Windows Update erreur 80072EFE

Bonjour, aprés une grosse infection virus et encore maintenant d'un trogeant que je n'arrive pas a supprimer et suivi dans un autre post, j'obtient des problemes comme:
Des fenetres IE qui s'ouvrent toute seule, et le plus importat plus aucune mise à jour possible avec windows update ou de programme même certain prog qu'on me conseille et que je dois mettre à jour avant de l'utiliser est impossible, poster des log en particulier important me provoque automomatiquement un syntax error, mon anti virus se déclenche réguliérement pour m'avertir de se trojean, je suis un peu; beaucoup mais patiament démunie, aider moi s'il vous plait a retrouver mon ordi comme avant.
J'ai lu qu'on pouvait se servir des cd de récup, le probleme c'est que ma version de vista a été mis à jour avec la 2 ce qui fait que mes cd ne vale plus rien.
je ne sais plus quoi faire et aimerais si une aide me permettre de retrouver un ordi nickel, des conseils de protection efficace car vu ce qui m'arrive c'est loin d'etre ça.

merci
ninon

64 réponses

Résumé de la discussion

Un ordinateur sous Windows Vista est gravement infecté par un cheval de Troie, provoquant des fenêtres qui s’ouvrent sans action et rendant impossible la mise à jour système et certains logiciels. Des conseils d’aide évoquent l’utilisation d’outils de nettoyage comme Combofix et CFScript, l’abandon de solutions peu efficaces et l’établissement d’un point de sauvegarde, puis l’examen des rapports pour cibler les éléments malveillants. D’autres discussions abordent aussi le retrait de programmes démarrés automatiquement, la vérification des sorties système et la possibilité que la mise à jour Windows Update demeure bloquée après certaines manipulations, sans conclure sur l’état final.

Bobot (l’IA à votre service)
  1. Bonjour,
    Désolée de répondre si tard mais je n'ai plus internet pour l'instand, j'utilise mon tel portable pour le partage internet....
    J'ai fais comme tu me conseilles, le rapport de TClearner est vierge, j'ai refais un point de sauvegarde propre.
    C'est plus net, lol mais toujours aucune mise a jour possible, un question= est ce que mon probleme du début aurais causé un dommage à mon windows qui fait que Update ne fonctionne plus?
    0
    1. J'ai relu ton topic, qui ne date pas d'aujourd'hui

      * Télécharge ToolsCleaner2 sur ton Bureau
      https://www.commentcamarche.net/telecharger/
      * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant
      qu'administrateur
      * Clique sur Recherche et laisse le scan agir.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
      * Clique sur Quitter pour obtenir le rapport.
      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

      * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
      * La fenêtre Propriétés système s'ouvre
      * Va dans l'onglet Protection du système
      * Patiente le temps que Windows cherche
      * Décoche les partitions
      * Windows demande si on veut désactiver la restauration système
      * Clique sur désactiver la restauration système
      * Valide en cliquant sur OK
      * Redémarre le PC

      Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

      * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
      * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
      * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
      * Une petite fenetre s'ouvre
      * Entre la date du point de restauration que tu veux créer
      * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
      * Redémarre le PC
      0
      1. le voilà :

        Rapport de ZHPFix v1.12.3138 par Nicolas Coolman, Update du 25/08/2010
        Fichier d'export Registre : C:\ZHPExportRegistry-05-09-2010-22-13-19.txt
        Run by proprietaire at 05/09/2010 22:13:19
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Valeur(s) du Registre ==========
        O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

        ========== Elément(s) de donnée du Registre ==========
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

        ========== Récapitulatif ==========
        3 : Valeur(s) du Registre
        2 : Elément(s) de donnée du Registre

        End of the scan
        0
        1. TDSS Killer n'a rien trouvé

          Copie les lignes suivantes en gras ci dessous, c'est à dire
          que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
          clic droit dessus>copier

          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
          O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe
          O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
          O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe


          * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
          ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
          tant qu'administrateur
          )
          * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
          as mis en mémoire
          * Clique sur OK, sur Tous, puis sur Nettoyer
          * Copie/colle la totalité du rapport dans ta prochaine réponse
          0
          1. Bonjour,
            il ne m'a rien trouvé, cela voudrait-il dire que je suis débarassé du rookit?
            http://www.cijoint.fr/cjlink.php?file=cj201009/cij8Agc5jT.txt
            0
            1. Bonjour
              Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau
              https://support.kaspersky.com/downloads/utils/tdsskiller.exe
              * Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
              dessus, et sur exécuter en tant qu'administrateur)
              * Clique sur Start Scan
              * Si l'outil a trouvé des éléments, clique sur Continue,
              puis sur Reboot Now
              * Le PC va redémarrer, et un rapport va s'ouvrir
              * Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
              N° de version_Date_Heure_log.txt
              )

