Plus d'internet et restauration incomplète

dormeo -  
 Dormeo -


Bonjour à toutes et tous
j'ai un gros problème suite à une infection de trojan et après quelques recherche internet infructueuses je me résouts à vous demander de l'aide car là je ne vois pas. Je vous précise que j'ai Avira en antivirus et anti-malware. Lorsque je me suis aperçu que mon PC ramait, j'ai fait un scan avec les 2 et ils m'ont trouvé 5 ou 6 trojans que j'ai immédiatement supprimés (même de la quarantaine). A la suite de cette manip, je me suis aperçu ne plus avoir internet. La connexion est toujours OK mais j'ai pour message "la connexion à été refusée par le serveur proxy". En outre, internet tourne toujours très bien sur mon second PC duquel je vous écris. Donc je me suis décidé à faire une restauration système et après redémarrage du PC j'ai le message suivant "restauration du système incomplète choisissez un autre point de restauration". J'ai beau tous les essayer, la restauration est toujours incomplète. J'ai peur d'avoir choper une belle m.... et qu'il faille employer les grands moyens mais j'ai de nombreux logiciels de travail sur son PC et je me vois mal devoir tous les réinstaller dans le cadre d'un formatage complet. Alors si vous avez une idée à mon problème je vous serais très reconnaissant de me filer un ptit coup de main.
Merci d'avance pour votre aide.
A voir également:

85 réponses

Utilisateur anonyme
 
salut sur le pc infecté :

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
dormeo
 
Merci de la rapidité de ta réponse.
J'ai lancé Pre-scan depuis 3/4 d'heures déjà mais rien ne semble se produire. C'est le même écran depuis le début : j'ai 2 fenêtres l'une sur l'autre, au 1er plan "pre scan services" avec une barre d'avancement qui en est toujours à 0 et au second plan une qui s'appelle "proxy détecté" avec 2 barres elles aussi à 0. Cela signifie-t-il que j'ai un proxy d'installé que je dois virer d'abord (je sais pas vraiment ce que c'est d'ailleur...)? Penses-tu que Pre scan est en train de tourner correctement? Ah oui autre détail d'importance: disque dur de 300Go avec 250 déjà utilisés ; ça peut être long en perspective non?
0
Utilisateur anonyme
 
bah si tu lis pas !!

oui ca va durer un peu de temps
......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
dormeo
 
Bien sure que je t'ai lu.
J'ai effectivement un semi accès à la seconde fenêtre et ce que j'ai pris pour des barres sont en fait des boutons mais la fenêtre au premier plan m'empêchent de voir ce qu'il y a sur les boutons. J'imagine un truc du genre "Supprimer les proxy" et "Conserver le proxy" mais lequel est lequel? (les 2 boutons sont l'un au-dessus de l'autre.
0
Utilisateur anonyme
 
tu peux deplacer une dex deux fenetres normalement
0
dormeo
 
Bon mission accomplie voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijCxfvb8t.txt
0
Utilisateur anonyme
 
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Documents and Settings\Admin\Application Data\sversion.ini

folder::
C:\Documents and Settings\Admin\Application Data\9492.59D
C:\Documents and Settings\Admin\Application Data\FissaSearch
C:\Documents and Settings\Admin\Application Data\OpenCandy
C:\Documents and Settings\Admin\Application Data\pdfforge
C:\Documents and Settings\Admin\Application Data\Search Settings
C:\Documents and Settings\All Users\Application Data\eGh06511dJkMg06511
C:\Documents and Settings\All Users\Application Data\jNl31001kAdKa31001
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Trymedia

Host::
___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le texte qui s'ouvre , puis onglet fichier => enregistrer (et pas "enregistrer sous" ) puis => fermer

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dormeo
 
Le voici !
http://www.cijoint.fr/cjlink.php?file=cj201105/cijNBi20zs.txt
0
Utilisateur anonyme
 
as-tu tous les elements dans le menu demarrer/tous les programmes ?
0
dormeo
 
Oui il me semble bien. En tous cas je me suis encore jamais dit "tiens il manque tel ou tel programme
0
Utilisateur anonyme
 
▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
dormeo
 
Bonjour à toi Gen-Hackman
n'ayant pu continuer hier notre mission nettoyage, je reprends aujourd'hui là ou on en était. Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijkELA4vb.txt
0
Utilisateur anonyme
 
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
dormeo
 
Bon j'ai eu un plantage au cours du 1er scan. Avant ouverture de ZHPFix j'ai eu une fenêtre m'indiquant qu'il ne pouvait pas se connecter à internet ; normal je pense, et finalement voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijFjLU8aJ.txt
0
dormeo
 
Tu as un soucis avec le lien du rapport ?
0
Utilisateur anonyme
 
non je me suis absenté ^^ je regarde ca :)
0
Utilisateur anonyme
 
pourquoi tu n'as pas supprimé le proxy avec pre_Scan ?
0
dormeo
 
Ok c'est cool merci.
0
dormeo
 
Bizarre j'avais finalement réussi à décalée la fenêtre et je suis quasiment certain d'avoir cliqué sur supprimé proxy... Tu es sure de ton coup?
0
dormeo
 
J'ai gagné le droit de tout recommencer...?
0
Utilisateur anonyme
 
oui

supprime le pre_scan que tu as , retelecharge-le et repasse-le
0
dormeo
 
C'est fait!
Suppression de l'ancien Pre_Scan
Téléchargement du nouveau
Lancement --> Proxy détecté --> Proxy supprimé
Rapport :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijwtvYDzq.txt
0
Utilisateur anonyme
 
impec

selectionne ce texte sans les lignes :
___________________________________________________
folder::
C:\Documents and Settings\Admin\Application Data\9492.59D
___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
dormeo
 
Voilà le rapport Pre-Script:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij6QFx6ez.txt
0
Utilisateur anonyme
 
impec :)

redemarre ton ordi et renvoie un zhpdiag
0