Erreur d'installation

Fermé
Utilisateur anonyme - 27 sept. 2008 à 20:32
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 - 21 oct. 2008 à 19:00
Bonjour,je voulais installer window xp pro coccinelle mais installation a toujours echoue .je rscois ce message suivant: le fichier fdc sys est endommager . l'installation est echoue. aider moi que faire . merci

17 réponses

stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
21 oct. 2008 à 19:00
Bien.. Demarre ton pc, fais : DEMARRER>>>EXECUTER>>> (tapes) "%temp%" (sans les guillemets)

dans la fenetre qui s'ouvrira, si des fichiers sont la, effaces les tous, sans exception, car ce sont des fichiers temporaires, et qui chargent l'ordi pour rien.
________________________
///*****Apres cela ******\\\
------------------------------------------

suis ce lien et suis les astuces pour ton pc :

http://www.commentcamarche.net/faq/sujet 2664 windows booster windows xp

apres tu me fait le CR (compte rendu) ;-)
1
-----------\\ ToolBar S&D 1.2.2 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Default System BIOS
USER : TEBESSA ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.0 (Activated)
Firewall : AVG Firewall 8.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total : 9 Go Free : 2 Go
D:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
E:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
F:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 14/10/2008|22:29 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/de-at"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=at&toHttps=1&redig=0C35EE367CDB4BFD822487DB217072F7"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 14/10/2008|19:05 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 14/10/2008|22:30 - Option : [1]

-----------\\ Fin du rapport a 22:30:23,92
0
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
27 sept. 2008 à 20:33
a quel moment ca arrive ? quand tu clique sur suivant??
-1
Utilisateur anonyme
27 sept. 2008 à 20:34
non au cours de l'installation .
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
27 sept. 2008 à 20:36
il y a plusieurs etapes de l'installation... c'est pour sa que jai demandé ! merci de détailler
-1
Utilisateur anonyme
27 sept. 2008 à 20:58
bon au cours de l'installation . chargement dufichier: gestionnaire de partition il mentionne le message suivant : fichier fdc sys a provoquer une erreur inattendue ( 8192) a la ligne 5964 dans d:/xpsprtm/base/boot/setup/setup.c.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 sept. 2008 à 21:51
Bonjour,je voulais installer window xp pro coccinelle mais infichier fdc sys a provoquer une erreur inattendue ( 8192) a la ligne 5964 dans d:/xpsprtm/base/boot/setup/setup.c.
stallation a toujours echoue .je rscois ce message suivant: le
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
29 sept. 2008 à 10:55
ooki, c'est certainement une erreur de programmation, et je ne crois pas que cette version de XP soit originale et une version deposée de Microsoft. est-ce que tu as deja installé ce truc sur le pc d'un autre avec le meme cd ? sinon c'est surement une erreur de programmation ou que le fichier soit reelemen endommagé, dans ce cas, procure toi un autre CD de xp
-1
bonjour. c fait . j'ai reinstaller avec un autre cd . merci
0
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
30 sept. 2008 à 13:32
de rien bonne journée
-1
Utilisateur anonyme
8 oct. 2008 à 20:24
bonsoir . j'ai encore besoin de vous . cette fois ci mon ordinateur est tres tres lent au cours dde demarage et meme apres . pour effectuer une operation ouvrir un fichier il faut vraiment attendre . que faire . aider moi svp . merci
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
11 oct. 2008 à 15:12
ta du choper un spyware...
Note bien ceci car tu te deconnectera biento d'internet...
Telecharge MalwareBytesMalwareByte's Anti-Malware

Installe
Fais une mise a jour du logiciel....
Redemarre en mode sans echec (Appui sur F8 au demarage) et relance le logiciel
coche la case Exécuter un examen complet, puis cliquez sur Rechercher.
Cliquez sur Lancer l'examen.
Une fois l'analyse terminée, cliquez sur Ok.
Cliquez sur Afficher les résultats.
Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.

