Echec Windows update erreur 80246008 [Résolu/Fermé]

Signaler
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012
-
Messages postés
957
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
7 janvier 2013
-
Bonjour,




Après avoir cherché longtemps sur de nombreux forums,
fait un update de ma clé de registre pour le BITS...

je n'arrive plus depuis début juillet à faire des updates de Windows.

j'ai le code erreur 80246008.

Je ne sais plus quoi faire.

Merci de votre aide !

Thomas
alias tomtomtom !

7 réponses

Messages postés
957
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
7 janvier 2013
82
bonjour

le meilleur conseil que je puisse te donner c'est de ré-installer windows
tu a été ou est toujours infecté par un rootkit ou un rogue qui a fait des dégât important sur la machine.
tu peux être sur qu'il a endommagé d'autre chose sur la machine comme le pare feu ,le moteur de filtrage de base ,et autre chose
trouvé les fichiers reg est galère ,pouvoir les intégrer au registre peux l'être aussi
(probleme de droit/autorisation)
donc sauvegarde tes données sur un autre disque dur ,clé usb ,dvd ,etc
et reinstalle windows.
Messages postés
25686
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
6 juillet 2020
2 913
Bonjour,

regardez ci ceci peut vous aider :

https://support.microsoft.com/hub/4338813/windows-help

Cordialement
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012

Bonjour !
@Pamynx : merci de la réponse. Je voudrais bien éviter une ré installation ..
si c'est possible ...
Qqn saurait faire, sans ?

@Tanteelise:
merci du lien
je l'ai déjà essayé
en fait : le service BITS est absent de la liste des services!
par contre : le fichier correspondant existe physiquement sur mon PC et la base de registre y faisant référence est à jour . (j'ai fait une fusion avec une fichier reg qui était clean pour ma config de PC)
... et ça n'a pas marché donc, le tuto Windows....

D'autres idées ? :-)

Merci d'avance!

Tom
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012

Bonjour,

j'ai fait un roguekiller

ci dessous le rapport

quelqu'un peut me faire une analyse après désinfection svp ?
Merci !!!

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : tomtomtom[Droits d'admin]
Mode : Suppression -- Date : 08/11/2012 08:32:59

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 12 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe" /c) -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /c -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler -> ERROR
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\00000004.@ --> SUPPRIMÉ
[Del.Parent][FILE] 000000cb.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\000000cb.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000032.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000032.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000064.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000064.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L\00000004.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10 EADS-00M2B0 SCSI Disk Device +++++
--- User ---
[MBR] 5d3ad9bfa75f98f21dc2c1d0487acb03
[BSP] 7c2559f2a629ae9b8f61353657ed0c09 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 468942 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 992057344 | Size: 469465 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_D_08112012_083259.txt >>
RKreport[1]_S_08112012_083208.txt ; RKreport[2]_D_08112012_083259.txt
Messages postés
957
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
7 janvier 2013
82
juste une mise au point le service bits ne s'appelle pas bits dans la liste des service mais "service de transfert intelligent en arrière plan" si on n'est d'accord sur les nom on peut avancé par contre dans la base de registre les nom sont en anglais ca complique les chose.
perso j'avais utiliser comme methode :
j'ai totalement deconnecter physiquement la machine d'internet
j'ai installer virtualbox sur la machine
j'ai installé un windows 7 propre dans la machine virtuel
ensuite j'ai fais des copier coller des clé de registre de la machine propre vers la machine infecté et j'ai copier beaucoup de chose (mpsvc,bfe,bits,systeme evenement com+,pare feu)
le service bits a des dépendances :appel de procédure distante (rpc) et système d'evenement COM+ sans ca il peut pas demarrer .

tu veux pas réinstaller car tu a peur de perdre certain chose mais en faite si tu te débrouille bien avant tu perd peu de chose je m'explique :
avant de re-installer tu doit sauvegarder le repertoire "appdata" qui ce trouve dans ton repertoire utilisateur\nom de ton utilisateur (attention rep caché)
dedans tu a presque tout les paramètres de tes application ,des sauvegardes de jeux et tes profil de jeux.
après c'est sur que si tu n'a pas de deuxieme disque dur assez gros pour faire tes sauvegarde t es coincé
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012

Bonjour à Tous,
Bonjour Pamnynx,

Comme tu m'as parlé de rogue .... j'ai simplement téléchargé et exécuté roguekiller.

J'ai relancé ce matin un update windows. (il me faut relancer windows, mais je n'ai plus l'erreur 80246008 :-)

ça a marché !

youhou !!!!

Merci !
Messages postés
957
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
7 janvier 2013
82
je suis etonnait que cela est suffit tant mieux mais par precaution fait ca :
telecharger Malwarebytes :
https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

installe le et met le a jour et lance un scan complet

- Une fois l'analyse terminée, cliquez sur Ok.
- Cliquez sur Afficher les résultats.
Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
3- Validez par Ok.
Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
poste le rapport de fin ici

télécharge tsskiller sur ton bureau (important):

https://support.kaspersky.com/5350

clic sur change parameters
coche les case :
verify file digital signature
detect tdlfs file system
ok

clic sur starscan
poste le rapport pour voir les action a éventuellement effectuer
un rapport sera crée ici: