Windows update code erreur 80070490

kyadruide -  
 Utilisateur anonyme -
Bonjour,
J'ai un Pc avec windows vista 32bits. Voilà un petit moment que je me penche sur la question de mes mises à jours qui ne veulent plus s'installer. Je ne sais pas si c'est en lien mais mon pc rame et internet explorer encore plus et il plante aussi régulièrement. Je ne peux pas non plus installer le pack 2 qui a mon avis optimiserait les performances de mon pc... Pouvez vous m'aider à résoudre ce problème ? Un grand merci...


A voir également:

70 réponses

Kingzak34 Messages postés 3371 Statut Membre 544
 
Au vu des évenements je vote quand même pour une désinfection, ca peut pas faire de mal :)
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
Bonjour Kingzak34

Ceci a été fait en mode sans échec, mais ça ne suffit peut-être pas ? :

"Bonsoir,
Qui ne tente rien n'a rien, comme on dit donc autant essayer... J'ai donc fait une analyse complète avec malwarebytes : aucun fichier infecté, rien à corriger... et une analyse avec Microsoft Security Essentials qui est mon anti virus (pour tanteelise), rien à signaler non plus... D'autres solutions ?
Cordialement
"
0
Kingzak34 Messages postés 3371 Statut Membre 544
 
Cela ne suffit pas, je parle d'une VRAIE définfection => ZhpDiag + Prise en charge par un Helper, pas juste un scan MBAM
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
bonjour,

oui, pourquoi pas, dans ce cas, le passage d'un spécialiste de la désinfection sera le bienvenu, car je ne suis pas à la hauteur dans ce domaine.

Cordialement
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
Bonjour kyadruide

Pourrais-tu télécharger et installer ceci :
https://docs.microsoft.com/en-us/troubleshoot/windows-client/deployment/update-windows-update-agent

Etape 2 pour X 86

Merci
0
kyadruide Messages postés 72 Statut Membre
 
Bonsoir,
Une fenêtre s'ouvre avec comme titre "Erreur grave du programme d'installation de l'agent windows update" et dans la fenêtre elle même : "Le programme d'installation de l'agent windows update a détecté une erreur irrécupérable"...
Voilà !
Cordialement
0
Edawards Messages postés 18177 Statut Membre 1 936
 
Bonsoir,
Voir cela si ce n'est pas déjà effectué :

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Je ne peux pas le faire, j'ai pas le CD d'installation de windows, désolée...
Cordialement
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
Bonjour kyadruide et bonjour Edawards,

@ kyadruide : comme il n'est jamais trop tard pour bien faire ;-) quelle est la marque et le modèle de votre pc ?
Car tu devrais avoir les utilitaires qui te permettent de graver les DVD en configuration d'usine, et à partir de là, tenter une réparation.
@ Edawards : vous allez bien ?
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Mon PC est un Acer Aspire T180, quels utilitaires ? Comment je fais pour garver les DVD en configuration d'usine ?
Et en plus, ça commence à devenir compliquer si je dois réinstaller ou réparer voire dangeureux, je peux perdre des données non ? De plus, il faut que j'achète un graveur DVD car pour l'instant je n'ai plus de lecteur Cd/DVD... tenez moi au courant de la démarche à suivre ?
Autre question, en fonction de votre expérience à tous, ai je une chance pour venir à bout de ce problème ??
Et, Est ce que le fait qu'internet explorer plante régulièrement et que le PC rame est-il directement lié à ce problème ? Est ce qu'internet explorer 9 et service pack 2 si un jour je peux les installer changeront ce problème ? Je veux dire que j'ai des doutes aussi quant aux périphériques peut être pas suffisamment performants genre mémoire ou carte vidéo ? Mon processeur est un AMD athlon 64x2 Dual Core Processor 4200+2.20Ghz, mémoire vive : 1.00 Go, carte vidéo : Nvidia Geforce 6100 nForce 405 ?
Cordialement
0
Edawards Messages postés 18177 Statut Membre 1 936
 
Bonsoir,
Lire cela avec différente solution :

https://www.commentcamarche.net/faq/8775-restaurer-un-ordinateur-acer-a-son-etat-d-usine
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Est ce que je dois faire une restauration système avec celui par défaut ??? merci pour vos conseils
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kingzak34 Messages postés 3371 Statut Membre 544
 
Moi je pense de plus en plus, ce message dessus le confirme un peu (baucoup), à une infection !

