Problème Windows Update suite a un adware
Kouwy
Messages postés
4
Statut
Membre
-
Kouwy Messages postés 4 Statut Membre -
Kouwy Messages postés 4 Statut Membre -
Bonjour,
Depuis pas mal de temps, je ne peu plus faire de mise a jours, j'ai le code erreur 800070002.
Après quelques analyses, le problème viens d'une infection.
Voici les analyses faites et leurs rapports :
- ZHPDiag : http://www.cijoint.fr/cj201110/cijHT6Xmjn.txt
- WinUpdateFIx : http://www.cijoint.fr/cj201111/cijUo4nZ9k.txt
- AdwCleaner : http://www.cijoint.fr/cj201111/cijuOhorba.txt
que dois-je faire pour supprimer cet adware ???
Merci de votre aide
Mélody
Depuis pas mal de temps, je ne peu plus faire de mise a jours, j'ai le code erreur 800070002.
Après quelques analyses, le problème viens d'une infection.
Voici les analyses faites et leurs rapports :
- ZHPDiag : http://www.cijoint.fr/cj201110/cijHT6Xmjn.txt
- WinUpdateFIx : http://www.cijoint.fr/cj201111/cijUo4nZ9k.txt
- AdwCleaner : http://www.cijoint.fr/cj201111/cijuOhorba.txt
que dois-je faire pour supprimer cet adware ???
Merci de votre aide
Mélody
6 réponses
-
Essai voir l'astuce l'erreur 80070002
http://astuces-winxp.blogspot.com/2011/11/windows-update-code-derreur-80070002.html
si toujours le meme soucis ouvre cmd <= en administrateur
et à l'invite tape: fsutil resource setautoreset true C:\
ensuite redémarre ton pc.... -
Merci de ta réponse
J'ai déjà fait tout ça, je l'ai même refait. J'ai toujours le même problème.
Je sais que le problème est dû à un adware, donc il faut le supprimer.
C'est pour sa que je demande de l'aide.
Melody -
salut
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"]
O4 - HKLM\..\Wow6432Node\Run: [VetAlert] . (.Computer Associates International, Inc. - CA Antivirus Realtime Messaging Service.) -- C:\PROGRA~2\CA\ETRUST~1\ETRUST~1\VetMsg.exe
O4 - HKCU\..\Run: [Power2GoExpress] Clé orpheline
O4 - HKUS\S-1-5-21-4271844177-2875939203-1062679405-1000\..\Run: [Power2GoExpress] Clé orpheline
O41 - Driver: (prodrv06) . (. - .) - C:\Windows\system32\drivers\prodrv06.sys (.not file.)
[HKLM\Software\Boonty]
O43 - CFD: 10/10/2010 - 14:24:04 - [6208] ----D- C:\ProgramData\BOONTY
O43 - CFD: 31/08/2009 - 13:48:56 - [14706349] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 10/10/2010 - 14:29:40 - [9420] ----D- C:\Program Files (x86)\BoontyGames
O43 - CFD: 30/07/2009 - 13:11:58 - [4700848] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 10/10/2010 - 14:24:02 - [69120] ----D- C:\Program Files (x86)\Common Files\BOONTY Shared
SS - | Demand 10/10/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files (x86)\Common Files\BOONTY Shared\Service\Boonty.exe
[HKCU\Software\AppDataLow\Software\Conduit]
[HKLM\Software\Conduit]
O43 - CFD: 18/06/2010 - 18:59:10 - [521312] ----D- C:\Program Files (x86)\Conduit
O69 - SBI: SearchScopes [HKCU] {CF739809-1C6C-47C0-85B9-569DBB141420} - (Ask Search) - http://toolbar.ask.com
[HKLM\Software\WOW6432Node\Classes\Toolbar.ct2567681]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{cf739809-1c6c-47c0-85b9-569dbb141420}]
C:\Users\Mélody\AppData\LocalLow\Conduit
C:\Program Files (x86)\Conduit
emptytemp
emptyflash
firewallraz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse
***********************************
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen rapide"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
*************************************
refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message -
Bonsoir,
Merci de ta réponse, effectivement l'analyse est très longue.
Voici les rapports :
Celui de ZHPFix : http://www.cijoint.fr/cj201111/cijmQ25rSH.txt
Celui de Malwarebytes : http://www.cijoint.fr/cj201111/cij3aw9YtC.txt
Celui de ZHPDiag : http://www.cijoint.fr/cj201111/cijYqzY07D.txt
Que dois-je faire ensuite ?
Windows update ne fonctionne toujours pas. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
il reste des traces d'infections.
Utilisation de ZHPfix ==> exécuter en tant qu'administrateur
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKLM\Software\Trymedia Systems]
O43 - CFD: 13/12/2008 - 21:54:32 - [656] ----D- C:\ProgramData\Trymedia
O43 - CFD: 28/10/2010 - 15:23:46 - [22] ----D- C:\Users\Mélody\AppData\Roaming\Desktopicon
[HKLM\Software\Wow6432Node\Messenger Plus!\OpenCandy]
C:\ProgramData\Trymedia
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Casino770
C:\Users\Mélody\AppData\Roaming\Desktopicon
[HKLM\Software\Boonty]
[HKLM\Software\Conduit]
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse
**************************************
★ ★ ★ Télécharge CCleaner ★ ★ ★
▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
********************************************
relances WinUpdateFix
cliques sur Tous dans Sélection et sur Exécuter.
Dans ce cas un redémarrage sera nécessaire comme à chaque fois que Réinitialiser les paramètres Winsocks sera coché.
Cliquer sur OK pour redémarrer de suite. -
Bonjour,
Voici le rapport :
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Mélody at 04/11/2011 11:34:41
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\Wow6432Node\Messenger Plus!\OpenCandy
ABSENT Key: HKLM\Software\Boonty
ABSENT Key: HKLM\Software\Conduit
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Trymedia
SUPPRIME Folder: C:\Users\Mélody\AppData\Roaming\Desktopicon
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\casino770
========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\trymedia
ABSENT Folder/File: c:\users\mélody\appdata\roaming\desktopicon
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/11/2011 18:04:45 [2192]
C:\ZHP\ZHPFix[R2].txt - 03/11/2011 18:05:26 [2094]
C:\ZHP\ZHPFix[R3].txt - 04/11/2011 11:34:41 [1154]
Melody