              0
              1. Bonjour,

                je sais que c'est la rentrée mais as tu pu regarder le rapport de ZHPDiag?

                a++
                0
                1. Très bien, y'avait du nettoyage à faire
                  Supprime manuellement ComboFix qui est dans
                  C:\Users\proprietaire\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!

                  Je dois partir, je regarderai dans la soirée le rapport de ZHPDiag, j'ai vu
                  vite fait qu'il y avait encore des lignes à nettoyer
                  0
                  1. et voici le 2éme

                    http://www.cijoint.fr/cjlink.php?file=cj201008/cijDYYA2Cl.txt

                    Je désinstal Spybot
                    0
                    1. bonjour,
                      voici déjà le log TCleaner

                      http://www.cijoint.fr/cjlink.php?file=cj201008/cijLrFIdw1.txt
                      0
                      1. Bonjour
                        Il faut virer Spybot, car tu as déjà AVG anti-spyware
                        Les antispyware ne servent à rien du tout, il y a Malwarebytes qui
                        nettoie très bien les spywares
                        Moi, je n'ai aucun anti-spyware, et je n'ai jamais attrapé de spyware
                        Les anti-spyware gênent plus qu'ils ne rendent service

                        On va faire place nette dans ton PC

                        * Télécharge ToolsCleaner2 sur ton Bureau
                        https://www.commentcamarche.net/telecharger/
                        * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant
                        qu'administrateur

                        * Clique sur Recherche et laisse le scan agir.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                        * Clique sur Quitter pour obtenir le rapport.
                        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        Ensuite, tu me retéléchargeras ZHPDiag nouvelle version, car je dois voir les
                        restants qui sont à nettoyer
                        * Télécharge ZHPDiag (de Nicolas Coolman)
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        Héberge le rapport ICI

                        0
                        1. O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

                          C'est bien un anti-virus ça, tu n'as plus Antivir ?
                          0
                          1. Bonsoir,
                            Mon anti virus c'est Avira AntiVir Personnal ensuite j'ai AVG anti spyware 7.5 qui n'est pas à jour et Spybot et Windows Defender.
                            Il y a bien longtemps j'avais avast mais je l'ai desinstallé.
                            0
                        2. Bonjour ninon
                          En attendant le retour de Pimprenelle, il faut virer
                          SAS, Spybot et AVG antispy, car c'est pas efficace, cela ne sert à rien
                          Spybot peut être gênant lors du nettoyage du registre
                          0
                          1. Je suis preneuse de conseils mais si je les vire je ne suis plus protegée ( même un petit peu), donc j'install quel anti virus ou autre logiciel de protection?
                            0
                        3. Bonjour,

                          voici le log d'aprés les conseil de Jawaryinti

                          http://www.cijoint.fr/cjlink.php?file=cj201008/cijb1C2gqV.txt
                          0
                          1. Bonjour à tous et merci d'être là, désolée si je n'ai pu répondre . je suis rentré de vacances se soir, crevé, j'ai copier sur le bloc note et je ferais le scan demain fraîche et dispo.
                            0
                            1. Contributeur sécurité
                              Bonjour,

                              Merci jawararyinti, ninon95 doit être encore en vacances.
                              0
                              1. Bonjour ninon

                                Attention, ce script a été spécialement conçu pour ninon ,
                                il ne faut pas le transporter sur un autre ordinateur


                                Ouvre le bloc-notes, et copie/colle dans le bloc-note ce qui est dans le lien ci dessous
                                http://www.cijoint.fr/cj201008/cijNCcIw1G.txt
                                Enregistre ce fichier sur ton bureau (et pas ailleurs) sous le nom de
                                CFSript.txt
                                Quitte le bloc-notes
                                * Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier
                                Combofix.exe
                                COMME CECI
                                * Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises
                                C'est normal, ne touche à rien tant que le scan n'est pas terminé
                                * Une fois le scan achevé, un rapport va s'afficher: Poste son contenu.
                                * Si le fichier ne s'ouvre pas, il est sauvegardé dans C:\ComboFix.txt
                                1
                                1. Bonjour,