Ca coute rien de toute facon et ca peut pas faire de mal !
..........................Pourquoi faire simple quand on peut faire compliqué ?.......................... .....................................Helper en formation pour désinfections.....................................
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
Bonjour, tout le monde,

kyaruide, je pense que vous devriez suivre les conseils de "Kingzak34", effectivement, vous n'avez rien à perdre.
Etant donné que votre graveur ne fonctionne plus, que toutes les solutions n'aboutissent pas, il faut trouver l'origine du problème.
Je pense que Kingzak34 voudra bien prendre les choses en main pour la désinfection.

Après, il sera toujours de voir pour une réparation, si vous avez toujours des problèmes.

Cordialement
0
Kingzak34 Messages postés 3371 Statut Membre 544
 
Si seulement, je peux seulement suivre je n'ai pas ( encore :) ) le niveau requis pour prendre en charge une désinfection, mais je peux toujurs vérifier que quelqu'un ne fasse pas faire n'importe quoi. ;)
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Et qui peut m'aider, alors ??? Et effectivement comment savoir qu'on ne me fait pas faire n'importe quoi ??? Y'a t il des risques pour mes données personnelles ??
Cordialement
0
tanteelise Messages postés 32013 Date d'inscription   Statut Contributeur Dernière intervention   4 596
 
Bonjour,

L'un des spécialiste de la désinfection " G3n-h@ckm@n" ne vous fera pas faire n'importe quoi, vous pouvez lui faire confiance.

Cordialement
0
Utilisateur anonyme
 
salut à tous

@kyadruide :

essaie ceci :

demarrer/programmes/accessoires/executer , puis tape

RegSvr32 wuaueng.dll

puis entrée
0
Kingzak34 Messages postés 3371 Statut Membre 544
 
Salutations au passage :P
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Le résultat est : "Le module "wuaueng.dll" a été chargé, mais l'appel a DllRegisterServer a échoué avec le code erreru 0x8007005. pour plus d'informations sur ce problème, effectuez une recherche en ligne en utilisant le code d'erreur comme terme à rechercher."
Cordialement
0
Utilisateur anonyme
 
ok salut

on continue :

télécharge WinupdateFix d'Xplode , lance-le coche "Tous" puis "executer et vois si changement


http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix
0
kyadruide Messages postés 72 Statut Membre
 
Re-
Chose faite, rien de nouveau, ça ne fonctionne pas !
Cordialement
0
Utilisateur anonyme
 
supprime tout ce qui se trouve dans C:\Windows\Downloaded Program Files et retente
0
kyadruide Messages postés 72 Statut Membre
 
Re-
Est ce que je peux supprimer le dossier complet car par fichier je n'ai pas accès à la suppression mais qu'aux propriétés...
Cordialement
0
Utilisateur anonyme
 
tu ne pourras pas je pense
0
kyadruide Messages postés 72 Statut Membre
 
Et si je peux, ça pose problème pour le fonctionnement du pc ou pas ?
0
kyadruide Messages postés 72 Statut Membre
 
ou comment puis je faire pour supprimer seulement les fichiers ?
0
Utilisateur anonyme
 
selectionne tout avec ctrl+a , clic droit sur 1 des fichiers , et supprimer si tu n'as pas supprimer , essaie sur un autre fichier mais en gardant tout selectionné
0
Utilisateur anonyme
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
kyadruide Messages postés 72 Statut Membre
 
Re-
Voilà, ce que tu m'as demandé
http://www.cijoint.fr/cjlink.php?file=cj201107/cijJX1VGgc.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijiqDrKzQ.txt
Cordialement
0
Utilisateur anonyme
 
et ouais...

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
kyadruide Messages postés 72 Statut Membre
 
Re-,
Je ferai ça demain mais quand même le et ouais... ça veut dire quoi ? Qu'est ce que vous avez découvert ?
Cordialement
0
Utilisateur anonyme
 
ton pc est infecté par les ports usb via quelqu'un qui a branché une clé usb ou un mp3 , mp4 , telephone portable , disque dur externe , etc.... qui est infecté

quoi qu'il en soit cette pourriture s'attrappe par les USB
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Voilà je l'ai fait, windows update ne veut toujours pas s'exécuter... J'ai branché tous mes périphériques externes... Mais d'autres ont aussi été en contact avec mon PC mais je ne les ai pas... Pour me prémunir contre ça je peux faire comment les analyser avec quel logiciel avant de les ouvrir ?
Je fais quoi maintenant ?
Cordialement
0
kyadruide Messages postés 72 Statut Membre
 
Et merci.
0
kyadruide Messages postés 72 Statut Membre
 
############################## | UsbFix 7.049 | [Suppression]

Utilisateur: Aurélie (Administrateur) # PC-DE-AURÉLIE [ ]
Mis à jour le 12/07/2011 par TeamXscript
Lancé à 11:27:45 | 19/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 120 Go (48 Go libre(s) - 40%) [ACER] # NTFS
E:\ -> Disque fixe # 106 Go (44 Go libre(s) - 41%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 15 Go (13 Go libre(s) - 90%) [Lexar] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4248720396-2538610784-3134982648-1000

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{817a5be9-dce5-11dd-aa6f-001921507fea}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d4ecbd-5faf-11dc-9d88-806e6f6e6963}

