Windows update code erreur 80070490
kyadruide
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai un Pc avec windows vista 32bits. Voilà un petit moment que je me penche sur la question de mes mises à jours qui ne veulent plus s'installer. Je ne sais pas si c'est en lien mais mon pc rame et internet explorer encore plus et il plante aussi régulièrement. Je ne peux pas non plus installer le pack 2 qui a mon avis optimiserait les performances de mon pc... Pouvez vous m'aider à résoudre ce problème ? Un grand merci...
J'ai un Pc avec windows vista 32bits. Voilà un petit moment que je me penche sur la question de mes mises à jours qui ne veulent plus s'installer. Je ne sais pas si c'est en lien mais mon pc rame et internet explorer encore plus et il plante aussi régulièrement. Je ne peux pas non plus installer le pack 2 qui a mon avis optimiserait les performances de mon pc... Pouvez vous m'aider à résoudre ce problème ? Un grand merci...
A voir également:
- 0x80070490 windows 7
- Clé windows 7 - Guide
- Photofiltre 7 - Télécharger - Retouche d'image
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
- Movie maker windows 7 - Télécharger - Montage & Édition
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
70 réponses
Bonjour kyadruide
Pourrais-tu télécharger et installer ceci :
https://docs.microsoft.com/en-us/troubleshoot/windows-client/deployment/update-windows-update-agent
Etape 2 pour X 86
Merci
Pourrais-tu télécharger et installer ceci :
https://docs.microsoft.com/en-us/troubleshoot/windows-client/deployment/update-windows-update-agent
Etape 2 pour X 86
Merci
Bonsoir,
Voir cela si ce n'est pas déjà effectué :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Voir cela si ce n'est pas déjà effectué :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Bonjour kyadruide et bonjour Edawards,
@ kyadruide : comme il n'est jamais trop tard pour bien faire ;-) quelle est la marque et le modèle de votre pc ?
Car tu devrais avoir les utilitaires qui te permettent de graver les DVD en configuration d'usine, et à partir de là, tenter une réparation.
@ Edawards : vous allez bien ?
@ kyadruide : comme il n'est jamais trop tard pour bien faire ;-) quelle est la marque et le modèle de votre pc ?
Car tu devrais avoir les utilitaires qui te permettent de graver les DVD en configuration d'usine, et à partir de là, tenter une réparation.
@ Edawards : vous allez bien ?
Bonjour,
Mon PC est un Acer Aspire T180, quels utilitaires ? Comment je fais pour garver les DVD en configuration d'usine ?
Et en plus, ça commence à devenir compliquer si je dois réinstaller ou réparer voire dangeureux, je peux perdre des données non ? De plus, il faut que j'achète un graveur DVD car pour l'instant je n'ai plus de lecteur Cd/DVD... tenez moi au courant de la démarche à suivre ?
Autre question, en fonction de votre expérience à tous, ai je une chance pour venir à bout de ce problème ??
Et, Est ce que le fait qu'internet explorer plante régulièrement et que le PC rame est-il directement lié à ce problème ? Est ce qu'internet explorer 9 et service pack 2 si un jour je peux les installer changeront ce problème ? Je veux dire que j'ai des doutes aussi quant aux périphériques peut être pas suffisamment performants genre mémoire ou carte vidéo ? Mon processeur est un AMD athlon 64x2 Dual Core Processor 4200+2.20Ghz, mémoire vive : 1.00 Go, carte vidéo : Nvidia Geforce 6100 nForce 405 ?
Cordialement
Mon PC est un Acer Aspire T180, quels utilitaires ? Comment je fais pour garver les DVD en configuration d'usine ?
Et en plus, ça commence à devenir compliquer si je dois réinstaller ou réparer voire dangeureux, je peux perdre des données non ? De plus, il faut que j'achète un graveur DVD car pour l'instant je n'ai plus de lecteur Cd/DVD... tenez moi au courant de la démarche à suivre ?
Autre question, en fonction de votre expérience à tous, ai je une chance pour venir à bout de ce problème ??
