win update/pare feu/antivirus hs xp pro sp3

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 23 Juin 2012 15:09

bonjour
symptomes
croix rouge dans l'icone de l'antivirus (a l'origine trend micro)idem avec avast a ce jour panda qui semble fonctionnel
pare feu windows ne demarre plus.
windows update charge puis erreur Numéro d'erreur : 0x8024D007
le calendrier outlook 2007 reste sur le sablier
ci joint fichier
merci pour l'aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14:21, on 23/06/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\WAC\psksvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\IFXSPMGT.exe
C:\WINDOWS\system32\IFXTCS.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\WINDOWS\system32\lxdicoms.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Security\WAC\PsCtrlS.exe
C:\Program Files\Panda Security\WaAgent\Scheduler\PavSched.exe
C:\Program Files\Panda Security\WaAgent\WasLpMng\WASLPMNG.exe
C:\Program Files\ProtectTools\Embedded Security Software\PSDsrvc.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Security\WAC\PSIMSVC.EXE
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\WaAgent\WasAgent\WasAgent.exe
C:\Program Files\Panda Security\WaAgent\WasWD\WasWD.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\ProtectTools\Embedded Security Software\PSDrt.exe
C:\Program Files\Panda Security\WAC\WebProxy.exe
C:\WINDOWS\system32\hphmon03.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\UMonit.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Panda Security\WAC\PSCtrlC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ZHPDiag\ZHPDiag.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\system32\hphmon03.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [LXDICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Panda Software Controller Client] "C:\Program Files\Panda Security\WAC\PSCtrlC.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Extended Community RSE.lnk = C:\Program Files\Extended Community RSE\Extended Community RSE.exe
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O15 - Trusted Zone: http://www.renault-trucks-online.fr
O15 - Trusted Zone: http://z77newdcsfto-dvpt.srv.volvo.com
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/3.0 ... ontrol.CAB
O16 - DPF: {556EEC63-31E2-47C3-BF29-DFF799D2FE04} (Remote Access ActiveX Client) - https://secure.logmein.com/activex/RACt ... =253677944
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 0295773390
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20614.www2.hp.com/ediags/gmd/In ... ect118.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AA452E9-60CB-4B29-A533-EDCDB4863436}: NameServer = 194.2.0.20,194.2.0.50
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\WINDOWS\system32\IFXSPMGT.exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\WINDOWS\system32\IFXTCS.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: lxdi_device - - C:\WINDOWS\system32\lxdicoms.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Panda Software Controller - Panda Security - C:\Program Files\Panda Security\WAC\PsCtrlS.exe
O23 - Service: Panda Endpoint Scheduler (PavAt3Scheduler) - Panda Security - C:\Program Files\Panda Security\WaAgent\Scheduler\PavSched.exe
O23 - Service: Panda Antivirus Service (PavSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\WAC\pavsrvx86.exe
O23 - Service: Panda Endpoint Local Process Manager (PavWASLpMng) - Panda Security - C:\Program Files\Panda Security\WaAgent\WasLpMng\WASLPMNG.exe
O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Program Files\ProtectTools\Embedded Security Software\PSDsrvc.EXE
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: Panda Imanager Service (PSImSvc) - Panda Security S.L. - C:\Program Files\Panda Security\WAC\PSIMSVC.EXE
O23 - Service: Panda Kernel Service (PskSvc) - Panda Software International - C:\Program Files\Panda Security\WAC\psksvc.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Panda Endpoint Communications Agent (WASAgent) - Panda Security - C:\Program Files\Panda Security\WaAgent\WasAgent\WasAgent.exe
O23 - Service: Panda Endpoint Watchdog (WASWD) - Panda Security - C:\Program Files\Panda Security\WaAgent\WasWD\WasWD.exe

--
End of file - 12448 bytes
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 24 Juin 2012 16:36

Bonjour bibmousse

Rien d'inquiétant sur ce rapport.

