Probléme de mises a jour.

Bonjour à tous,

je m'appelle david et je voudrais vous faire part de mon probléme sur mon ordinateur. En faite, je ne peut plus installer de mises a jour Windows sans doute à cause d'un virus.
L'ordinateur m'indique l'erreur: Windows Update, erreur 80070422. Cependant j'ai lancer plusieurs scans, sans réussite avec spybot et autres. C'est ainsi que je voudrais avoir votre aide.

Je vous remercie d'avance.

43 réponses

Résumé de la discussion

Le problème porte sur Windows Update affichant l'erreur 80070422 sur Windows Vista/Internet Explorer 8, avec l'hypothèse d'une infection par des malwares qui bloquent les mises à jour. Des solutions évoquées mêlent des outils de détection comme Lop S&D et Malwarebytes, l'analyse des rapports générés et le nettoyage des traces, parfois en désactivant temporairement l'UAC sur Vista/Seven. La discussion propose ensuite une désinfection plus approfondie via AD-Remover et USBFix, avec création de rapports locaux à copier dans les messages suivants et suppression des clés et fichiers suspects. En dernière remarque utile, plusieurs codes d'erreur complémentaires comme 80244019 ou 8DDD0018 sont cités et l'aide insiste sur l'exécution en mode administrateur des outils et sur l'étude des journaux locaux pour orienter la suite.

Bobot (l’IA à votre service)
  1. ce sont: - Mise à jour pour Microsoft Office System 2007 (KB967642)

    & Composants Web Office 2003 Service Pack 1 pour Microsoft Office System 2007
    0
    1. Contributeur sécurité
      Bonsoir,

      Je pensais avoir posté un message.. apparemment non

      Je voulais te demander quelles sont les mises à jour que tu arrives pas à installer?
      0
      1. Salut, tu n'a plus d'idées pour m'aider?
        0
        1. j'ai pu installer 4 mises a jour mais il y a toujours 2 mises a jour que je n'arrive toujours pas a installer
          0
          1. Contributeur sécurité
            Toujours ce problème de mise à jour?
            0
            1. voici le rapport de Toolscleaner:

              [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\_OTM: trouvé !
              C:\Rsit: trouvé !
              C:\Downloads\LopSD.exe: trouvé !
              C:\Downloads\OTM.exe: trouvé !
              C:\Downloads\UsbFix.exe: trouvé !
              C:\Downloads\Rsit.exe: trouvé !
              C:\Program Files (x86)\Ad-remover: trouvé !
              C:\Program Files (x86)\ZHPDiag: trouvé !
              C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: trouvé !
              C:\Program Files (x86)\trend micro\HijackThis.exe: trouvé !
              C:\Program Files (x86)\trend micro\hijackthis.log: trouvé !
              C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
              C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
              C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
              C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Downloads\LopSD.exe: supprimé !
              C:\Downloads\OTM.exe: supprimé !
              C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: supprimé !
              C:\Program Files (x86)\trend micro\HijackThis.exe: supprimé !
              C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
              C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
              C:\Downloads\UsbFix.exe: supprimé !
              C:\Downloads\Rsit.exe: supprimé !
              C:\Program Files (x86)\trend micro\hijackthis.log: supprimé !
              C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
              C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
              C:\_OTM: supprimé !
              C:\Rsit: supprimé !
              C:\Program Files (x86)\Ad-remover: supprimé !
              C:\Program Files (x86)\ZHPDiag: supprimé !
              0
              1. Contributeur sécurité
                Hmmm ok. Un peu de ménage puis un autre scan de vérification :

                -+-+-+-+-> Toolscleaner <-+-+-+-+-

                [x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

                [x] Lance le puis clique sur [Recherche]

                [x] Patiente pendant le scan puis clique sur [Suppression]

                [x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

                [x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

                Note : Le rapport se trouve également sous C:\TCleaner.txt
                Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

                [x] Un tutoriel est disponible ici.

                -+-+-+-+-> SuperAntiSpyware <-+-+-+-+-

                [x] Télécharge SuperAntiSpyware puis installe le.

                [x] A la fin de l'installation, le logiciel se lancera et te proposera de le mettre à jour, accepte.

                [x] Suis les instructions puis une fois arrivé sur la fenêtre principale, clique sur [Scan your computer]

                [x] Clique sur "Perform complete scan" puis sur [Scanning Preferences/Control Center]

                [x] Coche les cases "Close browsers before scanning" et "Terminate memory threats before quarantining".

                [x] Clique sur [Close] puis [Suivant] pour commencer le scan.

                [x] Patiente pendant le scan. A la fin du scan, si des éléments ont été trouvés, vérifie qu'ils soient tous cochés puis clique sur [suivant]

                [x] Tu devras peut être redémarrer ton ordinateur.

                [x] Rends toi dans la partie " Preferences " de SuperAntiSpyware.

