Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Mise à jour sécurité IE9 KB2744842 impossible


Messages recommandés

Posté(e)

Bon ,

Les choses ont changées de puis mon dernier post .

avec le problème de mise à jour corrective IE Windows Internet Explorer 9 pour Windows Vista IE9 KB2744842 , j'avais egalement une mise à jour redondante de MXML core service 4.0 pack2 , que j'ai réussi à regler , en telechargeant la mise à jour en anglais et en l'installant manuellement .

La mise à jour de securité de IE9 , ne reviens pas non plus , par contre le seul hic , c'est qu'il me propose de telecharger IE9 qui est dejà installée .

 

Taille du téléchargement : 19,7 Mo

 

Vous devrez éventuellement redémarrer lordinateur pour que cette mise à jour soit appliquée.

 

Type de mise à jour : Important

 

Windows Internet Explorer 9 fournit des applications et des sites Web qui ont lapparence et la performance des applications natives dordinateurs via la puissance de Windows.

 

Rapide : Internet Explorer 9 est rapide dans tous les domaines. Conçu pour profiter au mieux de votre ordinateur via Windows, Internet Explorer 9 offre des expériences immersives au graphisme amélioré qui sont aussi rapides et réactives que les applications natives installées sur votre ordinateur.

 

Clair : Internet Explorer met laccent sur les sites Web que vous aimez avec une zone daffichage améliorée et claire qui fait ressortir vos sites Web. Lintégration intuitive et fluide à Windows 7 permet laccès dun clic aux applications Web épinglées directement sur votre barre des tâches.

 

Fiable : Internet Explorer permet un accès fiable au Web car il intègre un ensemble de technologies de fiabilité, de confidentialité et de sécurité qui vous permettent de surfer sur le Web de manière plus sûre et sans interruption.

 

Interopérabilité : La prise en charge des standards Web modernes et HTML5 conçus pour profiter au mieux de lunité de traitement graphique signifie que non seulement le même balisage fonctionne sur tout le Web mais quil sexécute plus rapidement et fournit une expérience améliorée via Windows et Internet Explorer 9.

 

Plus d'informations :

 

Aide et support :

  • Modérateurs
Posté(e)

Bonsoir patisijm,

 

Non, ce serait bien dommage de s'arrêter sans avoir réglé problème... ;)

 

Poste un nouveau log ZHPDiag, suivant cette procédure :

 

Etant donné que certaines manips ont été effectués depuis le dernier rapport en date, je préfère repartir sur des bases actualisées.

 

@+,

Tonton

  • Modérateurs
Posté(e)

Bonjour patisijm,

 

fleche.gifIl reste pas mal de "cochoncetés" : nous allons à nouveau utiliser l'outil ZHPFix de Nicolas Coolman

 

__________________________________________________________________________

 

  • Désactive tes défenses (anti-virus et anti-malwares) et ferme bien toutes les autres applications
     
  • Copie tout le texte présent dans l'encadré ci-dessous ; pour ce faire, tu le sélectionnes et le surlignes correctement avec la souris, puis :

    •  
    • soit « Clique droit » > « Copier »
    • soit tu utilises les touches [CRTL] + [C]

    [MD5.DA73C4300C00E321446088D1217E6610] - (.Nabber.org - A utility to automatically update your syst.) -- C:\Program Files\Appupdater\appupdaters.exe [2439971] [PID.]

    O23 - Service: Appupdater (Appupdater) . (.Nabber.org - A utility to automatically update your syst.) - C:\Program Files\Appupdater\appupdaters.exe

    [MD5.00000000000000000000000000000000] [APT] [{B22F1CFE-8492-447B-A6DF-CACB9B5606F0}] (...) -- C:\users\ollivier\Documents\telechargement log install\mmplugin.exe (.not file.)

    O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)

    O42 - Logiciel: Appupdater - (.nabber.org.) [HKLM] -- Appupdater

    [HKCU\Software\AppDataLow\F-Secure]

    [HKLM\Software\KasperskyLab]

    O43 - CFD: 19/09/2012 - 15:49:04 - [30,151] ----D C:\Program Files\Appupdater

    O43 - CFD: 04/10/2012 - 22:03:50 - [32,202] ----D C:\ProgramData\Appupdater

    O43 - CFD: 30/03/2012 - 10:56:33 - [0,020] ----D C:\ProgramData\Kaspersky Lab

    O43 - CFD: 19/09/2012 - 15:49:42 - [2,053] ----D C:\Users\ollivier\AppData\Roaming\Appupdater

    O43 - CFD: 01/01/2010 - 19:55:15 - [2,672] ----D C:\Users\ollivier\AppData\Local\ESET

    O43 - CFD: 07/09/2012 - 13:03:02 - [0] ----D C:\Users\ollivier\AppData\Local\{0C927773-CF7D-46A4-A1D6-601EE26640AD}