Fait les mises à jour pour Flash player,et JAVA

Sun java Version 7 Update 5
http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

Flash player ( décoche avant le téléchargement la case de la barre google)
http://get.adobe.com/fr/flashplayer/

    Télécharge Report_CHDSK.exe de Laddy sur ton bureau
  • Double-Clique dessus pour l'exécuter pour XP.
  • Patiente le temps du scanne.
  • Un rapport va s'ouvrir avec le bloc-note
    dans le cas contraire
  • Le rapport ce nomme RapportCHK_DD-MM-AAAA.txt
  • Il va se trouve sur ton bureau.
    Poste-le dans ta prochaine réponse stp.

    Télécharge WinUpdateFix de Xplode sur le bureau

    il ne nécessite pas d'installation
  • Clique sur l'icône WinUpdateFix
    Sur la page de l'outil
    si nécessaire.
  • Clique sur le bouton Démarrer
    Pour :
  • Services
  • BITS
  • Service de cryptographie .
  • Ensuite Coche les cases devant les lignes suivantes en appuyant sur Tous :
    Effacer le catalogue des mises à jour
    Réinscire les DLL
    Vider le dossier SoftwareDistribution
    Réinitialiser les paramètres Winsock
    Supprimer les fichiers temporaires
    Réinitialiser les descripteurs de sécurité
    Supprimer le proxy
    Restaurer les policies
    Effacer la file d'attente BITS
  • Clique sur le bouton Exécuter
    Tu auras un message d'avertissement de la réussite de l'opération.
    Il te sera demandé de redémarrer dans le cas d'une réinitialisation des paramètres Winsocks fais-le en validant par OK

    Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau

  • Double-cliquer sur ZHPDiag.exe pour installer l'outil
    Aprés sur ton bureau tu auras 3 icônes
    Image
  • Lance l'outil : double-clique sur ZHPDiag pour XP
  • A Droite en haut
  • clique sur le bouton option Image
  • Puis a gauche le bouton TOUS Image
  • Clique sur la Loupe Image[/url]en haut à gauche pour débuter l'analyse
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
  • Héberger rapport ZhpDiag.txt qui apparait sur le bureau.
  • Pour Héberger le fichier sur http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser

A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 24 Juin 2012 21:18

bonjour et merci pour le coup de main
pour les MAJ Java et adobe ok

rapport chk ci joint
Report_CHKDSK v1.0 BY Laddy
Début le 24/06/2012 à 21:13:38.
OS : Microsoft Windows XP Service Pack 3
Utilisateur Gge Dubreu : Administrateur
Lancement: C:\Documents and Settings\Gge Dubreu\Bureau\Report_CHKDSK.exe


########## [EVENTLOG CHKDSK]
pour Winupdatefix opération effectuée par contre case (bits) non cochable et erreur au redemarrage.
message CMD exe l'application n'a pas réussie a s'intaller correctement
un message erreur n° oxc000142
open event echec de l'execution de l'action demandée code erreur 2.

ci joint lien ZHP DIAG
http://cjoint.com/?BFywaZG2OJO
encore merci
A+




########## ENDOF 21:13:44
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 25 Juin 2012 17:56

Bonjour bibmousse

Ok on va déja voir le problème d'infection.tu as déja utiliser beaucoups d'outil.
Pour repartir sur une bonne base Désinstalle des outils,
    Télecharge sur le site DelFix (de Xplode) sur ton Bureau
    Lance Delfix
  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
    Relance Delfix
  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu sur le forum
    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

    Télécharge SFT.exe de pierre13 sur ton bureau
  • Lance l'outil : double-clique sur SFT.exe pour XP
  • Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
    Un rapport va s'ouvrir à la fin.
  • Ne poste pas ce rapport sur le forum.
    Le rapport est parfois trés long
    l'héberger le sur http://cjoint.com/
    Le rapport se trouve sur le bureau (SFT.txt)

    Télécharge MalwareByte's sur ton Bureau
  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
  • Pour l'installation Choisir la version gratuit et non celle d'essai pro

    OU mets à jour ta version de MBAM présent sur ton pc.

