Restauration du systeme

Rafik -  
 Rumbacampus -
Bonjour tt le monde,

J'ai encore besoin de ce forum pour réparer une connerie que j'ai peut être fait.
Après avoir eu un virus, j'ai voulu aller voir si ma restau était activée. Quan je la sélectionne dans le menu démarrer il me met un message qui le dit :
"La restauration du systeme a été mise hors tensionpar la stratégie groupe. Pour mettre la restauration ss tension, contactez votre administateur".
Alors que j'ai le profil admin au niveau de mon PC.

Merci de votre aide

54 réponses

john_matrix Messages postés 443 Statut Membre 33
 
va voir dans t parametre et cherche tu trouvera
au pire ya moyen de le faire en passant par dos mai c compliker
si t partan previen moi
bye
0
Rafik
 
Hello,

Quels paramètres ?
Je ne m'y connais pas bcp.
Comment dois je faire pour pouvoir remettre cette fonction pour plus tard.
merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si tu veut reactiver ta restauration fait ceci
clik sur Démarrer->exécuter->tape: services.msc

recherche dans la liste
service de restauration systeme
la tu double clik dessus
ensuite tu met dans le menu deroulant sur automatique et en dessous de se menu tu clik sur demarrer
et enfin tu clik sur appliquer en bas
0
Rafik
 
Salut Balltrap,

Tu m'as déjà dépanner une fois.
J'ai fait ce que tu m'as dit : executer
mais il ne me trouve pas services.msc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut taper ceci services.msc
0
Rafik
 
Il me dit "Windows ne trouve pas services.msc, vérifiez que vous avez bien prthographiez..."
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
passe par la

clik sur demarrer /panneau de configuration/outil d administration/services
et la cherche le dans la liste et suis la procedure citer plus haut
0
Rafik
 
Je ne le trouve toujours pas
0
Rafik
 
J'ai l'ai peut etre viré en utilisant hijack.
Quesque tu en penses ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si tu est en administrateur tu devrait le voir
sinon comment a tu fait pour le virer
si c est avec hijack dit le moi
0
rafik
 
à mon avis comme je te l'ai dit juste après, j'ai utilisé hijack this et je l'ai peut etre viré.
le truc c'est que windows ne me laisse pas l'autorisation de visualiser la fenetre de la restauration.
Voilà le message qu'il me donne :

"La restauration du systeme a été mise sous tension par la strategie du groupe, pour ma ùettre sous tensioncontacter votre administrateur de domaine"
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si en passent par le chemin que je t est mis au post n°7 tu ne la trouve pas dans la liste

relance hijack(en esperent que tu l est mis dans son propre dossier)
clik sur view the list of backup et regarde si tu trouve quelque chose en rapprt si oui tu clik une foix dessus et ensuite tu clik sur restaure
0
rafik
 
J'ai ouvert hijack et je ne vois pas "view"
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol tu as quelle version de hijack
0
rafik
 
j'ai trouvé et j'ai remis certains fichiers mais il ne me donne tjrs pas l'autorisation
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol quelle fichier a tu remis fait pas n importe quoi
0
rafik
 
J'ai remis ces fichiers :

ogfile of HijackThis v1.98.2
Scan saved at 00:48:17, on 05/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O17 - HKLM\System\CCS\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132

Sinon voici mon Log, keske t'en pense ?

ogfile of HijackThis v1.98.2
Scan saved at 00:48:17, on 05/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVirusKit\AVKService.exe
C:\Program Files\AntiVirusKit\AVKWCtl.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Program Files\AntiVirusKit\AVKPOP.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\igfxtray.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\Rafik\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\AntiVirusKit\AVKPOP.EXE"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/15f38e780df071174f01/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101151265343
O17 - HKLM\System\CCS\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ton log n est pas complet il manque les 023
0
rafik
 
c'est tout ce que j'ai. il s'arrête à 017
0
rafik
 
Tu sais quoi.
il se fait tard, je vais me coucher. demain je travaille.
Merrci de ton aide pour ce soir.
Si ça te dérange pas, demain après midi, je te reprend.

Merci Man
0