Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Message d'erreur 0x8DDD0008

20 réponses
Avatar
sundaville
Salut a tous

Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je n'arrive
pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.

10 réponses

1 2
Avatar
sundaville
"Jacquouille la Fripouille" a écrit :

*Bonjour Herser*
Tu as pianoté sur ton clavier dans <news:O% pour écrire ceci :


>> Tu n'as pas bien regardé, mon cher Claude : :-)
>>
http://www.google.fr/search?hl=fr&q=%220x8DDD0018%22&btnG=Recherche+Google&meta=cr%3DcountryFR&aq=f&oq > >
> Bonsoir toutes et tous.
> Déjà que Le Claude et Luc se demandent mutuellement de porter des
> lunettes (à propos de zoom IE8 gros béta)....
> sundaville a titré ....0008, ce que CLF cherchait.
> Toi tu réponds ....0018, car sundaville a (involontairement) corrigé
> dans son dernier post.
> Les ophtalmo et autres opticiens vont faire des affaires
> Herser
> Herser

Merci Herser, bien vu ! et mes excuses à Claude.
Ce chameau de sundaville a fait son coup en douce, sans même corriger l'objet du message...
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.





oupps

Veuillez m'excuser de cette involontaire erreur
C'est bien une erreur ....0018
Avatar
sundaville
"Jacquouille la Fripouille" a écrit :

*Bonjour sundaville*
Tu as pianoté sur ton clavier dans <news: pour
écrire ceci :


> Aprés avoir testé tout ce que vous me proposez, j'ai toujours le même
> message d'erreur "erreur 0x8DDD0018"
> Bizarement je n'ai aucun point de restauration antérieur , j'ai donc
> tenté une réparation avec le cd win XP d'origine mais rien n'y change
> J'espère que je ne vais pas être obliger de formater
>

Regarde ce forum. Ça peut être une infection :
http://www.commentcamarche.net/forum/affich-6574900-mise-a-jours-impossible-erreur-0x8ddd0018
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.





Bonjour(soir) à toutes et tous

Aprés avoir tout tenté, cette satanée erreur est toujours présente
Je pense que le formatage va avoir lieu ce week-end
Trop de boulot pour le faire en ce moment

Merci a tous pour votre aide
Avatar
Claude LaFrenière
Bonjour sundaville

Salut a tous

Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je n'arrive
pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.




*Pour 0x8DDD0018*

Un message d'erreur contenant le code « 0x8DDD0018 » ou « 0x80246008 » peut
s'afficher lorsque vous essayez de télécharger des mises à jour à partir du
site Web Microsoft Windows Update ou Microsoft Update
http://support.microsoft.com/kb/910337/fr

Démarre le service de transfert intelligent en arrière-plan.

Comme ceci:
Démarrer | exécuter | services.msc
repère "Service de transfert intelligent en arrière-plan"
clic droit | propriétés
met ce service en automatique et sauve ce choix.
redémarre le PC et essaie à nouveau les MàJ ...

Dites-nous si ça marche.
A+
:)
--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
Avatar
Dominique Van De Voorde
Bonsoir,

"sundaville" a écrit dans le message
de news:

Bonjour(soir) à toutes et tous

Aprés avoir tout tenté, cette satanée erreur est toujours présente



As-tu essayé de passer "Spybot Search&Destroy 1.6" et "Ad-aware 2008" pour
voir si tu n'avais pas choper une saloperie sur le Web ?

Je pense que le formatage va avoir lieu ce week-end
Trop de boulot pour le faire en ce moment



Passe avant les deux utilitaires cités plus haut ils sont gratuit tous les
deux et très efficace.

--
@mitiés Dodo

http://www.dvandevoorde.net (mon site perso)
http://www.rusloyers.be (le club de football)
http://www.loyers.be (le site du village)
Avatar
jackr13
Bonjour,

sundaville wrote:
Salut a tous

Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.




donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058 peut
apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.

Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis ( rapport
seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.

Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...

Cordialement,
jackr13
Avatar
jackr13
Re,

jackr13 wrote:
Bonjour,

sundaville wrote:
Salut a tous

Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.




donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.

Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.

Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...

Cordialement,
jackr13



En complément il serait peut-être utile de passer un ou plusieurs
anti-virus en ligne ....
voir http://www.malekal.com//scan_Av_en_ligne.php
dans lequel sont présentés plusieurs antivirus en ligne mais il y en a
d'autres dont Secuser.com , AVG etc ..


Cordialement,
jackr13
Avatar
sundaville
"jackr13" a écrit :

Bonjour,

sundaville wrote:
> Salut a tous
>
> Je ne peux plus faire de mise a jour sur windows update.
> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
> n'arrive pas a les réactiver.
> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
> Merci d'avance.


donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058 peut
apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.

Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis ( rapport
seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.

Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...

Cordialement,
jackr13




Salut Jackr13

J'ai effectué tous les tests proposés (au moins trois fois) toujours le même
problème avec l'erreur 1058 que je n'avais pas auparavant (mais plus rien ne
m'étonne maintenant)
Je viens de faire un rapport avec Hijack This mais sachant quoi en faire, je
le mets pour les personnes qui pourraient me déchiffrer tous ça
Merci d'avance


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:37, on 10/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1France TelecomShared ModulesFTRTSVCFTRTSVC.exe
C:WINDOWSExplorer.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:Documents and SettingsstéphaneBureauWinampwinampa.exe
C:WINDOWSSystem32rundll32.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModuleAlertModule.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows LiveMessengerMsnMsgr.Exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesOrangeLauncherLauncher.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModuleFTCOMModule.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangebrowserbrowser.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = iexplore
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:Program FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
C:WINDOWSsystem32winfl75.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [WinampAgent] "C:Documents and
SettingsstéphaneBureauWinampwinampa.exe"
O4 - HKLM..Run: [e0b978f3] rundll32.exe "C:WINDOWSsystem32vgrklppk.dll",b
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
"C:WINDOWSsystem32ubqhxske.dll",s
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe /tray
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User
'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
C:WINDOWSbdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base Module) -
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
O20 - AppInit_DLLs: pwxrjs.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe

--
End of file - 6049 bytes
Avatar
jackr13
Bonjour,

sundaville wrote:
"jackr13" a écrit :

Bonjour,

sundaville wrote:
Salut a tous

Je ne peux plus faire de mise a jour sur windows update.
J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
n'arrive pas a les réactiver.
Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
Merci d'avance.




donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
faut craindre une machine "infectée" par Vundo ou une variante et une
impossibilité de redémarrer les services affectées. Une erreur 1058
peut apparaitre après tentative de redémarrage.
Habituellement dans ce cas-là il faut d'abord désinfecter la machine
les services reviennent après.

Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
Spybot et MalwareByte's AntiMalware ?
Avant de penser à un reformattage Faire un rapport HijackThis (
rapport seulement pas traitement ) :
Télécharge le logiciel et installer :
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
exemple bien que ne correspondant pas à la dernière version.

Exécuter le programme et vérifier le résultat du scan sur un site
spécialisé : par exemple
http://www.hijackthis.de/fr...

Cordialement,
jackr13




Salut Jackr13

J'ai effectué tous les tests proposés (au moins trois fois) toujours
le même problème avec l'erreur 1058 que je n'avais pas auparavant
(mais plus rien ne m'étonne maintenant)
Je viens de faire un rapport avec Hijack This mais sachant quoi en
faire, je le mets pour les personnes qui pourraient me déchiffrer
tous ça
Merci d'avance


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:37, on 10/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe C:WINDOWSExplorer.EXE
C:Program FilesOrangeSystraySystrayApp.exe
C:Documents and SettingsstéphaneBureauWinampwinampa.exe
C:WINDOWSSystem32rundll32.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesAlertModuleAlertModule.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSSystem32ctfmon.exe
C:Program FilesWindows LiveMessengerMsnMsgr.Exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesOrangeLauncherLauncher.exe
C:Program FilesOrangeconnectivityconnectivitymanager.exe
C:Program FilesOrangeconnectivityCoreComCoreCom.exe
C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTCOMModuleFTCOMModule.exe
C:Program FilesOrangeDeskboarddeskboard.exe
C:Program FilesOrangebrowserbrowser.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page >


http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > iexplore R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
FilesOrangeSearchURLHookSearchPageURL.dll
O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
C:WINDOWSsystem32winfl75.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystrayORAHSS] "C:Program
FilesOrangeSystraySystrayApp.exe"
O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
FilesOrangeSessionManagerSessionManager.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [WinampAgent] "C:Documents and
SettingsstéphaneBureauWinampwinampa.exe"
O4 - HKLM..Run: [e0b978f3] rundll32.exe
"C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
SOUNDMAN.EXE
O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
"C:WINDOWSsystem32ubqhxske.dll",s
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
/tray
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
- C:WINDOWSbdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
- C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
Center Base Module) -



http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -



http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
O20 - AppInit_DLLs: pwxrjs.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
C:Program FilesLavasoftAd-Awareaawservice.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
ModulesFTRTSVCFTRTSVC.exe



je ne suis pas un spécialiste de HJK

mais apparemment vous avez une infection COMBO voir 04 Vgrklpp,dll
et quelque chose douteux à 20 pwxrjs.dll

quelque chose peut-être génant pour windows Update c'est TeaTimer il
vaut mieux éviter de l'utiliser.


Avez-vous essayé d'envoyer votre rapport sur un site spécialisé par
exemple http://www.hijackthis.de/fr
Il suffit de faire un copie-coller de votre rapport et de le placer dan
sla fenêtre adhoc.

Quand à COMBO cela peut s'éliminer :

Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Voir le fichier log de résultat. L ejoindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.


Cordialement,
jackr13






Avatar
sundaville
"jackr13" a écrit :

Bonjour,

sundaville wrote:
> "jackr13" a écrit :
>
>> Bonjour,
>>
>> sundaville wrote:
>>> Salut a tous
>>>
>>> Je ne peux plus faire de mise a jour sur windows update.
>>> J'ai un "message d'erreur 0x8DDD0008" Mise a jour désactivées et je
>>> n'arrive pas a les réactiver.
>>> Si une ame charitable pouvais m'aider, ce serais gentil de sa part.
>>> Merci d'avance.
>>
>>
>> donc c'est bien erreur 0x8DDD0018 après tous les tests effectués il
>> faut craindre une machine "infectée" par Vundo ou une variante et une
>> impossibilité de redémarrer les services affectées. Une erreur 1058
>> peut apparaitre après tentative de redémarrage.
>> Habituellement dans ce cas-là il faut d'abord désinfecter la machine
>> les services reviennent après.
>>
>> Avez-vous vraiment faits les tests de mon message du 07 à 11h03 :
>> Spybot et MalwareByte's AntiMalware ?
>> Avant de penser à un reformattage Faire un rapport HijackThis (
>> rapport seulement pas traitement ) :
>> Télécharge le logiciel et installer :
>> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
>> voir ce tutorial http://www.malekal.com//tutorial_HijackThis.php par
>> exemple bien que ne correspondant pas à la dernière version.
>>
>> Exécuter le programme et vérifier le résultat du scan sur un site
>> spécialisé : par exemple
>> http://www.hijackthis.de/fr...
>>
>> Cordialement,
>> jackr13
>>
>>
> Salut Jackr13
>
> J'ai effectué tous les tests proposés (au moins trois fois) toujours
> le même problème avec l'erreur 1058 que je n'avais pas auparavant
> (mais plus rien ne m'étonne maintenant)
> Je viens de faire un rapport avec Hijack This mais sachant quoi en
> faire, je le mets pour les personnes qui pourraient me déchiffrer
> tous ça
> Merci d'avance
>
>
> Logfile of Trend Micro HijackThis v2.0.2
> Scan saved at 00:56:37, on 10/09/2008
> Platform: Windows XP SP1 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
> Boot mode: Normal
>
> Running processes:
> C:WINDOWSSystem32smss.exe
> C:WINDOWSsystem32winlogon.exe
> C:WINDOWSsystem32services.exe
> C:WINDOWSsystem32lsass.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSsystem32svchost.exe
> C:WINDOWSSystem32svchost.exe
> C:Program FilesLavasoftAd-Awareaawservice.exe
> C:WINDOWSsystem32spoolsv.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVCFTRTSVC.exe C:WINDOWSExplorer.EXE
> C:Program FilesOrangeSystraySystrayApp.exe
> C:Documents and SettingsstéphaneBureauWinampwinampa.exe
> C:WINDOWSSystem32rundll32.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesAlertModuleAlertModule.exe
> C:WINDOWSSOUNDMAN.EXE
> C:WINDOWSSystem32ctfmon.exe
> C:Program FilesWindows LiveMessengerMsnMsgr.Exe
> C:Program FilesMessengermsmsgs.exe
> C:Program FilesSpybot - Search & DestroyTeaTimer.exe
> C:Program FilesOrangeLauncherLauncher.exe
> C:Program FilesOrangeconnectivityconnectivitymanager.exe
> C:Program FilesOrangeconnectivityCoreComCoreCom.exe
> C:Program FilesOrangeconnectivityCoreComOraConfigRecover.exe
> C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTCOMModuleFTCOMModule.exe
> C:Program FilesOrangeDeskboarddeskboard.exe
> C:Program FilesOrangebrowserbrowser.exe
> C:Program FilesTrend MicroHijackThisHijackThis.exe
>
> R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page > > http://go.microsoft.com/fwlink/?LinkIdi157
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
> R1 - HKLMSoftwareMicrosoftInternet
> ExplorerMain,Default_Search_URL > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page > >
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
> R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext > > iexplore R0 - HKCUSoftwareMicrosoftInternet
> ExplorerToolbar,LinksFolderName = Liens R3 - URLSearchHook: Search
> Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:Program
> FilesOrangeSearchURLHookSearchPageURL.dll
> O3 - Toolbar: Mirar - {EA101404-60E8-4E48-AFC4-D22220CADD4B} -
> C:WINDOWSsystem32winfl75.dll
> O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
> C:WINDOWSSystem32msdxm.ocx
> O4 - HKLM..Run: [SystrayORAHSS] "C:Program
> FilesOrangeSystraySystrayApp.exe"
> O4 - HKLM..Run: [ORAHSSSessionManager] C:Program
> FilesOrangeSessionManagerSessionManager.exe
> O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
> O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program
> FilesAdobeReader 9.0ReaderReader_sl.exe"
> O4 - HKLM..Run: [WinampAgent] "C:Documents and
> SettingsstéphaneBureauWinampwinampa.exe"
> O4 - HKLM..Run: [e0b978f3] rundll32.exe
> "C:WINDOWSsystem32vgrklppk.dll",b O4 - HKLM..Run: [SoundMan]
> SOUNDMAN.EXE
> O4 - HKLM..Run: [BMe38a4b6f] Rundll32.exe
> "C:WINDOWSsystem32ubqhxske.dll",s
> O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
> O4 - HKCU..Run: [BitComet] C:Program FilesBitCometBitComet.exe
> /tray
> O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows
> LiveMessengerMsnMsgr.Exe" /background
> O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
> /background O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
> FilesSpybot - Search & DestroyTeaTimer.exe
> O4 - HKUSS-1-5-19..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
> O4 - HKUSS-1-5-20..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
> O4 - HKUSS-1-5-18..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
> O4 - HKUS.DEFAULT..Run: [CTFMON.EXE]
> C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
> O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
> - C:WINDOWSbdoscandel.exe
> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
> {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSbdoscandel.exe
> O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
> C:WINDOWSwebrelated.htm
> O9 - Extra 'Tools' menuitem: Show &Related Links -
> {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
> O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
> - C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -
> {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -
> C:PROGRA~1SPYBOT~1SDHelper.dll
> O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
> - C:Program FilesMessengermsmsgs.exe
> O9 - Extra 'Tools' menuitem: Windows Messenger -
> {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
> FilesMessengermsmsgs.exe O15 - Trusted Zone: http://www.orange.fr
> O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
> Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
> O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety
> Center Base Module) -
>
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
> O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
> Class) -
>
http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218790183191
> O20 - AppInit_DLLs: pwxrjs.dll
> O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft -
> C:Program FilesLavasoftAd-Awareaawservice.exe
> O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
> Telecom SA - C:PROGRA~1FICHIE~1France TelecomShared
> ModulesFTRTSVCFTRTSVC.exe