################## | Listing |

[19/07/2011 - 11:41:27 | SHD ] C:\$RECYCLE.BIN
[14/09/2007 - 22:29:04 | N | 3723] C:\-20070914.log
[24/09/2007 - 22:42:57 | N | 4627] C:\-20070924.log
[25/09/2007 - 19:28:10 | N | 3844] C:\-20070925.log
[30/09/2007 - 23:27:40 | N | 3247] C:\-20070930.log
[01/10/2007 - 21:43:48 | N | 14514] C:\-20071001.log
[26/03/2007 - 18:18:30 | D ] C:\Acer
[26/03/2007 - 18:25:31 | D ] C:\AcerSW
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[14/12/2006 - 22:41:44 | D ] C:\Book
[16/06/2008 - 15:02:52 | D ] C:\Boot
[19/01/2008 - 09:45:45 | RASH | 333203] C:\bootmgr
[14/12/2006 - 22:42:18 | N | 8192] C:\BOOTSECT.BAK
[12/07/2011 - 23:07:43 | D ] C:\cb77739897d0b2530fade559
[16/07/2011 - 10:03:16 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[22/12/2007 - 00:02:55 | D ] C:\Downloads
[14/12/2006 - 22:41:45 | D ] C:\DRV
[19/07/2011 - 11:19:13 | ASH | 804839424] C:\hiberfil.sys
[19/07/2011 - 11:19:12 | ASH | 1118642176] C:\pagefile.sys
[16/06/2008 - 14:32:15 | D ] C:\PerfLogs
[15/07/2011 - 15:20:12 | D ] C:\Program Files
[04/07/2011 - 13:41:52 | HD ] C:\ProgramData
[14/12/2006 - 14:55:21 | N | 351] C:\RHDSetup.log
[14/12/2006 - 15:09:58 | N | 178] C:\setup.log
[19/07/2011 - 10:36:24 | SHD ] C:\System Volume Information
[14/12/2006 - 15:13:40 | N | 0] C:\Trace.log
[19/07/2011 - 11:41:28 | D ] C:\UsbFix
[19/07/2011 - 11:27:46 | A | 3315] C:\UsbFix.txt
[11/02/2009 - 11:58:49 | D ] C:\Users
[17/07/2011 - 19:18:54 | D ] C:\Windows
[26/03/2007 - 18:14:26 | T | 23712] C:\_wdsuef.dmp
[19/07/2011 - 11:41:28 | SHD ] E:\$RECYCLE.BIN
[15/07/2011 - 19:14:43 | D ] E:\Archives Photos
[02/07/2011 - 23:10:20 | D ] E:\Film
[06/02/2007 - 18:57:49 | SHD ] E:\System Volume Information
[21/05/2011 - 22:12:47 | D ] E:\Séries
[06/07/2011 - 11:05:23 | N | 126096116] E:\Windows6.0-KB947821-v14-x86.msu
[19/05/2011 - 14:40:44 | D ] G:\MECS BIOL STEVEN
[20/05/2011 - 13:37:14 | N | 4967424] G:\Prise_en_charge_de_Steven_Maison_d'enfant_de_Biol.docx
[03/06/2011 - 13:03:06 | N | 37888] G:\synthèse steven de mai 2011.doc
[03/06/2011 - 13:00:38 | N | 66048] G:\Synthèse Steven du 3 juin 2011.doc
[26/02/2011 - 19:57:54 | N | 296] G:\WMPInfo.xml
[14/03/2011 - 11:12:40 | N | 18944] G:\PP2 Steven.doc
[14/04/2011 - 13:38:58 | N | 15360] G:\sortie du 2 avril 2011.doc
[14/04/2011 - 12:44:44 | N | 56320] G:\David PP1 du 28 mars 2011.doc
[14/04/2011 - 16:09:20 | N | 56832] G:\PP2 Alexandre.doc
[16/04/2011 - 10:48:54 | N | 41472] G:\compte_rendu_rapport_juge 15-04-2011.doc
[06/10/2010 - 15:17:06 | N | 1491678318] G:\The Ghost Writter 2010 TRUEFRENCH DVDRIP XVID AC3-FWD.avi
[17/05/2011 - 14:19:42 | N | 28160] G:\Lettre au juge comportement avril 2011.doc
[17/05/2011 - 12:41:34 | N | 96768] G:\synthèse Eddy mai 2011.doc
[19/05/2011 - 10:50:44 | N | 18944] G:\Compte rendu collège Steven.doc

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-AURÉLIE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
kyadruide Messages postés 72 Statut Membre
 
Bonsoir,
Est ce que tu peux m'en dire un peu plus sur les causes et conséquences de cette infection et sur ce que tu me fais faire ? Merci d'avance

Voilà le lien pour le fichier Pre_Scan.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijXJNQ1Mt.txt

Y'a-t-il une chance que ce soit lié avec windows update et le fait que mon PC rame ou est ce quelque chose d'autre encore ?

Merci et cordialement

PS : Tous s'est exéctuter sans problème, pas d'arrêt, ni détection de proxy...
0
Utilisateur anonyme
 
on vire une infection msn :)

desinstalle au passage adoboe reader 8.0 on mettra le dernier à la fin
desinstalle aussi spybot si present

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
lsnfier.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
"ehTray.exe"=-
"MsnMsgr"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour"=-
"eRecoveryService"=-
"ISUSScheduler"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Uniblue]

file::
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\ProgramData\addr_file.html

folder::
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
kyadruide Messages postés 72 Statut Membre
 
Bonjour,
Je suis désolée, je suis pas très douée, mais j'arrive pas à ouvrir le fichier pre_script, j'ai pas dû comprendre le fait de faire glisser un fichier... ???? Peux tu me détailler au max ce qu'il faut faire, s'ilt e plaît ??? Merci bcp
Cordialement
0
Utilisateur anonyme
 
salut

pas grave prends-le ici

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
kyadruide Messages postés 72 Statut Membre
 
