Windows vista recovery
Résoludel33 Messages postés 14 Statut Membre -
Mon PC a été infecté par Windows Vista recovery. Grace aux nombreux messages posté ici et j'ai pu (enfin je pense) enlever l'infection. J'ai utilisé Malaware et Roguekiller. Pour roguekiller l'option 1 fonctionnait trés bien mais dès que je lance l'option 6, le programme plante, j'ai beau essayer, relancer bref rien d'y fait et de nombreux problemes persistent sur mon PC. Par exemple, certaines icones ont disparu de mon bureau et je n'ai plus acces à certains dossiers comme "Mes documents", le menu démarrer etc... Lorsque j'essaie d'ouvrir j'ai un message m'informant que je ne dispose pas des autorisations requises.
est ce que quelqu'un pourrait m'aider car je suis une quiche en informatique et là, seule, je n'arriverais à rien.
Un grand merci d'avance pour votre aide.
Del
- Windows vista recovery
- Android recovery - Guide
- Clé windows vista - Guide
- Pc inspector file recovery - Télécharger - Récupération de données
- Panda recovery - Télécharger - Récupération de données
- Icare data recovery - Télécharger - Récupération de données
15 réponses
Infection Windows Vista Recovery et difficultés persistantes après l’utilisation de RogueKiller et d’autres outils, avec des messages d’autorisation, des icônes manquantes et des accès restreints, posent problème. Des solutions proposées incluent afficher les icônes du bureau, afficher les fichiers cachés et vérifier les paramètres du dossier via l’Explorateur et le menu Outils, puis démarrer en mode réparation via F8. D'autres réponses conseillent de sauvegarder les données et de tout réinstaller, argumentant que des modifications de sécurité ou de permissions peuvent persister après l'infection et empêcher une réparation correcte. En cas de doute, la réinitialisation des paramètres de sécurité et la vérification des raccourcis peut nécessiter une réinstallation, certains éléments n’étant visibles qu’après remise à zéro.
1/ Pour les icone qui ont disparu du bureau :
- Clic droit sur le Bureau
- Affichage --> Afficher les icones du Bureau.
S'il sont là alors c'est On si non regarder le 2/
2/ Mais si les icones concernait certain de vos fichiers perso ils sont peut être devenu invisible.
Faites ceci :
- Lancer poste de travail
- Clic sur Outils puis Option des dossier
- Clic sur Onglet affichage
- Clic sur Afficher fichier et dossiers caché
Maintenant regardez s'ils sont là.
3/ Maintenant démarrer votre PC et tapoter sur F8
Sur l'ecran noir il y a plein de choses dite si vous voyer réparer le PC
A+
Windows Vista recovery n'est un virus donc il ne peut vous infecter. Par contre si vous l'avez télecharger sur le net et sans le passer sous antivirus et que l'ayez utilisé, alors là si lui même est infecté, bonjour la contamination.
Deuxième point vous n'avez les autorisations là je pense pouvoir vous aidez. Mais avant résolvons les problèmes divers pour revenir à cette question :
Votre PC c'est un Portable ou une tour ?
C'est quel marque ?
Il faut qu'on face une bonne restauration et que fonctionne.
Faite un hitjackthis :
https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser
Allez sur ce site https://www.cjoint.com/
Posez le rapport (log) du hitjack : Parcourir et sélectionnez le rapport que vous aurez enregistré sur le bureau avec un nom facile
Maintenant cliquez sur créer un lien
Il va générer une adresse internet copier là et coller là sur votre réponse.
A+
Merci pour votre aide
Pour répondre à votre question il s'agit d'un portable Toshiba Qosmio et oui oui, mon PC etait "infecté" car j'avais plein plein plein de probleme dont la plupart ont été résolu par roguekiller.
