Windows vista recovery

Résolu/Fermé
del33 - 4 juin 2011 à 20:27
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 - 7 juin 2011 à 10:42
Bonjour,

Mon PC a été infecté par Windows Vista recovery. Grace aux nombreux messages posté ici et j'ai pu (enfin je pense) enlever l'infection. J'ai utilisé Malaware et Roguekiller. Pour roguekiller l'option 1 fonctionnait trés bien mais dès que je lance l'option 6, le programme plante, j'ai beau essayer, relancer bref rien d'y fait et de nombreux problemes persistent sur mon PC. Par exemple, certaines icones ont disparu de mon bureau et je n'ai plus acces à certains dossiers comme "Mes documents", le menu démarrer etc... Lorsque j'essaie d'ouvrir j'ai un message m'informant que je ne dispose pas des autorisations requises.
est ce que quelqu'un pourrait m'aider car je suis une quiche en informatique et là, seule, je n'arriverais à rien.
Un grand merci d'avance pour votre aide.

Del


A voir également:

15 réponses

Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
4 juin 2011 à 21:39
A priori il n'y a rien de méchant dans le log.

1/ Pour les icone qui ont disparu du bureau :
- Clic droit sur le Bureau
- Affichage --> Afficher les icones du Bureau.
S'il sont là alors c'est On si non regarder le 2/


2/ Mais si les icones concernait certain de vos fichiers perso ils sont peut être devenu invisible.
Faites ceci :
- Lancer poste de travail
- Clic sur Outils puis Option des dossier
- Clic sur Onglet affichage
- Clic sur Afficher fichier et dossiers caché
Maintenant regardez s'ils sont là.

3/ Maintenant démarrer votre PC et tapoter sur F8
Sur l'ecran noir il y a plein de choses dite si vous voyer réparer le PC

A+
1
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
Modifié par Dr Zero le 4/06/2011 à 20:48
Bonjour

Windows Vista recovery n'est un virus donc il ne peut vous infecter. Par contre si vous l'avez télecharger sur le net et sans le passer sous antivirus et que l'ayez utilisé, alors là si lui même est infecté, bonjour la contamination.

Deuxième point vous n'avez les autorisations là je pense pouvoir vous aidez. Mais avant résolvons les problèmes divers pour revenir à cette question :

Votre PC c'est un Portable ou une tour ?

C'est quel marque ?

Il faut qu'on face une bonne restauration et que fonctionne.

Faite un hitjackthis :
https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser

Allez sur ce site https://www.cjoint.com/

Posez le rapport (log) du hitjack : Parcourir et sélectionnez le rapport que vous aurez enregistré sur le bureau avec un nom facile
Maintenant cliquez sur créer un lien
Il va générer une adresse internet copier là et coller là sur votre réponse.

A+
0
Bonjour Dr Zero,

Merci pour votre aide

Pour répondre à votre question il s'agit d'un portable Toshiba Qosmio et oui oui, mon PC etait "infecté" car j'avais plein plein plein de probleme dont la plupart ont été résolu par roguekiller.

Voici le rapport que vous m'avez demandé

http://cjoint.com/?AFevhEwo3pJ

encore merci pour votre aide

del
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
4 juin 2011 à 21:46
Salut

Il plante comment RogueKiller?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci Dr Zero mais rien n'y fait.
Je ne suis peut etre pas trés claire dans mes explications, j'ai bien récupéré certaines icones sur mon bureau mais pas toutes. Par exemple, je n'ai plus certains raccourci (Firefox par exple et quand j'essaie de le faire ça m'est refusé). Mais le probleme le plus ennuyeux est que je ne peux plus ouvrir certains dossiers comme "Mes documents" et autre. Il y a comme une petite flèche en bas du dossier. Bref, pour etre plus claire voici une copie d'écran

http://cjoint.com/?AFewdYinYji

Salut Tigzy, ben quand je lance l'option 6 au bout d'un moment j'ai un message qui me dit que Roguekiller a cessé de fonctionner, c'est toujours au meme endroit. Copie d'écran:
http://cjoint.com/?AFewnvRIDT7

A+
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
4 juin 2011 à 23:06
Désolé je ne peu ouvrir les pptx avec ce PC. Pourriez vous me les ennvoyer sous forme image plutot ? Merci
0
Voilà le nouveau lien

http://cjoint.com/?AFexiRqRGWW

merci d'avance
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
Modifié par Dr Zero le 4/06/2011 à 23:23
Bon au fait quand vous avez la petite flèche en bas à gauche c'est pour vous dire que c'est un raccourcis.