Et, Est ce que le fait qu'internet explorer plante régulièrement et que le PC rame est-il directement lié à ce problème ? Est ce qu'internet explorer 9 et service pack 2 si un jour je peux les installer changeront ce problème ? Je veux dire que j'ai des doutes aussi quant aux périphériques peut être pas suffisamment performants genre mémoire ou carte vidéo ? Mon processeur est un AMD athlon 64x2 Dual Core Processor 4200+2.20Ghz, mémoire vive : 1.00 Go, carte vidéo : Nvidia Geforce 6100 nForce 405 ?
Cordialement
Bonsoir,
Lire cela avec différente solution :
https://www.commentcamarche.net/faq/8775-restaurer-un-ordinateur-acer-a-son-etat-d-usine
Lire cela avec différente solution :
https://www.commentcamarche.net/faq/8775-restaurer-un-ordinateur-acer-a-son-etat-d-usine
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Moi je pense de plus en plus, ce message dessus le confirme un peu (baucoup), à une infection !
Ca coute rien de toute facon et ca peut pas faire de mal !
..........................Pourquoi faire simple quand on peut faire compliqué ?.......................... .....................................Helper en formation pour désinfections.....................................
Ca coute rien de toute facon et ca peut pas faire de mal !
..........................Pourquoi faire simple quand on peut faire compliqué ?.......................... .....................................Helper en formation pour désinfections.....................................
Bonjour, tout le monde,
kyaruide, je pense que vous devriez suivre les conseils de "Kingzak34", effectivement, vous n'avez rien à perdre.
Etant donné que votre graveur ne fonctionne plus, que toutes les solutions n'aboutissent pas, il faut trouver l'origine du problème.
Je pense que Kingzak34 voudra bien prendre les choses en main pour la désinfection.
Après, il sera toujours de voir pour une réparation, si vous avez toujours des problèmes.
Cordialement
kyaruide, je pense que vous devriez suivre les conseils de "Kingzak34", effectivement, vous n'avez rien à perdre.
Etant donné que votre graveur ne fonctionne plus, que toutes les solutions n'aboutissent pas, il faut trouver l'origine du problème.
Je pense que Kingzak34 voudra bien prendre les choses en main pour la désinfection.
Après, il sera toujours de voir pour une réparation, si vous avez toujours des problèmes.
Cordialement
salut à tous
@kyadruide :
essaie ceci :
demarrer/programmes/accessoires/executer , puis tape
RegSvr32 wuaueng.dll
puis entrée
@kyadruide :
essaie ceci :
demarrer/programmes/accessoires/executer , puis tape
RegSvr32 wuaueng.dll
puis entrée
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
et ouais...
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Bonjour,
Voilà je l'ai fait, windows update ne veut toujours pas s'exécuter... J'ai branché tous mes périphériques externes... Mais d'autres ont aussi été en contact avec mon PC mais je ne les ai pas... Pour me prémunir contre ça je peux faire comment les analyser avec quel logiciel avant de les ouvrir ?
Je fais quoi maintenant ?
Cordialement
Voilà je l'ai fait, windows update ne veut toujours pas s'exécuter... J'ai branché tous mes périphériques externes... Mais d'autres ont aussi été en contact avec mon PC mais je ne les ai pas... Pour me prémunir contre ça je peux faire comment les analyser avec quel logiciel avant de les ouvrir ?
Je fais quoi maintenant ?
