Echec Windows update erreur 80246008
Résolu/Fermé
tomtomtom
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012
-
Modifié par tomtomtom le 6/11/2012 à 22:22
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 - 9 nov. 2012 à 11:58
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 - 9 nov. 2012 à 11:58
A voir également:
- Echec Windows update erreur 80246008
- Erreur 0x80070643 - Accueil - Windows
- Windows update bloqué - Guide
- Mode sans echec - Guide
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
7 réponses
pamynx
Messages postés
953
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
9 janvier 2013
87
7 nov. 2012 à 11:05
7 nov. 2012 à 11:05
bonjour
le meilleur conseil que je puisse te donner c'est de ré-installer windows
tu a été ou est toujours infecté par un rootkit ou un rogue qui a fait des dégât important sur la machine.
tu peux être sur qu'il a endommagé d'autre chose sur la machine comme le pare feu ,le moteur de filtrage de base ,et autre chose
trouvé les fichiers reg est galère ,pouvoir les intégrer au registre peux l'être aussi
(probleme de droit/autorisation)
donc sauvegarde tes données sur un autre disque dur ,clé usb ,dvd ,etc
et reinstalle windows.
le meilleur conseil que je puisse te donner c'est de ré-installer windows
tu a été ou est toujours infecté par un rootkit ou un rogue qui a fait des dégât important sur la machine.
tu peux être sur qu'il a endommagé d'autre chose sur la machine comme le pare feu ,le moteur de filtrage de base ,et autre chose
trouvé les fichiers reg est galère ,pouvoir les intégrer au registre peux l'être aussi
(probleme de droit/autorisation)
donc sauvegarde tes données sur un autre disque dur ,clé usb ,dvd ,etc
et reinstalle windows.
tanteelise
Messages postés
28274
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
19 décembre 2024
4 563
7 nov. 2012 à 11:28
7 nov. 2012 à 11:28
Bonjour,
regardez ci ceci peut vous aider :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Cordialement
regardez ci ceci peut vous aider :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Cordialement
tomtomtom
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012
Modifié par tomtomtom le 7/11/2012 à 22:20
Modifié par tomtomtom le 7/11/2012 à 22:20
Bonjour !
@Pamynx : merci de la réponse. Je voudrais bien éviter une ré installation ..
si c'est possible ...
Qqn saurait faire, sans ?
@Tanteelise:
merci du lien
je l'ai déjà essayé
en fait : le service BITS est absent de la liste des services!
par contre : le fichier correspondant existe physiquement sur mon PC et la base de registre y faisant référence est à jour . (j'ai fait une fusion avec une fichier reg qui était clean pour ma config de PC)
... et ça n'a pas marché donc, le tuto Windows....
D'autres idées ? :-)
Merci d'avance!
Tom
@Pamynx : merci de la réponse. Je voudrais bien éviter une ré installation ..
si c'est possible ...
Qqn saurait faire, sans ?
@Tanteelise:
merci du lien
je l'ai déjà essayé
en fait : le service BITS est absent de la liste des services!
par contre : le fichier correspondant existe physiquement sur mon PC et la base de registre y faisant référence est à jour . (j'ai fait une fusion avec une fichier reg qui était clean pour ma config de PC)
... et ça n'a pas marché donc, le tuto Windows....
D'autres idées ? :-)
Merci d'avance!
Tom
tomtomtom
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012
8 nov. 2012 à 08:38
8 nov. 2012 à 08:38
Bonjour,
j'ai fait un roguekiller
ci dessous le rapport
quelqu'un peut me faire une analyse après désinfection svp ?
Merci !!!
RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : tomtomtom[Droits d'admin]
Mode : Suppression -- Date : 08/11/2012 08:32:59
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 12 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe" /c) -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /c -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler -> ERROR
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\00000004.@ --> SUPPRIMÉ
[Del.Parent][FILE] 000000cb.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\000000cb.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000032.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000032.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000064.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000064.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L\00000004.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD10 EADS-00M2B0 SCSI Disk Device +++++
--- User ---
[MBR] 5d3ad9bfa75f98f21dc2c1d0487acb03
[BSP] 7c2559f2a629ae9b8f61353657ed0c09 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 468942 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 992057344 | Size: 469465 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2]_D_08112012_083259.txt >>
RKreport[1]_S_08112012_083208.txt ; RKreport[2]_D_08112012_083259.txt
j'ai fait un roguekiller
ci dessous le rapport
quelqu'un peut me faire une analyse après désinfection svp ?
Merci !!!
RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : tomtomtom[Droits d'admin]
Mode : Suppression -- Date : 08/11/2012 08:32:59
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 12 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe" /c) -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core.job : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000Core : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /c -> SUPPRIMÉ
[TASK][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3230153055-2532744168-750075254-1000UA : C:\Users\x\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler -> ERROR
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Windows\Installer\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\00000004.@ --> SUPPRIMÉ
[Del.Parent][FILE] 000000cb.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\000000cb.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000032.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000032.@ --> SUPPRIMÉ
[Del.Parent][FILE] 80000064.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U\80000064.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\U --> SUPPRIMÉ
[Del.Parent][FILE] 00000004.@ : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L\00000004.@ --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\x\AppData\Local\{f9faa7ad-036e-547d-2df8-04aa788d0b28}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD10 EADS-00M2B0 SCSI Disk Device +++++
--- User ---
[MBR] 5d3ad9bfa75f98f21dc2c1d0487acb03
[BSP] 7c2559f2a629ae9b8f61353657ed0c09 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 468942 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 992057344 | Size: 469465 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2]_D_08112012_083259.txt >>
RKreport[1]_S_08112012_083208.txt ; RKreport[2]_D_08112012_083259.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pamynx
Messages postés
953
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
9 janvier 2013
87
8 nov. 2012 à 10:31
8 nov. 2012 à 10:31
juste une mise au point le service bits ne s'appelle pas bits dans la liste des service mais "service de transfert intelligent en arrière plan" si on n'est d'accord sur les nom on peut avancé par contre dans la base de registre les nom sont en anglais ca complique les chose.
perso j'avais utiliser comme methode :
j'ai totalement deconnecter physiquement la machine d'internet
j'ai installer virtualbox sur la machine
j'ai installé un windows 7 propre dans la machine virtuel
ensuite j'ai fais des copier coller des clé de registre de la machine propre vers la machine infecté et j'ai copier beaucoup de chose (mpsvc,bfe,bits,systeme evenement com+,pare feu)
le service bits a des dépendances :appel de procédure distante (rpc) et système d'evenement COM+ sans ca il peut pas demarrer .
tu veux pas réinstaller car tu a peur de perdre certain chose mais en faite si tu te débrouille bien avant tu perd peu de chose je m'explique :
avant de re-installer tu doit sauvegarder le repertoire "appdata" qui ce trouve dans ton repertoire utilisateur\nom de ton utilisateur (attention rep caché)
dedans tu a presque tout les paramètres de tes application ,des sauvegardes de jeux et tes profil de jeux.
après c'est sur que si tu n'a pas de deuxieme disque dur assez gros pour faire tes sauvegarde t es coincé
perso j'avais utiliser comme methode :
j'ai totalement deconnecter physiquement la machine d'internet
j'ai installer virtualbox sur la machine
j'ai installé un windows 7 propre dans la machine virtuel
ensuite j'ai fais des copier coller des clé de registre de la machine propre vers la machine infecté et j'ai copier beaucoup de chose (mpsvc,bfe,bits,systeme evenement com+,pare feu)
le service bits a des dépendances :appel de procédure distante (rpc) et système d'evenement COM+ sans ca il peut pas demarrer .
tu veux pas réinstaller car tu a peur de perdre certain chose mais en faite si tu te débrouille bien avant tu perd peu de chose je m'explique :
avant de re-installer tu doit sauvegarder le repertoire "appdata" qui ce trouve dans ton repertoire utilisateur\nom de ton utilisateur (attention rep caché)
dedans tu a presque tout les paramètres de tes application ,des sauvegardes de jeux et tes profil de jeux.
après c'est sur que si tu n'a pas de deuxieme disque dur assez gros pour faire tes sauvegarde t es coincé
tomtomtom
Messages postés
4
Date d'inscription
mardi 6 novembre 2012
Statut
Membre
Dernière intervention
9 novembre 2012
9 nov. 2012 à 07:40
9 nov. 2012 à 07:40
Bonjour à Tous,
Bonjour Pamnynx,
Comme tu m'as parlé de rogue .... j'ai simplement téléchargé et exécuté roguekiller.
J'ai relancé ce matin un update windows. (il me faut relancer windows, mais je n'ai plus l'erreur 80246008 :-)
ça a marché !
youhou !!!!
Merci !
Bonjour Pamnynx,
Comme tu m'as parlé de rogue .... j'ai simplement téléchargé et exécuté roguekiller.
J'ai relancé ce matin un update windows. (il me faut relancer windows, mais je n'ai plus l'erreur 80246008 :-)
ça a marché !
youhou !!!!
Merci !
pamynx
Messages postés
953
Date d'inscription
mardi 16 octobre 2012
Statut
Membre
Dernière intervention
9 janvier 2013
87
9 nov. 2012 à 11:58
9 nov. 2012 à 11:58
je suis etonnait que cela est suffit tant mieux mais par precaution fait ca :
telecharger Malwarebytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
installe le et met le a jour et lance un scan complet
- Une fois l'analyse terminée, cliquez sur Ok.
- Cliquez sur Afficher les résultats.
Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
3- Validez par Ok.
Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
poste le rapport de fin ici
télécharge tsskiller sur ton bureau (important):
https://support.kaspersky.com/5350
clic sur change parameters
coche les case :
verify file digital signature
detect tdlfs file system
ok
clic sur starscan
poste le rapport pour voir les action a éventuellement effectuer
un rapport sera crée ici:
telecharger Malwarebytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
installe le et met le a jour et lance un scan complet
- Une fois l'analyse terminée, cliquez sur Ok.
- Cliquez sur Afficher les résultats.
Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
3- Validez par Ok.
Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
poste le rapport de fin ici
télécharge tsskiller sur ton bureau (important):
https://support.kaspersky.com/5350
clic sur change parameters
coche les case :
verify file digital signature
detect tdlfs file system
ok
clic sur starscan
poste le rapport pour voir les action a éventuellement effectuer
un rapport sera crée ici: