Pb avec windows update
Résoluj'ai un pb avec mon pc, il est impossible de télécharger les mises à jour avec windows update. quelqu'un a til une solution pr m'aider, j'ai deja essayer pas mal de choses mais rien n'a marcher.
merci par avance.
27 réponses
La discussion porte sur une impossibilité de télécharger les mises à jour via Windows Update et propose une démarche de sécurité incluant des analyses anti-malware et des rapports système pour identifier les infections ou blocages. Plusieurs propositions de solutions priorisent d'abord l'utilisation d'outils de sécurité comme RogueKiller et Malwarebytes Anti-Malware, puis l'analyse de rapports (RKreport, ZHPdiag) et le redémarrage en mode sans échec avec réseau. La dernière réponse évoque aussi la suppression des outils utilisés après le nettoyage et met en garde contre les risques liés au téléchargement ou au peer-to-peer, afin d'éviter une réinfection.
-
oui bien justement comme la derniere fois tu mavais dit que c'etai nuisible, j'a desinstaller le programme en question, rien de plus
-
j'ai fait le scan avec ZHPdiag, voici le rapport : https://www.cjoint.com/?BLAwBSNA5lk
-
Contributeur sécuritéadam,
Je croyais t'avoir fait comprendre que les cracks et keygens étaient nuisibles pour ta machine.
Il est certains que certains d'entre eux contiennent des malwares.
Je ne vais donc pas continuer à perdre mon temps a te faire désinfecter ton PC pour que tu te réinfecte immédiatement après.
Désolé, bonne soirée. Il n'y aura pas d'autre suite !
-
-
Contributeur sécuritéBien,
*1- Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur <gras<"Re-enable"<</gras>
2- Refais moi une ZHPDiag et poste le lien du rapport.
A+
-
j'ai fait le scan avec combofix, voici le lien du rapport : https://www.cjoint.com/?BLAvKJQgB9I
-
Contributeur sécuritéNon, on va taper plus fort.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
A+
-
oui l'etat des services sont sur démarré, sinon l'état de windows update est actif.
maintenant il y a plusieurs cases que l'ont peut cocher :
- effacer le catalogue des mises à jour
- reinscrire les DLL
- vider le dossier SoftwareDistibution
- reinitialiser les parametres Winsock
- supprimer les fichiers temporaires
- Reinitialiser les descripteurs de sécurité
- supprimer le proxy
- restaurer les polices
- effacer la file d'attente BITS
dois-je cocher toutes ces cases? -
Contributeur sécuritéadam,
Les services sont-ils tous démarrés ?
Etat : Démarré ?
et Windows Update (en haut à droite) ?
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier ! -
je l'ai telecharger, maintenant il ya plusieurs options, est ce que je dois toutes les cocher?
-
Contributeur sécuritéadam76
WinUpdateFix est un outil visant à réparer la fonction de mises à jour de Windows.
https://toolslib.net
A+ -
ok, voici le rapport : https://www.cjoint.com/?BLzxgOgy2dp
-
Contributeur sécuritéadam
Vérifions les services :
Télécharge Farbar Service Scanner sur ton Bureau.
* Coche les cases suivantes :
Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services
* Clique sur "Scan".
* Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.
Héberge le rapport et poste le lien.
-
oui celui ci est a jour de meme qye tous les pilote sur mon pc sont a jour, mai kan je demarre mon ordi malgré cela, il y a le message GfxUI a cessé de fonctioné
-
ok sinon pour les mises à jour c'est toujours pareil comme je t'ai dis dans le precedent message
-
j'ai bien suivi la demarches pr la suppression.
sinon je comprends pas les termes c.... et k.....
de plus je n'ai tjrs pas acces aux mises a jour vista. y'a un message qui s'affiche et qui dit windows update a rencontrées une erreur inconnu code 80070005 -
Contributeur sécuritéadam76,
OK pour ce ZHPFix.
Plus rien à nettoyer sauf tes c.....et K..... !!!!
mais comme tu en as une douzaine je suppose que tu tiens à les conserver aussi on termine.
Tu vois g3n est plus radical que moi !
Mais ne compte pas trop retrouver de l'aide sur ce forum !
Les programmes que nous avons utilisés ne doivent pas être conservés.
1. Désinstallation des outils et rapports
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- relance DelFix en sélectionnant Désinstallation.
2. Je te fais grâce des autres actions que nous faisons habituellement exécuter car en moins d'une semaine tu sera surement réinfecté !
*Par rapport au <b>P2P</b> : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html <>les risques du P2P</b>]
Bonnes Fêtes de Noël !
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier ! -
voila, j'ai fait ce que tu m'a demander, voici le rapport :
https://www.cjoint.com/?BLwrRsG05O3 -
Contributeur sécuritéAdam76,
Je crois que c'est bon.
2/3 petites choses à supprimer.
Désinstalle Spybot, il ne sert à rien !
Dans le script ci dessous je ne touche pas à tes "crk..." et "key...s" qui sont des vecteurs d'infection mais ne t'étonnes pas si tu es réinfecté.
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
R3 - URLSearchHook: (no name) - {ba679afc-8ba0-48f4-b8bf-c144e8699fbc} . (.Tracker Software Products Ltd. - PDF-XChange Viewer Netscape Gecko Plugin.) (No version) -- (.not file.)
O4 - HKLM\..\Run: [Driver Genius] Clé orpheline
O4 - Global Startup: C:\Users\Alexandre\Desktop\Internet.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet.lnk - Clé orpheline
O43 - CFD: 26/07/2011 - 10:42:19 - [2,751] --H-D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 16/12/2012 - 19:50:47 - [0] ----D C:\Users\Alexandre\AppData\Local\{431FF08D-F8E4-46BB-B417-0E945D8C7204}
O61 - LFC:Last File Created 30/12/1899 - 14:20:35 -SHA- C:\Users\Alexandre\AppData\Local\temp\acro_rd_dir\Fichiers Internet temporaires\Content.IE5\index.dat [32768] => Microsoft Internet Explorer Fichiers Temporaires
M3 - MFPP: Plugins - [Alexandre] -- C:\Program Files\Mozilla FireFox\searchplugins\mystarttb.xml => MyStarTB PlugIn Mozilla Firefox
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (...) --
[HKCU\Software\SmartbarLog]
O43 - CFD: 04/12/2012 - 11:36:06 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2417} [DefaultScope] - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\SmartbarLog]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 16/12/2012 - 00:07:57 ---A- . (...) -- C:\END [9]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint ou FEC
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.
A+
-
voici le rapport avec ZHPdiag : http://cjoint.com/?BLvvA76U0v9
-
Contributeur sécuritéadam76,
Bizarre !
Regarde le rapport de MBAM précédent :
Sur ce qu'il a trouvé ===> "aucune action exécutée"
et maintenant, sur ce nouveau scan, il ne trouve plus rien ??????
Bon tant mieux mais ..........?
On va faire un scan général de ton PC.
ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire ici
* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Maintenant clique sur l'icône du "tournevis" et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint ou FEC
A+ -
je pensai avoir bien fais la procedure, la je viens de faire comme tu me l'a demander.
voici le rapport MBAM : http://cjoint.com/?BLvpnkt74Uv
- 1
- 2