pas possible de faire fonctionner certaine mise a jour de prog ou update.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonsoir,

Tu peux me donner le nom des fichiers mis en quarantaine STP par ton antivirus?
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonsoir,

les fichiers que fesait apparaitre mon antivirus se déclenchait lors du scan de Malware et en vérifiant ma quarantaine je ne les voie pas.
Les 2 fenêtres qui apparaissaient me precisant d'un probleme de windows installer n'apparait plus mais je ne peux toujours pas mettre à jour mes prog comme Itunes ou windows update, sur 17 mises à jour ,13 en echec et d'autre qui attendent de s'installer au redémarrage mais ne s'install pas, il y a du mieux quand même , lol

je te joint l'image de ma mise a jour avec les codes erreurs.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijAj68mCe.jpg

merci
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
bonsoir,

Peux tu me refaire un rapport ZHP Diag comme il y a eu de la supression.
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour,
voici le rapport,

http://www.cijoint.fr/cjlink.php?file=cj201007/cijldjZvdJ.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Bonsoir,


Peux tu me faire analyser ceci :

C:\Program Files\Windows Live\Messenger\msnmsgr .exe

et ceci :

C:\Program Files\QuickTime\QTTask .exe



Ce service se trouve ici :
==> https://www.virustotal.com/gui/

1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :

# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.

# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image


2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image

3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image


4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image


5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.


6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.


7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .


Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
bonsoir,
voici pour C:\Program Files\QuickTime\QTTask .exe

http://www.virustotal.com/fr/analisis/6be8e459ab2957b443f03419b5a765b61deb946f1056ceb9c43fb26eb800a835-1278178649
0
ninon95 Messages postés 198 Date d'inscription   Statut Membre Dernière intervention   3
 
pour ce qui est de msn C:\Program Files\Windows Live\Messenger\msnmsgr .exe
il faut savoir qu'il a été dans les 1er a subir l'attack car je ne peut plus l'utilisé, le raccourci me dit que le prog est introuvable et evidement il refuse d'etre mis à jour.

http://www.virustotal.com/fr/analisis/797420d66faa4c804cda8d4a1ed95169da04565cee76e98517940fb1dfe7fa6b-1276107902
0