Puis poste le rapport ici
-1
Utilisateur anonyme
12 oct. 2008 à 10:25
bonjour . j'ai executer vos instruction. voici le rapport . merci ...

[KB953838.log]
6.063: ================================================================================
6.063: 2008/10/12 17:16:23.390 (local)
6.063: C:\WINDOWS\SoftwareDistribution\Download\c231b85b126b2aeb7319f64560d38f25\update\update.exe (version 6.3.13.0)
6.094: Hotfix started with following command line: /si /ParentInfo:9d237ac76114614b9454e514f63f2b9e
6.547: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
6.625: FileVersion of C:\Program Files\internet explorer\iexplore.exe is Less Than 7.0.0.0
6.625: Condition succeeded for section Test.IE7InstallBlock.Section in Line 1 of PreRequisite
9.469: DoInstallation: CleanPFR failed: 0x2
9.485: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
9.485: SetProductTypes: InfProductBuildType=BuildType.Sel
9.516: SetAltOsLoaderPath: No section uses DirId 65701; done.
10.594: CreateUninstall = 1,Directory = C:\WINDOWS\$NtUninstallKB953838$
10.610: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
10.813: ref tag c:\windows\system32\sp4.cab does not exist
10.813: ref tag c:\windows\system32\sp3.cab does not exist
10.813: ref tag c:\windows\system32\sp2.cab does not exist
10.813: ref tag c:\windows\system32\sp1.cab does not exist
10.813: ref tag c:\windows\system32\driver.cab does not exist
10.813: ref tag c:\windows\system32\fp40ext.cab does not exist
10.813: ref tag c:\windows\system32\fp40ext1.cab does not exist
10.813: ref tag c:\windows\system32\wms4.cab does not exist
10.813: ref tag c:\windows\system32\wms41.cab does not exist
10.813: ref tag c:\windows\system32\ims.cab does not exist
10.813: ref tag c:\windows\system32\ims1.cab does not exist
10.813: ref tag c:\windows\system32\ins.cab does not exist
10.828: ref tag c:\windows\system32\ins1.cab does not exist
10.828: Starting AnalyzeComponents
10.828: AnalyzePhaseZero used 0 ticks
10.828: No c:\windows\INF\updtblk.inf file.
10.828: OEM file scan used 0 ticks
28.750: AnalyzePhaseOne: used 17922 ticks
28.750: AnalyzeComponents: Hotpatch analysis disabled; skipping.
28.750: AnalyzeComponents: Hotpatching is disabled.
28.750: FindFirstFile c:\windows\$hf_mig$\*.*
28.875: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.906: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.938: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.953: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
29.094: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
29.469: AnalyzeForBranching used 375 ticks.
29.563: AnalyzePhaseTwo used 94 ticks
29.563: AnalyzePhaseThree used 0 ticks
29.875: AnalyzePhaseFive used 312 ticks
29.875: AnalyzePhaseSix used 0 ticks
29.875: AnalyzeComponents used 19047 ticks
29.875: Downloading 48 files
29.875: bPatchMode = TRUE
29.875: Inventory complete: ReturnStatus=0, 19281 ticks
29.875: Num Ticks for invent : 19281
30.110: [dumpDownloadTask] Update.exe posting request file to download a total of 13372669 bytes (635 bytes in patches and 13372034 bytes in fallbacks)
30.110: dumpDownloadTask returned 0xf200 (more files to download)
30.547: L'installation du KB953838 ne s'est pas terminée.
30.547: Update.exe extended error code = 0xf200

