Impossible de faire une restauration

Fermé
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014 - 16 mars 2011 à 09:58
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014 - 30 mars 2011 à 10:22
Bonjour,

lorsque je veux faire une restauration
elle débute normalement , l'ordi s'eteind, se rallume et reste bloqué sur la page d'acceuil celle juste avant d'arriver sur le bureau, j'ai attendu jusqu'a 30mn rien, alors je reeteind l 'ordi manuellement et le rallume et la c'est ok sauf qu'il me dit restauration impossible !! j'ai essayé mode sans echec idem que faire merci pour les eventuelles réponses car mon ordi bug sans arret et ce depuis 1.5 mois voila pourquoi je voulais une restauration encore merci
A voir également:

37 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
16 mars 2011 à 10:00
bonjour . Quels bug as tu? . Ton antivirus trouvait une infecttion? C est suite a l installation d un nouveau logiciel?'..
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
16 mars 2011 à 10:47
merci, à chaque scan mon antivirus trouve des virus qui sont mis en quarantaine( ?? ) il n y a pas eu de nouveau logiciel d'installé qd aux bug c'est des difficultés sur internet, parfois les ht parleur ne fonctionnent plus, il est lent, tres lent d'acceder à internet, pas de gros gros bug mais c tres pénible, la plupart sont résolu en redemarant l'ordi
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 17/03/2011 à 11:36
colle nous le rapport de ton antivirus

puis

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

sinon via ce lien http://pjjoint.malekal.com/
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 07:24
bonjour et merci , je m occupe de tous ça cet apres midi ... à plus tard bonne journée
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mars 2011 à 11:33
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 13:55
je refais un scan pour le coller par contre pour le moment je ne peux pas te joindre le zhp text, en effet lorsque je fais la procedur sur pjjoint .. il me sort une page "connexions reinitialisée " je reessaye plus tard
merci
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 14:56
toujours impossible de faire passer les fichiers !! y a t il une autres solutions pour que tu puisses les lires
merci
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
Modifié par elaucranne le 17/03/2011 à 17:32
http://www.cijoint.fr/cjlink.php?file=cj201103/cijpdwE4S8.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mars 2011 à 17:32
aucun des deux liens ne fonctionne? Sinon transmet le rapport sur le site archivehost . Et le rapport de ton antivirus ? A plus
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 17:34
j ai reussi avec un autre ordi voila deja le rapport du scan
merci j'essaye l autre
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 17:35
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 17:36
voila le deuxieme ouf j espere que tu peux les lire
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 mars 2011 à 18:36
ok j ai vu . Je m occupe de cela ce soir. Tu es gavé d infections'... Il faut pas s etonner d avoir des problèmes avec ton pc! Evidemment n achète rien avec ta carte bleue sur le net... Il faudra bien tout faire jusquau bout et changer par la suite tous tes mots de passe. A ce soir
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
17 mars 2011 à 19:08
merci super cool
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2011 à 07:25
slt avec quelques heures de retard grâce à la SNCF ...



comme déjà précisé il y a du boulot! tu as des rootkits, des logiciels espion, des barres de recherches néfastes , ... et tu es même détourné quand tu surf ! bref la totale! il va falloir changer tous tes mots de passes , vérifier tes comptes si tu as fais des achats avec ta carte bleue .


1/

* Téléchargez TDSSKiller sur votre bureau


https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

* nous coller le rapport obtenu

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350





2/
Téléchargez sur le bureau
AD-Remover: http://www.teamxscript.org/adremover.html
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donnez le rapport

3/ Télécharger sur le bureau Malwarebyte's Anti-Malware


= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

4/ remettez nous un rapport ZHpdiag comme déjà fait ci dessus



rq: surtout ne pas utiliser la restauration qui a de grandes chances de remettre des infections
A plus
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 12:37
slt pas grave pour le retard, je m 'occupe de tous ça merci a plus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2011 à 14:27
ok
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 15:16
voila terminée , voila le copier coller du rapport malwarebyte, la mise a jour n a pu se faire j'ai fais le scan même

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5214

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

18/03/2011 15:04:33
mbam-log-2011-03-18 (15-04-33).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 279442
Temps écoulé: 1 heure(s), 30 minute(s), 38 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{96AFBE69-C3B0-4b00-8578-D933D2896EE2} (TrojanProxy.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\sp (TrojanProxy.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srenum (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc (TrojanProxy.Agent) -> Value: netsvc -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.68,93.188.166.7) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.163.68,93.188.166.7) Good: () -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 15:29
http://www.cijoint.fr/cjlink.php?file=cj201103/cijRFJhr6J.txt
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 15:30
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 15:31
j ai du encore prendre un autre ordi pour envoyer les rapports !!

voila c fait merci à plus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2011 à 15:34
mets à jour malwarebyte et colle une analyse rapide
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 15:46
je vais le faire, je dois m'absenter 1 h !! les enfants à l école et je reviens poster le dernier zhpdiag et te tiens au courant de la derniere action, merci suis contente de t'avoir trouvé !!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2011 à 15:53
ok passe malwarebyte après mise à jour puis remets effectivement un rapport ZHPDIAG

a plus
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 17:05
la mise a jour a fonctionne cool je refais le scan avec malwarebyte et ZHPDIAG 0 PLUS TARD
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mars 2011 à 17:27
ok
et tu expliquera tes problèmes actuels

a plus
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 19:16
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6099

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

18/03/2011 18:36:47
mbam-log-2011-03-18 (18-36-47).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 293276
Temps écoulé: 1 heure(s), 34 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 19:22
http://www.cijoint.fr/cjlink.php?file=cj201103/cijrATVadY.txt


et voila ouf je te dis chapeau bas .... merci
0
elaucranne Messages postés 62 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 7 février 2014
18 mars 2011 à 19:24
j ai oublié de te dire que pendant toutes ses manip mon antivirus a bloque dropper, rootkit et exploit ?? j espere queca va allez maintenant bonne soirée
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 18/03/2011 à 22:34
ok

1/
c'est toi qui a mis ceci:?
Raptr Inc. - Elevation Proxy



2/
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.7.2.0 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] [] Eazel-FR Toolbar v2.7.2.0 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Toolbar v2.6.0.15 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}] [] IncrediMail MediaBar 2 Toolbar v2.7.2.0 (.Conduit Ltd..)
G0 - GCSP: Preference [User Data\Default][HomePage] https://portail.free.fr/
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3441.119 (Activé)


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.17055 (vista_gdr.100414-0533)) -- C:\WINDOWS\system32\ieframe.dll
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} Clé orpheline
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Security Essentials.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Security Essentials\msseces.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN.lnk . (...) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files\Vuze\Azureus.exe
O17 - HKLM\System\CS3\Services\Tcpip\..\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}: NameServer = 93.188.163.68,93.188.166.7
C:\Documents and Settings\user\Local Settings\Application Data\Vuze_Remote
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2095689
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724386
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=

O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {8B63A8D6-BBED-4341-8867-790E5F524C96} - (MyStart Search) - http://mystart.incredimail.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com



----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse


3/ ensuite cliques avec le bouton droit de la souris sur le logo avast près de l'horloge et dans les option fais la mise à jour du Programme afin de passer à la version 6 d'avast puis redemarrer l'ordinateur comme demandé

et nous coller un rapport avec avast



A PLUS
0