Comment fait on une restauration system? - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. jaja_33 Messages postés 437 Statut Membre 17
     
    vitesse 500Ko/s...
    alors qu'en rapide j'ai atteint : 2231Ko/s ^^
    mais bon, dès que je l'ai je vous le poste.
    merci de votre patience avec moi.
    sa fait plaisir de voir qu'il y a des pros qui accordent de leurs temps pour aider les autres. ;)
    0
  2. jaja_33 Messages postés 437 Statut Membre 17
     
    je n'ai pas pu laisser le scan tourner jusqu'a la fin hier soir, je pourrai vraiment le faire samedi, j'aurai toute la journée ;)
    mais j'ai enlever les résultats trouvés.
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
  4. jaja_33 Messages postés 437 Statut Membre 17
     
    je sais pas pourquoi, mais comme ça, apparemment, le problème d'internet absent ou très lent, vient de se résoudre, je rentre juste là, j'allume mon pc, je lance firefox pour voir, et miracle c'est fini, sa marche nikel ;)
    en tout cas, je tiens à vous remercier très particulièrement, même plus besoin de changer d'OS (eh oui, j'avais dans l'idée de formater, au pire des cas ^^)
    merci merci merci merci pour votre aide si précieuse que vous m'avez apporté depuis bientôt une semaine ;)
    a bientôt peut être ;)
    j'espère pas pour un problème, mais comme sa un petit message de temps en temps pour la situation ^^
    MERCI.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour virer ce qui a été utilisé:

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    pour vérifier le pc tout de même:

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm
    http://www.secuser.com/outils/antivirus_installation.htm

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html
    0
    1. jaja_33 Messages postés 437 Statut Membre 17
       
      rapport toolscleaner :

      [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\clé usb 4\LSPFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: trouvé !
      C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: trouvé !
      C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
      C:\Program Files\trend micro\HijackThis: trouvé !
      C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
      C:\_OTMoveIt\MovedFiles\05102009_222750\VundoFix.txt: trouvé !
      C:\_OTMoveIt\MovedFiles\05102009_222750\Vundofix backups: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\clé usb 4\LSPFix.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: supprimé !
      C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: supprimé !
      C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: supprimé !
      C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
      C:\_OTMoveIt\MovedFiles\05102009_222750\VundoFix.txt: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
      C:\Program Files\trend micro\HijackThis: supprimé !

      0
  7. jaja_33 Messages postés 437 Statut Membre 17
     
    je vais manger en attendant, le scan tourne.
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm
    http://www.secuser.com/outils/antivirus_installation.htm

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html
    0
  9. jaja_33 Messages postés 437 Statut Membre 17
     
    et celui d'activ scan : stoppé avant la fin, car je doit y aller, je ferai tout ça samedi, j'aurait plus de temps :

    ;***********************************************************************************************************************************************************************************
    ANALYSIS: 2009-05-14 21:38:33
    PROTECTIONS: 2
    MALWARE: 1
    SUSPECTS: 0
    ;***********************************************************************************************************************************************************************************
    PROTECTIONS
    Description Version Active Updated
    ;===================================================================================================================================================================================
    Zone Alarm Security Suite 7.0.483.000 No Yes
    Bit-Defender Internet Security 2008 12.0.10 No No
    ;===================================================================================================================================================================================
    MALWARE
    Id Description Type Active Severity Disinfectable Disinfected Location
    ;===================================================================================================================================================================================
    00916029 Trj/Agent.MCH Virus/Trojan Yes 2 Yes No C:\WINDOWS\system32\Drivers\NDIS.sys
    ;===================================================================================================================================================================================
    SUSPECTS
    Sent Location ͜
    ;===================================================================================================================================================================================
    ;===================================================================================================================================================================================
    VULNERABILITIES
    Id Severity Description ͜
    ;===================================================================================================================================================================================
    ;===================================================================================================================================================================================
    0
  10. jaja_33 Messages postés 437 Statut Membre 17
     
    1 fichier infecté a été détecté...
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge OTMoveIt
    http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
    (attention bien mettre :files)

    :processes
    explorer.exe
    :services
    NDIS
    :files
    C:\WINDOWS\system32\Drivers\NDIS.sys
    :commands
    [purity]
    [emptytemp]
    [start explorer]

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    _________________

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ps : pas besoin de m´envoyer le rapport si tout a été supprimé
    0
  12. jaja_33 Messages postés 437 Statut Membre 17
     
    je fais ça, en attendant voila un rapport bitdefender :

    BitDefender - Fichier journal

    Produit : BitDefender Antivirus 2009
    Version : BitDefender UIScanner v.12
    Tâche d'analyse : Analyse rapide
    Date du journal : 15/05/2009 19:14:12
    Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\quick_scan\1242407652_1_01.xml

