Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonsoir tous les 2 :P

 

Merci Pear :P

 

Bon boulot Bailing :P

 

Escan a bien bossé visiblement. On va assurer le coup de cette manière là :

 

Télécharge l'Outil de suppression des logiciels malveillants Microsoft® Windows® (KB890830) > ici

  • Clique sur le bouton Download
  • Télécharge le fichier sur ton pc puis éxécute le (Windows-KB890830-V1.34.exe)
  • Accepte le Contrat de Licence (coche la case) puis clique deux fois sur Suivant.
  • Dans la nouvelle fenêtre, sélectionne Analyse Complête
  • Puis clique sur Suivant > le scan va débuter.

Dis moi s'il a trouvé quelque chose.

  • Pour cela clique sur "Voir les résultats détaillés de la recherche"
  • Et regarde à côté de Win32Allaple si tu vois "Supprimé".
  • Redémarre le pc en fin de désinfection en cliquant sur le bouton.
    Note: le scan risque d'être long! fais le quand tu ne te sert pas du pc.

Une fois ceci réalisé, renouvelle une analyse en ligne de confirmation et poste le résultat. A bientôt.

Posté(e) (modifié)

Bonsoir Gof,

Je te remercie pour toute l'aide que tu m'as apportée. Mon Pc fonctionne de mieux en mieux. Lorsqu'il n'y aura plus aucune infection je te demanderai des conseils sur des logiciels de sécurité.

En attendant, voici le rapport demandé :

KASPERSKY ON-LINE SCANNER REPORT

Thursday, October 25, 2007 9:31:58 PM

Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 25/10/2007

Enregistrements dans la base antivirus Kaspersky : 418882

 

 

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

 

Cible de l'analyse Poste de travail

A:\

C:\

D:\

E:\

 

Statistiques de l'analyse

Total d'objets analysés 18236

Nombre de virus trouvés 0

Nombre d'objets infectés 0 / 0

Nombre d'objets suspects 0

Durée de l'analyse 00:36:32

 

Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\user\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\Local Settings\Historique\History.IE5\MSHist012007102520071026\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\user\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré

 

C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré

 

C:\WINNT\CSC000001 L'objet est verrouillé ignoré

 

C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

 

C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

 

C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

 

C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

 

C:\WINNT\security\logs\scepol.log L'objet est verrouillé ignoré

 

C:\WINNT\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré

 

C:\WINNT\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré

 

C:\WINNT\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré

 

C:\WINNT\SoftwareDistribution\EventCache\{BEFFEC4A-B3A2-4CAE-8936-787CE98EB7BC}.bin L'objet est verrouillé ignoré

 

C:\WINNT\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

 

C:\WINNT\system32\CatRoot\SYSMAST.cbd L'objet est verrouillé ignoré

 

C:\WINNT\system32\CatRoot\SYSMAST.cbk L'objet est verrouillé ignoré

 

C:\WINNT\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATMAST.cbd L'objet est verrouillé ignoré

 

C:\WINNT\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATMAST.cbk L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\default L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\software L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\system L'objet est verrouillé ignoré

 

C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

 

C:\WINNT\system32\ias\dnary.ldb L'objet est verrouillé ignoré

 

C:\WINNT\system32\ias\ias.ldb L'objet est verrouillé ignoré

 

C:\WINNT\system32\ias\ias.mdb L'objet est verrouillé ignoré

 

C:\WINNT\Temp\JET2088.tmp L'objet est verrouillé ignoré

 

C:\WINNT\Temp\JET8290.tmp L'objet est verrouillé ignoré

 

C:\WINNT\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

 

 

Ps :

J'ai de nouveau plus accès au programme Ajout/suppression de programmes :P . C'est pas normal. :P

Modifié par Bailing
Posté(e)

Bonsoir Gof :P ,

 

J'ai de nouveau accès au programme Ajout/suppression. Là, j'ai découvert qu'il y avait un rogue dénommé Spyware-secure. Il pèse 43,1 Mo. Puis-je le supprimer en utilisant cette fonction car lorsque je veux le faire, un message m'indique qu'il est fort probable qu'il ne soit plus présent sur le PC.