Voici le rapport que vous m'avez demandé
http://cjoint.com/?AFevhEwo3pJ
encore merci pour votre aide
del
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJe ne suis peut etre pas trés claire dans mes explications, j'ai bien récupéré certaines icones sur mon bureau mais pas toutes. Par exemple, je n'ai plus certains raccourci (Firefox par exple et quand j'essaie de le faire ça m'est refusé). Mais le probleme le plus ennuyeux est que je ne peux plus ouvrir certains dossiers comme "Mes documents" et autre. Il y a comme une petite flèche en bas du dossier. Bref, pour etre plus claire voici une copie d'écran
http://cjoint.com/?AFewdYinYji
Salut Tigzy, ben quand je lance l'option 6 au bout d'un moment j'ai un message qui me dit que Roguekiller a cessé de fonctionner, c'est toujours au meme endroit. Copie d'écran:
http://cjoint.com/?AFewnvRIDT7
A+
Si vous cliquez sur tous les programme s il y a quelque chose j'espère ?
Maintenant on va travailler sur la récupération d'un fichier pour prendre la main car la m^me methode sera à appliqué au reste
LAncer poste travail et ouvrez mes document. Si je comprend bien vous voyez des fichier mais impossible à ouvrir.
Clic droit sur un fichier que tu n'arrive pas à ouvrir (il te fait le message que tu n'as pas les droits) , puis propriété. Là vous allez voir un onglet qui s'appel sécurité.
Dans le cadre : Groupe ou nom d'utilisateur, normalement vous n'avez rien.
Est ce le cas ?
Est ce que au moins un de tes fichiers s'ouvre ? Si oui faite la m^me opération et comparer les personnes autorisés. Il y a un qui manque et c'est votre session.
Si non créer un fichier avec word saisir dedans n'importe quoi, enregistrer le et vérifier dans l'onglet sécurité celui qu'il y en plus par rapport au 4 qu'on a ici. Ainsi on le rajoutera
System
del
administrateur
J'ai quand meme reussi à changer pour certains dossiers les autorisations, j'arrive à rentrer dans mes documents maintenant mais sur certain, l'onglet sécurité n'est pas disponible donc dans ces cas là je ne peux rien faire.
Retélécharge RogueKiller, ça a été corrigé.
Relance le mode 6 et envoie le rapport
Donc si je comprend bien Del33 vous arrivez à lire.
Ne me demandez pas pourquoi win a eu ce cout de chaleur Win XP m'avait fait le même coup sans raison. Mais bon le principale c'est vous arrivez à lire vos Fichier.
Perso je vous conseil de récupérer vos fichiers et lui faire une boule à Zero. Tout réinstaller. Le principe c'est certainement d'autre modif ont été fait et des surprises sont à attendre.
Alors il faut tout formater et réinstaller, pas de réparation car d'après ce que j'ai appris lors de la réparation tous ce qui est sécurité n'est pas modifier.
Je ne suis pas arrivé un manière de réinitialiser tous les paramètres de sécurité,
Pour Tigzy : Est ce vos vos misères ne viennent pas aussi de ces modif de sécurité. On le voit sur les fichier mais certainnement cela s'est reproduit ailleur dans le Win.
A+
Je sais que ce n'est certainement pas la meilleure solution et que surement d'autres surprises sont à venir mais justement je voudrais éviter de formater mon PC car je ne me sens pas capable de faire ça (n'oubliez pas l'informatique et moi on n'est pas vraiment pote!)
Par contre, je n'ai pas touché au raccourci utilisateur, c'est en anglais mais comme je peux ouvrir, je touche pas!!
Tu peux faire une capture d'écran de tes dossiers anglais?
------
J'ai mis en ligne une version de Debug, qui devrait afficher dans une fenetre d'erreur le problème :
https://www.luanagames.com/index.fr.html
Si tu pouvais passer le mode 6 et recopier le message de plantage
Je ne me souvient pas avoir vu la marque de on portable, si vous pouvez la préciser ?
Actuellement avec les PC de marque cela se fait presque tout seul. Par contre certe vous perdrez tout vos les logiciels que vous avez installez. Tout sera comme au jour de l'achat de votre PC.
Perso, cette histoire de sécurité me turlupine, pourquoi Win fait cela et quel est le fichier responsable ? Et pour finir peut on réinitialiser la question ?