    Une fois l'installation et la mise à jour effectuées :
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
  • Allumé Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
  • Sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
  • Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 25 Juin 2012 21:44

bonsoir
rapport delfix 1
# DelFix v8.8 - Rapport créé le 25/06/2012 à 20:54:28
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gge Dubreu - PORTABLEVULCO (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Gge Dubreu\Bureau\delfix.exe
# Option [Recherche]


~~~~~~ Dossiers(s) ~~~~~~

Présent : C:\ZHP
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\RK_Quarantine
Présent : C:\Program Files\ZHPDiag
Présent : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\AdwCleaner[S1].txt
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\TDSSKiller.2.7.40.0_16.06.2012_20.38.19_log.txt
Présent : C:\TDSSKiller.2.7.40.0_16.06.2012_23.02.34_log.txt
Présent : C:\TDSSKiller.2.7.40.0_16.06.2012_23.54.35_log.txt
Présent : C:\TDSSKiller.2.7.40.0_16.06.2012_23.56.55_log.txt
Présent : C:\TDSSKiller.2.7.40.0_17.06.2012_09.36.09_log.txt
Présent : C:\TDSSKiller.2.7.40.0_17.06.2012_13.47.28_log.txt
Présent : C:\WinUpdateFix.txt
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\adwcleaner.exe
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\hijackthis.log
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\RapportCHK_24-06-2012.txt
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\Report_CHKDSK.exe
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[1].txt
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[2].txt
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[3].txt
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\winupdatefix.exe
Présent : C:\Documents and Settings\Gge Dubreu\Bureau\ZHPDiag.txt
Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Présente : HKLM\SOFTWARE\AdwCleaner
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

rapport delfix 2
# DelFix v8.8 - Rapport créé le 25/06/2012 à 20:58:58
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Gge Dubreu - PORTABLEVULCO (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Gge Dubreu\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.7.40.0_16.06.2012_20.38.19_log.txt
Supprimé : C:\TDSSKiller.2.7.40.0_16.06.2012_23.02.34_log.txt
Supprimé : C:\TDSSKiller.2.7.40.0_16.06.2012_23.54.35_log.txt
Supprimé : C:\TDSSKiller.2.7.40.0_16.06.2012_23.56.55_log.txt
Supprimé : C:\TDSSKiller.2.7.40.0_17.06.2012_09.36.09_log.txt
Supprimé : C:\TDSSKiller.2.7.40.0_17.06.2012_13.47.28_log.txt
Supprimé : C:\WinUpdateFix.txt
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\hijackthis.log
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\RapportCHK_24-06-2012.txt
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\Report_CHKDSK.exe
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\RKreport[3].txt
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\winupdatefix.exe
Supprimé : C:\Documents and Settings\Gge Dubreu\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [2398 octets] - [25/06/2012 20:54:28]
DelFix[S1].txt - [2382 octets] - [25/06/2012 20:58:58]

########## EOF - C:\DelFix[S1].txt - [2506 octets] ######

lien sft
http://cjoint.com/?BFzwLzeIujQ

Protection: Désactivé

25/06/2012 21:15:36
mbam-log-2012-06-25 (21-15-36).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 296711
Temps écoulé: 49 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

par contre il me reste ça dans le dossier quarantaine

Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{35B7E48B-9D81-4C6C-9578-5FD4F620D886} (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
HKCR\Setup.Player.2K2 (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
HKCR\Setup.Player (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.

voila merci
A+
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 25 Juin 2012 23:04

Bonjour bibmousse

Trés bien maintenant que l'on a fait du ménage dans les outils. :supers:

Oui vide la quarantaine de MBAM.
Ouvre MBAM ,onglet quarantaine clique sur Tous supprimer.

