Restauration impossible
Résolu/Fermé
edgar.delest
Messages postés
7
Date d'inscription
samedi 29 novembre 2008
Statut
Membre
Dernière intervention
8 janvier 2009
-
8 janv. 2009 à 21:40
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 9 janv. 2009 à 12:21
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 9 janv. 2009 à 12:21
A voir également:
- Restauration impossible
- Restauration systeme - Guide
- Restauration pc - Guide
- Restauration mac - Guide
- Restauration usine chromecast - Guide
- Restauration message whatsapp - Guide
9 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
8 janv. 2009 à 23:10
8 janv. 2009 à 23:10
Bonsoir,
j'interviens à la demande expresse d'Hubertaaz.
Un certain nombre de propositions faites sont correctes.
mais l'ensemble est un patchwork où on ne sait plus où on en est.
==================
Tu refais tourner MBAM (en mode normal et avec l'option scan rapide)
Tu mets en quarantaine tout ce qu'il trouve (si il trouve encore quelque chose).
Tu remets un rapport Hijackthis.
j'interviens à la demande expresse d'Hubertaaz.
Un certain nombre de propositions faites sont correctes.
mais l'ensemble est un patchwork où on ne sait plus où on en est.
==================
Tu refais tourner MBAM (en mode normal et avec l'option scan rapide)
Tu mets en quarantaine tout ce qu'il trouve (si il trouve encore quelque chose).
Tu remets un rapport Hijackthis.
Utilisateur anonyme
8 janv. 2009 à 21:53
8 janv. 2009 à 21:53
avec l anti malwar fait tout suprimé, suprime aussi se qui et en carantaine, et hijacktis fix tout se qui et( no name) dans le rapore.
Utilisateur anonyme
8 janv. 2009 à 21:54
8 janv. 2009 à 21:54
exemple:
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
8 janv. 2009 à 21:58
8 janv. 2009 à 21:58
Bonsoir,
Ce n'est pas la solution, il faut supprimer les infections avec les Fix adéquats et supprimer des lignes dans HijackThis ne supprime pas l'infection mais au contraire la cache.
Il faut laisser la désinfection à des gens qualifiés dans ce domaine.
Cordialement
Ce n'est pas la solution, il faut supprimer les infections avec les Fix adéquats et supprimer des lignes dans HijackThis ne supprime pas l'infection mais au contraire la cache.
Il faut laisser la désinfection à des gens qualifiés dans ce domaine.
Cordialement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 janv. 2009 à 22:04
8 janv. 2009 à 22:04
alor hidjcktis ne fix pas, tinkét laisse moi fair. ubertaaz
Utilisateur anonyme
8 janv. 2009 à 22:10
8 janv. 2009 à 22:10
tu a vu les inféction avec malwarb? uberaaz
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
8 janv. 2009 à 22:13
8 janv. 2009 à 22:13
Je les ai vues et c'est moi qui ai envoyé edgar.delest ici alors s'il te plait laisse faire les gens qui s'y connaissent.
Merci!
Merci!
Bonsoir,
* Ouvres Mbam, cliques sur Quarantaine et supprime
tout ce qui s'y trouve.
*Ensuite, telecharges Genproc sur ton bureau :
http://www.alt-shift-return.org/info/Fichiers/GenProc.zip
---> dezippe le ( clique droit sur l'icone extraire)
---> double cliques sur Genproc.bat. ( roue dentée)
* un tuto ici : http://www.alt-shift-return.org/Info/GenProc-Howto.html
*Postes le rapport généré !
* Ouvres Mbam, cliques sur Quarantaine et supprime
tout ce qui s'y trouve.
*Ensuite, telecharges Genproc sur ton bureau :
http://www.alt-shift-return.org/info/Fichiers/GenProc.zip
---> dezippe le ( clique droit sur l'icone extraire)
---> double cliques sur Genproc.bat. ( roue dentée)
* un tuto ici : http://www.alt-shift-return.org/Info/GenProc-Howto.html
*Postes le rapport généré !
bonjours,
À Cochez et <Fix Checked> avec HijackThis.
R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
R3 - URLSearchHook: notafrais Toolbar - {0c0211c5-7aba-4547-9da1-8588deb23105} - C:\Program Files\notafrais\tbnota.dll
R3 - URLSearchHook: Peer2Peer-FR Toolbar - {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - C:\Program Files\Peer2Peer-FR\tbPeer.dll
>> Rédmarrer en mode sans échec.
Dans Démarrer > Exécuter..., copier/coller (unes après l'autre) les lignes suivantes et valider pour chacune :
sc stop "Symantec RemoteAssist"
sc config "Symantec RemoteAssist" start= disable
sc delete "Symantec RemoteAssist"
sc stop winvnc
sc config winvnc start= disable
sc delete winvnc
En mode sans échec.
supprimer ces fichier
C:\Program Files\Freecorder\tbFre1.dll
C:\Program Files\notafrais\tbnota.dll
C:\Program Files\Peer2Peer-FR\tbPeer.dll
ET
Désinstaller les Freecorder, notafrais et Peer2Peer-FR. Sinon supprimer leurs répertoires.
En mode normal.
Les lignes 02- et 020- n'étant accessibles dans votre rapport HijackThis. Signe probable d'infection..
Renommer HijackThis.exe, genre BigJack.exe et relancer un scan pour ré-affichage.
Pour la restauration du système, qui doit-être infectée.
À purger en désactivant et réactivant aussitôt, ensuite recréer un point de restauration :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
Continuer avec Feelgood1,
À Cochez et <Fix Checked> avec HijackThis.
R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
R3 - URLSearchHook: notafrais Toolbar - {0c0211c5-7aba-4547-9da1-8588deb23105} - C:\Program Files\notafrais\tbnota.dll
R3 - URLSearchHook: Peer2Peer-FR Toolbar - {b00f3d7d-ecad-4a3b-bcf7-ba5fc1fd0f8d} - C:\Program Files\Peer2Peer-FR\tbPeer.dll
>> Rédmarrer en mode sans échec.
Dans Démarrer > Exécuter..., copier/coller (unes après l'autre) les lignes suivantes et valider pour chacune :
sc stop "Symantec RemoteAssist"
sc config "Symantec RemoteAssist" start= disable
sc delete "Symantec RemoteAssist"
sc stop winvnc
sc config winvnc start= disable
sc delete winvnc
En mode sans échec.
supprimer ces fichier
C:\Program Files\Freecorder\tbFre1.dll
C:\Program Files\notafrais\tbnota.dll
C:\Program Files\Peer2Peer-FR\tbPeer.dll
ET
Désinstaller les Freecorder, notafrais et Peer2Peer-FR. Sinon supprimer leurs répertoires.
En mode normal.
Les lignes 02- et 020- n'étant accessibles dans votre rapport HijackThis. Signe probable d'infection..
Renommer HijackThis.exe, genre BigJack.exe et relancer un scan pour ré-affichage.
Pour la restauration du système, qui doit-être infectée.
À purger en désactivant et réactivant aussitôt, ensuite recréer un point de restauration :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
Continuer avec Feelgood1,
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 janv. 2009 à 12:21
9 janv. 2009 à 12:21
Bonjour,
la réponse qui lui a été faite est de bonne qualité (précise et très explicative).
le risque est que l'infection perdure au-delà de la réparation de Windows.
la réponse qui lui a été faite est de bonne qualité (précise et très explicative).
le risque est que l'infection perdure au-delà de la réparation de Windows.
9 janv. 2009 à 11:31
Merci pour ton intervention Lyonnais92.
En fait ma demande se situait avant les interventions de Feelgoog1 et de mido et ce pour des raisons évidentes.
Comme il fallait s'y attendre, l'internaute s'est orienté ailleurs : http://www.commentcamarche.net/forum/affich 10391406 restauration?#2
Bonne journée à tous
@+