Re-
En fait j'ai réussi... Je te poste le résultat...
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Aurélie (Administrateurs)
Ordinateur : PC-DE-AURÉLIE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 7.0.6001.18000
Mozilla Firefox :

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 15:23:15

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤

Modification du registre effectuéé

¤

Non Supprimé : C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
Supprimé : C:\ProgramData\addr_file.html

¤

Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤


explorer.exe -> Processus redémarré

Fin : 15:23:31

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Cordialement
0
kyadruide Messages postés 72 Statut Membre
 
J'ai supprimé adobe reader 8.3, il y a des programmes associés adobe shockwave et adobe flash player, est ce que je dois les supprimer aussi ? Et, quand j'ai supprimé adobe reader j'ai eu un message, l'application s'arrêtait et "Fermer Windows update code erreur 80070490" avec comme choix "ignorer, réessayer, annuler" j'ai choisi d'ignorer...
Voilà
Cordialement
PS : Pas trouvé spybot sur mon pc
0
Utilisateur anonyme
 
regarde si tu peux supprimer manuellement ce fichier

C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
0
kyadruide Messages postés 72 Statut Membre
 
Salut,
Je n'y arrive pas... Il me demande une autorisation "vous devez disposer d'une autorisation pour supprimer ce fichier". Je suis pourtant en compte administrateur mais rien n'y fait, j'ai aussi essayer d'activer et désactiver le contrôle des comptes mais dans tous les cas, j'en reviens au même message... As tu une solution ?
Coridalement
0
kyadruide Messages postés 72 Statut Membre
 
Certains parlent de télécharger unlocker ?
0
Utilisateur anonyme
 
oui refais un scan OTL

(je comprends pas pourquoi pre_script n'a pas reussi à le stopper et le supprimer...)
0
kyadruide Messages postés 72 Statut Membre
 
J'ai refais un scan otl j'ai le fichier de résultat mais je sais pas l'interpréter je fais quoi ?
0
Utilisateur anonyme
 
tu peux repondre avec le bouton vert stp ?

tu me le postes via cijoint.Fr
0
kyadruide Messages postés 72 Statut Membre
 
Je ne réussis pas à aller sur le site de cijoint, appramment une erreur interne m'empêche d'y accéder... PFFF...
Oki pour les réponses, c'est bon comme ça ?
0
kyadruide Messages postés 72 Statut Membre
 
J'ai réussi le voilà
http://www.cijoint.fr/cjlink.php?file=cj201107/cijR7za6eP.txt
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\System32\smpeg.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

====================================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
lsnfier.exe

:Files
C:\cb77739897d0b2530fade559
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
kyadruide Messages postés 72 Statut Membre
 
Quand j'envoie le fichier sur le site de virus total il m'envoie sur un page internet explorer ne peut pas afficher cette page web
0
Utilisateur anonyme
 
ok fais le script
0
kyadruide Messages postés 72 Statut Membre
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named lsnfier.exe was found!
========== FILES ==========
C:\cb77739897d0b2530fade559\Sandbox folder moved successfully.
C:\cb77739897d0b2530fade559 folder moved successfully.
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe moved successfully.
========== COMMANDS ==========


[EMPTYTEMP]

User: All Users

User: Aurélie
->Temp folder emptied: 147682224 bytes
->Temporary Internet Files folder emptied: 198652506 bytes
->Java cache emptied: 23617999 bytes
->Google Chrome cache emptied: 6157424 bytes
->Flash cache emptied: 42289 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 2961943 bytes
->Temporary Internet Files folder emptied: 21049152 bytes
->Flash cache emptied: 434 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1133661 bytes
RecycleBin emptied: 99115 bytes

Total Files Cleaned = 383,00 mb


OTL by OldTimer - Version 3.2.26.1 log created on 07202011_203745

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0