Mise ajour a jour impossible

silina -  
 Utilisateur anonyme -
Bonjour, depuis quelque temp(lontemp meme) je ne peus plus faire la mise a jour suivante: Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 pour les versions de .NET 2.0 à 3.5 x86 (KB951847)
sa ecrit toujour echec!! je suis allé sur windows update mais pareil mise ajour pas faite,que faut il faire car j'ai lu que sa ralentissé le pc et avoir des effet indesirable?on m'a conseillé de venir vous voir car plus d'infos car sur le forum il m'on demandé de desinstallé toute les version et re-installé mais soucis je n'arrive pas a enlevé deja la NET.framework 2.0 service pack 1 i me dise da 'allé dans la zone netfx 20a-x86msi!!j'i comprend plus rien!(ma conversation est surle forum aussi)merci de votre reponse,cdt




A voir également:

56 réponses

silina
 
bon j'ai refait quand meme!!! voila le raport,mais j'ai aussi un dossier nommé RAR upload celina voici le raport :

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.4 ¤¤¤¤¤¤¤¤¤¤

User : celina (Administrateurs)
Update on 31/01/2011 by g3n-h@ckm@n ::::: 12.30
Start at: 19:55:48 | 03/02/2011

Intel(R) Celeron(R) D CPU 3.20GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83952505 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 153,38 Go (74,31 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible

Killed : PID 2352 'iexplore.exe'
Killed : PID 424 'iexplore.exe'
Killed : PID 1976 'Msnmsgr.exe'
Killed : PID 1976 'Msnmsgr.exe'
Killed : PID 1976 'Msnmsgr.exe'
Killed : PID 1664 'explorer.exe'
Killed : PID 1664 'explorer.exe'


¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : \AUTOEXEC.BAT
Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\addr_file.html
Quarantined & Deleted !! : C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
Quarantined & Deleted !! : C:\WINDOWS\002949_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\aniwzcsusername

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\WINDOWS\System32\userinit.exe,
System =

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: HDT722516DLA380 rev.V43OA96A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys
1 nt!IofCallDriver[0x804E37D5] -> \Device\Harddisk0\DR0[0x84F375E0]
3 CLASSPNP[0xF76F9FD7] -> nt!IofCallDriver[0x804E37D5] -> \Device\Ide\IdeDeviceP2T0L0-5[0x84F36368]
kernel: MBR read successfully
user & kernel MBR OK


End of Scan : 19:58:25




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
1/.....

ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :

FILE:c:\windows\system32\SET10B.tmp
FILE:c:\windows\system32\SET12D.tmp
FILE:c:\windows\system32\SETD5.tmp
FILE:c:\windows\system32\SETDE.tmp
FILE:c:\windows\system32\SETE0.tmp
FILE:c:\windows\system32\SETFB.tmp
FILE:c:\windows\system32\SETFD.tmp
FILE:c:\windows\system32\REN40.tmp
FILE:c:\windows\system32\REN41.tmp
FILE:c:\windows\system32\REN42.tmp
FILE:c:\windows\system32\REN8B.tmp
FILE:c:\windows\system32\wininet(3).dll
FILE:c:\windows\system32\REN8C.tmp
FILE:c:\windows\system32\REN8D.tmp
FILE:c:\windows\system32\dnsapi(3).dll
FILE:c:\windows\system32\dnsrslvr(3).dll
FILE:c:\windows\system32\url(3).dll
FILE:c:\windows\system32\webcheck(2).dll
FILE:c:\windows\system32\urlmon(3).dll
FILE:c:\windows\system32\advpack(2).dll
FILE:c:\windows\system32\advpack(3).dll
ADD:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Program Files\Internet Explorer\iexplore.exe" /t REG_SZ /d "C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"
REM:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Program Files\NetMeeting\conf.exe"


▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

==========================

2/......

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

c:\windows\system32\muzika.xm

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
silina
 
kel chemin que je colle?c:\windows\system32\muzika.xm (celui la)?
0
silina
 
j'ai collé sa Script_(4 chiffres).txt ,c'est bon?mais le logiciel est en anglais dur dur!!!car je sais pas ou trouvé le lien pour te le coller!!
0
silina
 
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

User : celina (Administrateurs)
Update on 31/01/2011 by g3n-h@ckm@n ::::: 12.30
Start at: 20:43:54 | 03/02/2011

Intel(R) Celeron(R) D CPU 3.20GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83952505 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 153,38 Go (74,36 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible


¤¤¤¤¤¤¤¤¤¤ Processes :


¤¤¤¤¤¤¤¤¤¤ Added Keys :

Added : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Program Files\Internet Explorer\iexplore.exe" /t REG_SZ /d "C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

¤¤¤¤¤¤¤¤¤¤ Removed Keys :

Deleted : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Program Files\NetMeeting\conf.exe"

¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :

Deleted !! : c:\windows\system32\SET10B.tmp
Deleted !! : c:\windows\system32\SET12D.tmp
Deleted !! : c:\windows\system32\SETD5.tmp
Deleted !! : c:\windows\system32\SETDE.tmp
Deleted !! : c:\windows\system32\SETE0.tmp
Deleted !! : c:\windows\system32\SETFB.tmp
Deleted !! : c:\windows\system32\SETFD.tmp
Deleted !! : c:\windows\system32\REN40.tmp
Deleted !! : c:\windows\system32\REN41.tmp
Deleted !! : c:\windows\system32\REN42.tmp
Deleted !! : c:\windows\system32\REN8B.tmp
Deleted !! : c:\windows\system32\wininet(3).dll
Deleted !! : c:\windows\system32\REN8C.tmp
Deleted !! : c:\windows\system32\REN8D.tmp
Deleted !! : c:\windows\system32\dnsapi(3).dll
Deleted !! : c:\windows\system32\dnsrslvr(3).dll
Deleted !! : c:\windows\system32\url(3).dll
Deleted !! : c:\windows\system32\webcheck(2).dll
Deleted !! : c:\windows\system32\urlmon(3).dll
Deleted !! : c:\windows\system32\advpack(2).dll
Deleted !! : c:\windows\system32\advpack(3).dll

¤¤¤¤¤¤¤¤¤¤ Drivers deleted :




¤¤¤¤¤¤¤¤¤¤ Object Restored :


¤¤¤¤¤¤¤¤¤¤ Folder List :


¤¤¤¤¤¤¤¤¤¤ Read File :


¤¤¤¤¤¤¤¤¤¤ Sign control :




End at 20:44:34

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
silina
 
pour virus total jpense que c'est sa que tu voulé que je colle,je compred pa l'anglais alors dur koi!!
MD5 : 40e3fe25c1b5e63dc390bfcbe6217bc9
SHA1 : 2a6f99a7f38d2be7f9dced73fbd672f1e3071e7e
SHA256: 6bf507420e6bc5f205fa348cd71f485164c0f6d1eea569bbd2e0e092b81f60f4
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
le lien il est tout en haut de ta fenetre internet dans ta barre d'adresse ^^
0
silina
 
ah ok voila
http://www.virustotal.com/file-scan/report.html?id=6bf507420e6bc5f205fa348cd71f485164c0f6d1eea569bbd2e0e092b81f60f4-1296799865
0
Utilisateur anonyme
 
salut ah non c'est pas ca que je t'ai demandé d'analyser sur virus total
0
silina
 
bonjour,qu'elle fichier je dois analysé alors? j'ai pas compris?
0
Utilisateur anonyme
 
bah faut relire quand on comprend pas :) ^^

c:\windows\system32\muzika.xm
0
silina
 
oué mais je le trouve pas se fichier kan jfai parcourir et jpeu pa le collé non plus
0
silina
 
bon j'ai peu etre trouvé,jt'envoi sa apres!!!^^
0
silina
 
bon j'espere ke c sa!!^^
http://www.virustotal.com/file-scan/report.html?id=aacd66c4afc210a6e014b946a6c19886161896fa0e4ec8f85cba060d1f55acae-1296832175
0
Utilisateur anonyme
 
suppprime

puis retente tes mises a jour
0
silina
 
je supprime koi?
0
silina
 
je compren pa l'anglais donc je sais pa ou supprimé!!c sur le site virus total ke je doi supprimé mai kel mot anglais?
0
Utilisateur anonyme
 
ben non le fichier dans ton pc !!....??
0
silina
 
j'ai supprimé ""c:\windows\system32\muzika.xm " et refait mise a jour mais toujours pas d'installation des net.framework!!
0
Utilisateur anonyme
 
est-ce que ton windows est validé chez microsoft ?
0
silina
 
ba oué il est validé,il a etait formaté au debut de l'achat qui remonte en 2007 car gros virus dessus(car j'y connaissais que dal^^),mon pote la validé au tel aussi vite et entré la clé!!il m'a tjs fai mais mise a jour jusqu'a un bon matin il n'a plus voulu mais je ne sais dire la date precise ou il n'a plus voulu alors jvous ai dit approxi 2ans c'est peu etre moins,j'ai elargie pour la sureté!!
0
Utilisateur anonyme
 
j'ai supprimé

faut kamais donner ta clé de windows sur un Forum !! tu veux te faire piquer ton numero de license ou quoi ?

non que je disais validé , c'est ici :

http://www.microsoft.com/genuine/validate/ValidateNow.aspx?displaylang=fr
0
silina
 
ah desolé!!!!oupssss,jfai ke des betise!la jsuis malade(grippe) dc jdoi faire koi sur le site?ou jregarderé demain apres ke sava mieux!!merci de m'aidé,le pc est encore infecté ou pas? pour vidé dan le disque dur externe ke jvien d'avoir toute mes foto,vidéo ect...?merci encore
0
Utilisateur anonyme
 
salut tu cliques sur valider windows ^^
0
silina
 
sayé c'est fait!!
0