    O43 - CFD: 23/09/2012 - 09:21:50 - [0] ----D C:\Users\ollivier\AppData\Local\{86A84681-CDE8-43F0-8698-B38BF902B270}

    [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [sPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\ollivier\AppData\Local\Temp\AskSLib.dll [248008]

    [MD5.E86E20209DEA75965EA1AB4115BF135C] [sPRF][04/10/2012] (...) -- C:\Users\ollivier\AppData\Local\Temp\ShortcutsEx.exe [91648]

    ServiceStop:Appupdater

    [MD5.DA73C4300C00E321446088D1217E6610] - (.Nabber.org - A utility to automatically update your syst.) -- C:\Program Files\Appupdater\appupdaters.exe [2439971] [PID.] => Infection PUP (PUP.Dealio)

    O23 - Service: Appupdater (Appupdater) . (.Nabber.org - A utility to automatically update your syst.) - C:\Program Files\Appupdater\appupdaters.exe => Infection PUP (PUP.Dealio)

    O42 - Logiciel: Appupdater - (.nabber.org.) [HKLM] -- Appupdater => Infection PUP (PUP.Dealio)

    O43 - CFD: 19/09/2012 - 15:49:04 - [30,151] ----D C:\Program Files\Appupdater => Infection PUP (PUP.Dealio)

    O43 - CFD: 04/10/2012 - 22:03:50 - [32,202] ----D C:\ProgramData\Appupdater => Infection PUP (PUP.Dealio)

    O43 - CFD: 19/09/2012 - 15:49:42 - [2,053] ----D C:\Users\ollivier\AppData\Roaming\Appupdater => Infection PUP (PUP.Dealio)

    SR - | Auto 16/07/2011 2439971 | (Appupdater) . (.Nabber.org.) - C:\Program Files\Appupdater\appupdaters.exe => Infection PUP (PUP.Dealio)

    O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline

    [MD5.00000000000000000000000000000000] [APT] [{2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}] (...) -- C:\Users\ollivier\Desktop\Avira.AntiVir.Premium.Security.Suite.9.0.0.377\avira_premium_security_suite_en.exe (.not file.)

    [MD5.00000000000000000000000000000000] [APT] [{B22F1CFE-8492-447B-A6DF-CACB9B5606F0}] (...) -- C:\users\ollivier\Documents\telechargement log install\mmplugin.exe (.not file.)

    O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)

    O43 - CFD: 07/09/2012 - 13:03:02 - [0] ----D C:\Users\ollivier\AppData\Local\{0C927773-CF7D-46A4-A1D6-601EE26640AD}

    O43 - CFD: 23/09/2012 - 09:21:50 - [0] ----D C:\Users\ollivier\AppData\Local\{86A84681-CDE8-43F0-8698-B38BF902B270}

    O44 - LFC:[MD5.7BA259F4851EB92FD53763D6D84617C5] - 07/09/2012 - 14:25:27 ---A- . (...) -- C:\faxend.log [180]

    O44 - LFC:[MD5.A31EA17CBF05C0BCC5A2BCD8348ABDC9] - 07/09/2012 - 13:55:44 ---A- . (...) -- C:\faxendPdoc.log [162]

    O44 - LFC:[MD5.36FFA89C3AF50F288A9DC687F5F3F157] - 07/09/2012 - 13:55:35 ---A- . (...) -- C:\faxfile.log [244]

    [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [sPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\ollivier\AppData\Local\Temp\AskSLib.dll [248008]

    FirewallRAZ

    EmptyFlash

    EmptyTemp

    [*]Lance à présent ZHPFix depuis le raccourci situé sur le Bureau par un clic Droit sur l'icône zhpfix12.png / Exécuter en tant qu'administrateur

     

    [*]Une fois l'outil ZHPFix ouvert, clique sur l’icône [Presse-papiers] située en haut à gauche : 8opchdnpbxrkurc1enxx.jpeg

    [*]Dans l'encadré principal, tu verras apparaître les lignes que tu as précédemment copiées

     

    [*]Vérifie :


    •  
    • que toutes les lignes que je t'ai demandé de copier (et seulement elles) soient bien présentes dans la fenêtre
    • que les lignes soient disposées les unes en-dessous des autres

    [*]Puis clique sur le bouton [GO] situé en bas à gauche : 5uklyf81fqsjbxy4qqyd.jpeg

     

    [*]Laisse travailler l'outil et ne touche à rien...

     

    [*]Une fois le résultat affiché, clique sur la croix rouge située en haut à doite pour refermer l'outil.

