Erreur 80244019 sur Windows Update - Infection [résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
Répondre
Avatar du membre
prefix
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 04 juin 2009, 21:57
Configuration matérielle : pc assemblé
carte-mère:msi 790xt-g45 model ms-7388
micro-processeur:AMD Athlon X2 4200+
memoire vive:8 go
windows vista professionnel 32 bits
carte graphique:asus geforce 8600 GTS

Erreur 80244019 sur Windows Update - Infection [résolu]

Message par prefix »

Bonjour,

Suite de ce topic pour un problème de mises à jour.
chantal11 a écrit :
Si c'est la 80244019, regarde si cette fiche Microsoft peut te concerner.

Sinon, scan ton PC avec Malwarebyte's Anti-Malware :
  • Télécharge et installe Malwarebyte's Anti-Malware
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau
  • Au premier lancement, une fenêtre t'annonce que la version est Free. Clique alors sur ok
  • Laisse les Mises à jour se télécharger
  • Lance Malwarebyte's Anti-Malware
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Un rapport de scan s'ouvre, poste le rapport :
    • CTRL+A Pour tout selectionner
      CTRL+C pour copier
      CTRL+V pour coller
@+

le lien pour l'antispy ne marche pas

je suis en train de faire un scan avec "superantispyware" ,je vous collerais le resultat...

Image

bon,le probleme est resolu,j'ai reussi a faire les mises a jour après avoir utilisé l'antispyware

voila,merci et a bientot :)
Windows vista intégrale 32 bits
hewlett packard -- pavilion a6309

Biens mal acquis ne profitent jamais... (applicable dès la première installation !! ) ^^
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: probleme de mise a jour

Message par chantal11 »

Bonjour,

Comment cela le lien ne fonctionne pas ?
C'est un lien direct pour télécharger Malewarebyte's.

L'image que tu as mise, c'est le résultat du scan de Superantispyware ?

Refais un passage avec Malawerybe's et poste le rapport.
Je ne connais absolument pas Superantispyware.

Voici le lien du site pour Malewarebyte's :
http://www.malwarebytes.org/mbam.php
Tu cliques sur Download Free.

Après avoir posté le rapport, tu tenteras de nouveau Windows Update.

Et de toutes les façons, tu ouvriras un sujet dans la section Désinfection pour faire vérifier ton système.

@+

Edit :

Je viens de voir la 2ème partie de ton message édité.
Fais quand même ce que je t'ai demandé, on ne sait jamais !
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
prefix
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 04 juin 2009, 21:57
Configuration matérielle : pc assemblé
carte-mère:msi 790xt-g45 model ms-7388
micro-processeur:AMD Athlon X2 4200+
memoire vive:8 go
windows vista professionnel 32 bits
carte graphique:asus geforce 8600 GTS

Re: Probleme mise a jour - erreurs 80244019 et 80072efd [résolu]

Message par prefix »

voici le rapport de scan
  • Malwarebytes' Anti-Malware 1.37
    Version de la base de données: 2233
    Windows 6.0.6000

    05/06/2009 16:38:50
    mbam-log-2009-06-05 (16-38-50).txt

    Type de recherche: Examen rapide
    Eléments examinés: 68916
    Temps écoulé: 2 minute(s), 52 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 6
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 3
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.175,85.255.112.179 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.175,85.255.112.179 -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.175,85.255.112.179 -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\RECYCLER\S-1-2-37-100005078-100002287-100028744-1403.com (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\RECYCLER\S-4-7-35-100003006-100032043-100006687-6036.com (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\Users\maxicard\AppData\Local\Temp\b.exe (Trojan.FakeAlert) -> Delete on reboot.
    C:\Windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\Windows\System32\gxvxcdpwdatyarwrjplkavjycmimlxrnmggqg.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\Windows\System32\gxvxcisxbrfiaboyjlaqdxebkweekwmlcfani.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Windows vista intégrale 32 bits
hewlett packard -- pavilion a6309

Biens mal acquis ne profitent jamais... (applicable dès la première installation !! ) ^^
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Probleme mise a jour - erreurs 80244019 et 80072efd [résolu]

Message par chantal11 »

Bonjour,

Hé bien ! rien que çà !
Et tu n'as fait qu'un examen rapide alors que je t'avais demandé un examen complet.

Fais ceci :
Image Hijackthis 2.0.2 de Trend Micro :

Clique sur Download Hijackthis Executable et enregistre le dans ton dossier Téléchargement.
Clic-droit -Exécuter en tant qu'administrateur sur Image pour installer.

Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Image Important : Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher : "Exécuter ce programme en tant qu'administrateur"

Lance le par Do a system scan and save a logfile.
A la fin du scan, un bloc-notes va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
  • CTRL+A pour tout sélectionner
  • CTRL+C pour copier
  • CTRL+V pour coller dans la réponse

Tu refermes le fichier HJT1.txt.
Tu attends les résultats de l'analyse d'un helper.

Je vais transférer une partie de ton sujet dans la section Désinfection où tu seras pris en charge par un helper (nardino ou bernard53) pour vérifier l'état de ton PC.

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
prefix
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 04 juin 2009, 21:57
Configuration matérielle : pc assemblé
carte-mère:msi 790xt-g45 model ms-7388
micro-processeur:AMD Athlon X2 4200+
memoire vive:8 go
windows vista professionnel 32 bits
carte graphique:asus geforce 8600 GTS

Re: Erreur 80244019 sur Windows Update - Infection

Message par prefix »

voici le resultat de "HiJackThis"
  • Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:59:03, on 05/06/2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16830)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
    C:\Windows\V0400Mon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
    C:\Program Files\Shock Utility\Shock4Way3D\Shock4Way3D.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\system32\wermgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\maxicard\Downloads\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
    O4 - HKLM\..\Run: [V0400Mon.exe] C:\Windows\V0400Mon.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
    O4 - HKCU\..\Run: [Shock4Way3D] C:\Program Files\Shock Utility\Shock4Way3D\Shock4Way3D.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    O4 - Startup: Winamp.lnk = C:\Program Files\Winamp\winamp.exe
    O13 - Gopher Prefix:
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/f ... wflash.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

    --
    End of file - 5348 bytes
Windows vista intégrale 32 bits
hewlett packard -- pavilion a6309

Biens mal acquis ne profitent jamais... (applicable dès la première installation !! ) ^^
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Erreur 80244019 sur Windows Update - Infection

Message par bernard53 »

Bonsoir prefix

Ton rapport HijackThis est OK mais il faut mieux que tu refasses un passage avec Malewarebytes' en mode sans échec.
Choisi, Exécuter un examen complet

Vu le nombre d'intrus trouvé la première fois, il est possible qu'un reste y soit encore et en mode sans échec cela vas se résoudre. Image


:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
prefix
Intermédiaire
Intermédiaire
Messages : 489
Enregistré le : 04 juin 2009, 21:57
Configuration matérielle : pc assemblé
carte-mère:msi 790xt-g45 model ms-7388
micro-processeur:AMD Athlon X2 4200+
memoire vive:8 go
windows vista professionnel 32 bits
carte graphique:asus geforce 8600 GTS

Re: Erreur 80244019 sur Windows Update - Infection

Message par prefix »

justement,j'ai fait une deuxieme fois un scan avec superantispy et j'ai eu quelques spy,je l'ai ai donc supprimer,j'ai redemarré et c'est tout bon.

merci,et a bientot!!!
Windows vista intégrale 32 bits
hewlett packard -- pavilion a6309

Biens mal acquis ne profitent jamais... (applicable dès la première installation !! ) ^^
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Erreur 80244019 sur Windows Update - Infection

Message par bernard53 »

prefix a écrit :justement,j'ai fait une deuxieme fois un scan avec superantispy et j'ai eu quelques spy,je l'ai ai donc supprimer,j'ai redemarré et c'est tout bon.

merci,et a bientot!!!
Très bien dans ce cas.

Bonne soirée a toi aussi. .
:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Répondre