Télécharge de nouveau ZHPDiag de Nicolas Coolman sur ton Bureau

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus (Panda Security ) -anti-spyware)
  • Double-clique sur ZHPFix
    Image
    Un raccourci installé par ZHPDiag sur le Bureau

    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C"
    ces lignes ci dessous :
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Update.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\wupdmgr.exe
    O4 - HKLM\..\Run: [RoxioDragToDisc] C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe (.not file.)
    O4 - HKLM\..\Run: [NokiaMServer] Clé orpheline
    O42 - Logiciel: Java 6 Update 25 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216011FF}
    [HKCU\Software\ALWIL Software]
    [HKCU\Software\Avast Software]
    [HKCU\Software\FunWebProducts]
    [HKLM\Software\ALWIL Software]
    [HKLM\Software\CrazyLoader]
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 20/06/2012 - 16:39:18 - [0] ----D C:\Program Files\Alwil Software
    O43 - CFD: 20/06/2012 - 16:39:18 - [0,001] ----D C:\Program Files\AVAST Software
    O43 - CFD: 20/06/2012 - 19:50:47 - [22,216] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 01/11/2010 - 20:42:22 - [0,132] ----D C:\Documents and Settings\Gge Dubreu\Local Settings\Application Data\crazyloader Air
    O43 - CFD: 16/06/2012 - 12:45:37 - [0,002] -SH-D C:\Documents and Settings\Gge Dubreu\Local Settings\Application Data\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\24708381.sys . (...) -- C:\WINDOWS\system32\Drivers\24708381.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\71710492.sys . (...) -- C:\WINDOWS\system32\Drivers\71710492.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\73772397.sys . (...) -- C:\WINDOWS\system32\Drivers\73772397.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\24708381.sys . (...) -- C:\WINDOWS\system32\Drivers\24708381.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\71710492.sys . (...) -- C:\WINDOWS\system32\Drivers\71710492.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\73772397.sys . (...) -- C:\WINDOWS\system32\Drivers\73772397.sys (.not file.)
    O51 - MPSK:{22e49bb6-645e-11dd-a8f0-001641cb1aec}\AutoRun\command. (...) -- F:\.\setup.exe (.not file.)
    O51 - MPSK:{758f854b-a70e-11df-a2a3-00170843acd1}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
    O51 - MPSK:{84c2f71b-a59a-11e0-ad2b-001641cb1aec}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
    O51 - MPSK:{84c2f71f-a59a-11e0-ad2b-001641cb1aec}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall]
    [HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}]
    [HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
    C:\Documents and Settings\Gge Dubreu\Local Settings\Application Data\Crazyloader Air


    FirewallRAZ
    EmptyTemp
    EmptyFlash
  • Clique sur l'icône H Image
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.

    Le rapport ZHPFixReport.txt est enregistré sur le bureau

    Ensuite refait une nouvelle analyse avec ZHPDiag
    Pense à cliquer
  • A Droite en haut sur le bouton option Image :wink:
  • Puis a gauche le bouton TOUS Image
  • Clique sur la Loupe Image[/url]en haut
    à gauche pour débuter l'analyse
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
    Poste le rapport ZhpDiag.txt qui apparait sur le bureau.

A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 26 Juin 2012 09:12

bonjour Tomtom
ci joint rapport

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Gge Dubreu at 26/06/2012 09:12:26
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
SUPPRIME Java 6 Update 25

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\ALWIL Software
SUPPRIME Key*: HKCU\Software\Avast Software
SUPPRIME Key*: HKCU\Software\FunWebProducts
SUPPRIME Key*: HKLM\Software\ALWIL Software
SUPPRIME Key*: HKLM\Software\CrazyLoader
SUPPRIME Key*: HKLM\Software\Trymedia Systems
