Fichiers disparus + "windows repair" me spam!

Fermé
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014 - 2 avril 2011 à 12:34
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 avril 2011 à 01:14
Salut la compagnie,
je vous présente mon problème quelque peu embarrassant puisque n'ayant plus d'antivirus depuis 3 jours j'ai choppé virus sur virus ! J'ai su me débrouiller en faisant de petites recherches et en trouvant tel ou tel technique pour anéantir les deux premiers, celui-ci en revanche me pose une colle.
En effet mes fichiers ont donc disparus, et même lorsque j'arrive à atteindre l'outil de restauration, lorsque je fais le last clique qui aurait dû tout me sauver, le fameux "suivant", la restau ne fonctionne pas et ne se déclenche pas malgré une courte attente qui me fait toujours un peu espérer. J'aurais alors besoin d'une aide efficace qui puisse remettre dans le droit chemin ce pc fou !
@Juju666 : J'ai pris l'initiative de fouiller un peu roguekiller, et j'ai finalement retrouvé mes fichier, seulement il semble que ce ne soit que de l'apparence puisque la restauration est toujours erronée et ne fonctionne pas !

Merci d'avance pour vos réponses,
Quentin.

A voir également:

29 réponses

SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
2 avril 2011 à 21:43
C'est grave docteur ?! ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 avril 2011 à 21:57
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCR\.bc!]
[HKLM\Software\Microsoft\Windows\CurrentVersion\app management\arpcache\vmntoolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\getmirar.com]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\mirarsearch.com]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com]
M3 - MFPP: Plugins - [test] -- C:\Documents and Settings\test\Application Data\Mozilla\Firefox\Profiles\942ftg2v.default\searchplugins\daemon-search.xml
M3 - MFPP: Plugins - [test] -- C:\Documents and Settings\test\Application Data\Mozilla\Firefox\Profiles\942ftg2v.default\searchplugins\sumotorrentcom-search.xml
[HKLM\Software\05061214]
O23 - Service:  (aswUpdSv) - Clé orpheline
O23 - Service:  (LBTServ) - Clé orpheline
O23 - Service:  (NMIndexingService) - Clé orpheline
R3 - URLSearchHook: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
O2 - BHO: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
O3 - Toolbar: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe     
O42 - Logiciel: PHPNukeFR Toolbar - (.Pas de propriétaire.) [HKLM] -- PHPNukeFR Toolbar
[HKCU\Software\BabylonToolbar] 
[HKCU\Software\PHPNukeFR]
[HKLM\Software\PHPNukeFR]
O43 - CFD: 13/03/2011 - 16:04:02 - [1630587] ----D- C:\Program Files\BabylonToolbar     
O43 - CFD: 26/04/2010 - 18:26:04 - [737] ----D- C:\Program Files\DAEMON Tools Toolbar  
O43 - CFD: 02/04/2011 - 16:17:36 - [6911473] ----D- C:\Program Files\PHPNukeFR
O43 - CFD: 14/03/2011 - 12:41:50 - [0] ----D- C:\Documents and Settings\test\Application Data\BabylonToolbar    
O43 - CFD: 02/04/2011 - 16:17:36 - [2332741] ----D- C:\Documents and Settings\test\Local Settings\Application Data\PHPNukeFR
EmptyTemp
EmptyFlash
FirewallRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
13 avril 2011 à 18:09
Bonjour,
désolé juju mais comme je fatiguais à faire les manips, enfin c'est mon ordinateur qui me fatiguais, et que j'ai vu que tu serais absent, j'ai pris un peu le large quant au pc, un peu de recul quoi et j'y ai plus touché ! Je vais en acheter un autre :p. Cependant je veux tout de même réparer celui-ci si tu es toujours disponible j'ai besoin de ton aide pour continuer le travail que nous faisions ! :p Voilà mes devoirs avec du retard :

Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by test at 13/04/2011 17:39:16
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCR\.bc! => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\app management\arpcache\vmntoolbar => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\getmirar.com => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\mirarsearch.com => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com => Clé absente
HKLM\Software\05061214 => Clé absente
O23 - Service: (aswUpdSv) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (LBTServ) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (NMIndexingService) - Clé orpheline => Clé supprimée avec succès
O2 - BHO: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll => Clé supprimée avec succès
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé supprimée avec succès
HKCU\Software\BabylonToolbar => Clé absente
HKCU\Software\PHPNukeFR => Clé absente
HKLM\Software\PHPNukeFR => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\PHPNukeFR\tbPHP1.dll => Valeur absente
O3 - Toolbar: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHP1.dll => Valeur absente
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur absente
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur absente
FirewallRaz (SP) : C:\Program Files\Xfire\xfire.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Mumble\murmur.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\DOCUME~1\test\LOCALS~1\Temp\IXP000.TMP\hfghf.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Call of Duty 4 Modern Warfare\iw3mp.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\World of Warcraft\Blizzard Downloader.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Documents and Settings\test\Bureau\AviConverterSetup.exe => Valeur supprimée avec succès
FirewallRaz (SP) : D:\World of Warcraft\Launcher.patch.exe => Valeur supprimée avec succès
FirewallRaz (DP) : C:\Program Files\MSN Messenger\msncall.exe => Valeur supprimée avec succès
FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé d'exception du registre .

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 1109

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 531

========== Logiciel(s) ==========
O42 - Logiciel: PHPNukeFR Toolbar - (.Pas de propriétaire.) [HKLM] -- PHPNukeFR Toolbar => Logiciel déjà supprimé


========== Récapitulatif ==========
14 : Clé(s) du Registre
16 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)


End of the scan

______________________________________________________________

Puis l'autre partie se trouve ici : http://www.cijoint.fr/cjlink.php?file=cj201104/cijH3pcWSo.txt

Voilà et désolé d'avoir abandonné la tâche un moment ;p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
13 avril 2011 à 18:26
refais la meme manip avec ça:

O43 - CFD: 12/04/2011 - 01:21:08 - [0] ----D- C:\Documents and Settings\test\Application Data\54740546
O43 - CFD: 12/04/2011 - 01:25:50 - [0] ----D- C:\Documents and Settings\test\Application Data\55015718
C:\Documents and Settings\test\Application Data\54740546
C:\Documents and Settings\test\Application Data\55015718
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R0 - HKUS\S-1-5-21-3263419757-2289793591-2864839140-1007\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
13 avril 2011 à 18:30
Seulement avec ces lignes là de copiés ? Ca marche !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
13 avril 2011 à 18:30
oui :-)
0
SnakeFurie Messages postés 68 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 30 janvier 2014
13 avril 2011 à 18:45
Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by test at 13/04/2011 18:31:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-3263419757-2289793591-2864839140-1007\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\test\Application Data\54740546 => Supprimé et mis en quarantaine
C:\Documents and Settings\test\Application Data\55015718 => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\documents and settings\test\application data\54740546 => Fichier absent
c:\documents and settings\test\application data\55015718 => Fichier absent


========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)


End of the scan

________________________________________________________________

http://www.cijoint.fr/cjlink.php?file=cj201104/cijCwcQteO.txt

Voila ! =)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
13 avril 2011 à 18:52
c est mieux et c est fini ^^

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 13/04/2011 à 20:38
Hello juju,

Quelque chose m'échappe dans son hosts.

1°- https://forums.commentcamarche.net/forum/affich-21456612-fichiers-disparus-windows-repair-me-spam#4 RogueKiller V4.3.6 Mode: Suppression
Fichier HOSTS:
127.0.0.1 localhost
192.246.40.62 etguidauth.evenbalance.com
127.0.0.1 localhost # loopback
213.239.219.83 l2authd.lineage2.com # m0o age
213.239.219.83 L2testauthd.lineage2.com #m0o age

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
etc.

2°- https://forums.commentcamarche.net/forum/affich-21456612-fichiers-disparus-windows-repair-me-spam#9 Kill'em.txt Option Suppression
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost

Où sont passés ces trois lignes (douteuses à mon goût)
- 192.246.40.62 etguidauth.evenbalance.com
- 213.239.219.83 l2authd.lineage2.com # m0o age
- 213.239.219.83 L2testauthd.lineage2.com #m0o age
??

Al.

Patience-Vigilance-Amour.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 avril 2011 à 01:14
Salut Al ;-)

Je crois que Kill'em en montre moins que RK concernant le fichier host.

Mais tu as bien raison concernant les URL il vaut mieux remettre un fichier host sain... merci de ton intervention!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 avril 2011 à 01:14
@snakeFurie :

▶ Télécharger RstHost d'Xplode

▶ Double clic sur l'icône RstHost pour l'exécuter
▶ ▶ /!\ Vista/Seven : clic droit sur le logiciel, et choisir "Exécuter en tant qu'administrateur /!\
▶ Clique sur l'option "Restaurer"
▶ Clique sur "Ok" lors de la confirmation de la restauration
▶ Poste le rapport qui s'ouvre à la fin
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
▶ ▶ Ferme le rapport et le programme.

0