Impossible de faire une restauration - Page 2

Précédent
  • 1
  • 2
  1. elaucranne Messages postés 67 Statut Membre
     
    bonjour on m'a donné l ordi je pense que raptr devait y etre ??

    par contre tu me demande de copier coller ce qui est en gras mais tout est écrit pareil je n ai rien de noté en gras ..

    je ne veux pas faire de bétises donc j attends ta réponse pour voir si c'est le tout de ce que tu as mis ou une partie seulement
    merci et bon week
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui c'est tout ceci:


    M2 - MFEP: prefs.js [user - zj9sb3dm.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.7.2.0 (.Conduit Ltd..)
    M2 - MFEP: prefs.js [user - zj9sb3dm.default\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] [] Eazel-FR Toolbar v2.7.2.0 (.Conduit Ltd..)
    M2 - MFEP: prefs.js [user - zj9sb3dm.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Toolbar v2.6.0.15 (.Conduit Ltd..)
    M2 - MFEP: prefs.js [user - zj9sb3dm.default\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}] [] IncrediMail MediaBar 2 Toolbar v2.7.2.0 (.Conduit Ltd..)
    G0 - GCSP: Preference [User Data\Default][HomePage] https://portail.free.fr/
    G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3441.119 (Activé)

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.17055 (vista_gdr.100414-0533)) -- C:\WINDOWS\system32\ieframe.dll
    R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
    R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
    O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} Clé orpheline
    O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
    O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
    O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
    O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
    O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.)
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Security Essentials.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Security Essentials\msseces.exe
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN.lnk . (...) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe (.not file.)
    O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files\Vuze\Azureus.exe
    O17 - HKLM\System\CS3\Services\Tcpip\..\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}: NameServer = 93.188.163.68,93.188.166.7
    C:\Documents and Settings\user\Local Settings\Application Data\Vuze_Remote
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchEngine", "Recherche||http://search.conduit.com/
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2095689
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchEngine", "Search||http://search.conduit.com/
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchEngine", "Recherche||http://search.conduit.com/
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724386
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||http://search.conduit.com/
    O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=
    O69 - SBI: SearchScopes [HKCU] {8B63A8D6-BBED-4341-8867-790E5F524C96} - (MyStart Search) - http://mystart.incredimail.com
    O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
      Fichier d'export Registre : C:\ZHPExportRegistry-19-03-2011-13-18-29.txt
      Run by user at 19/03/2011 13:18:29
      Windows XP Professional Service Pack 2 (Build 2600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Clé(s) du Registre ==========
      [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
      [HKCR\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
      [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Clé supprimée avec succès
      [HKCR\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Clé supprimée avec succès
      O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} Clé orpheline => Clé supprimée avec succès
      O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Clé supprimée avec succès
      O69 - SBI: SearchScopes [HKCU] {8B63A8D6-BBED-4341-8867-790E5F524C96} - (MyStart Search) - http://mystart.incredimail.com => Clé supprimée avec succès
      O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} - (MyStart Search) - http://mystart.incredimail.com => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.17055 (vista_gdr.100414-0533)) -- C:\WINDOWS\system32\ieframe.dll => Valeur supprimée avec succès
      R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
      R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline => Valeur supprimée avec succès
      O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur supprimée avec succès
      O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
      O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\WINDOWS\TEMP\Ilr.exe (.not file.) => Valeur supprimée avec succès

      ========== Elément(s) de donnée du Registre ==========
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk => Donnée supprimée avec succès
      O17 - HKLM\System\CS3\Services\Tcpip\..\{F4F3D1EE-C98F-40E5-AE9F-B498AB9A099A}: NameServer = 93.188.163.68,93.188.166.7 => Donnée supprimée avec succès

      ========== Préférences navigateur ==========
      C:\Documents and Settings\user\Application Data\Local\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom => Dossier absent
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchEngine", "Recherche||http://search.conduit.com/ => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2095689.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2095689 => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchEngine", "Search||http://search.conduit.com/ => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2504091.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091 => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchEngine", "Recherche||http://search.conduit.com/ => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115 => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchEngine", "Search||http://search.conduit.com/ => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("CT2724386.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2724386 => Valeur supprimée avec succès
      O69 - SBI: prefs.js [user - zj9sb3dm.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource= => Valeur supprimée avec succès
      0
    2. elaucranne Messages postés 67 Statut Membre
       
      le rapport avec avast !! c'est apres un scan ou ?? je suis en version 6 c ok
      0
    3. elaucranne Messages postés 67 Statut Membre
       
      par contre impossible d ouvrie mes mails g incredimail ..merci et désolée
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui lance une analyse avec avast et colle le rapport obtenu

    et réinstalle incrédimail en décochant les barres de recherches à installer proposées

    a plus
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      pas de rapport avec avast ?? j ai fais le scan il est sans virus par contre j ai encore des soucis avec incredimail je le desinstalle et le reinstalle on verra bonne soirée
      0
    2. elaucranne Messages postés 67 Statut Membre
       
      apres manip je peux ouvrir incredimail mais pas mes messages ??
      de plus lorsque je fais demarrer et que je clique sur recherche !! rien ne se passe
      je suis désolée de tous mes problemes
      merci à plus tard
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    up
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      bonjour, j ai suivi toutes les indications a la lettre .. tous ce passe bien jusqu'a etape 50, ensuite noté suppression de fichiers, puis ecran noir, entering sleeping mode et ecran noir, suivi de redemarrage du pc, je n ai pas eu de fenetre me disant que le rapport etait pret, et qd je suis allée sur c: pas de rapport combofix ???? merci de ton aide par contre je ne suis pas pressée, bon dimanche

      en fait je n ai pas eu la fenetre find3M comme noté sur le tutoriel !!
      0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tente de faire combofix en mode sans echec

    a plus
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      je vais faire en rentrant du boulot .. merci bonne journée
      0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
  9. elaucranne Messages postés 67 Statut Membre
     
    génial ça a marché, vraiment bravo

    http://www.cijoint.fr/cjlink.php?file=cj201103/cijtXzaGgY.txt
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    analyse le fichier suivant en gras sur virus total après avoir affiché les fichiers cachés comme ceci: https://astwinds.pagesperso-orange.fr/astuces/fichiers_caches.html

    C:\Documents and Settings\All Users\Application Data\aDdLjNo12803

    virus total ici: https://www.virustotal.com/gui/

    supprime manuellement le fichier en gras suivant:

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Conduit

    _____________________

    dis nous comment va ton pc ? quels sont les soucis actuels

    et pour finir: colle le rapport avec un des 4 premiers antivirus en ligne <= ici
    0
  11. elaucranne Messages postés 67 Statut Membre
     
    je continuerai demain soir je dois aller bosser bonne soirée et encore merci
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      pas encore rentrée chez moi !!! journée de fou !!!! je ne pourrais pas m'occuper de l 'ordi avant jeudi soir .... à plus tard
      0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      merci encore de tout le temps que tu passes à m aider !!!
      0
    2. elaucranne Messages postés 67 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijVOkPzwv.txt

      je vais vérifier ce qui va ou pas !!
      0
    3. elaucranne Messages postés 67 Statut Membre
       
      je ne peux toujours pas ouvrir les mails avec incredimail, je les recois mais c'est tout, je ne peux pas acceder non plus a rechercher qd on clic sur demarrer !!! voila apparement c tout
      bonne soirée et merci, l aide et support non plus ne s ouvre pas
      0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle un rapport avec dr web cureit

    https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
    __________________

    répare windows comme ceci: https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/

    __________________

    Téléchargez DelFix (d'Xplode) sur votre bureau.

    Lancez le puis sélectionnez [Suppression]

    Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

    Vous pouvez également lancer l'option [Désinstallation]

    Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

    ___________________

    dis nous comment vas ton pc
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      bonjour
      j ai utilisé drweb, pas de virus et pas de rapport trouvé, je ne sais pas ou il l ont mis !, pour la seconde etape fichier manquant, on me demande le cd in stallation et malheueusement je ne l ai pas, on m a donné l 'ordi sans le cd !!

      https://pjjoint.malekal.com/files.php?id=ca77cc6a5811512

      voila le rapport de delfix à bientot merci
      0
    2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
       
      c'est quel ordinateur?

      comment va le pc?
      0
    3. elaucranne Messages postés 67 Statut Membre
       
      c'est un nec et il va bien hormis les pbs exposés plus haut : incredimail (que j ai viré du coup) aide et support et rechercher ( dans le menu demarrer) donc finalement il va bien!! merci
      de temps en temps avast me bloque des virus !!
      0
  15. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    ____________

    tu peux reinstaller incredimail pour voir si il marche de nouveau
    ____________
    avast trouve quels virus? quels fichiers infectés ?
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      merci je ferais demain je dois bosser le blocage c DCOM exploit !!! Mais je n ai pas noté le fichier .... prochain coup bon week
      0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok

    et note le message si il revient

    a plus
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      oui oui
      0
    2. elaucranne Messages postés 67 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijfojNDag.txt
      0
    3. elaucranne Messages postés 67 Statut Membre
       
      incredimail ne marche toujours pas
      0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    analyse ce fichier en gras sur virus total et colle nous le rapport

    https://www.virustotal.com/gui/

    C:\Documents and Settings\All Users\Application Data\aDdLjNo12803

    _____________

    supprime le fichier en gras suivant en suivant le lien

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\ConduitEngine
    ____________

    Mettre a jour java:
    https://javara.fr.malavida.com/

    Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
    Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    Double-clique sur le répertoire JavaRa obtenu.
    Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    Clique sur Search For Updates.
    Sélectionne Update Using jucheck.exe puis clique sur Search.
    Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
    Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
    Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
    (c:\JavaRa.log)
    Ferme l'application.

    si cela ne fonctionne pas

    https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

    tu peux désinstaller les vieilles versions.

    ___________________

    open office a sorti la version 3
    si tu veux la mettre à la place de ta version ...

    ___________________

    tu peux reinstaller incredimail pour voir si il marche de nouveau
    ____________
    avast trouve quels virus? quels fichiers infectés ?
    0
    1. elaucranne Messages postés 67 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijdPRIafQ.doc
      ca c'est le resultat avec virus total pas trouvé de rapport ... alors g enregistré sur word ???
      pour incredimail pas grave mais je reesseyerai pas eu de nouvelle alerte de fichiers infectés merci
      0
  18. elaucranne Messages postés 67 Statut Membre
     
    encore merci , tout a l air de fonctionner .. sauf incredimail mais j ai mis mozilla thunderbird , qui fonctionne, qd aux fonctions rechercher et aide ça ne marche toujours pas, mais que faire !! ça n 'est pas grave, à plus
    0
Précédent
  • 1
  • 2