Impossible de mettre à jour mon système...

zizicorp -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Depuis avant-hier, j'avais remarqué quelques faiblesses sur mon PC (démarrage lent, gestionnaire des taches impossible à ouvrir, logiciels lents à s'ouvrir entre autres). J'ai donc commencé par faire un chkdsk, qui s'est m'a dit qu'il y avait des problèmes sur mon disque dur. J'ai donc lancé un chkdsk /f /r au démarrage de mon PC. Après une heure d'attente, tout est revenu à la normal, sauf une chose, impossible de faire les windows update (le centre de sécurité dans la barre des taches me signalant d'ailleurs que les mises à jour automatiques ne sont plus activés). En effet, dès que je lance windows update, soit la fenêtre s'ouvre mais reste blanche, soit il se lance mais me met un message d'erreur me disant que le service n'est pas activé. Et lorsque j'essaie d'activer le service via services.msc, impossible, il me lance le message d'erreur : Erreur 126 : Le module spécifié est introuvable.

J'ai donc pensé à un problème lié à un virus ou autre connerie du genre. J'ai donc instinctivement fait quelques recherches sur internet, utilisé deux/trois logiciels comme Fix WU (sans effets) ainsi qu'une analyse malwarebytes pour voir si il n'y a pas effectivement une connerie sur mon ordinateur. Il m'avait trouvé deux merdes qui commençaient par Heuristics... machin, malheureusement, j'ai perdu le fichier log (pour ça que j'ai relancé un scan à l'instant).

En bref, je me remet à vous pour résoudre ce problème qui me met dans l'embarras une fois de plus.

Ma configuration :
Processeur Athlon X2 7450
ATI Radeon 4650 1024MB
DD 1TO
4GB DDR2
Windows 7 Professionnel 64 BITS.

Merci d'avance !

5 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu fais pré-scan il réparre les service , et puis tu postes un zhpdiag pour voir si plus de merd! sur le pc , merci

    1) fais pré-scan

    desactive tes protections puis enregistre ceci sur ton bureau

    Pre_Scan

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr

    2) postes un zhpdiag pour y voir plus claire

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    0
  2. zizicorp
     
    Toujours le même problème après utilisation de pre_scan.

    Je lance l'analyse de ZHPDiag.
    0
  3. zizicorp
     
    Pre_scan : http://www.cijoint.fr/cjlink.php?file=cj201105/cijdfzi812.txt

    ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201105/cijZDTVrJL.txt
    0
  4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, il ya encore une petite merde sur le pc que normalement malwarebytes aurais du supprimé , tu vas refaire un malwarebytes en lui faisant bien faire la mise à jour avant si malwarebytes toujours présent sur ton pc tu le désinstalles depuis les programmes , ,et tu suis cette procédure , merci

    si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

    pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

    pour seven celui ci : http://www.teamxscript.org/uacseven.html

    !! ATTENTION !!! près de 2 heures de scan !!!

    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

    . enregistres le sur le bureau
    . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Une fois la mise à jour terminée
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Sélectionnes tous les disques si proposés
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc si il le fait pas lui même
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zizicorp
     
    Voilà qui est fait. Voici le rapport :

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6507

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    04/05/2011 23:34:41
    mbam-log-2011-05-04 (23-34-41).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 335191
    Temps écoulé: 38 minute(s), 51 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Windows\Temp\svhost.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, malwarebytes a bien trouvé et supprimer ce que j'avais vu !!
      bon je pense pas que cela est résolu le problème des mises à jour, la je vois pas comment réparrer sauf avec le dvd seven https://www.wekyo.com/comment-reinstaller-reparer-windows-7/ car les outil sutiliser sur xp ne fonctionne pas avec seven j'espère que les développeur de ceux ci vont nous les rendre compatible , je vais demander à un ami " gen_hacman de voire si lui as une solution pour réactiver les mise à jour sous seven , en attendant fais usbfix sur conseil de gen !! merci à lui

      * /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
      <http://www.teamxscript.org/usbfixTelechargement.html>

      Télécharge USBFIX sur ton bureau

      http://www.teamxscript.org/usbfixTelechargement.html

      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      * Double clic sur le raccourci UsbFix présent sur ton bureau .
      * Choisis l'option 2 ( Suppression)

      * Laisse travailler l'outil.

      * Ensuite post le rapport UsbFix.txt qui apparaîtra.

      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


      * Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pas de nouvelles cela veux pas forcément dire bonne nouvelles !!! lol !!
      0