je ne suis pas un spécialiste de HJK

mais apparemment vous avez une infection COMBO voir 04 Vgrklpp,dll
et quelque chose douteux à 20 pwxrjs.dll

quelque chose peut-être génant pour windows Update c'est TeaTimer il
vaut mieux éviter de l'utiliser.


Avez-vous essayé d'envoyer votre rapport sur un site spécialisé par
exemple http://www.hijackthis.de/fr
Il suffit de faire un copie-coller de votre rapport et de le placer dan
sla fenêtre adhoc.

Quand à COMBO cela peut s'éliminer :

Télécharger installer et exécuter :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et un tutorial
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Voir le fichier log de résultat. L ejoindre à votre prochain message
éventuellement.
Vérifier en mode sans échec car tenace.


Cordialement,
jackr13

>>




Salut Jack13

Aprés un passage de combofix, mes problèmes semblent résolus.
Connection a windows update sans problèmes et je peux enfin régler mes mises
à jour comme je le veux.

Un grand MERCI a toi ainsi qu'aux personnes qui m'ont aider.

Sundaville
Avatar
Claude LaFrenière
Bonjour sundaville

Salut Jack13

Aprés un passage de combofix, mes problèmes semblent résolus.
Connection a windows update sans problèmes et je peux enfin régler mes mises
à jour comme je le veux.

Un grand MERCI a toi ainsi qu'aux personnes qui m'ont aider.



Content que ton problème soit (enfin) résolu et bravo à Jack13
pour avoir trouvé la solution.

Pour éviter qu'une pareille mésaventure se reproduise peut-être
que ceci vous sera utile: http://sebsauvage.net/safehex.html

:)

--
Claude LaFrenière [climenole]

Site: http://climenole.wordpress.com/
Courriel / Xmpp: climenole[arobas]gmail[point]com
Messenger: claudelafreniere[arobas]msn[point]com
1 2