     

    arrow210.gif Copie / colle dans ta prochaine réponse le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le Bureau : zhpfix11.png

     

    [*]Remarques importantes :

     

    • ce rapport est sauvegardé sous C:\ZHP\ZHPFixReport.txt
    • s'il t'est demandé de Redémarrer le PC pour finir le nettoyage, fais-le de suite
    • si le Bureau ne réapparaît pas, fais ceci : [Ctrl] + [Alt] + [suppr] > Onglet Fichier > Nouvelle tâche > tape explorer.exe et valide

~~~~~~~~~~~~~~~~~~~~~~~~

 

arrow511.gif La ligne [O43 - CFD: 24/07/2012 - 15:16:48 - [0,163] ----D C:\ProgramData\ufyohvraspgylyw] me semble suspecte : nous allons l'analyser sur l'outil de scan antivirus en ligne VirusTotal :

 


  •  
  • Rends toi sur Virus Total : Virus Total
     
  • Clique sur le bouton Parcourir
     
  • Parcours tes dossiers jusque à ce fichier : C:\ProgramData\ufyohvraspgylyw
     
  • Clique sur Envoyer le fichier; si Virus Total affiche un message t'informant que le fichier a déjà été analysé, clique sur le bouton Réanalyser le fichier maintenant
     
  • Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché
     
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses : dans ce cas, il te faudra patienter sans réactualiser la page
     
    arrow210.gifLorsque l'analyse est terminée, copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta prochaine réponse, stp

 

__________________________________________________________________________

 

@+,

Tonton

Posté(e)

Bonjour Tonton ,

 

Voici le rapport de suppression :

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012

Fichier d'export Registre :

Run by ollivier at 06/10/2012 13:35:19

Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

 

 

========== Logiciel(s) ==========

ABSENT Uninstall Process: c:\program files\appupdater\uninstall.exe

ABSENT Software Key: Appupdater

 

========== Processus mémoire ==========

SUPPRIME Reboot Memory Process: C:\Program Files\Appupdater\appupdaters.exe

SUPPRIME Memory Process: C:\Users\ollivier\AppData\Local\Temp\ShortcutsEx.exe

 

========== Module(s) mémoire ==========

SUPPRIME Memory Module: C:\Users\ollivier\AppData\Local\Temp\AskSLib.dll

 

========== Clé(s) du Registre ==========

SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Appupdater]

SUPPRIME Key: Service: Appupdater

SUPPRIME Driver Key: PCLEPCI

SUPPRIME Key: HKCU\Software\AppDataLow\F-Secure

SUPPRIME Key: HKLM\Software\KasperskyLab

ABSENT Key: Service: Appupdater

SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

 

========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Program Files\Appupdater

SUPPRIME Folder: C:\ProgramData\Appupdater

SUPPRIME Folder: C:\ProgramData\Kaspersky Lab

SUPPRIME Folder: C:\Users\ollivier\AppData\Roaming\Appupdater

SUPPRIME Folder: C:\Users\ollivier\AppData\Local\ESET

SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{0C927773-CF7D-46A4-A1D6-601EE26640AD}

SUPPRIME Folder: C:\Users\ollivier\AppData\Local\{86A84681-CDE8-43F0-8698-B38BF902B270}

ABSENT C:\Program Files\Appupdater

ABSENT C:\ProgramData\Appupdater

ABSENT C:\Users\ollivier\AppData\Roaming\Appupdater

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Fichier(s) ==========

SUPPRIME File: c:\program files\appupdater\appupdaters.exe

SUPPRIME File*: c:\users\ollivier\appdata\local\temp\askslib.dll

SUPPRIME File: c:\users\ollivier\appdata\local\temp\shortcutsex.exe

ABSENT Folder/File: c:\program files\appupdater\appupdaters.exe

ABSENT File: c:\program files\appupdater\appupdaters.exe

SUPPRIME File: c:\faxend.log

SUPPRIME File: c:\faxendpdoc.log

SUPPRIME File: c:\faxfile.log

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Etat des services ==========

AppupdaterArrêté:

 

========== Tache planifiée ==========

SUPPRIME Task: {B22F1CFE-8492-447B-A6DF-CACB9B5606F0}

SUPPRIME Task: {2CA82F4F-8E3A-4748-9A02-D3C95E1B6415}

 

 

========== Récapitulatif ==========

2 : Processus mémoire

1 : Module(s) mémoire

7 : Clé(s) du Registre

1 : Valeur(s) du Registre

12 : Dossier(s)

10 : Fichier(s)

2 : Logiciel(s)

1 : Etat des services

2 : Tache planifiée

 

 

End of clean in 00mn 42s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 06/10/2012 13:35:20 [2869]

 

 

En ce qui concerne le fichier suspect , il est constitué de 16 autres fichiers , dois je les analyser tous un par un ?

Tu dois avoir raison sur ce dossier , car parmi ces fichiers se trouvent des petits dessins qui me rappellent etrangement la page de blocage du virus Ukash gendarmerie nationale .

A+

Posté(e)

Bonsoir Tonton ,

Effectivement , je vois que revenait souvent, ce truc " appupdater " ,quand au dossier suspect , je l'ai carrément viré sur une clé USB .

Par contre , du coté de l'installation de IE9 , ça coince toujours .

Les autres mises à jour s'effectuent automatiquement sans problèmes .

Est ce que IE explorer serait en cause ?

 

A+

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...