Impossible de faire une restauration

elaucranne Messages postés 67 Statut Membre -  
elaucranne Messages postés 67 Statut Membre -
Bonjour,

lorsque je veux faire une restauration
elle débute normalement , l'ordi s'eteind, se rallume et reste bloqué sur la page d'acceuil celle juste avant d'arriver sur le bureau, j'ai attendu jusqu'a 30mn rien, alors je reeteind l 'ordi manuellement et le rallume et la c'est ok sauf qu'il me dit restauration impossible !! j'ai essayé mode sans echec idem que faire merci pour les eventuelles réponses car mon ordi bug sans arret et ce depuis 1.5 mois voila pourquoi je voulais une restauration encore merci
A voir également:

37 réponses

elaucranne Messages postés 67 Statut Membre
 
bonjour on m'a donné l ordi je pense que raptr devait y etre ??

par contre tu me demande de copier coller ce qui est en gras mais tout est écrit pareil je n ai rien de noté en gras ..

je ne veux pas faire de bétises donc j attends ta réponse pour voir si c'est le tout de ce que tu as mis ou une partie seulement
merci et bon week
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui c'est tout ceci:


M2 - MFEP: prefs.js [user - zj9sb3dm.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.7.2.0 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] [] Eazel-FR Toolbar v2.7.2.0 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Toolbar v2.6.0.15 (.Conduit Ltd..)
M2 - MFEP: prefs.js [user - zj9sb3dm.default\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}] [] IncrediMail MediaBar 2 Toolbar v2.7.2.0 (.Conduit Ltd..)
G0 - GCSP: Preference [User Data\Default][HomePage] https://portail.free.fr/
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3441.119 (Activé)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.17055 (vista_gdr.100414-0533)) -- C:\WINDOWS\system32\ieframe.dll
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} Clé orpheline
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Security Essentials.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Security Essentials\msseces.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN.lnk . (...) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files\Vuze\Azureus.exe
O17 - HKLM\System\CS3\Services\Tcpip\..\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}: NameServer = 93.188.163.68,93.188.166.7
C:\Documents and Settings\user\Local Settings\Application Data\Vuze_Remote
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2095689
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724386
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=
O69 - SBI: SearchScopes [HKCU] {8B63A8D6-BBED-4341-8867-790E5F524C96} - (MyStart Search) - http://mystart.incredimail.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com
0
elaucranne Messages postés 67 Statut Membre
 
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-03-2011-13-18-29.txt
Run by user at 19/03/2011 13:18:29
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
[HKCR\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Clé supprimée avec succès
[HKCR\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Clé supprimée avec succès
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} Clé orpheline => Clé supprimée avec succès
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {8B63A8D6-BBED-4341-8867-790E5F524C96} - (MyStart Search) - http://mystart.incredimail.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.17055 (vista_gdr.100414-0533)) -- C:\WINDOWS\system32\ieframe.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline => Valeur supprimée avec succès
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.) => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk => Donnée supprimée avec succès
O17 - HKLM\System\CS3\Services\Tcpip\..\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}: NameServer = 93.188.163.68,93.188.166.7 => Donnée supprimée avec succès

========== Préférences navigateur ==========
C:\Documents and Settings\user\Application Data\Local\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom => Dossier absent
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchEngine", "Recherche||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2095689 => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchEngine", "Search||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchEngine", "Recherche||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115 => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/ => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724386 => Valeur supprimée avec succès
O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource= => Valeur supprimée avec succès
0
elaucranne Messages postés 67 Statut Membre
 
le rapport avec avast !! c'est apres un scan ou ?? je suis en version 6 c ok
0
elaucranne Messages postés 67 Statut Membre
 
par contre impossible d ouvrie mes mails g incredimail ..merci et désolée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui lance une analyse avec avast et colle le rapport obtenu

et réinstalle incrédimail en décochant les barres de recherches à installer proposées

a plus
0
elaucranne Messages postés 67 Statut Membre
 
pas de rapport avec avast ?? j ai fais le scan il est sans virus par contre j ai encore des soucis avec incredimail je le desinstalle et le reinstalle on verra bonne soirée
0
elaucranne Messages postés 67 Statut Membre
 
apres manip je peux ouvrir incredimail mais pas mes messages ??
de plus lorsque je fais demarrer et que je clique sur recherche !! rien ne se passe
je suis désolée de tous mes problemes
merci à plus tard
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
elaucranne Messages postés 67 Statut Membre
 
bonjour, j ai suivi toutes les indications a la lettre .. tous ce passe bien jusqu'a etape 50, ensuite noté suppression de fichiers, puis ecran noir, entering sleeping mode et ecran noir, suivi de redemarrage du pc, je n ai pas eu de fenetre me disant que le rapport etait pret, et qd je suis allée sur c: pas de rapport combofix ???? merci de ton aide par contre je ne suis pas pressée, bon dimanche

en fait je n ai pas eu la fenetre find3M comme noté sur le tutoriel !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tente de faire combofix en mode sans echec

a plus
0
elaucranne Messages postés 67 Statut Membre
 
je vais faire en rentrant du boulot .. merci bonne journée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
elaucranne Messages postés 67 Statut Membre
 
génial ça a marché, vraiment bravo

http://www.cijoint.fr/cjlink.php?file=cj201103/cijtXzaGgY.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
analyse le fichier suivant en gras sur virus total après avoir affiché les fichiers cachés comme ceci: https://astwinds.pagesperso-orange.fr/astuces/fichiers_caches.html

C:\Documents and Settings\All Users\Application Data\aDdLjNo12803

virus total ici: https://www.virustotal.com/gui/

supprime manuellement le fichier en gras suivant:

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Conduit

_____________________

dis nous comment va ton pc ? quels sont les soucis actuels

et pour finir: colle le rapport avec un des 4 premiers antivirus en ligne <= ici
0
elaucranne Messages postés 67 Statut Membre
 
je continuerai demain soir je dois aller bosser bonne soirée et encore merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
elaucranne Messages postés 67 Statut Membre
 
pas encore rentrée chez moi !!! journée de fou !!!! je ne pourrais pas m'occuper de l 'ordi avant jeudi soir .... à plus tard
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
elaucranne Messages postés 67 Statut Membre
 
merci encore de tout le temps que tu passes à m aider !!!
0
elaucranne Messages postés 67 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijVOkPzwv.txt

je vais vérifier ce qui va ou pas !!
0
elaucranne Messages postés 67 Statut Membre
 
je ne peux toujours pas ouvrir les mails avec incredimail, je les recois mais c'est tout, je ne peux pas acceder non plus a rechercher qd on clic sur demarrer !!! voila apparement c tout
bonne soirée et merci, l aide et support non plus ne s ouvre pas
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport avec dr web cureit

https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
__________________

répare windows comme ceci: https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/

__________________

Téléchargez DelFix (d'Xplode) sur votre bureau.

Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Vous pouvez également lancer l'option [Désinstallation]

Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

___________________

dis nous comment vas ton pc
0
elaucranne Messages postés 67 Statut Membre
 
bonjour
j ai utilisé drweb, pas de virus et pas de rapport trouvé, je ne sais pas ou il l ont mis !, pour la seconde etape fichier manquant, on me demande le cd in stallation et malheueusement je ne l ai pas, on m a donné l 'ordi sans le cd !!

https://pjjoint.malekal.com/files.php?id=ca77cc6a5811512

voila le rapport de delfix à bientot merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est quel ordinateur?

comment va le pc?
0
elaucranne Messages postés 67 Statut Membre
 
c'est un nec et il va bien hormis les pbs exposés plus haut : incredimail (que j ai viré du coup) aide et support et rechercher ( dans le menu demarrer) donc finalement il va bien!! merci
de temps en temps avast me bloque des virus !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
____________

tu peux reinstaller incredimail pour voir si il marche de nouveau
____________
avast trouve quels virus? quels fichiers infectés ?
0
elaucranne Messages postés 67 Statut Membre
 
merci je ferais demain je dois bosser le blocage c DCOM exploit !!! Mais je n ai pas noté le fichier .... prochain coup bon week
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

et note le message si il revient

a plus
0
elaucranne Messages postés 67 Statut Membre
 
oui oui
0
elaucranne Messages postés 67 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijfojNDag.txt
0
elaucranne Messages postés 67 Statut Membre
 
incredimail ne marche toujours pas
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
analyse ce fichier en gras sur virus total et colle nous le rapport

https://www.virustotal.com/gui/

C:\Documents and Settings\All Users\Application Data\aDdLjNo12803

_____________

supprime le fichier en gras suivant en suivant le lien

C:\Documents and Settings\NetworkService\Local Settings\Application Data\ConduitEngine
____________

Mettre a jour java:
https://javara.fr.malavida.com/

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.

___________________

open office a sorti la version 3
si tu veux la mettre à la place de ta version ...

___________________

tu peux reinstaller incredimail pour voir si il marche de nouveau
____________
avast trouve quels virus? quels fichiers infectés ?
0
elaucranne Messages postés 67 Statut Membre
 
0
elaucranne Messages postés 67 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201103/cijdPRIafQ.doc
ca c'est le resultat avec virus total pas trouvé de rapport ... alors g enregistré sur word ???
pour incredimail pas grave mais je reesseyerai pas eu de nouvelle alerte de fichiers infectés merci
0
elaucranne Messages postés 67 Statut Membre
 
encore merci , tout a l air de fonctionner .. sauf incredimail mais j ai mis mozilla thunderbird , qui fonctionne, qd aux fonctions rechercher et aide ça ne marche toujours pas, mais que faire !! ça n 'est pas grave, à plus
0