Echec Windows update erreur 80246008

Résolu
Bonjour,



Après avoir cherché longtemps sur de nombreux forums,
fait un update de ma clé de registre pour le BITS...

je n'arrive plus depuis début juillet à faire des updates de Windows.

j'ai le code erreur 80246008.

Je ne sais plus quoi faire.

Merci de votre aide !

Thomas
alias tomtomtom !

7 réponses

  1. bonjour

    le meilleur conseil que je puisse te donner c'est de ré-installer windows
    tu a été ou est toujours infecté par un rootkit ou un rogue qui a fait des dégât important sur la machine.
    tu peux être sur qu'il a endommagé d'autre chose sur la machine comme le pare feu ,le moteur de filtrage de base ,et autre chose
    trouvé les fichiers reg est galère ,pouvoir les intégrer au registre peux l'être aussi
    (probleme de droit/autorisation)
    donc sauvegarde tes données sur un autre disque dur ,clé usb ,dvd ,etc
    et reinstalle windows.
    0
    1. Bonjour !
      @Pamynx : merci de la réponse. Je voudrais bien éviter une ré installation ..
      si c'est possible ...
      Qqn saurait faire, sans ?

      @Tanteelise:
      merci du lien
      je l'ai déjà essayé
      en fait : le service BITS est absent de la liste des services!
      par contre : le fichier correspondant existe physiquement sur mon PC et la base de registre y faisant référence est à jour . (j'ai fait une fusion avec une fichier reg qui était clean pour ma config de PC)
      ... et ça n'a pas marché donc, le tuto Windows....

      D'autres idées ? :-)

      Merci d'avance!

      Tom
      0
      1. Bonjour,

        j'ai fait un roguekiller

        ci dessous le rapport

        quelqu'un peut me faire une analyse après désinfection svp ?
        Merci !!!

        RogueKiller V8.2.3 [07/11/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Website: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur : tomtomtom[Droits d'admin]
        Mode : Suppression -- Date : 08/11/2012 08:32:59

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 12 ¤¤¤
        [RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe" /c) -> SUPPRIMÉ
        [TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
        [TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
        [TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /c -> SUPPRIMÉ
        [TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler -> ERROR
        [HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
        [HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
        [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
        [HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
        [ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
        [ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
        [Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\00000004.@ --> SUPPRIMÉ
        [Del.Parent][FILE] 000000cb.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\000000cb.@ --> SUPPRIMÉ
        [Del.Parent][FILE] 80000032.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000032.@ --> SUPPRIMÉ
        [Del.Parent][FILE] 80000064.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000064.@ --> SUPPRIMÉ
        [ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
        [Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L\00000004.@ --> SUPPRIMÉ
        [ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ZeroAccess ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> C:\Windows\system32\drivers\etc\hosts

        127.0.0.1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: WDC WD10 EADS-00M2B0 SCSI Disk Device +++++
        --- User ---
        [MBR] 5d3ad9bfa75f98f21dc2c1d0487acb03
        [BSP] 7c2559f2a629ae9b8f61353657ed0c09 : Windows 7/8 MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
        1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 468942 Mo
        3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 992057344 | Size: 469465 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[2]_D_08112012_083259.txt >>
        RKreport[1]_S_08112012_083208.txt ; RKreport[2]_D_08112012_083259.txt
        0
        1. juste une mise au point le service bits ne s'appelle pas bits dans la liste des service mais "service de transfert intelligent en arrière plan" si on n'est d'accord sur les nom on peut avancé par contre dans la base de registre les nom sont en anglais ca complique les chose.
          perso j'avais utiliser comme methode :
          j'ai totalement deconnecter physiquement la machine d'internet
          j'ai installer virtualbox sur la machine
          j'ai installé un windows 7 propre dans la machine virtuel
          ensuite j'ai fais des copier coller des clé de registre de la machine propre vers la machine infecté et j'ai copier beaucoup de chose (mpsvc,bfe,bits,systeme evenement com+,pare feu)
          le service bits a des dépendances :appel de procédure distante (rpc) et système d'evenement COM+ sans ca il peut pas demarrer .

          tu veux pas réinstaller car tu a peur de perdre certain chose mais en faite si tu te débrouille bien avant tu perd peu de chose je m'explique :
          avant de re-installer tu doit sauvegarder le repertoire "appdata" qui ce trouve dans ton repertoire utilisateur\nom de ton utilisateur (attention rep caché)
          dedans tu a presque tout les paramètres de tes application ,des sauvegardes de jeux et tes profil de jeux.
          après c'est sur que si tu n'a pas de deuxieme disque dur assez gros pour faire tes sauvegarde t es coincé
          0
          1. Bonjour à Tous,
            Bonjour Pamnynx,

            Comme tu m'as parlé de rogue .... j'ai simplement téléchargé et exécuté roguekiller.

            J'ai relancé ce matin un update windows. (il me faut relancer windows, mais je n'ai plus l'erreur 80246008 :-)

            ça a marché !

            youhou !!!!

            Merci !
            0
            1. je suis etonnait que cela est suffit tant mieux mais par precaution fait ca :
              telecharger Malwarebytes :
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              installe le et met le a jour et lance un scan complet

              - Une fois l'analyse terminée, cliquez sur Ok.
              - Cliquez sur Afficher les résultats.
              Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
              3- Validez par Ok.
              Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
              poste le rapport de fin ici

              télécharge tsskiller sur ton bureau (important):

              https://support.kaspersky.com/5350

              clic sur change parameters
              coche les case :
              verify file digital signature
              detect tdlfs file system
              ok

              clic sur starscan
              poste le rapport pour voir les action a éventuellement effectuer
              un rapport sera crée ici:
              0