[KB953839.log]
21.750: ================================================================================
21.750: 2008/10/12 20:22:28.359 (local)
21.750: C:\WINDOWS\SoftwareDistribution\Download\e2f132db5ee498207d8f5b2069ce7247\update\update.exe (version 6.3.13.0)
21.750: Failed To Enable SE_SHUTDOWN_PRIVILEGE
21.813: Hotfix started with following command line: -q -z -er /ParentInfo:3c2ff9e3e856804eb73dcd2dca1ebfca
21.813: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
26.016: ---- Old Information In The Registry ------
26.282: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
26.282: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
26.282: ---- New Information In The Registry ------
26.282: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
26.282: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
26.313: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
26.313: SetProductTypes: InfProductBuildType=BuildType.Sel
26.313: SetAltOsLoaderPath: No section uses DirId 65701; done.
29.282: DoInstallation: FetchSourceURL for c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update_SP3GDR.inf failed
29.282: CreateUninstall = 1,Directory = C:\WINDOWS\$NtUninstallKB953839$
29.469: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
29.969: BuildCabinetManifest: update.url absent
29.969: Starting AnalyzeComponents
29.969: AnalyzePhaseZero used 0 ticks
29.969: No c:\windows\INF\updtblk.inf file.
29.969: OEM file scan used 0 ticks
29.969: AnalyzePhaseOne: used 0 ticks
29.969: AnalyzeComponents: Hotpatch analysis disabled; skipping.
29.969: AnalyzeComponents: Hotpatching is disabled.
29.969: FindFirstFile c:\windows\$hf_mig$\*.*
30.579: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
30.704: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.110: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.188: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.422: AnalyzeForBranching used 0 ticks.
31.422: AnalyzePhaseTwo used 0 ticks
31.422: AnalyzePhaseThree used 0 ticks
31.422: AnalyzePhaseFive used 0 ticks
31.422: AnalyzePhaseSix used 0 ticks
31.422: AnalyzeComponents used 1453 ticks
31.422: Downloading 0 files
31.422: bPatchMode = FALSE
31.422: Inventory complete: ReturnStatus=0, 2140 ticks
31.422: Num Ticks for invent : 2140
31.438: VerifyTargetFileSize: Unable to verify size as Source = NULL for file c:\windows\inf\HFX17.tmp
31.750: Fichier copié : c:\windows\inf\branches.inf
31.750: Allocation size of drive C: is 8192 bytes, free space = 3420200960 bytes
40.172: AnalyzeDiskUsage: Skipping EstimateDiskUsageForUninstall.
40.172: Drive C: free 3261MB req: 10MB w/uninstall: NOT CALCULATED.
40.172: CabinetBuild complete
40.172: Num Ticks for Cabinet build : 8750
40.172: DynamicStrings section not defined or empty.
40.750: FileInUse:: Detection disabled.
41.782: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
42.813: Num Ticks for Backup : 2641
45.407: Num Ticks for creating uninst inf : 2594
45.485: Registering Uninstall Program for -> KB953839, KB953839 , 0x0
45.485: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
46.891: System Restore Point set.
47.172: Fichier copié : C:\WINDOWS\system32\spmsg.dll
48.141: PFE2: Not avoiding Per File Exceptions.
48.469: GetCatVersion: Failed to retrieve version information from C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB953839.cat with error 0x57
53.391: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update_SP3QFE.inf -> c:\windows\$hf_mig$\KB953839\update\update_SP3QFE.inf.
53.641: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\spuninst.exe -> c:\windows\$hf_mig$\KB953839\spuninst.exe.
53.704: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\spmsg.dll -> c:\windows\$hf_mig$\KB953839\spmsg.dll.
53.797: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\spcustom.dll -> c:\windows\$hf_mig$\KB953839\update\spcustom.dll.
53.891: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\KB953839.CAT -> c:\windows\$hf_mig$\KB953839\update\KB953839.CAT.
54.485: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update.exe -> c:\windows\$hf_mig$\KB953839\update\update.exe.
54.672: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\updspapi.dll -> c:\windows\$hf_mig$\KB953839\update\updspapi.dll.
54.766: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update.ver -> c:\windows\$hf_mig$\KB953839\update\update.ver.
54.860: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\updatebr.inf -> c:\windows\$hf_mig$\KB953839\update\updatebr.inf.
55.016: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\eula.txt -> c:\windows\$hf_mig$\KB953839\update\eula.txt.
55.125: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\branches.inf -> c:\windows\$hf_mig$\KB953839\update\branches.inf.
55.188: DoInstallation: Installing assemblies with source root path: c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\
55.188: Num Ticks for Copying files : 9781
66.844: Num Ticks for Reg update and deleting 0 size files : 11656
66.969: ---- Old Information In The Registry ------
67.000: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
67.000: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
67.000: ---- New Information In The Registry ------
67.000: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
67.000: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
139.782: UpdateSpUpdSvcInf: Source [ProcessesToRunAfterReboot] section is empty; nothing to do.
141.219: RebootNecessary = 0,WizardInput = 1 , DontReboot = 1, ForceRestart = 0
0
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
12 oct. 2008 à 11:32
le rapport n'est pas complet.... Selectionne tout le raport et poste le ici stp
-1
Utilisateur anonyme
12 oct. 2008 à 11:44
[KB953838.log]
6.063: ================================================================================
6.063: 2008/10/12 17:16:23.390 (local)
6.063: C:\WINDOWS\SoftwareDistribution\Download\c231b85b126b2aeb7319f64560d38f25\update\update.exe (version 6.3.13.0)
6.094: Hotfix started with following command line: /si /ParentInfo:9d237ac76114614b9454e514f63f2b9e
6.547: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
6.625: FileVersion of C:\Program Files\internet explorer\iexplore.exe is Less Than 7.0.0.0
6.625: Condition succeeded for section Test.IE7InstallBlock.Section in Line 1 of PreRequisite
9.469: DoInstallation: CleanPFR failed: 0x2
9.485: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
9.485: SetProductTypes: InfProductBuildType=BuildType.Sel
9.516: SetAltOsLoaderPath: No section uses DirId 65701; done.
10.594: CreateUninstall = 1,Directory = C:\WINDOWS\$NtUninstallKB953838$
10.610: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
10.813: ref tag c:\windows\system32\sp4.cab does not exist
10.813: ref tag c:\windows\system32\sp3.cab does not exist
10.813: ref tag c:\windows\system32\sp2.cab does not exist
10.813: ref tag c:\windows\system32\sp1.cab does not exist
10.813: ref tag c:\windows\system32\driver.cab does not exist
10.813: ref tag c:\windows\system32\fp40ext.cab does not exist
10.813: ref tag c:\windows\system32\fp40ext1.cab does not exist
10.813: ref tag c:\windows\system32\wms4.cab does not exist
10.813: ref tag c:\windows\system32\wms41.cab does not exist
10.813: ref tag c:\windows\system32\ims.cab does not exist
10.813: ref tag c:\windows\system32\ims1.cab does not exist
10.813: ref tag c:\windows\system32\ins.cab does not exist
10.828: ref tag c:\windows\system32\ins1.cab does not exist
10.828: Starting AnalyzeComponents
10.828: AnalyzePhaseZero used 0 ticks
10.828: No c:\windows\INF\updtblk.inf file.
10.828: OEM file scan used 0 ticks
28.750: AnalyzePhaseOne: used 17922 ticks
28.750: AnalyzeComponents: Hotpatch analysis disabled; skipping.
28.750: AnalyzeComponents: Hotpatching is disabled.
28.750: FindFirstFile c:\windows\$hf_mig$\*.*
28.875: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.906: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.938: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
28.953: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
29.094: Le programme d'installation du KB953838 a rencontré une erreur : Le fichier update.ver n'est pas valide.
29.469: AnalyzeForBranching used 375 ticks.
29.563: AnalyzePhaseTwo used 94 ticks
29.563: AnalyzePhaseThree used 0 ticks
29.875: AnalyzePhaseFive used 312 ticks
29.875: AnalyzePhaseSix used 0 ticks
29.875: AnalyzeComponents used 19047 ticks
29.875: Downloading 48 files
29.875: bPatchMode = TRUE
29.875: Inventory complete: ReturnStatus=0, 19281 ticks
29.875: Num Ticks for invent : 19281
30.110: [dumpDownloadTask] Update.exe posting request file to download a total of 13372669 bytes (635 bytes in patches and 13372034 bytes in fallbacks)
30.110: dumpDownloadTask returned 0xf200 (more files to download)
30.547: L'installation du KB953838 ne s'est pas terminée.
30.547: Update.exe extended error code = 0xf200
[KB953839.log]
21.750: ================================================================================
21.750: 2008/10/12 20:22:28.359 (local)
21.750: C:\WINDOWS\SoftwareDistribution\Download\e2f132db5ee498207d8f5b2069ce7247\update\update.exe (version 6.3.13.0)
21.750: Failed To Enable SE_SHUTDOWN_PRIVILEGE
21.813: Hotfix started with following command line: -q -z -er /ParentInfo:3c2ff9e3e856804eb73dcd2dca1ebfca
21.813: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
26.016: ---- Old Information In The Registry ------
26.282: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
26.282: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
26.282: ---- New Information In The Registry ------
26.282: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
26.282: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
26.313: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
26.313: SetProductTypes: InfProductBuildType=BuildType.Sel