Cordialement
############################## | UsbFix 7.049 | [Suppression]
Utilisateur: Aurélie (Administrateur) # PC-DE-AURÉLIE [ ]
Mis à jour le 12/07/2011 par TeamXscript
Lancé à 11:27:45 | 19/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Pare-feu Windows: Activé
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 120 Go (48 Go libre(s) - 40%) [ACER] # NTFS
E:\ -> Disque fixe # 106 Go (44 Go libre(s) - 41%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 15 Go (13 Go libre(s) - 90%) [Lexar] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4248720396-2538610784-3134982648-1000
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{817a5be9-dce5-11dd-aa6f-001921507fea}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d4ecbd-5faf-11dc-9d88-806e6f6e6963}
################## | Listing |
[19/07/2011 - 11:41:27 | SHD ] C:\$RECYCLE.BIN
[14/09/2007 - 22:29:04 | N | 3723] C:\-20070914.log
[24/09/2007 - 22:42:57 | N | 4627] C:\-20070924.log
[25/09/2007 - 19:28:10 | N | 3844] C:\-20070925.log
[30/09/2007 - 23:27:40 | N | 3247] C:\-20070930.log
[01/10/2007 - 21:43:48 | N | 14514] C:\-20071001.log
[26/03/2007 - 18:18:30 | D ] C:\Acer
[26/03/2007 - 18:25:31 | D ] C:\AcerSW
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[14/12/2006 - 22:41:44 | D ] C:\Book
[16/06/2008 - 15:02:52 | D ] C:\Boot
[19/01/2008 - 09:45:45 | RASH | 333203] C:\bootmgr
[14/12/2006 - 22:42:18 | N | 8192] C:\BOOTSECT.BAK
[12/07/2011 - 23:07:43 | D ] C:\cb77739897d0b2530fade559
[16/07/2011 - 10:03:16 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[22/12/2007 - 00:02:55 | D ] C:\Downloads
[14/12/2006 - 22:41:45 | D ] C:\DRV
[19/07/2011 - 11:19:13 | ASH | 804839424] C:\hiberfil.sys
[19/07/2011 - 11:19:12 | ASH | 1118642176] C:\pagefile.sys
[16/06/2008 - 14:32:15 | D ] C:\PerfLogs
[15/07/2011 - 15:20:12 | D ] C:\Program Files
[04/07/2011 - 13:41:52 | HD ] C:\ProgramData
[14/12/2006 - 14:55:21 | N | 351] C:\RHDSetup.log
[14/12/2006 - 15:09:58 | N | 178] C:\setup.log
[19/07/2011 - 10:36:24 | SHD ] C:\System Volume Information
[14/12/2006 - 15:13:40 | N | 0] C:\Trace.log
[19/07/2011 - 11:41:28 | D ] C:\UsbFix
[19/07/2011 - 11:27:46 | A | 3315] C:\UsbFix.txt
[11/02/2009 - 11:58:49 | D ] C:\Users
[17/07/2011 - 19:18:54 | D ] C:\Windows
[26/03/2007 - 18:14:26 | T | 23712] C:\_wdsuef.dmp
[19/07/2011 - 11:41:28 | SHD ] E:\$RECYCLE.BIN
[15/07/2011 - 19:14:43 | D ] E:\Archives Photos
[02/07/2011 - 23:10:20 | D ] E:\Film
[06/02/2007 - 18:57:49 | SHD ] E:\System Volume Information
[21/05/2011 - 22:12:47 | D ] E:\Séries
[06/07/2011 - 11:05:23 | N | 126096116] E:\Windows6.0-KB947821-v14-x86.msu
[19/05/2011 - 14:40:44 | D ] G:\MECS BIOL STEVEN
[20/05/2011 - 13:37:14 | N | 4967424] G:\Prise_en_charge_de_Steven_Maison_d'enfant_de_Biol.docx
[03/06/2011 - 13:03:06 | N | 37888] G:\synthèse steven de mai 2011.doc
[03/06/2011 - 13:00:38 | N | 66048] G:\Synthèse Steven du 3 juin 2011.doc
[26/02/2011 - 19:57:54 | N | 296] G:\WMPInfo.xml
[14/03/2011 - 11:12:40 | N | 18944] G:\PP2 Steven.doc
[14/04/2011 - 13:38:58 | N | 15360] G:\sortie du 2 avril 2011.doc
[14/04/2011 - 12:44:44 | N | 56320] G:\David PP1 du 28 mars 2011.doc
[14/04/2011 - 16:09:20 | N | 56832] G:\PP2 Alexandre.doc
[16/04/2011 - 10:48:54 | N | 41472] G:\compte_rendu_rapport_juge 15-04-2011.doc
[06/10/2010 - 15:17:06 | N | 1491678318] G:\The Ghost Writter 2010 TRUEFRENCH DVDRIP XVID AC3-FWD.avi
[17/05/2011 - 14:19:42 | N | 28160] G:\Lettre au juge comportement avril 2011.doc
[17/05/2011 - 12:41:34 | N | 96768] G:\synthèse Eddy mai 2011.doc
[19/05/2011 - 10:50:44 | N | 18944] G:\Compte rendu collège Steven.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-AURÉLIE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Aurélie (Administrateur) # PC-DE-AURÉLIE [ ]
