Comment fait on une restauration system?

Résolu/Fermé
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 - 10 mai 2009 à 20:47
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 mai 2009 à 22:49
Bonjour,
Comment peut on faire une restauration système à partir du gestionnaire des tâches?

en faite je ne peux plus accéder aux icones de mon bureau, je suis infecté par virtumonde et pws.pinchie
ils me bloquent internet...

est ce qu'en faisant une restauration a une date antérieure cela fonctionnerai?

merci.

100 réponses

jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
12 mai 2009 à 20:49
j'ai le rapport d'avira qui vient d'être désinstallé, depuis mon pc, se porte déjà mieux (toujours sans internet, mais il ne rame plus au moins)
mon gest. de périph. est revenu ;)
(mais le problème, c'est que je n'arrive pas à poster le rapport)
je vais essayer de le partagé en 2 pour voir...sait-on jamais ^^
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
12 mai 2009 à 20:55
ok j'ai compris, le rapport fait un peu plus de 7 Mo, je pense que c'est pour ça que je peux pas le poster...
un moyen?
mail peut etre?
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
12 mai 2009 à 21:04
je viens de faire ceci :

:files
F:\smss.exe
H:\smss.exe
F:\ve.exe
G:\smss.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{3018a336-6da9-4af4-a2a9-67d04cab48f0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Explorer\Browser Helper Objects\{b89f909c-0f47-4e15-b675-ac2a0cc1db9f}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{c0a02f4f-fb8c-4969-a214-6617346fd3b7}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{c2ba40a1-74f3-42bd-f434-12345a2c8953}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversio­n\explorer\mountpoints2\{37b52c6a-8a8d-11dd-8f48-001fd0503c4­1}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversio­n\explorer\mountpoints2\{5ff0151c-3253-11de-9060-001fd0503c4­1}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversio­n\explorer\mountpoints2\{d9ec4520-e4b0-11dd-8fb2-001fd0503c4­1}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversio­n\explorer\mountpoints2\{ea5dad06-1572-11de-903b-001fd0503c4­1}]



et a coté de tous ces items, il y avait marqué not found, bon signe je pense, non?
mais alors, qu'est ce qui bloque le web?...
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
12 mai 2009 à 21:30
vous etes là?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
12 mai 2009 à 21:35
on voit sa demain, je doit y aller là...
a demain.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 10:04
ok

comme tu n'as toujours pas le net essaie ceci en transferant les logiciels depuis une clé



scanne avec dr web free

* Téléchargez Dr.Web CureIt! sur votre Bureau.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
* Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
* Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
* Choisissez l'onglet Scanner, et décochez Analyse heuristique.
* De retour à la fenêtre principale : choisissez Analyse complète.
* Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
* Cliquez Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
* Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
* Fermez Dr.Web CureIt!
* Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse sur votre sujet si vous avez créé un sujet sur le forum Virus/Sécurité.


NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec votre antivirus résident. Vous pourrez finalement supprimer Dr.Web à la fin des manipulations.

puis

scanne avec super antispyware
https://www.malekal.com/?s=SUPERAntiSpyware
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 10:17
je ferai ça en rentrant en début de soirée (toujours à la même heure ^^ )
merci pour votre aide.

et comme antivirus j'ai pris heir soir bitdefender, il est bien ou pas?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 10:46
oui bitdefender est bien
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 10:47
tu s bien configuré le parefeu car parfois un souci de connexion vient du parefeu!

désactive le parefeu pour voir si le net marche
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 18:58
je ne comprend pas, les mises à jours se font correctement pourtant...
et dès que je veux accéder au web...problème de proxy..le par feu désactivé aussi..

et puis bitdefender me détecte sans cesse des messages qui s'envoient (analyse du courrier sortant...)
je fais le post 75 et je poste le rapport de dr web free.
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 10:47
ok ;)
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 19:24
Dr.Web Scanner vient de me détecter un hacktool : process.exe (statut : tool.prockill)
c'est grave?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 20:14
il y a mieux mais bon ...
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 20:17
je l'ai supprimer, apparement, il s'agirait d'un fichier que smitfraudfix copie dans le system32...et qu'il recopie après chaque utilisation de celui ci.

je suis entrain de faire un scan complet avec Dr.Web Scanner (sans l'heuristique)
il vient de détecter usbfix comme étant un conteneur comportant des objets infecté, je vous poste le rapport dès que celui ci fini ;)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 20:18
je suis entrain de faire un scan complet avec Dr.Web Scanner (sans l'heuristique)
il vient de détecter usbfix comme étant un conteneur comportant des objets infecté,

CE N4EST RIEN surement un faux positif mais vire quand meme
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 20:21
ok ;)
je met en quarantaine ou je supprime directement?

il y a aussi : c:\32788R22FWJFW (statut : Program.PsExec.171)
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 20:31
le scan complet est assez long...
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 20:37
smitfraudfix vient d'etre détecté...
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 20:53
Apparemment, je viens de faire ça, mais internet est beaucoup beaucoup plus lent (j'ai du 8Méga, et je doit attendre près de 50scdes pour avoir la page de google,qui ne nécessite pas de temps de chargement habituellement).....

http://www.commentcamarche.net/forum/affich 2831485 proxy pour firefox?page1#7
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 21:01
pour le moment, le scan tourne toujours, et il en ai même pas à la moitié...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2009 à 21:13
:(
0