26.313: SetAltOsLoaderPath: No section uses DirId 65701; done.
29.282: DoInstallation: FetchSourceURL for c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update_SP3GDR.inf failed
29.282: CreateUninstall = 1,Directory = C:\WINDOWS\$NtUninstallKB953839$
29.469: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
29.969: BuildCabinetManifest: update.url absent
29.969: Starting AnalyzeComponents
29.969: AnalyzePhaseZero used 0 ticks
29.969: No c:\windows\INF\updtblk.inf file.
29.969: OEM file scan used 0 ticks
29.969: AnalyzePhaseOne: used 0 ticks
29.969: AnalyzeComponents: Hotpatch analysis disabled; skipping.
29.969: AnalyzeComponents: Hotpatching is disabled.
29.969: FindFirstFile c:\windows\$hf_mig$\*.*
30.579: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
30.704: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.110: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.188: Le programme d'installation du KB953839 a rencontré une erreur : Le fichier update.ver n'est pas valide.
31.422: AnalyzeForBranching used 0 ticks.
31.422: AnalyzePhaseTwo used 0 ticks
31.422: AnalyzePhaseThree used 0 ticks
31.422: AnalyzePhaseFive used 0 ticks
31.422: AnalyzePhaseSix used 0 ticks
31.422: AnalyzeComponents used 1453 ticks
31.422: Downloading 0 files
31.422: bPatchMode = FALSE
31.422: Inventory complete: ReturnStatus=0, 2140 ticks
31.422: Num Ticks for invent : 2140
31.438: VerifyTargetFileSize: Unable to verify size as Source = NULL for file c:\windows\inf\HFX17.tmp
31.750: Fichier copié : c:\windows\inf\branches.inf
31.750: Allocation size of drive C: is 8192 bytes, free space = 3420200960 bytes
40.172: AnalyzeDiskUsage: Skipping EstimateDiskUsageForUninstall.
40.172: Drive C: free 3261MB req: 10MB w/uninstall: NOT CALCULATED.
40.172: CabinetBuild complete
40.172: Num Ticks for Cabinet build : 8750
40.172: DynamicStrings section not defined or empty.
40.750: FileInUse:: Detection disabled.
41.782: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
42.813: Num Ticks for Backup : 2641
45.407: Num Ticks for creating uninst inf : 2594
45.485: Registering Uninstall Program for -> KB953839, KB953839 , 0x0
45.485: LoadFileQueues: UpdSpGetSourceFileLocation for halaacpi.dll failed: 0xe0000102
46.891: System Restore Point set.
47.172: Fichier copié : C:\WINDOWS\system32\spmsg.dll
48.141: PFE2: Not avoiding Per File Exceptions.
48.469: GetCatVersion: Failed to retrieve version information from C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB953839.cat with error 0x57
53.391: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update_SP3QFE.inf -> c:\windows\$hf_mig$\KB953839\update\update_SP3QFE.inf.
53.641: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\spuninst.exe -> c:\windows\$hf_mig$\KB953839\spuninst.exe.
53.704: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\spmsg.dll -> c:\windows\$hf_mig$\KB953839\spmsg.dll.
53.797: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\spcustom.dll -> c:\windows\$hf_mig$\KB953839\update\spcustom.dll.
53.891: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\KB953839.CAT -> c:\windows\$hf_mig$\KB953839\update\KB953839.CAT.
54.485: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update.exe -> c:\windows\$hf_mig$\KB953839\update\update.exe.
54.672: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\updspapi.dll -> c:\windows\$hf_mig$\KB953839\update\updspapi.dll.
54.766: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\update.ver -> c:\windows\$hf_mig$\KB953839\update\update.ver.
54.860: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\updatebr.inf -> c:\windows\$hf_mig$\KB953839\update\updatebr.inf.
55.016: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\eula.txt -> c:\windows\$hf_mig$\KB953839\update\eula.txt.
55.125: ProcessSetupContentSection: PROCESS_SETUP_CONTENT_OP_INSTALL: Copied c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\update\branches.inf -> c:\windows\$hf_mig$\KB953839\update\branches.inf.
55.188: DoInstallation: Installing assemblies with source root path: c:\windows\softwaredistribution\download\e2f132db5ee498207d8f5b2069ce7247\
55.188: Num Ticks for Copying files : 9781
66.844: Num Ticks for Reg update and deleting 0 size files : 11656
66.969: ---- Old Information In The Registry ------
67.000: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
67.000: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
67.000: ---- New Information In The Registry ------
67.000: Source:C:\WINDOWS\system32\SETD.tmp (6.0.2900.3350)
67.000: Destination:C:\WINDOWS\system32\inetcomm.dll (6.0.2900.2180)
139.782: UpdateSpUpdSvcInf: Source [ProcessesToRunAfterReboot] section is empty; nothing to do.
141.219: RebootNecessary = 0,WizardInput = 1 , DontReboot = 1, ForceRestart = 0
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
13 oct. 2008 à 17:02
Ok, va dans la quarantaine de MAlwarebytes, et supprime les infections trouvées, puis


Télécharges ToolBar S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
-1
Utilisateur anonyme
13 oct. 2008 à 21:12
-----------\\ ToolBar S&D 1.2.2 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Default System BIOS
USER : TEBESSA ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.0 (Activated)
Firewall : AVG Firewall 8.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total : 9 Go Free : 2 Go
D:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
E:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
F:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 14/10/2008|19:04 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 14/10/2008|19:05 - Option : [1]

-----------\\ Fin du rapport a 19:05:30,71
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
15 oct. 2008 à 03:10
Tu as desactivé AVG firewall ?
:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
telecharge HiJackThis
relance ToolBar S&D fait option 2

poste un nouveau rapport puis installe Hijackthis (choisis scan and save log) et tu poste aussi son raport stp
-1
Utilisateur anonyme
15 oct. 2008 à 13:51
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:49:31, on 15/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\TEBESSA\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=at&toHttps=1&redig=0C35EE367CDB4BFD822487DB217072F7
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/de-at
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{33FC6C82-1269-4795-B50E-E10C4A2A5D86}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
15 oct. 2008 à 15:58
bien. relance ToolBar S&D fait option 2 et poste le rapport
-1
Utilisateur anonyme
15 oct. 2008 à 20:36
bonsoir . comment faire option 2 . j'ai pas sue . merci
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
17 oct. 2008 à 17:50
relance ToolBar S&D
choisis l'option 2 (en apuyant sur 2 et valide avec Entrée) et poste le rapport
-1
Utilisateur anonyme
18 oct. 2008 à 01:00
-----------\\ ToolBar S&D 1.2.2 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Default System BIOS
USER : TEBESSA ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.0 (Activated)
Firewall : AVG Firewall 8.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total : 9 Go Free : 2 Go
D:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
E:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
F:\ (Local Disk) - FAT32 - Total : 9 Go Free : 8 Go
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [2] ( 17/10/2008|23:56 )
C:\Program Files\Internet Explorer\msimg32.dll

-----------\\ SUPPRESSION

Supprime! - [Service] MyWebSearchService
Echec ! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\MyWebSearch\SrchAstt
Supprime! - C:\DOCUME~1\TEBESSA\Cookies\tebessa@mywebsearch[1].txt
Supprime! - C:\Program Files\Internet Explorer\msimg32.dll
Echec ! - C:\Program Files\MyWebSearch

-----------\\ DEUXIEME PASSAGE

Echec ! - C:\Program Files\MyWebSearch\bar
Echec ! - C:\Program Files\MyWebSearch

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=at&toHttps=1&redig=0C35EE367CDB4BFD822487DB217072F7"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 14/10/2008|19:05 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 14/10/2008|22:30 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 15/10/2008|19:25 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 15/10/2008|19:32 - Option : [1]
5 - "C:\ToolBar SD\TB_5.txt" - 17/10/2008|23:57 - Option : [2]

-----------\\ Fin du rapport a 23:57:50,43
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
18 oct. 2008 à 14:23
tres bien ! poste maintenant un rapport hijackthis que jvai analiser
-1
Utilisateur anonyme
18 oct. 2008 à 14:38
bonjour . je vous fais savoir que hier j'ai analyser avec malwarebytes . il y avait 157 fichier infecter .
-1
Utilisateur anonyme
18 oct. 2008 à 14:34
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:33:36, on 18/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Domino.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\TEBESSA\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=at&toHttps=1&redig=0C35EE367CDB4BFD822487DB217072F7
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{33FC6C82-1269-4795-B50E-E10C4A2A5D86}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
19 oct. 2008 à 14:58
Bien..
Ouvre ton hijackthis, et apres le scan, ne ferme pas la fenetre, mais coche cette ligne :


O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

et clique sur "fix checked"
**********ensuite******************
fais ceci :
DEMARRER>>>EXECUTER>>>(tapes) "MSCONFIG" (sans les guillemets) et valide
dans l'onglet "services", vois si ZSSnp211 n'y est pas, mais s'il y est, decoche le, puis dans l'onglet "demmarage", vois si ZSSnp211 n'y est pas, mais s'il y est, decoche le, et valide
******
apres, supprimer ZSSnp211.exe si présent dans C:\Windows\
(affiche bien sur les fichiers cachés et systemes !!)
/////Redemarre////

Apres cela, Refais un scan hijackthis
-1
Utilisateur anonyme
20 oct. 2008 à 10:02
bonjour . je vous remercie de votre aide .

voici le dernier rapport .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:52, on 20/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\Domino.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\TEBESSA\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=at&toHttps=1&redig=0C35EE367CDB4BFD822487DB217072F7
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{33FC6C82-1269-4795-B50E-E10C4A2A5D86}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
-1
stephane_mc2004 Messages postés 755 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 8 février 2011 96
20 oct. 2008 à 21:05
apparemment, il n'ya aucune infection en vue, mais pour plus de sécurité, fais ceci :

Telecharge CCleaner , et choisis de nettoyer tes fichiers temporaires, tout !!, ainsi que ton registre, et recommence l'analyse "x" fois et repare les erreurs "x" fois tant qu'il ya des erreurs detectées.

******************************************
Apres cela , redemmare ton pc, et dis moi comment est-ce que ton pc va
-1
Utilisateur anonyme
21 oct. 2008 à 15:54
bonjour . tout d'abord merci beaucoup de votre aide . j'ai executer tout ce que vous m'avez demander du debut jusqu'a la fin .
apparament sa va, mais mon ordinateur prend toujours beaucoup de temps pour s'ouvrir . merci encore .
0