ZeroAccess/ forefront & windows update morts / erreur combofix - Page 2

Résolu
Précédent
  • 1
  • 2
  1. charlo78 Messages postés 34 Statut Membre
     
    et je n'ai toujours pas accès à MSC...il est activé mais je ne peux pas y accèder
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    essaie ça : http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/11-winupdatefix
    0
  3. charlo78 Messages postés 34 Statut Membre
     
    toujours pas :(
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. charlo78 Messages postés 34 Statut Membre
     
    voila:
    https://forums-fec.be/upload/www/?a=d&i=2390466183
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Vraiment bizarre ...

    Télécharge Farbar Service Scanner sur ton Bureau.

    ● Coche les cases suivantes :
    Internet Services
    Windows Firewall
    System Restore
    Security Center
    Windows Update
    Windows Defender
    Others Services


    ● Clique sur "Scan".
    ● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

    Héberge le rapport sur FEC Upload et poste le lien obtenu en échange
    0
  8. charlo78 Messages postés 34 Statut Membre
     
    https://forums-fec.be/upload/www/?a=d&i=1128482736

    done
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bah il dit que WU fonctionne ...

    Relance Pre_Scan, clique sur Diag, héberge le rapport et donne le lien
    0
  10. charlo78 Messages postés 34 Statut Membre
     
    Bonjour,

    C'est très bizarre, hier je n'arrivais pas à poster de nouveaux messages sur le forum.

    J'ai retrouvé le script du diag:
    https://www.cjoint.com/?3FzjNZrsQQH

    Enfin, j'ai lancé un utilitaire de réparation de WU, voici les conclusions:
    some security settings are missing or have been changed
    Service registration is missing or corrupt
    error 0x8024402C
    problems installing recent updates
    check for missing or corrupt file
    0
  11. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut pour avancer :

    Télécharge et enregistre ADWCleaner sur ton bureau :

    ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  12. charlo78 Messages postés 34 Statut Membre
     
    Bonjour et merci de m'aider:

    voici le script:
    # AdwCleaner v2.303 - Rapport créé le 25/06/2013 à 23:54:37
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Enterprise Service Pack 1 (64 bits)
    # Nom d'utilisateur : debonyc - FR-L26755
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\debonyc\Desktop\AdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
    Dossier Présent : C:\Program Files (x86)\Nosibay
    Dossier Présent : C:\ProgramData\boost_interprocess
    Dossier Présent : C:\Users\debonyc\AppData\LocalLow\searchquband
    Dossier Présent : C:\Users\debonyc\AppData\Roaming\dvdvideosoftiehelpers
    Dossier Présent : C:\Users\debonyc\AppData\Roaming\Nosibay
    Dossier Présent : C:\Users\debonyc\AppData\Roaming\OpenCandy

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\RewardsArcade
    Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Présente : HKU\S-1-5-21-3641078771-3653456904-245653651-766360\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.116

    Fichier : C:\Users\debonyc\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3494 octets] - [25/06/2013 23:54:37]

    ########## EOF - C:\AdwCleaner[R1].txt - [3554 octets] ##########
    0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    quelles évolutions a-t-on ?
    0
  14. charlo78 Messages postés 34 Statut Membre
     
    toujours pas d'accès à Forefront (mais il fonctionne) et toujours la même erreur avec WU
    0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re

    refais un diag stp
    0
Précédent
  • 1
  • 2