 

Un autre problème s'est encore greffé ou était déjà présent. Les mises à jours windows ne se télécharge pas et je n'arrive pas à savoir si c'est le parefeu qui le bloc ou bien si c'est autre chose.

 

Aurais-tu une idée ?????????????????????????????????????? :P

  • Modérateurs
Posté(e)

Bonjour Bailing :P

 

Désolé du retard, j'ai eu une fin de semaine chargée. Tout d'abord, tu ne m'as pas indiqué si tu avais bien passé l'outil de suppression des logiciels malveillants de Windows et quels en étaient les résultats. Peux tu me le préciser ?

 

En tout cas, la dernière analyse en ligne semble propre. Tu m'as rapporté avoir de nouveau des soucis avec le Panneau Ajout/Suppression de programmes, puis que tu l'as rétabli. Mais tu ne me dis pas comment ? En renouvelant la même démarche qui avait été efficace précédemment (celle donnée par Pear ?) ?

 

Télécharge ce correctif windows : http://www.microsoft.com/downloads/...

Il est lié à la dernière infection détectée et traitée.

 

Lorsqu'il n'y aura plus aucune infection je te demanderai des conseils sur des logiciels de sécurité.
Oui, on verra cela par la suite, quand tous tes soucis seront réglés.

 

Là, j'ai découvert qu'il y avait un rogue dénommé Spyware-secure.
Désinstalle le si cela t'es possible.

 

Puis, rends toi sur ce répertoire et indique moi s'il existe :

  • C:\program files\Spyware secure

Si oui, supprime le si cela t'est possible, et vide ta corbeille. Indique moi ce que tu as pu faire.

 

Un autre problème s'est encore greffé ou était déjà présent. Les mises à jours windows ne se télécharge pas et je n'arrive pas à savoir si c'est le parefeu qui le bloc ou bien si c'est autre chose.
On va voir cela par la suite. Indique moi de quelle façon tu t'y prends pour faire tes mises à jour, et quels sont les divers messages d'erreur rencontrés.
Posté(e)

Bonjour Gof :P ,

 

Je viens d'apporter des nouvelles de mes problèmes. J'ai à nouveau perdu l'accès à la fonction Ajout/Suppression de programmes. Hier, j'ai essayé l'astuce de Pear :

1)Cliquez sur Démarrer->Exécuter, puis tapez CMD.

pour enregistrer chacun des fichiers suivants :

Tapez REGSVR32 %systemroot%\System32\Appwiz.cpl

Tapez REGSVR32 %systemroot%\System32\Mshtml.dll

Tapez REGSVR32 %systemroot%\System32\Jscript.dll

Tapez REGSVR32 %systemroot%\System32\Msi.dll

Tapez REGSVR32 %systemroot%\System32\Msdart32.dll [non enregistrable]

Tapez REGSVR32 %systemroot%\System32\Mshtmled.dll

Tapez REGSVR32 %systemroot%\System32\Mswstr10.dll [non enregistrable]

Tapez REGSVR32 C:\Program Files\Fichiers communs\System\Ole DB\Oledb32.dll

Tapez REGSVR32 C:\Program Files\Fichiers communs\System\Ado\Msado15.dll

où C est votre partition système.

 

Seules 4 commandes ne se sont pas exécutées :

Tapez REGSVR32 %systemroot%\System32\Msdart32.dll [non enregistrable]

Tapez REGSVR32 %systemroot%\System32\Mswstr10.dll [non enregistrable]

Tapez REGSVR32 C:\Program Files\Fichiers communs\System\Ole DB\Oledb32.dll

Tapez REGSVR32 C:\Program Files\Fichiers communs\System\Ado\Msado15.dll

 

Cependant, cela m'avais permis d'accéder à la fonction. C'est là que j'ai vu qu'il y avait un rogue. J'ai éteint le PC en pensant que le problème était résolu. Mais il n'en était rien. Hier, j'ai tout essayé et repris la solution qui avait marché. Mais, il n'y a eu aucun résultat. J'ai essayé de taper alors : REGSVR32 Appwiz.cpl. Le problème a été résolu ainsi. Dans le même temps, lorsque j'ai cliqué dans le panneau de configuration sur mises à jour j'ai eu accès de suite au programme. Pour moi, tout était réglé.

Ce matin, j'allume mon Pc, je tente d'accéder à cette fonction et je tombe à nouveau sur le même problème. Je n'ai pas accès à la fonction Ajout/Suppression de programmes ni à celle des mise à jours.

Je ne trouve même pas le sous dossier Winnt\system 32. Allez comprendre :P

Voilà où j'en suis.

Posté(e)

Bonjour,

 

Windows update ou Windows installer font problème

A)Commencez par ceci:

 

Démarrer->Exécuter, tapez cmd, puis cliquez sur OK.

Dans la fenêtre noire qui s'ouvre tapez net stop wuauserv et validez

 

tapez regsvr32 %windir%\system32\wups2.dll et validez

 

tapez net start wuauserv

 

tapez exit et validez

 

Réessayez

 

B)Sinon-> Vérification des services:

 

Ces services doivent être lancés,mais,inutiles en dehors de besoin précis, ils ne le sont toujours:

 

Mise à jour Automatique(Wuauserv)

Service de cryptographie(Cryptsvc)

Service de Tranfert Intelligent(Bits)

Centre de Sécurité(Wscsvc)

Windows Installer(MSIServer)

 

Voici un fichier .bat pour les lancer et activer:

A copier coller dans le bloc notes et enregistrer Sous RestoMaj.bat , cela fait, double clic pour le lancer.

 

@echo off

sc config BITS start= auto

sc config cryptsvc start= auto

sc config wscsvc start= auto

sc config wuauserv start= auto

sc config MSIServer start= auto

net start BITS

net start WSCSVC

net start WUAUSERV

net start cryptsvc

net start MSIServer

 

Réessayez.

 

Ensuite, si A) et B) ne suffisent pas:

 

1)Télécharger Dial-a-fix ici:

http://wiki.djlizard.net/Dial-a-fix

Aide en Français:

http://manuelsdaide.com/System/Dial-a-fix/dialafix.htm

 

Clic sur Check All(double-coche verte en bas)

Patientez un moment

Et réessayez.

 

Si ,exceptionnellement, cela ne suffisait pas:

 

2)Vérifier Windows Installer:

 

Ouvrir l'explorateur Windows.

- Dans le menu cliquer sur "Outils" puis sur "Options des dossiers ...".

- Dans la nouvelle fenêtre cliquer sur "Types de fichiers".

- Dans le menu déroulant cliquer sur "MSI" et sur la touche "Avancé".

- dans la fenêtre "Modification du type de fichier" cliquer sur "Installer" ou "Réparer" et confirmer !

 

ou encore:

Démarrer->Exécuter tapez msiexec.exe /unregister,

Valider

Tapez msiexec /regserver

Valider

 

Et si c'est nécessaire:

Démarrer->Executer->regedit

Aller à:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

Clic droit->Autorisations->Votre compte Utilisateur

Cochez controle total->Appliquer->ok

 

Aller à:

HKEY_LOCAL_MACHINE/SOFTWARE/INSTALLSHIELD/DRIVER/7

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

Même Manipulation pour la clé 8

redémarrer

 

WindowsInstaller nécessite parfois d'utiliser Windows installer Cleanup

http://support.microsoft.com/kb/290301/fr

 

Si vous avez ce message:

"Error Internal 2755.3 C:\Program Files\MSECACHE\WICU3\micuu.msi"

Démarrer->Exécuter-> msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi"

 

Faites un copier-coller de la commande: msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi"

 

3)Le téléchargement des Updates reste bloqué :

 

 

Démarrer->Exécuter ->regedit

HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \WindowsUpdate

Clic droit > Autorisations sur la clé (dossier jaune) WindowsUpdate

Administrateurs et SYSTEM doivent être Autorisés pour Contrôle total et Lecture.

 

Aller à:

HKEY_Classes_Root\LegitCheckControl.LegitCheck

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

 

HKEY_Classes_Root\LegitCheckControl.LegitCheck.1

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

 

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck.1

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

 

4)Pour netframework qui fait problème:

A2)Si vous utilisez Antivir:

Antivir bloque la mise a jour de NET Framework!

 

Donc faites ceci:

 

a) Demarrer->Exécuter->msconfig-> OK

 

b) Allez sur l'onglet Services

décocher AntiVir PersonalEdition Classic Scheduler

et AntiVir PersonalEdition Classic Guard

 

c) Aller à l'onglet Démarrage, décocher avgnt

 

d) Cliquez sur Ok et redémarrer

 

e) Faites Ctrl+Alt+Suppr cliquez sur l'onglet Processus , regarder le processus netfxupdate.exe ...

Attendez quelque minutes il va disparaitre, cela signifie que la mise à jour est faite!

 

f)Répétez l'étape a),recocher ce qui ont été décochés aux étapes b) et c)

 

Redémarrer votre PC .

 

B2)Dans les autres cas:

 

Pour la version 1 du frameworks supprimer, dans le régistre,toutes les occurences de:

DDE7F2BCF1D91C3409CFF425AE1E271A

qui se trouce là:

HKEY_CLASSES_ROOT\Installer\Products\DDE7F2BCF1D91C3409CFF425AE1E271A

vérifier s'il y en a ailleurs à l'aide de la fonction recherche(ctrl f)

 

et pour la version 2: D6461317C3DC4F04799BDCE9E42626FE

 

Ensuite télécharger la version adéquate depuis:

http://msdn2.microsoft.com/fr-fr/netframework/aa569263.aspx et l'installer.

 

Puis télécharger la mise à jour depuis Windows Update.

C2)Autre solution(Danae):

Télécharger chez Microsoft:

 

- dotnetfx.exe (Frameworks 2)

 

- NDP20-KB928365-X86.exe (le patch)

 

1) En executant le dotnetfx.exe, il propose aussi la désinstalation ( donc désintaller puis réinstaller)

 

2)Appliquer le patch correctif NDP20-KB928365-X86.exe

 

et tout est OK.

 

Sources:

http://www.commentcamarche.net/faq/sujet-1...-kb-la-solution

 

http://forum.pcastuces.com/sujet.asp?f=1&a...=1

D'autres pistes:

http://forum.zebulon.fr/index.php?showtopic=54129

http://perso.orange.fr/doc.jm/WU5-FAQ.htm#8

http://www.d2i.ch/pn/depannage/windows_upd...tifs_reproposes

http://forum.zebulon.fr/index.php?showtopic=100077

Posté(e)

Bonsoir Pear, Bonsoir Gof,

Merci pour ces astuces. J'en suis à la troisième et je n'ai toujours pas de résultat.

 

J'ai désormais accès au programme Ajout/Suppression de programmes et donc à la mise à jour de Windows 2000. J'ai remarqué un autre programme qui est sans doute absent du PC et qui s'appelle WebFlrds. Je sais que c'est un troyen mais on ne peut pas le désactiver pas ce biais.

Une suggestion ????

Posté(e)

Bonsoir Pear, et Gof,

Je pense avoir définitivement résolu le problème du programme Ajout/suppression de programmes :P .

Mais apparemment, je dois aimer créer desproblèmes car en utilisant Dial-a-fix j'ai définitivement supprimé des fichiers indispensables à la mise à jour de Windows. J'ai désormais le messages suivant lorsque je veux me rendre sur le site de windows :"Les fichiers nécessaires à l'utilisation de Windows Update ne sont plus inscrit dans le Registre ou sur votre ordinateur....."

Lorsque j'effectue la procédure sur le site de windows update, des fichiers se copient sur, je pense, mon Pc et puis plus rien. :P

Une idée ?????

Posté(e)

Bonjour,

 

Dial-a-fix ne supprime rien.Il rétablit des clés ou paramètres à leur état d'origine.

 

Continuez la procédure indiquée, vous devriez solutionner votre problème.

 

Au besoin, voyez si Zeb-Restore ne vous y aiderait pas( Onglet Téléchargement)

  • Modérateurs
Posté(e)

Bonsoir Bailing, bonsoir Pear :P

Bailing, tu ne réponds pas à mes questions, tu ne me dis pas si tu as pu faire ce que je t'ai demandé, si tout s'est bien passé, si tu as rencontré des soucis.

 

Peux tu reprendre mes posts précédents, me dire ce que tu as fait ou non, et les résultats ou soucis associés. Puis, fais un point de ce qui va ou ne va pas.

 

Là on fait du bricolage, car tu révèles des soucis au fur et à mesure, et on ne sait pas si les précédents ont été réglés que tu pars déjà sur autre chose :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...