Impossible d'utilser Windows Update et erreur : 0x8DDD0018
Le
Papito

Bonjour à tous
Je n'arrive plus à me servir de Windows Update ,j'ai l'erreur 0x8DDD0018.
J'applique les recommandations ( activer les mises à jours automatiques ,
activation du service de transfert intelligent en arrière plan , et journal
des événements activé également ) .
En faisant tous ça, jarrive à : Erreur 1058 : Le service ne peut pas être
connecté parce qu'il est désactivé et qu'aucun périphérique ne lui est
associé.
En recherchant sur différent forums j'ai lancé un scan HijackThis dont voila
le résultat
Logfile of Trend HijackThis Micro v2.0.2
Scan saved at 17:54:14, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVC FTRTSVC.exe
C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
C:Program FilesJavajre6binjqs.exe
C:WINDOWSSystem32PAStiSvc.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32wscntfy.exe
C:Program FilesJavajre6binjusched.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModule AlertModule.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
C:Program FilesHPDigital Imagingbinhpqgalry.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesFichiers communsMicrosoft SharedWindows
LiveWLLoginProxy.exe
C:Documents and SettingsPropriétaireBureaulilianHiJackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:Program FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre6binjusched.exe"
O4 - HKLM..Run: [StartCCC] "C:Program FilesATI
TechnologiesATI.ACECore-StaticCLIStart.exe"
O4 - HKLM..Run: [HP Software Update] "C:Program FilesHPHP Software
UpdateHPWuSchd2.exe"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [SpywareCleaner] C:WINDOWSsystem32SpywareRemover.exe
O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet
Security 2009avp.exe"
O4 - HKLM..RunOnce: [Spybot - Search & Destroy] "C:Program FilesSpybot -
Search & DestroySpybotSD.exe" /autocheck
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengermsnmsgr.exe" /background
O4 - HKCU..Run: [swg] C:Program
FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Program FilesDAEMON Tools
Litedaemon.exe" -autorun
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:Program
FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet -
{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky
LabKaspersky Internet Security 2009SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200071874334
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200154885656
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_4.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -
http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -
http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs:
rcigae.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1adialhk.dll,C:PROGRA~1KASPER~1KASPER~1kloehk.dll xqboos.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab -
C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:Program
FilesBonjourmDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun
Microsystems, Inc. - C:Program FilesJavajre6binjqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:Program
Filesma-config.commaconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: STI Simulator - Unknown owner -
C:WINDOWSSystem32PAStiSvc.exe
--
End of file - 9159 bytes
Que faut-il faire,
A l'aide !
D'avnce Merci
Je n'arrive plus à me servir de Windows Update ,j'ai l'erreur 0x8DDD0018.
J'applique les recommandations ( activer les mises à jours automatiques ,
activation du service de transfert intelligent en arrière plan , et journal
des événements activé également ) .
En faisant tous ça, jarrive à : Erreur 1058 : Le service ne peut pas être
connecté parce qu'il est désactivé et qu'aucun périphérique ne lui est
associé.
En recherchant sur différent forums j'ai lancé un scan HijackThis dont voila
le résultat
Logfile of Trend HijackThis Micro v2.0.2
Scan saved at 17:54:14, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsAppleMobile Device
SupportbinAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVC FTRTSVC.exe
C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
C:Program FilesJavajre6binjqs.exe
C:WINDOWSSystem32PAStiSvc.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32wscntfy.exe
C:Program FilesJavajre6binjusched.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModule AlertModule.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
C:Program FilesHPDigital Imagingbinhpqgalry.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesFichiers communsMicrosoft SharedWindows
LiveWLLoginProxy.exe
C:Documents and SettingsPropriétaireBureaulilianHiJackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:Program FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre6binjusched.exe"
O4 - HKLM..Run: [StartCCC] "C:Program FilesATI
TechnologiesATI.ACECore-StaticCLIStart.exe"
O4 - HKLM..Run: [HP Software Update] "C:Program FilesHPHP Software
UpdateHPWuSchd2.exe"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [SpywareCleaner] C:WINDOWSsystem32SpywareRemover.exe
O4 - HKLM..Run: [AVP] "C:Program FilesKaspersky LabKaspersky Internet
Security 2009avp.exe"
O4 - HKLM..RunOnce: [Spybot - Search & Destroy] "C:Program FilesSpybot -
Search & DestroySpybotSD.exe" /autocheck
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengermsnmsgr.exe" /background
O4 - HKCU..Run: [swg] C:Program
FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Program FilesDAEMON Tools
Litedaemon.exe" -autorun
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:Program
FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet -
{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky
LabKaspersky Internet Security 2009SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork
Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200071874334
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200154885656
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_4.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -
http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -
http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs:
rcigae.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1adialhk.dll,C:PROGRA~1KASPER~1KASPER~1kloehk.dll xqboos.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program FilesFichiers
communsAppleMobile Device SupportbinAppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab -
C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:Program
FilesBonjourmDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVC FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun
Microsystems, Inc. - C:Program FilesJavajre6binjqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:Program
Filesma-config.commaconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: STI Simulator - Unknown owner -
C:WINDOWSSystem32PAStiSvc.exe
--
End of file - 9159 bytes
Que faut-il faire,
A l'aide !
D'avnce Merci
Papito wrote:
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1200071874334
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1200154885656
http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
rcigae.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1
KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1adialhk.dll,C:PROGR
A~1KASPER~1KASPER~1kloehk.dll
Votre machine est "infectée" par Vundo qui bloque les services de
Windows Update.
Dans un premier temps il serait bon de vérifier cela en utilisant
Malwarebytes antimalware (mbam ) faire un scan Voir
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
et télécharger sur :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
mettre à jour avant de faire un scan.
Eventuellement le faire en mode sans echec.
Bien nettoyer
Puis relancer Windows update
--
Cordialement,
jackr13
[...]
En complément à mon message précédent ....
Pour votre rapport HJT quelques remarques :.
En général on conseille de le faire analyser par des sites spécialisés
tel que http://www.hijackthis.de/fr ou le
déposer sur CJoint.com en indiquant le lien sur le NG si vous voulez
qu'un des participants de ce NG vous conseille.
Je ne suis pas un spécialiste pour analyser ce rapport mais apparemment
quelques lignes sont à voir dans un premier temps. Ce sont :
C:WINDOWSSystem32PAStiSvc.exe
...
O20 - AppInit_DLLs:
....
rcigae.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1
KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1adialhk.dll,C:PROGR
A~1KASPER~1KASPER~1kloehk.dll xqboos.dll
...
O23 - Service: STI Simulator - Unknown owner -
C:WINDOWSSystem32PAStiSvc.exe
Ce service "inconnu" m'inquiète ..
D'autre part TeaTimer créant des problèmes avec Windows update il est
conseillé de le désactiver ...
--
Cordialement,
jackr13
windows update.
Par rapport a ton 2iéme post, j'ai fait analyse mon rapport HJT sur
http://www.hijackthis.de/fr mais je ne sais pas comment supprimer ou remédier
a toutes les petites erreurs relevées.
D'avance merci pour ta réponse
"jackr13" wrote:
Papito wrote:
rcigae.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1
KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1adialhk.dll,C:PROGR
merci du retour..
Je voudrais voir le rapport MBAM obtenu et un nouveau rapport HJT à
partir de la configuration actuelle.
Les déposer sur Cjoint.com et donner les liens correspondants.
--
Cordialement,
jackr13
Voila les liens: http://cjoint.com/?biqmmZ2RgR et
http://cjoint.com/?biqpYIzntc.
Encore merci pour ton aide
"jackr13" wrote:
Bonjour
Il semblerait que tu ais mis 2 fois le même log HJT
Herser
rapport mbam: http://cjoint.com/?bir7hbDT4x
Rapport HJT: http://cjoint.com/?bisamfAjp5
D'avance merci
"Herser" wrote:
Papito wrote:
Apparemment MBAM a été efficace mais le dernier rapport HJT ...
1. Rubrique 20 :
toujours référence à rcigea.dll
et xqboos.dll liés à Vundo.
2.Rubrique 04 :
SpywareRemover.exe ... a voir ?
3. nettoyage de quelques lignes en R0 et en 02 BHO pas très important .
Cela peut se faire à partir de HJT en cochant les lignes concernées ..
et uniquement celles-ci.. puis cliquer sur fxed checked.
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
CLSID de la barre d'outil Yahoo
O2 - BHO: (no name) - {0f3e084f-6b6e-4ab0-9d98-00c7821ca4a5} - (no file)
O2 - BHO: (no name) - {FBE76309-BDA9-4587-B89B-8823590B45C9} - (no file)
Ces deux dernières lignes sont en principe déjà mises en quarantaine
par MBAM
Est-ce que vous avez rebooté entre les deux rapports ?
Si MBAM a bien nettoyé .. certaines de ces lignes ne devraient plus
être visibles.
--
Cordialement,
jackr13