Mise à jour automatique

Le
Tintin
Bonjour,

Voici mon problème: W XP Fam SP2. depuis hier la mise à jour automatique se
décoche spontanément lors du démarrage de XP. Je tente d'aller sur Windows
update et là il ne trouve pas de connexion Internet..Que faire?
Merci
Bonne soirée
Tintin
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
jackr13
Le #18713261
Bonsoir,

Tintin wrote:
Bonjour,

Voici mon problème: W XP Fam SP2. depuis hier la mise à jour
automatique se décoche spontanément lors du démarrage de XP. Je tente
d'aller sur Windows update et là il ne trouve pas de connexion
Internet..Que faire?
Merci
Bonne soirée
Tintin



Vérifiez que votre machine n'est pas "infectée" . cela peut bloquer
Windows upadte et les services.
D'abord mettre en évidence ..

Faites un scan avec un antimalware par exemple
Malwarebytes antimalware (mbam )
Voir http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
et télécharger sur :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
mettre à jour avant de faire un scan.
Eventuellement faire nettoyage en mode sans echec.

Attention : aux faux-positifs ..


Nous dire ..

--
Cordialement,
jackr13
Tintin
Le #18713251
Merci mais j'ai fait un scan avec Mawarebytes et c'est après que j'ai
rencontré ce problème...!
jackr13
Le #18713481
bonsoir,

Tintin wrote:
Merci mais j'ai fait un scan avec Mawarebytes et c'est après que j'ai
rencontré ce problème...!



Pouvez-vous me fournir un rapport HJT Sur cjoint comme je vous l'avais
demandé la dernière fois ? Indiquez le lien cette fois

--
Cordialement,
jackr13
jackr13
Le #18713781
Bonsoir,

Tintin wrote:
Merci mais j'ai fait un scan avec Mawarebytes et c'est après que j'ai
rencontré ce problème...!



Vérifier si votre DNS fonctionne correctement
faites en invite de commandes ( Démarrer > exécuter > cmd ) NSLOOKUP
update.microsoft.com si s tout va bien vous devez obtenir

quelque chose de cette forme :

Si réponse normale vous devriez avoir pour :
c: nslookup update.microsoft.com

Serveur : ***************
Address: 192.168.1.1

Réponse ne faisant pas autorité :
Nom : update.microsoft.com.nsatc.net
Address: 65.55.13.126
Aliases: update.microsoft.com

les numéros IP ne sont données qu'à titre indicatif et peuvent être
différents en fonction de votre FAi et du serveur microsoft qui répond
mais on doit retrouver aliases .

Si ce n'est le cas il y a un problème chez vous sans doute un
détournement de DNS.

Pour corriger le problème de Windows Update modifier les propriétés de
la connexion Internet dans TCPIP soit en mettant automatique dans la
configuration DNS ou en mettant en premier serveur 4.2.2.1 et dans le
deuxième
4.2.2.2 ou les numéros des serveurs OPEN DNS (208.67.222.222 et
208.67.220.220 ) ou les serveurs de votre FAI.

Autrement vérifier votre fichier hosts.


--
Cordialement,
jackr13
Tintin
Le #18714231
en faisant NSLOOKUP, j'ai comme réponse:
Serveur par défaut: HSIB.home
Address: 192.168.1.1
Merci
Tintin
Tintin
Le #18714311
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46:03, on 19/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.exe
C:DOCUME~1JACQUE~1taskmgr.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesJavajre6binjusched.exe
C:Program FilesHighCriteriaTotalRecorderTotRecSched.exe
C:Program FilesMicrosoft IntelliPointipoint.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesTomTom HOME 2HOMERunner.exe
C:Program FilesMicrosoft ActiveSyncwcescomm.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesWinZipWZQKPICK.EXE
C:PROGRA~1MICROS~3rapimgr.exe
C:Program FilesMicrosoft OfficeOffice1036msoffice.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesHPDigital Imagingbinhpqimzone.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesGoogleUpdateGoogleUpdate.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesTrend MicroHijackThisMonjack.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} -
C:Program FilesAskTBarSrchAstt1.binA5SRCHAS.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -
C:Program FilesFichiers communsAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program
FilesRealRealPlayerrpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program
FilesJavajre6binssv.dll
O2 - BHO: Ask Search Assistant BHO -
{9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:Program
FilesAskTBarSrchAstt1.binA5SRCHAS.DLL
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program
FilesGoogleGoogleToolbarNotifier5.0.926.3450swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program
FilesJavajre6binjp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -
C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} -
C:Program FilesMEDIADICODico TV5MDTV5TB.dll
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [ATIPTA] "C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre6binjusched.exe"
O4 - HKLM..Run: [TotalRecorderScheduler] C:Program
FilesHighCriteriaTotalRecorderTotRecSched.exe
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft
IntelliPointipoint.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [TomTomHOME.exe] "C:Program FilesTomTom HOME
2HOMERunner.exe"
O4 - HKCU..Run: [H/PC Connection Agent] "C:Program FilesMicrosoft
ActiveSyncwcescomm.exe"
O4 - HKLM..PoliciesExplorerRun: [Task] C:DOCUME~1JACQUE~1taskmgr.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program
FilesWinZipWZQKPICK.EXE
O9 - Extra button: Create Mobile Favorite -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1233694691234
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId&688
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Firebird Server - MAGIX Instance
(FirebirdServerMAGIXInstance) - MAGIX® - C:Program
FilesMAGIXCommonDatabasebinfbserver.exe
O23 - Service: Google Update Service (gupdate1c985805efc137a)
(gupdate1c985805efc137a) - Google Inc. - C:Program
FilesGoogleUpdateGoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company -
C:WINDOWSsystem32spooldriversw32x863HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company -
C:WINDOWSsystem32spooldriversw32x863HPBOID.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun
Microsystems, Inc. - C:Program FilesJavajre6binjqs.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:Program FilesFichiers
communsAheadLibNMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe

--
End of file - 7674 bytes
jackr13
Le #18714301
bonsoir,

Tintin wrote:
en faisant NSLOOKUP, j'ai comme réponse:
Serveur par défaut: HSIB.home
Address: 192.168.1.1
Merci
Tintin



en fait j'avais demandé de faire nslookup update.microsoft.com
à mettre sur la même ligne et un espace entre nslookup et update...
jackr13
Le #18714811
Bonsoir,

Tintin wrote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46:03, on 19/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal


.....
Infection par AskTBar ...


R3 - URLSearchHook: (no name) -


{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:Program
FilesAskTBarSrchAstt1.binA5SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO -


{9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:Program
FilesAskTBarSrchAstt1.binA5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} -


C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} -


C:Program FilesAskTBarbar1.binASKTBAR.DLL
.....

lignes à vérifier ou inutiles


C:Program FilesTrend MicroHijackThisMonjack.exe
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no


file)
O4 - Global Startup: WinZip Quick Pick.lnk = C:Program


FilesWinZipWZQKPICK.EXE



Apparemment votre machine est toujours "infectée" . J'ai laissé quelques
lignes du rapport signe de l' infection et pour d'autres il faudrait
regarder plus sérieusement ou inutiles

pour AskTBar qu'il faut éliminer impérativement voir article
http://www.malekal.com/AskTBar.php

Si vous devez manipuler la base de registre faites une sauvegarde au
préalable voir http://fspsa.free.fr/registre-sauvegarde.htm

utiliser ERUNT http://fspsa.free.fr/erunt.htm

il est inutile de relancer Windows update tant que votre machine n'est
pas nette .


Nous dire ...