Le fomatage est rester la seul solution, car le PC faisait des surprises.
Je ne sais pas ce qu'en pense Tigzy ?
Mais si tu veux le fomater je vous accompagnerai. A+
J'attends de voir la capture pour confirmer.
J'ai trouvé le problème :)
Je mets en ligne la nouvelle version
EDIT
Si tu pouvais retester avec la nouvelle version
https://www.luanagames.com/index.fr.html
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Del [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 05/06/2011 13:42:00
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 1 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[F:] \Device\CdRom0 -- 0x5 --> Skipped
Termine : << RKreport[1].txt >>
RKreport[1].txt
Pour les raccourcis en anglais voilà une capture d'écran: du menu démarrer ou tu peux voir que les raccourcis sont Picture et Music
dans le lecteur C j'ai un dossier Document & settings. si je vais dans le dossier utilisateur, il y a aussi des dossiers en anglais: All Users, Default User (et justement ce sont les dossiers dont les autorisations avaient changées)
Peut etre que ces dossiers s'appelaient déjà comme ça (dans le lecteur C ) mais dans le menu démarrer j'ai des doutes
http://cjoint.com/?AFfn3CqLo7P
http://cjoint.com/?AFfn25BDDhS
Pour en revenir aux autorisations de sécurité, tu crois que j'ai fait une connerie?? et que je doit tout remettre comme c'était? mais du coup je vais de nouveau perdre l'acces à ces dossiers
Dr Zero, mon portable est un Toshiba, et je voudrais éviter de le formater car je vais perdre certaines licences (microsoft office par exemple, car j'ai déja installé sur 3 ordi! et j'ai pas envie de repayer!).
Pour le menu démarrer, ce n'est pas normal, je le conçoit, et je vais regarder.
Pour tout ce qui est raccourci (icone avec la flèche), c'est normal qu'ils soient en anglais. Ces fichiers étaient cachés auparavant et donc tu ne les voyais pas.
Tu peux me faire une capture de ton dossier utlisateur?
EDIT: Pour le menu démarrer, ça provient des bibliothèques
Tu dois pouvoir les renommer par là.
* télécharge fixLanguage.bat sur le bureau
* Veille a ce que le fichier ai toujours l'extension .bat
* Lancer en tant qu'administrateur.
Dit moi si tes dossiers des bibliothèques sont revenus en français.
EDIT: Tu aurais pas déjà passé une vieille version de RogueKiller auparavant?
* Télécharge ZHPDiag
Capture
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
Voilà le rapport que tu as demandé:
https://pjjoint.malekal.com/files.php?id=80454ec0ae13513
J'attends ton verdict!
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
----------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Pense à marquer le fil comme résolu
voici le rapport que tu as demandé:
# DelFix v8.0 - Rapport créé le 07/06/2011 à 09:16
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6001]
# Nom d'utilisateur : Del - PC-DE-DEL (Administrateur)
# Exécuté depuis : C:\Users\Del\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\List_Kill'em
Non supprimé (1) : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\Del\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Del\Desktop\hijackthis.log
Supprimé : C:\Users\Del\Desktop\List_Killem_Install(1).exe
Supprimé : C:\Users\Del\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Del\Desktop\Pre_Script.exe
Supprimé : C:\Users\Del\Desktop\RKreport[1].txt
Supprimé : C:\Users\Del\Desktop\RKreport[2].txt
Supprimé : C:\Users\Del\Desktop\RogueKiller.exe
Supprimé : C:\Users\Del\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Del\Downloads\HiJackThis.exe
Supprimé : C:\Users\Del\Downloads\hijackthis.log
Supprimé : C:\Users\Del\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Del\Downloads\Pre_scan.exe
Supprimé : C:\Users\Del\Downloads\Reload_Tdsskiller.exe
Supprimé : C:\Users\Del\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2050 octets] ##########
Un grand merci pour ton aide et j'espère ne plus faire n'importe quoi avec mon ordi!