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\24708381.sys . (...) -- C:\WINDOWS\system32\Drivers\24708381.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\71710492.sys . (...) -- C:\WINDOWS\system32\Drivers\71710492.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\73772397.sys . (...) -- C:\WINDOWS\system32\Drivers\73772397.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\24708381.sys . (...) -- C:\WINDOWS\system32\Drivers\24708381.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\71710492.sys . (...) -- C:\WINDOWS\system32\Drivers\71710492.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\73772397.sys . (...) -- C:\WINDOWS\system32\Drivers\73772397.sys (.not file.)
SUPPRIME CLSID MPSK: {22e49bb6-645e-11dd-a8f0-001641cb1aec}
SUPPRIME CLSID MPSK: {758f854b-a70e-11df-a2a3-00170843acd1}
SUPPRIME CLSID MPSK: {84c2f71b-a59a-11e0-ad2b-001641cb1aec}
SUPPRIME CLSID MPSK: {84c2f71f-a59a-11e0-ad2b-001641cb1aec}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: RoxioDragToDisc
SUPPRIME RunValue: NokiaMServer
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Alwil Software
SUPPRIME Folder: C:\Program Files\AVAST Software
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\Documents and Settings\Gge Dubreu\Local Settings\Application Data\crazyloader Air
SUPPRIME Folder: C:\Documents and Settings\Gge Dubreu\Local Settings\Application Data\{ff24043d-55f8-5ce9-a20a-8337d9b4b888}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\windows update.lnk
SUPPRIME File: c:\windows\system32\wupdmgr.exe
ABSENT File: c:\program files\roxio\drag-to-disc\drgtodsc.exe
ABSENT File: c:\windows\system32\drivers\24708381.sys
ABSENT File: c:\windows\system32\drivers\71710492.sys
ABSENT File: c:\windows\system32\drivers\73772397.sys
ABSENT Folder/File: c:\documents and settings\gge dubreu\local settings\application data\crazyloader air
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
21 : Clé(s) du Registre
5 : Valeur(s) du Registre
7 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)


End of clean in 01mn 58s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/06/2012 09:12:26 [3846]

rapport zhp diag
http://cjoint.com/?BFAkkkmW8Rg

rapport trop long ne passe pas
bonne journée
A+
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 26 Juin 2012 17:57

Bonjour bibmousse

Tu n'as pas coché tous les cases pour l'analyse avec ZHPDiag :wink:

Sinon cela me semble très bien, je vois que tu as pu faire tes mises à jour sur Windows Update.

Tu peux faire encore un peu de ménage pour certains programmes pas forcement utile (EX: SpeedMaxPc, FixItCenter etc..)

Pour le reste (croix rouge dans l'icone de l’antivirus)? Retour d’infos :mrgreen:

D’ailleurs fait la mise à jour de Panda, et fait un scanne complet du pc.

Pour le pare-feu désactive celui de Windows
Panda Security en a déjà un Firewall, donc pas nécessaire d'avoir celui de Windows.

    Pour les programmes qui se lancent au démarrage de Windows, beaucoups trop nombreux, et inutilement.
    Tu peux Télécharger
    MBAM' StartUpLite sur le Bureau
  • Fermer toutes les applications
  • Double-cliquer sur StartUpLite.exe pour lancer le programme
  • Il va afficher tous les entrées inutiles du démarrage automatique .
  • Sélectionner les entrées qui sont affichées.
  • Clique sur " Continuer " (sauf si tu veux que en garder).
  • Si l'outil affiche "No unnecessary startups found!" c'est qu'il n'y a rien à faire.

A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 26 Juin 2012 20:45

bonsoir Tomtom
pour winuptade j'ai toujours Numéro d'erreur : 0x8024D007 :ptdr:
pour l'antivirus pas de croix rouge ça a l'air ok
un grand merci pour le coup de main :supers:
A+
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 26 Juin 2012 23:12

Bonjour bibmousse

Installe pour ton XP pro
Windows Installer 4.5 Redistribuable - Français
Le dernier de la liste (WindowsXP-KB942288-v3-x86.exe)

Après installation
Essaye ceci :
Démarrer >> Exécuter >> tu tapes >> regsvr32 wuaueng.dll >>et valide avec [Entrée].


    Fait un CHKDSK
  • Clique démarrer >> poste de travail >> clique droit sur ton lecteur C:\
    Propriété >> onglet outils >> clique sur vérifier maintenant .
    Coche la case:
    réparer automatiquement les erreurs de système de fichiers .
    Rechercher et tenter une réparation des secteurs défectueux.
    Puis clique sur [b]démarrer
    .
    Un message d'avertissement
    clique sur [color=blue]planifier la vérification du disque
    .
    Puis redémarre le pc qui va faire son scanne.
    Tu auras pas de rapport, mais s'il trouve des erreurs sur ton pc il seront réparer.

Ensuite lance avec ce lien
windows Update

Puis retour d'infos stp

A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 27 Juin 2012 15:51

bonjour Tomtom
la commande regsvr32 wuaueng.dll me retourne le message dll register dans wuaueng.dll a echoué
code erreur 0x80070005.

pour le CHKDSK en normal ou mode sans echec l'opération ne demarre pas et le pc redemarre normalement.

pour la meme commande en mode sans echec avec ou sans prise en charge du reseau a la fermeture un message
asghost.exe n'arrive pas a fermer,obligation de cliquer sur terminer maintenant

winupdate toujours le meme code erreur.

par contre pour le calendrier outlook 2007 création d'un nouveau profil et le calendrier redevient opérationnel
importation de mon dossier messages contacts toujours ok
importation du dossier d'archivage et de nouveau le calendrier fige
c'est donc mon dossier d'archives qui pose problème

cordialement
A+
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 27 Juin 2012 16:38

    Bonjour bibmousse

    Ok le Code erreur 0x80070005 concerne Windows Update.
    Je pense que l'on peut écarter l’infection, à moins qu'une bêbête ce cache... :lol:

    As-tu contrôlé que ton antivirus est à jour, et lancer un scan complet du système ?
    Tu as téléchargé, et installer Windows Installer ?

    Vérifie que le service Windows Update soit en automatique, et démarrer
  • Clique sur Démarrer >> Exécuter >> Tape: services.msc >> valide avec OK
  • Dans la liste des services, double-clique sur Windows Update.
    Contrôle si le type de démarrage est Automatique.
  • Ensuite clique sur appliquer >> OK.
    Pour le statut du service >> clique sur le bouton Démarrer >> OK
    Redémarre le pc


    Si le problème persiste, voir pour désactiver le pare-feu et l'antivirus.
    Il faudra peut-être désinstaller complètement l'antivirus pour l'installer à nouveau après que les mises à jour soient rétablies.

    As-tu le CD de XP pro ? :wink:

    Fait un CHKDSK en ligne de commande.
    Clique sur >> Démarrer >> Exécuter >> tape CMD
    À l’invite de commandes,
    Tape chkdsk c: /F/R et appuyer sur [Entrée].
    ATTENTION aux espace chkdsk c: < espace > /F/R

    Il te sera proposé de lancer la vérification au prochain démarrage de ton PC,
    Le volume (ton disque) étant en cours d’utilisation.
    Au message tape sur la lettre (O) oui et redémarre le pc

    Un scanne afin de réparer le volume, et de tenter une récupération des données dans les secteurs défectueux va ce faire c'est un peu long donc patience.

    En cas d'échec on voit pour une autre solution

    A+
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar bibmousse » 30 Juin 2012 18:51

bonjour Tomtom
j'ai suivi les dernieres instructions
le service Windows Update n'apparait pas dans services.msc
désactivation pare feu désinstallation panda
CHKDSK indique que le volume est propre
rechercher et tenter une récupération des secteurs defectueux ok
pas de cd xp pro a l'origine une partition de restauration mais n'existe plus l'ancien utilisateur la detruite

A+
bibmousse
 
Messages: 7
Inscription: 23 Juin 2012 14:27

Re: win update/pare feu/antivirus hs xp pro sp3

Messagepar tomtom95 » 30 Juin 2012 19:20

Bonsoir bibmousse

Pas de service Windows Update ? :shock:

Tu as Fait l'essai d'aller sur Windows Update ?
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

Ou Clique >> Démarrer >> Exécuter tape >> wupdmgr >> valide avec OK

Voir cette solution
http://www.libellules.ch/erreur_80070002.php

Si toujours pas de réussite
Cette solution avec Fix It plus agressif
http://support.microsoft.com/?kbid=910336

Je n'ai pas eu de réponse >> Tu as téléchargé, et installer Windows Installer ? :wink:

A+

Pas de réponse, sujet supprimé de mes suivis
tomtom95
Libellulien Junior
Libellulien Junior
 
Messages: 375
Inscription: 10 Sep 2011 23:37


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités