> Tous les forums > Forum Windows XP
 window update en manuel pas possibleSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
pibou
  Posté le 21/09/2012 @ 15:34 
Aller en bas de la page 
Petit astucien

Bonjour,

j'ai voulu vérifier manuellement les mises à jour pour mon systéme XP sp3, lorsque je lance window update, il y a une recherche du logiciel de mise à jour puis la page disparait et j'ai une page "erreur de restauration du site Web" j'ai fait des scan malwerbyte, AdwCleaner, ZHP que voici:

il semblerait qu'il y est un probléme...c'est grave docteur ?

merci pour votre attention.

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bernard Arsac
NOM-FOC838AAOD5 [administrateur]

21/09/2012 12:15:54
mbam-log-2012-09-21 (12-15-54).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 468010
Temps écoulé: 2 heure(s), 28 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\HP\DIGITAL IMAGING\HELP\PLAYER\FLASHPLA.EXE (Backdoor.Bot) -> Données: 3 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\HP\Digital Imaging\help\player\FlashPla.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.

(fin)

rapportAdwCleaner

AdwCleaner v2.002 - Rapport créé le 21/09/2012 à 15:37:45
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bernard Arsac - NOM-FOC838AAOD5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\bernard Arsac\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\GamesBar

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\bernard Arsac\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1015 octets] - [21/09/2012 15:37:45]

########## EOF - C:\AdwCleaner[R1].txt - [1075 octets] ##########

rapport ZHp

http://cjoint.com/?0IvqEYpDP6v

Publicité
pibou
 Posté le 22/09/2012 à 11:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour, la mise à jour window update auto fonctionne, installation du correctif IE se matin sans Pb, mais tjrs pas possible d'accéder aux mise à jour sur le site en manuel

Evasion60
 Posté le 22/09/2012 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Relance AdwCleaner en mode " Suppression "
Poste son rapport

Sinon à part de l'inutile, il n'y a pas d'infection via ZHPDiag

A te lire

pibou
 Posté le 22/09/2012 à 22:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir,

merci, voici le rapport:

# AdwCleaner v2.002 - Rapport créé le 22/09/2012 à 22:33:28
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bernard Arsac - NOM-FOC838AAOD5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\bernard Arsac\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\GamesBar

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-21-1472928993-2875785840-1783372018-1008\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\bernard Arsac\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1144 octets] - [21/09/2012 15:37:45]
AdwCleaner[S1].txt - [1597 octets] - [22/09/2012 22:33:28]

########## EOF - C:\AdwCleaner[S1].txt - [1657 octets] ##########

Evasion60
 Posté le 23/09/2012 à 12:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Passe ce scanner en ligne =>
https://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm

Poste son rapport / STP

A te lire et bon dimanche

pibou
 Posté le 24/09/2012 à 06:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour j'ai fait le scan ESEt, voici le rapport:

SETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b1b6902f4c69964a9538ee9ecdbf807e
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-23 11:15:32
# local_time=2012-09-24 01:15:32 (+0100, Paris, Madrid (heure d'été))
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1536 16777215 100 0 125295671 125295671 0 0
# compatibility_mode=3584 16777191 100 0 0 0 0 0
# compatibility_mode=4864 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 357 357 0 0
# scanned=154509
# found=1
# cleaned=0
# scan_time=21444
C:\Documents and Settings\bernard Arsac\Local Settings\TempImg\AutoUpdate.exe a variant of Win32/Agent.SZW trojan (unable to clean) 00000000000000000000000000000000 I
j'ai arreté le scan car il est resté au moins 2 h à 99% , mon ordi est dans ma chambre et un peu bruyant quand il est sollicité...et il se faisait tard, dois-je le refaire

@ te lire merçi

Evasion60
 Posté le 24/09/2012 à 12:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Cherche et supprime =>
C:\Documents and Settings\bernard Arsac\Local Settings\TempImg\AutoUpdate.exe

Vide ta corbeille

Comment fonctionne la machine ?

A te lire

pibou
 Posté le 24/09/2012 à 15:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

j'ai effectué les tâches décrites, ma machine rame toujours un peu, à la fermeture le temps est assez longet je ne toujours pas accedé au site window update : ça bloque au cours de la recherche du logiciel de mise à jour , ça boucle sur la page puis j'ai le message d'erreur de restauration du site...sinon rien de spécial

@+

Evasion60
 Posté le 24/09/2012 à 19:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

C'est le vrai binz sur cette machine

Des traces de 4 antivirus differents
Quel antivirus officiel installé ( je pense à NIS )

1/
Applique ce correctif

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => eMule PeerToPeer
[HKCU\Software\F-Secure]
[HKCU\Software\eMule] => eMule PeerToPeer O43 - CFD: 19/06/2009 - 13:28:27 - [1375,914] ----D C:\Program Files\eMule => eMule PeerToPeer
O43 - CFD: 18/02/2009 - 20:50:58 - [0,002] ----D C:\Program Files\GamesBar => Infection BT (Adware.GamesBar)
O43 - CFD: 21/05/2012 - 10:14:46 - [1,606] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 23/05/2012 - 19:17:19 - [11,840] ----D C:\Program Files\a-squared HiJackFree => a-squared Hijacker
O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O53 - SMSR:HKLM\...\startupreg\nwiz [Key] . (...) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
O53 - SMSR:HKLM\...\startupreg\SSBkgdUpdate [Key] . (.Scansoft, Inc. - SSBkgdUpdate.) -- C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer] => Infection PUP (Adware.MetaStream))
C:\Program Files\GamesBar => Infection BT (Adware.GamesBar)


EmptyCLSID
Emptytemp
EmptyFlash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

2/

Vide tes fichiers de navigation Web avec ccleaner ( logithèque PCA )
Le laisser dans sa configurtaion d'origine
Lancer le " Nettoyage "

3/

Défragmente ton disque dur ( outil Windows )

A te lire



Modifié par Evasion60 le 24/09/2012 19:14
pibou
 Posté le 24/09/2012 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

mon antivirus est bien NIS 2012

Rapport de ZHPFix 1.3 par Nicolas Coolman, Update du 20/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-09-2012-20-17-32.txt
Run by bernard Arsac at 24/09/2012 20:17:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\emule\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eMule]
SUPPRIME Key: HKCU\Software\F-Secure
SUPPRIME Key: HKCU\Software\eMule
SUPPRIME Key: StartupReg: NeroFilterCheck
SUPPRIME Key: StartupReg: nwiz
SUPPRIME Key: StartupReg: SSBkgdUpdate
ERREUR Key: Service Legacy: LEGACY_BONJOUR_SERVICE
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\program files\fichiers communs\ahead\lib\nerocheck.exe
SUPPRIME File: c:\program files\nvidia corporation\nview\nwiz.exe
SUPPRIME File: c:\program files\fichiers communs\scansoft shared\ssbkgdupdate\ssbkgdupdate.exe
ABSENT Folder/File: c:\program files\gamesbar
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)


End of clean in 01mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/09/2012 20:17:32 [1475]



Modifié par pibou le 24/09/2012 20:19
Evasion60
 Posté le 24/09/2012 à 20:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Bien continue, avec les points 2/ , et 3/

@+

pibou
 Posté le 25/09/2012 à 15:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

netoyage avec ccleaner fait et defragmantation aussi, rien de suspect dans le fonctionnement , mais window update ne fonctionne pas , toujours un blocage apres la recherche du programme de mise à jour...

Evasion60
 Posté le 25/09/2012 à 19:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

pibou
 Posté le 25/09/2012 à 21:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir,

toujours pareil :

Nous ne sommes pas parvenus à vous faire revenir à microsoft.com.

Internet Explorer a tenté de rétablir ce site Web, mais il semble qu’un problème persiste avec le site.

Effectuez l’une des opérations suivantes :

Atteindre la page de démarrage
Essayez de revenir à microsoft.com
Informations Informations

rapport winupdatefix

WinUpdateFix v1.3 - Rapport créé le 25/09/2012 à 20:55
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : bernard Arsac - NOM-FOC838AAOD5 (Administrateur)
Exécuté depuis : C:\Documents and Settings\bernard Arsac\Bureau\winupdatefix.exe

~~~~~ Windows Update ~~~~~

Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.

Dernière recherche effectuée le : 2012-09-25 à 04:39:42
Dernier téléchargement effectué le : 2012-09-22 à 08:33:55
Dernière installation effectuée le : 2012-09-22 à 08:45:37

~~~~~ Services ~~~~~~

[Mises à jour automatiques]

Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique

[Service de transfert intelligent en arrière-plan]

Nom du service : BITS
Etat : Démarré
Statut : Automatique

[Service de cryptographie]

Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique

~~~~~ Proxy ~~~~~~

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

ProxyEnable = 0

... OK !

~~~~~ Hijack.NoWindowsUpdate ~~~~~

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

... OK !

########## EOF - "C:\WinUpdateFix.txt" - [1359 octets] ##########

Evasion60
 Posté le 26/09/2012 à 17:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

En " invite de commande ", et avec les droits administrateur

Tape la commande ci dessous =>
sfc /scannow ( Attention, il y a un espace à respecter )
Le CD/DVD de Windows te sera peut être demandé

A te lire

pibou
 Posté le 26/09/2012 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

sfc /scannow fait : ras sauf scan tres long ...

@+

Evasion60
 Posté le 26/09/2012 à 19:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Ok, donc plus virale

j'ai voulu vérifier manuellement les mises à jour pour mon systéme XP sp3, lorsque je lance window update, il y a une recherche du logiciel de mise à jour puis la page disparait et j'ai une page "erreur de restauration du site Web"

Désolé, je ne sais pas ( mise à part te faire sauvegarder tes emails et documents importants, et réinstaller WinXP )
Vérifie tes paramètres de Windows, via update => si tu sais pas faire
Demande le transfert de ton topic sur le forum WinXP

Bonne chance

Edité =>

sfc /scannow fait : ras sauf scan tres long ...

J'espère pour toi que cela n'est pas une " panne hard "



Modifié par Evasion60 le 26/09/2012 19:49
pibou
 Posté le 26/09/2012 à 20:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je te remercie pour ton aide, je vais voir sur le forum Xp, pour voir s'il y a une solution.

bonne continuation et encore merci

pcastuces
 Posté le 26/09/2012 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Windows XP qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
pibou
 Posté le 27/09/2012 à 08:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

ce matin apres redemarrage de window, j'ai relancé window update cela ne fonctionnait pas : toujours l'erreur de restauration du site(voir la copie de la page ci-dessous),j'ai cliqué plusieurs fois sur "essayer de revenir à microsoft.com: et çà a fonctionné...

Nous ne sommes pas parvenus à vous faire revenir à microsoft.com. Internet Explorer a tenté de rétablir ce site Web, mais il semble qu’un problème persiste avec le site. Effectuez l’une des opérations suivantes : Atteindre la page de démarrage Essayez de revenir à microsoft.com Informations Informations



Modifié par pibou le 29/09/2012 09:52
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
300,05 €Console Microsoft Xbox Series S + manette Xbox supplémentaire à 300,05 €
Valable jusqu'au 08 Décembre

Pour l'achat d'une console Xbox Series S à la Fnac, une manette supplémentaire parmi une sélection vous est offerte. Cela fait tout de même une économie de près de 60 €.

Pour bénéficier de l'offre, ajoutez la console et la manette à votre panier. La réduction s'appliquera automatiquement dans le panier.


> Voir l'offre
29,99 €Radio réveil Lenovo Smart Clock Essential avec assistant Google à 29,99 €
Valable jusqu'au 08 Décembre

Darty fait une promotion sur le radio réveil Lenovo Smart Clock Essential avec assistant Google qui passe à 29,99 € au lieu de 49 €. Avec son large affichage extrêmement visible, vous pouvez consulter l’heure depuis l’autre bout de la pièce. Parlez à Google pour lui poser des questions, écouter de la musique, définir votre heure de réveil, contrôler vos appareils domestiques intelligents et bien plus encore. Cette horloge intelligente est là pour vous aider à être plus productif et à gagner du temps. Elle dispose également d’une veilleuse, d’un haut-parleur et de microphones intégrés.


> Voir l'offre
99,99 €Souris sans fil Logitech G Pro X Superlight à 99,99 €
Valable jusqu'au 08 Décembre

Amazon fait une promotion sur la souris sans fil Logitech G Pro X Superlight qui passe à 99,99 € au lieu de 120 €. Cette souris pèse moins de 63 grammes et offre un glissement sans la moindre friction. Équipée du capteur optique Hero de 25000 dpi, la souris Pro X Superlight transmet chaque mouvement, et ce, avec une précision et une réactivité optimales, quelle que soit la vitesse.


> Voir l'offre

Sujets relatifs
window update erreur
window update
window update erreur
Window update
Window Update Résultat des analyses
window update
CD de Windows XP - Catalogue Window Update - Prob.
window update KB 929338proposé en permanence
window update
Window update ne fonctionne pas
Plus de sujets relatifs à window update en manuel pas possible
 > Tous les forums > Forum Windows XP