                [x] Va à l'onglet " Statistics/Logs " puis double clique sur le log le plus récent.

                [x] Copie/Colle son contenu dans ta prochaine réponse.
                0
                1. salut, voila le fichier services.txt:

                  Les services Windows suivants ont 't' lanc'sÿ:

                  AccSs du p'riph'rique d'interface utilisateur
                  Acer HomeMedia Connect Service
                  Acquisition d'image Windows (WIA)
                  Agent de strat'gie IPsec
                  Appel de proc'dure distante (RPC)
                  Apple Mobile Device
                  Assistance IP
                  Assistance NetBIOS sur TCP/IP
                  Audio Windows
                  avast! Antivirus
                  avast! Mail Scanner
                  avast! Web Scanner
                  Centre de s'curit'
                  Client de strat'gie de groupe
                  Client de suivi de lien distribu'
                  Client DHCP
                  Client DNS
                  Connaissance des emplacements r'seau
                  Connexions r'seau
                  Cyberlink RichVideo Service(CRVS)
                  D'couverte SSDP
                  D'tection mat'riel noyau
                  eDataSecurity Service
                  Empowering Technology Service
                  Exp'rience d'application
                  Gestionnaire de comptes de s'curit'
                  Gestionnaire de connexions d'accSs distant
                  Gestionnaire de sessions du Gestionnaire de fen^trage
                  G'n'rateur de points de terminaison du service Audio Windows
                  Horloge Windows
                  H"te de p'riph'rique UPnP
                  H"te du fournisseur de d'couverte de fonctions
                  H"te systSme de diagnostics
                  Infrastructure de gestion Windows
                  Journal d''v'nements Windows
                  Lanceur de processus serveur DCOM
                  Licence du logiciel
                  LightScribeService Direct Disc Labeling Service
                  Modules de g'n'ration de cl's IKE et AuthIP
                  Moteur de filtrage de base
                  NTI Backup Now 5 Agent Service
                  NTI Backup Now 5 Backup Service
                  NTI Backup Now 5 Scheduler Service
                  NVIDIA Display Driver Service
                  Ouverture de session secondaire
                  Pare-feu Windows
                  Planificateur de classes multim'dias
                  Planificateur de tfches
                  Plug-and-Play
                  Publication des ressources de d'couverte de fonctions
                  Seagate Service
                  SeaPort
                  Serveur
                  Service Bonjour
                  Service de d'couverte automatique de Proxy Web pour les services HTTP Windows
                  Service de l'Assistant Compatibilit' des programmes
                  Service de l'iPod
                  Service de notification d''v'nements systSme
                  Service de profil utilisateur
                  Service de rapport d'erreurs Windows
                  Service de strat'gie de diagnostic
                  Service de transfert intelligent en arriSre-plan
                  Service Interface du magasin r'seau
                  Service KtmRm pour Distributed Transaction Coordinator
                  Service Liste des r'seaux
                  Service Panneau de saisie Tablet PC
                  Service Partage r'seau du Lecteur Windows Media
                  Service ReadyBoost
                  Service num'rateur d'appareil mobile
                  Services de chiffrement
                  Services Terminal Server
                  ServiceÿSSTP (Secure Socket Tunneling Protocol)
                  Spouleur d'impression
                  Station de travail
                  Superfetch
                  SystSme d''v'nement COM+
                  ThSmes
                  T'l'phonie
                  WebClient
                  Windows Defender
                  Windows Driver Foundation - Infrastructure de pilote mode-utilisateur
                  Windows Search
                  Windows Update

                  La commande s'est termin'e correctement.
                  0
                  1. Contributeur sécurité
                    Salut,

                    Clique sur démarrer -> exécuter puis tapes "cmd" ( sans les guillemets ) dans la petite boîte qui s'ouvre. Valide en cliquant sur [Ok]

                    Dans l'invite de commande, tape ceci :

                    net start > C:\services.txt

                    valide en appuyant sur entrée.

                    Poste moi le contenu du fichier services.txt présent sous C:\
                    0
                    1. All processes killed
                      ========== SERVICES/DRIVERS ==========
                      Service catchme stopped successfully!
                      Service catchme deleted successfully!
                      Error: No service named a0oorc9z was found to stop!
                      Service\Driver key a0oorc9z not found.
                      ========== FILES ==========
                      C:\ProgramData\EA Logs folder moved successfully.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: All Users

                      User: AppData

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: FARID
                      ->Temp folder emptied: 538940 bytes
                      ->Temporary Internet Files folder emptied: 220968638 bytes
                      ->Java cache emptied: 0 bytes
                      ->FireFox cache emptied: 16089031 bytes
                      ->Google Chrome cache emptied: 9610285 bytes
                      ->Flash cache emptied: 6007 bytes

                      User: Public

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 8487 bytes
                      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
                      %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
                      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes
                      RecycleBin emptied: 4706064 bytes

                      Total Files Cleaned = 240,00 mb

                      OTM by OldTimer - Version 3.1.12.2 log created on 06222010_194412

                      Files moved on Reboot...
                      C:\Users\FARID\AppData\Local\Temp\Google Toolbar\GoogleToolbarWelcome.log moved successfully.
                      File C:\Users\FARID\AppData\Local\Temp\~DF8F05.tmp not found!
                      File C:\Users\FARID\AppData\Local\Temp\~DF8F0F.tmp not found!
                      File C:\Users\FARID\AppData\Local\Temp\~DF8F69.tmp not found!
                      File C:\Users\FARID\AppData\Local\Temp\~DF8F73.tmp not found!
                      File C:\Users\FARID\AppData\Local\Temp\~DF8FA1.tmp not found!
                      File C:\Users\FARID\AppData\Local\Temp\~DF8FAC.tmp not found!
                      C:\Users\FARID\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XI4XCS1O\affich-18220095-probleme-de-mises-a-jour[1].htm moved successfully.
                      File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
                      File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
                      File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.

                      Registry entries deleted on Reboot...
                      0
                      1. Contributeur sécurité
                        Arf oui tu es en x64..

                        On va procéder autrement :

                        -+-+-+-+-> OtMoveIt <-+-+-+-+-

                        [x] Télécharge OtMoveIt sur ton bureau.

                        [x] Lance le , puis copie/colle le texte ci dessous dans l'encadré " Paste instructions for items to be moved ".

                        
                        :services
                        
                        catchme
                        a0oorc9z
                        
                        :files
                        
                        C:\ProgramData\EA Logs 
                        
                        
                        :commands
                        
                        [emptytemp]
                        
                        


                        [x] Clique maintenant sur " MoveIt! "

                        [x] Copie/Colle le contenu du rapport qui s'ouvrira dans ton prochain message.
                        0
                        1. le logiciel Lop S&D n'est pas compatible avec ma configuration windows qui est 64 bits.
                          0
                          1. Contributeur sécurité
                            -+-+-+-+-> Lop S&D <-+-+-+-+-

                            Note : Ton PC est victime de l'infection Lop/Swizzor , tu trouveras plus d'informations sur cette infection ici.

                            /!\ Utilisateurs de Vista/Seven, désactivez l'UAC. /!\

                            [x] Télécharge Lop S&D sur ton bureau.

                            [x] Lance le puis choisis l'option F ( Français ). Choisis ensuite l'option 2.

                            [x] Patiente pendant le scan puis copie/colle le contenu du rapport qui s'ouvrira dans ta pochaine réponse.

                            [x] Note : Le rapport est également sauvegardé sous C:\LopR.txt.
                            0
                            1. Contributeur sécurité
                              Ok, fais ceci :

                              -+-+-+-+-> RSIT <-+-+-+-+-

                              [x] Télécharge RSIT ( de random/random ) sur ton bureau.

                              [x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

                              [x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

                              [x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

                              [x] Rends toi sur cjoint.

                              Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

                              [x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

                              [x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

                              [x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

                              [x] Poste les deux liens cjoint créés dans ta prochaine réponse.

                              Note : un tutoriel est disponible ici.
                              0
                              1. voila le rapport:

                                Malwarebytes' Anti-Malware 1.46
                                www.malwarebytes.org

                                Version de la base de données: 4224

                                Windows 6.0.6002 Service Pack 2
                                Internet Explorer 8.0.6001.18928

                                22/06/2010 16:41:56
                                mbam-log-2010-06-22 (16-41-56).txt

                                Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|)
                                Elément(s) analysé(s): 318204
                                Temps écoulé: 1 heure(s), 3 minute(s), 50 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                1. Contributeur sécurité
                                  -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

                                  [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

                                  [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

                                  [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

                                  [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

                                  [x] Sélectionne tout tes disques locaux et amovibles

                                  [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

                                  [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

                                  [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

                                  [x] Tu peux ensuite vider la quarantaine de MBAM.

                                  [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

                                  [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
                                  0
                                  1. Contributeur sécurité
                                    Clique sur démarrer -> exécuter ( ou touche windows + R simultanément )
                                    Dans la petite fenêtre qui s'ouvre, tape ceci :

                                    services.msc

                                    Valide en cliquant sur [Ok]

                                    Ensuite, vérifie que les services ci dessous ont leur type de démarrage en automatique :

                                    Service de transfert intelligent en arrière plan
                                    Mises à jour automatiques


                                    Si leur type de démarrage est autre qu'automatique, fais un clic droit dessus, puis " propriétés ".

                                    Dans " type de démarrage " , sélectionne " automatique " , puis [Ok]
                                    Redémarre ton PC et dis moi si le problème est tujours présent
                                    0
                                    • 1
                                    • 2
                                    • 3