--
Cordialement,
jackr13
Tintin
Le #18715211
Bonjour,

Merci pour votre aide.
1 en ce qui concerne nsloojup, j'ai: Nom update microsoft.com
address 65.55.52.116
2 j'ai enlevé Ask de program files
3 par ailleurs j'ai éliminé les lignes incriminées. J'ai suivi les
prescriptions de Malekal: Clean, Regcleaner.
Je n'ai toujours pas accés à update..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:06:09, on 20/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.exe
C:DOCUME~1JACQUE~1taskmgr.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesJavajre6binjusched.exe
C:Program FilesHighCriteriaTotalRecorderTotRecSched.exe
C:Program FilesMicrosoft IntelliPointipoint.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesTomTom HOME 2HOMERunner.exe
C:Program FilesMicrosoft ActiveSyncwcescomm.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:PROGRA~1MICROS~3rapimgr.exe
C:Program FilesMicrosoft OfficeOffice1036msoffice.exe
C:Program FilesHPDigital Imagingbinhpqimzone.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesGoogleUpdateGoogleUpdate.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSPCHealthHelpCtrBinariesHelpHost.exe
C:Program FilesTrend MicroHijackThisMonjack.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -
C:Program FilesFichiers communsAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer -
{3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program
FilesRealRealPlayerrpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program
FilesJavajre6binssv.dll
O2 - BHO: Google Toolbar Notifier BHO -
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:Program
FilesGoogleGoogleToolbarNotifier5.0.926.3450swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program
FilesJavajre6binjp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -
C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} -
C:Program FilesMEDIADICODico TV5MDTV5TB.dll
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [ATIPTA] "C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe"
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre6binjusched.exe"
O4 - HKLM..Run: [TotalRecorderScheduler] C:Program
FilesHighCriteriaTotalRecorderTotRecSched.exe
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft
IntelliPointipoint.exe"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [TomTomHOME.exe] "C:Program FilesTomTom HOME
2HOMERunner.exe"
O4 - HKCU..Run: [H/PC Connection Agent] "C:Program FilesMicrosoft
ActiveSyncwcescomm.exe"
O4 - HKLM..PoliciesExplorerRun: [Task] C:DOCUME~1JACQUE~1taskmgr.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O9 - Extra button: Create Mobile Favorite -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MICROS~3INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1233694691234
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment
1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId&688
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Firebird Server - MAGIX Instance
(FirebirdServerMAGIXInstance) - MAGIX® - C:Program
FilesMAGIXCommonDatabasebinfbserver.exe
O23 - Service: Google Update Service (gupdate1c985805efc137a)
(gupdate1c985805efc137a) - Google Inc. - C:Program
FilesGoogleUpdateGoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company -
C:WINDOWSsystem32spooldriversw32x863HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company -
C:WINDOWSsystem32spooldriversw32x863HPBOID.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun
Microsystems, Inc. - C:Program FilesJavajre6binjqs.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:Program FilesFichiers
communsAheadLibNMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe

--
End of file - 7032 bytes
Bonne journée
Tintin
JF
Le #18716991
*Bonjour Tintin * !

Bonjour,
Merci pour votre aide.
1 en ce qui concerne nslooklup, j'ai: Nom update microsoft.com
address 65.55.52.116



Pour copier le contenu de la Console :
http://fspsa.free.fr/cmd-copier.htm
65.55.52.116 est bien un alias.




2 j'ai enlevé Ask de program files
3 par ailleurs j'ai éliminé les lignes incriminées.



OK.



J'ai suivi les prescriptions de Malekal: Clean, Regcleaner.



Référence http://www.malekal.com/AskTBar.php
Regcleaner lave plus blanc que blanc, j'espère qu'il n'en a pas trop
fait et qu'un fichier de réparation a été en registré.

Vous ne répondez jamais aux propositions d'installer ERUNT
http://fspsa.free.fr/erunt.htm
C'est fait ?

Si Erunt n'a pas été installé, faites au moins un point de restauration
avant d'agir. Si la machine ne redémarre pas il sera toujours possible
d'utiliser ubcd4win ou msdart
http://www.google.fr/search?q=ubcd4win+msdart



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:06:09, on 20/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal



Running processes:
C:DOCUME~1JACQUE~1taskmgr.exe
O4 - HKLM..PoliciesExplorerRun: [Task] C:DOCUME~1JACQUE~1taskmgr.exe



C'est voulu ce taskmgr.exe isolé qui démarre avec la session ?
Au besoin, vérifier le fichier
http://www.virustotal.com
http://forum.malekal.com/viewtopic.php?fY&t˜28&pt260#p74260
et décocher...



Je n'ai toujours pas accés à update..



On croule sous les détails..
Ça se coche à présent la mise à jour automatique ?
(référence au premier message)

Pas de numéro d'erreur ?

Tout est expliqué ici
http://pagesperso-orange.fr/doc.jm/WU5-FAQ.htm

Erreurs liées à la connexion lorsque vous utilisez Windows Update ou
Microsoft Update pour installer des mises à jour
http://support.microsoft.com/kb/836941/fr



Hors-Sujet
========= Auriez-vous la gentillesse d'aller répondre à Herser ?
http://groups.google.com/group/microsoft.public.fr.windowsxp/msg/016df53a3cded10d

news://msnews.microsoft.com/

Ce dernier lien vous permettra de vous connecter via le serveur
Microsoft plutôt que par celui d'Orange qui est moins efficace (pertes
de messages).

--
Salutations, Jean-François
http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm
Publicité
Poster une réponse
Anonyme