Mis à jour le 12/07/2011 par TeamXscript
Lancé à 11:27:45 | 19/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Pare-feu Windows: Activé
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 120 Go (48 Go libre(s) - 40%) [ACER] # NTFS
E:\ -> Disque fixe # 106 Go (44 Go libre(s) - 41%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 15 Go (13 Go libre(s) - 90%) [Lexar] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1229444053-1377305781-2977916745-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3572519080-2014639202-789648000-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4248720396-2538610784-3134982648-1000
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{817a5be9-dce5-11dd-aa6f-001921507fea}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c1d4ecbd-5faf-11dc-9d88-806e6f6e6963}
################## | Listing |
[19/07/2011 - 11:41:27 | SHD ] C:\$RECYCLE.BIN
[14/09/2007 - 22:29:04 | N | 3723] C:\-20070914.log
[24/09/2007 - 22:42:57 | N | 4627] C:\-20070924.log
[25/09/2007 - 19:28:10 | N | 3844] C:\-20070925.log
[30/09/2007 - 23:27:40 | N | 3247] C:\-20070930.log
[01/10/2007 - 21:43:48 | N | 14514] C:\-20071001.log
[26/03/2007 - 18:18:30 | D ] C:\Acer
[26/03/2007 - 18:25:31 | D ] C:\AcerSW
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[14/12/2006 - 22:41:44 | D ] C:\Book
[16/06/2008 - 15:02:52 | D ] C:\Boot
[19/01/2008 - 09:45:45 | RASH | 333203] C:\bootmgr
[14/12/2006 - 22:42:18 | N | 8192] C:\BOOTSECT.BAK
[12/07/2011 - 23:07:43 | D ] C:\cb77739897d0b2530fade559
[16/07/2011 - 10:03:16 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[22/12/2007 - 00:02:55 | D ] C:\Downloads
[14/12/2006 - 22:41:45 | D ] C:\DRV
[19/07/2011 - 11:19:13 | ASH | 804839424] C:\hiberfil.sys
[19/07/2011 - 11:19:12 | ASH | 1118642176] C:\pagefile.sys
[16/06/2008 - 14:32:15 | D ] C:\PerfLogs
[15/07/2011 - 15:20:12 | D ] C:\Program Files
[04/07/2011 - 13:41:52 | HD ] C:\ProgramData
[14/12/2006 - 14:55:21 | N | 351] C:\RHDSetup.log
[14/12/2006 - 15:09:58 | N | 178] C:\setup.log
[19/07/2011 - 10:36:24 | SHD ] C:\System Volume Information
[14/12/2006 - 15:13:40 | N | 0] C:\Trace.log
[19/07/2011 - 11:41:28 | D ] C:\UsbFix
[19/07/2011 - 11:27:46 | A | 3315] C:\UsbFix.txt
[11/02/2009 - 11:58:49 | D ] C:\Users
[17/07/2011 - 19:18:54 | D ] C:\Windows
[26/03/2007 - 18:14:26 | T | 23712] C:\_wdsuef.dmp
[19/07/2011 - 11:41:28 | SHD ] E:\$RECYCLE.BIN
[15/07/2011 - 19:14:43 | D ] E:\Archives Photos
[02/07/2011 - 23:10:20 | D ] E:\Film
[06/02/2007 - 18:57:49 | SHD ] E:\System Volume Information
[21/05/2011 - 22:12:47 | D ] E:\Séries
[06/07/2011 - 11:05:23 | N | 126096116] E:\Windows6.0-KB947821-v14-x86.msu
[19/05/2011 - 14:40:44 | D ] G:\MECS BIOL STEVEN
[20/05/2011 - 13:37:14 | N | 4967424] G:\Prise_en_charge_de_Steven_Maison_d'enfant_de_Biol.docx
[03/06/2011 - 13:03:06 | N | 37888] G:\synthèse steven de mai 2011.doc
[03/06/2011 - 13:00:38 | N | 66048] G:\Synthèse Steven du 3 juin 2011.doc
[26/02/2011 - 19:57:54 | N | 296] G:\WMPInfo.xml
[14/03/2011 - 11:12:40 | N | 18944] G:\PP2 Steven.doc
[14/04/2011 - 13:38:58 | N | 15360] G:\sortie du 2 avril 2011.doc
[14/04/2011 - 12:44:44 | N | 56320] G:\David PP1 du 28 mars 2011.doc
[14/04/2011 - 16:09:20 | N | 56832] G:\PP2 Alexandre.doc
[16/04/2011 - 10:48:54 | N | 41472] G:\compte_rendu_rapport_juge 15-04-2011.doc
[06/10/2010 - 15:17:06 | N | 1491678318] G:\The Ghost Writter 2010 TRUEFRENCH DVDRIP XVID AC3-FWD.avi
[17/05/2011 - 14:19:42 | N | 28160] G:\Lettre au juge comportement avril 2011.doc
[17/05/2011 - 12:41:34 | N | 96768] G:\synthèse Eddy mai 2011.doc
[19/05/2011 - 10:50:44 | N | 18944] G:\Compte rendu collège Steven.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-AURÉLIE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Bonsoir,
Est ce que tu peux m'en dire un peu plus sur les causes et conséquences de cette infection et sur ce que tu me fais faire ? Merci d'avance
Voilà le lien pour le fichier Pre_Scan.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijXJNQ1Mt.txt
Y'a-t-il une chance que ce soit lié avec windows update et le fait que mon PC rame ou est ce quelque chose d'autre encore ?
Merci et cordialement
PS : Tous s'est exéctuter sans problème, pas d'arrêt, ni détection de proxy...
Est ce que tu peux m'en dire un peu plus sur les causes et conséquences de cette infection et sur ce que tu me fais faire ? Merci d'avance
Voilà le lien pour le fichier Pre_Scan.txt :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijXJNQ1Mt.txt
Y'a-t-il une chance que ce soit lié avec windows update et le fait que mon PC rame ou est ce quelque chose d'autre encore ?
Merci et cordialement
PS : Tous s'est exéctuter sans problème, pas d'arrêt, ni détection de proxy...
on vire une infection msn :)
desinstalle au passage adoboe reader 8.0 on mettra le dernier à la fin
desinstalle aussi spybot si present
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
lsnfier.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
"ehTray.exe"=-
"MsnMsgr"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour"=-
"eRecoveryService"=-
"ISUSScheduler"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Uniblue]
file::
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\ProgramData\addr_file.html
folder::
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desinstalle au passage adoboe reader 8.0 on mettra le dernier à la fin
desinstalle aussi spybot si present
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
processes::
lsnfier.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
"ehTray.exe"=-
"MsnMsgr"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour"=-
"eRecoveryService"=-
"ISUSScheduler"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Uniblue]
file::
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\ProgramData\addr_file.html
folder::
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Re-
En fait j'ai réussi... Je te poste le résultat...
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Aurélie (Administrateurs)
Ordinateur : PC-DE-AURÉLIE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 7.0.6001.18000
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 15:23:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Modification du registre effectuéé
¤
Non Supprimé : C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
Supprimé : C:\ProgramData\addr_file.html
¤
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
explorer.exe -> Processus redémarré
Fin : 15:23:31
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Cordialement
En fait j'ai réussi... Je te poste le résultat...
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Aurélie (Administrateurs)
Ordinateur : PC-DE-AURÉLIE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 7.0.6001.18000
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 15:23:15
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Modification du registre effectuéé
¤
Non Supprimé : C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
Supprimé : C:\ProgramData\addr_file.html
¤
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
explorer.exe -> Processus redémarré
Fin : 15:23:31
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Cordialement
J'ai supprimé adobe reader 8.3, il y a des programmes associés adobe shockwave et adobe flash player, est ce que je dois les supprimer aussi ? Et, quand j'ai supprimé adobe reader j'ai eu un message, l'application s'arrêtait et "Fermer Windows update code erreur 80070490" avec comme choix "ignorer, réessayer, annuler" j'ai choisi d'ignorer...
Voilà
Cordialement
PS : Pas trouvé spybot sur mon pc
Voilà
Cordialement
PS : Pas trouvé spybot sur mon pc
regarde si tu peux supprimer manuellement ce fichier
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
Salut,
Je n'y arrive pas... Il me demande une autorisation "vous devez disposer d'une autorisation pour supprimer ce fichier". Je suis pourtant en compte administrateur mais rien n'y fait, j'ai aussi essayer d'activer et désactiver le contrôle des comptes mais dans tous les cas, j'en reviens au même message... As tu une solution ?
Coridalement
Je n'y arrive pas... Il me demande une autorisation "vous devez disposer d'une autorisation pour supprimer ce fichier". Je suis pourtant en compte administrateur mais rien n'y fait, j'ai aussi essayer d'activer et désactiver le contrôle des comptes mais dans tous les cas, j'en reviens au même message... As tu une solution ?
Coridalement
oui refais un scan OTL
(je comprends pas pourquoi pre_script n'a pas reussi à le stopper et le supprimer...)
(je comprends pas pourquoi pre_script n'a pas reussi à le stopper et le supprimer...)
Je ne réussis pas à aller sur le site de cijoint, appramment une erreur interne m'empêche d'y accéder... PFFF...
Oki pour les réponses, c'est bon comme ça ?
Oki pour les réponses, c'est bon comme ça ?
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\smpeg.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
====================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
lsnfier.exe
:Files
C:\cb77739897d0b2530fade559
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\smpeg.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
====================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
lsnfier.exe
:Files
C:\cb77739897d0b2530fade559
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Quand j'envoie le fichier sur le site de virus total il m'envoie sur un page internet explorer ne peut pas afficher cette page web
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named lsnfier.exe was found!
========== FILES ==========
C:\cb77739897d0b2530fade559\Sandbox folder moved successfully.
C:\cb77739897d0b2530fade559 folder moved successfully.
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Aurélie
->Temp folder emptied: 147682224 bytes
->Temporary Internet Files folder emptied: 198652506 bytes
->Java cache emptied: 23617999 bytes
->Google Chrome cache emptied: 6157424 bytes
->Flash cache emptied: 42289 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 2961943 bytes
->Temporary Internet Files folder emptied: 21049152 bytes
->Flash cache emptied: 434 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1133661 bytes
RecycleBin emptied: 99115 bytes
Total Files Cleaned = 383,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 07202011_203745
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
No active process named lsnfier.exe was found!
========== FILES ==========
C:\cb77739897d0b2530fade559\Sandbox folder moved successfully.
C:\cb77739897d0b2530fade559 folder moved successfully.
C:\Users\Aurélie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Aurélie
->Temp folder emptied: 147682224 bytes
->Temporary Internet Files folder emptied: 198652506 bytes
->Java cache emptied: 23617999 bytes
->Google Chrome cache emptied: 6157424 bytes
->Flash cache emptied: 42289 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 2961943 bytes
->Temporary Internet Files folder emptied: 21049152 bytes
->Flash cache emptied: 434 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1133661 bytes
RecycleBin emptied: 99115 bytes
Total Files Cleaned = 383,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 07202011_203745
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Ceci a été fait en mode sans échec, mais ça ne suffit peut-être pas ? :
"Bonsoir,
Qui ne tente rien n'a rien, comme on dit donc autant essayer... J'ai donc fait une analyse complète avec malwarebytes : aucun fichier infecté, rien à corriger... et une analyse avec Microsoft Security Essentials qui est mon anti virus (pour tanteelise), rien à signaler non plus... D'autres solutions ?
Cordialement"
oui, pourquoi pas, dans ce cas, le passage d'un spécialiste de la désinfection sera le bienvenu, car je ne suis pas à la hauteur dans ce domaine.
Cordialement