Comment fait on une restauration system?

Résolu/Fermé
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 - 10 mai 2009 à 20:47
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 mai 2009 à 22:49
Bonjour,
Comment peut on faire une restauration système à partir du gestionnaire des tâches?

en faite je ne peux plus accéder aux icones de mon bureau, je suis infecté par virtumonde et pws.pinchie
ils me bloquent internet...

est ce qu'en faisant une restauration a une date antérieure cela fonctionnerai?

merci.

100 réponses

jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
13 mai 2009 à 21:15
vitesse 500Ko/s...
alors qu'en rapide j'ai atteint : 2231Ko/s ^^
mais bon, dès que je l'ai je vous le poste.
merci de votre patience avec moi.
sa fait plaisir de voir qu'il y a des pros qui accordent de leurs temps pour aider les autres. ;)
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 08:59
je n'ai pas pu laisser le scan tourner jusqu'a la fin hier soir, je pourrai vraiment le faire samedi, j'aurai toute la journée ;)
mais j'ai enlever les résultats trouvés.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 mai 2009 à 09:00
ok
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 19:20
je sais pas pourquoi, mais comme ça, apparemment, le problème d'internet absent ou très lent, vient de se résoudre, je rentre juste là, j'allume mon pc, je lance firefox pour voir, et miracle c'est fini, sa marche nikel ;)
en tout cas, je tiens à vous remercier très particulièrement, même plus besoin de changer d'OS (eh oui, j'avais dans l'idée de formater, au pire des cas ^^)
merci merci merci merci pour votre aide si précieuse que vous m'avez apporté depuis bientôt une semaine ;)
a bientôt peut être ;)
j'espère pas pour un problème, mais comme sa un petit message de temps en temps pour la situation ^^
MERCI.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 mai 2009 à 20:13
pour virer ce qui a été utilisé:


Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).






pour vérifier le pc tout de même:



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
http://www.secuser.com/outils/antivirus_installation.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 20:51
rapport toolscleaner :

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\clé usb 4\LSPFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: trouvé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\_OTMoveIt\MovedFiles\05102009_222750\VundoFix.txt: trouvé !
C:\_OTMoveIt\MovedFiles\05102009_222750\Vundofix backups: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: supprimé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\clé usb 4\LSPFix.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: supprimé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: supprimé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\_OTMoveIt\MovedFiles\05102009_222750\VundoFix.txt: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !

0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 20:28
je vais manger en attendant, le scan tourne.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 mai 2009 à 20:57
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
http://www.secuser.com/outils/antivirus_installation.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 21:40
et celui d'activ scan : stoppé avant la fin, car je doit y aller, je ferai tout ça samedi, j'aurait plus de temps :

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-05-14 21:38:33
PROTECTIONS: 2
MALWARE: 1
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Zone Alarm Security Suite 7.0.483.000 No Yes
Bit-Defender Internet Security 2008 12.0.10 No No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00916029 Trj/Agent.MCH Virus/Trojan Yes 2 Yes No C:\WINDOWS\system32\Drivers\NDIS.sys
;===================================================================================================================================================================================
SUSPECTS
Sent Location ͜
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description ͜
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
14 mai 2009 à 21:41
1 fichier infecté a été détecté...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 mai 2009 à 21:48
Télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:services
NDIS
:files
C:\WINDOWS\system32\Drivers\NDIS.sys
:commands
[purity]
[emptytemp]
[start explorer]



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_________________


Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ps : pas besoin de m´envoyer le rapport si tout a été supprimé
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
15 mai 2009 à 19:16
je fais ça, en attendant voila un rapport bitdefender :

BitDefender - Fichier journal

Produit : BitDefender Antivirus 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse rapide
Date du journal : 15/05/2009 19:14:12
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\quick_scan\1242407652_1_01.xml

Analyse des chemins :Chemin 0000: C:\WINDOWS
Chemin 0001: C:\Program Files

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Non

Options de sélection de cible :Analyser les clés du registre : Non
Analyser les cookies : Non
Analyser les secteurs de boot : Non
Analyser les processus mémoire : Non
Analyser les archives : Non
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : ;exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;bat;drv;cpl;swf;pl;
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 2980329
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7

Résumé de l'analyse généraleEléments analysés : 149441
Eléments infectés : 2
Eléments suspects : 0
Eléments résolus : 2
Éléments non résolus : 0
Eléments protégés : 0
Éléments ultra-compressés : 0
Virus individuels trouvés : 2
Répertoires analysés : 11878
Secteur de boot analysés : 0
Archives analysés : 0
Erreurs I/O : 0
Temps d'analyse : 00:19:48
Fichiers par seconde : 125

Résumé des processus analysésAnalysé : 0
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 0
Infecté : 0

Résumé des cookies analysésAnalysé : 0
Infecté : 0

Problèmes résolusNom de l'objet Nom de la menace État final
C:\Program Files\Windows Trust\RegScanner\RegScanner.exe Application.Generic.23574 Déplacé(s) en quarantaine
C:\WINDOWS\system32\helpctr.exe Trojan.Generic.1728962 Supprimé


0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
15 mai 2009 à 19:23
rapport otmoveit :

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========

Service\Driver NDIS deleted successfully.
========== FILES ==========
File move failed. C:\WINDOWS\system32\Drivers\ndis.sys scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_i6pUyZIYWbjfMOIV4i58 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\ZLT00eab.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT0233e.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\vatzigrs.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05152009_191852

0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
16 mai 2009 à 11:30
je viens de faire une restauration system au 14 car je n'avais plus internet...mais là ça marche.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 mai 2009 à 19:06
Télécharge ToolsCleaner sur ton bureau.
--> https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ps : pas besoin de m´envoyer le rapport si tout a été supprimé









vérifie avec panda ou kaspersky ou bitdefender que plus rien n'est trouvé


encore des soucis???
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
17 mai 2009 à 01:00
je vous dit tout ça demain, mais apparemment tout va bien pour l'instant ;)
ps : je ne suis pas chez moi, donc je ne peut rien faire pour le moment...
je vous tiens au courant de la situation.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mai 2009 à 10:35
ok
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
18 mai 2009 à 20:18
voila le rapport Tcleaner :

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\HijackThis.lnk: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\ComboFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\vundoFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\aide antivirus\Rsit.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\vundoFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Téléchargements\SmitFraudfix: trouvé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\UsbFix.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\_OTMoveIt\MovedFiles\05102009_222750\Vundofix backups: trouvé !






apparemment rien de malfaisant non?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2009 à 20:48
non c'est normal tool cleaner sert a virer ce qui a été utilisé :)
0
jaja_33 Messages postés 386 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 16 mars 2016 17
21 mai 2009 à 21:33
ok xD
merci de votre aide =)

je vais mettre sa en résolu ;)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 mai 2009 à 22:49
ok
0