                                  Désolée pour le retard, je suis actuellement en vacances sans internet, j'ai pu avoir une borne wifi pour te répondre.
                                  J'ai passé Ccleaner.
                                  Actuellement je n'ai plus d'alerte virus ou autre, rete les mises à jour impossible et des logiciel abîmé (msn) sans possibilité de le réinstaler car update ne fonctionne plus depuis mon probléme.
                                  En ce qui concerne les clé Run et autre ligne louche, je suis toute ouïe pour faire du balayage et des conseils sur les anti virus ou autre qui me permettrais d'avoir une protection assez bonne, sans faille n'existe pas, lol
                                  Pour les conseils de sKe69, je fais quoi avec ce qui est louche?
                                  merci beaucoup
                                  0
                                  1. Contributeur sécurité
                                    Hello,

                                    pour suivre ... ;)

                                    Aux Helpers qui s'occupent du sujet :
                                    infection consernant les "espaces" avant les .exe ( RenV ) encore présente !
                                    -> il y a des modifes à faire au niveau des clés run également !

                                    les oublis :

                                    * Dans Combo
                                    - opeEF9C.exe comme l'a dit Jawaryinti

                                    - Ce dossier est infectieux > lowsec

                                    - Infection au niveau NetSvcs

                                    - rectification au niveau des clés run donc .

                                    * Dans ZHPDiag :
                                    > les 081

                                    > au niveau des 067
                                    O67 - Shell Spawning: <.exe> <secfile>[HKU\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\config\systemprofile\AppData\Local\ave.exe

                                    > Au niveau des 047:
                                    O47 - AAKE:Key Export SP - "C:\Windows\TEMP\imlq.tmp\svchost.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Windows\TEMP\imlq.tmp\svchost.exe

                                    > Au niveau des 020 :
                                    O20 - Winlogon Notify: opaqcx . (.Pas de propriétaire - Pas de description.) -- opaqcx.dll

                                    > Louche également :
                                    O64 - Services: CurCS - (.not file.) - MpKslfdb17229 (MpKslfdb17229) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLFDB17229

                                    Et ne pas oublier : SAS, Spybot et AVG antispy , faut dégager ces daubes qui servent à rien à part alourdir le systeme et la navigation ... Et même que certains, on le dit assez , entrave fortement le bon déroulement du nettoyage du registre ! .... ( ces clé run avec des exe avec espace qui persistent, ça vient d'où ... ^^")

                                    bonne chasse .... ;)

                                    A+

                                    0
                                    1. Bonsoir,j'ai fais ce que tu demande et voilà le lof:

                                      http://www.cijoint.fr/cjlink.php?file=cj201007/cijvgqbBRt.txt
                                      0
                                      1. Bonsoir
                                        Es tu aidé ?
                                        Je vois encore des anomalies dans le rapport
                                        0
                                      2. Bonsoir,

                                        Oui je suis aidé par pimprenelle27 .Les anomalies que tu vois est ce encore le rockit?car peut toujours pas faire de mises à jour.
                                        Je suis les conseils de pimprenelle27 qui a forte à faire avec mon cas, mdr!!
                                        0
                                      3. Je vois déjà ce fichier qui est bizarre à vérifier
                                        c:\users\PROPRI~1\AppData\Local\Temp\opeEF9C.exe

                                        et 2 autres programmes dont il faut réparer le fichier
                                        0
                                      4. Pour moi c'est du chinois, il faudrais que Pimprenelle lise mon log et peux etre te contacter car elle me suis depuis le début et je ne voudrais pas tout mélanger. merci de t'y interresser;)
                                        0
                                      5. Contributeur sécurité
                                        bonsoir,

                                        désolé du retard beaucoup de boulot en ce moment, comment va le pc après combofix?

                                        Ensuite Jawaryinti est tout à fait capable aussi ya pas de problème :

                                        Ceci : c:\users\PROPRI~1\AppData\Local\Temp\opeEF9C.exe

                                        C'est un fichier qui se trouve dans temps donc sera supprimé avec Ccleaner normalement.

                                        Ensuite qquels sont le 2 programmes à réparer Jawaryinti?
                                        0
                                    • 1
                                    • 2
                                    • 3
                                    • 4