    Analyse des chemins :Chemin 0000: C:\WINDOWS
    Chemin 0001: C:\Program Files

    Options d’analyse :Détecter les virus : Oui
    Détecter les adwares : Oui
    Détecter les spywares : Oui
    Analyser les applications : Oui
    Détecter les dialers : Oui
    Détecter les rootkits : Non

    Options de sélection de cible :Analyser les clés du registre : Non
    Analyser les cookies : Non
    Analyser les secteurs de boot : Non
    Analyser les processus mémoire : Non
    Analyser les archives : Non
    Analyser les fichiers enpaquetés : Oui
    Analyser les e-mails : Non
    Analyser tous les fichiers : Oui
    Analyse heuristique : Oui
    Extensions analysées : ;exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;bat;drv;cpl;swf;pl;
    Extensions exclues :

    Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
    Action par défaut pour les objets suspects : Aucune
    Action par défaut pour les objets camouflés : Aucune
    Action par défaut pour les objets infectés : Aucune
    Action par défaut pour les objets suspects encryptés : Aucune
    Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

    Résumé de l'analyseNombre de signatures de virus : 2980329
    Plugins archives : 45
    Plugins e-mail : 6
    Plugins d'analyse : 13
    Plugins système : 5
    Plugins de décompression : 7

    Résumé de l'analyse généraleEléments analysés : 149441
    Eléments infectés : 2
    Eléments suspects : 0
    Eléments résolus : 2
    Éléments non résolus : 0
    Eléments protégés : 0
    Éléments ultra-compressés : 0
    Virus individuels trouvés : 2
    Répertoires analysés : 11878
    Secteur de boot analysés : 0
    Archives analysés : 0
    Erreurs I/O : 0
    Temps d'analyse : 00:19:48
    Fichiers par seconde : 125

    Résumé des processus analysésAnalysé : 0
    Infecté : 0

    Résumé des clés de registre analyséesAnalysé : 0
    Infecté : 0

    Résumé des cookies analysésAnalysé : 0
    Infecté : 0

    Problèmes résolusNom de l'objet Nom de la menace État final
    C:\Program Files\Windows Trust\RegScanner\RegScanner.exe Application.Generic.23574 Déplacé(s) en quarantaine
    C:\WINDOWS\system32\helpctr.exe Trojan.Generic.1728962 Supprimé

    0
  13. jaja_33 Messages postés 437 Statut Membre 17
     
    rapport otmoveit :

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== SERVICES/DRIVERS ==========

    Service\Driver NDIS deleted successfully.
    ========== FILES ==========
    File move failed. C:\WINDOWS\system32\Drivers\ndis.sys scheduled to be moved on reboot.
    ========== COMMANDS ==========
    File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_i6pUyZIYWbjfMOIV4i58 scheduled to be deleted on reboot.
    User's Temp folder emptied.
    User's Internet Explorer cache folder emptied.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    User's Temporary Internet Files folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    Network Service Temp folder emptied.
    File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    Network Service Temporary Internet Files folder emptied.
    File delete failed. C:\WINDOWS\temp\ZLT00eab.TMP scheduled to be deleted on reboot.
    File delete failed. C:\WINDOWS\temp\ZLT0233e.TMP scheduled to be deleted on reboot.
    Windows Temp folder emptied.
    Java cache emptied.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
    File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
    FireFox cache emptied.
    Temp folders emptied.
    Explorer started successfully

    OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05152009_191852

    0
  14. jaja_33 Messages postés 437 Statut Membre 17
     
    je viens de faire une restauration system au 14 car je n'avais plus internet...mais là ça marche.
    0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge ToolsCleaner sur ton bureau.
    --> https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ps : pas besoin de m´envoyer le rapport si tout a été supprimé

    vérifie avec panda ou kaspersky ou bitdefender que plus rien n'est trouvé

    encore des soucis???
    0
  16. jaja_33 Messages postés 437 Statut Membre 17
     
    je vous dit tout ça demain, mais apparemment tout va bien pour l'instant ;)
    ps : je ne suis pas chez moi, donc je ne peut rien faire pour le moment...
    je vous tiens au courant de la situation.
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
  18. jaja_33 Messages postés 437 Statut Membre 17
     
    voila le rapport Tcleaner :

    [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\_OtMoveIt: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: trouvé !
    C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: trouvé !
    C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
    C:\Program Files\trend micro\HijackThis: trouvé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    C:\_OTMoveIt\MovedFiles\05102009_222750\Vundofix backups: trouvé !

    apparemment rien de malfaisant non?
    0
  19. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    non c'est normal tool cleaner sert a virer ce qui a été utilisé :)
    0
  20. jaja_33 Messages postés 437 Statut Membre 17
     
    ok xD
    merci de votre aide =)

    je vais mettre sa en résolu ;)
    0
  21. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5