Si vous cliquez sur tous les programme s il y a quelque chose j'espère ?

Maintenant on va travailler sur la récupération d'un fichier pour prendre la main car la m^me methode sera à appliqué au reste

LAncer poste travail et ouvrez mes document. Si je comprend bien vous voyez des fichier mais impossible à ouvrir.

Clic droit sur un fichier que tu n'arrive pas à ouvrir (il te fait le message que tu n'as pas les droits) , puis propriété. Là vous allez voir un onglet qui s'appel sécurité.
Dans le cadre : Groupe ou nom d'utilisateur, normalement vous n'avez rien.

Est ce le cas ?
0
Non, il y a dans groupe ou nom d'utilisateurs:
Tout le monde
SYSTEM
Del (PC-de-Del\Del)
Administrateur (PC-de-Del\Administrateur)

C'est la meme chose pour tous les dossiers que je ne peux pas ouvrir

Pour le menu demarrer, oui, quand je clique sur tous les programmes il y a bien qq chose!
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
Modifié par Dr Zero le 4/06/2011 à 23:38
Oups.

Est ce que au moins un de tes fichiers s'ouvre ? Si oui faite la m^me opération et comparer les personnes autorisés. Il y a un qui manque et c'est votre session.

Si non créer un fichier avec word saisir dedans n'importe quoi, enregistrer le et vérifier dans l'onglet sécurité celui qu'il y en plus par rapport au 4 qu'on a ici. Ainsi on le rajoutera
0
j'ai fait la meme chose sur un dossier qui s'ouvre, dans ces cas là il n'y a que 3 "utilisateurs":
System
del
administrateur

J'ai quand meme reussi à changer pour certains dossiers les autorisations, j'arrive à rentrer dans mes documents maintenant mais sur certain, l'onglet sécurité n'est pas disponible donc dans ces cas là je ne peux rien faire.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
4 juin 2011 à 23:38
Ouais, à l'édition du rapport quoi.
Retélécharge RogueKiller, ça a été corrigé.

Relance le mode 6 et envoie le rapport
0
j'ai retéléchargé et toujours le meme probleme.
est ce qu'il faut que je le fasse en mode sans échec (pour etre honnete j'avais déja essayé avant mais peut etre que...)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
5 juin 2011 à 00:02
Non ça ne changera rien.
Tu as bien la version 5.2.1?
0
oui oui
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
5 juin 2011 à 00:17
Moi je te laisse finir cette partie avec Tigzy. Resoudre un problème à la fois evite des misères
On reprendra demain.

Allez bonne nuit
0
Merci pour ton aide
Bonne nuit!
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
5 juin 2011 à 12:42
Suis de retour. MAis je vois que la bataille est fini.

Donc si je comprend bien Del33 vous arrivez à lire.

Ne me demandez pas pourquoi win a eu ce cout de chaleur Win XP m'avait fait le même coup sans raison. Mais bon le principale c'est vous arrivez à lire vos Fichier.

Perso je vous conseil de récupérer vos fichiers et lui faire une boule à Zero. Tout réinstaller. Le principe c'est certainement d'autre modif ont été fait et des surprises sont à attendre.

Alors il faut tout formater et réinstaller, pas de réparation car d'après ce que j'ai appris lors de la réparation tous ce qui est sécurité n'est pas modifier.

Je ne suis pas arrivé un manière de réinitialiser tous les paramètres de sécurité,

Pour Tigzy : Est ce vos vos misères ne viennent pas aussi de ces modif de sécurité. On le voit sur les fichier mais certainnement cela s'est reproduit ailleur dans le Win.

A+
0
J'ai changé les autorisations de sécurité car il y a dans groupe ou nom d'utilisateur un utilisateur nommé Tout le monde qui refuse l'accès au dossier (meme si les autres utilisateurs (SYSTEM, Del et Administrateur) ont acces) donc j'ai juste changé refuser l'accés par autoriser de cette manière je peux de nouveau avoir accès à mes dossiers. J'espère que je n'ai pas fait de connerie.

Je sais que ce n'est certainement pas la meilleure solution et que surement d'autres surprises sont à venir mais justement je voudrais éviter de formater mon PC car je ne me sens pas capable de faire ça (n'oubliez pas l'informatique et moi on n'est pas vraiment pote!)

Par contre, je n'ai pas touché au raccourci utilisateur, c'est en anglais mais comme je peux ouvrir, je touche pas!!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
5 juin 2011 à 13:12
Le groupe tout le monde est un groupe système, il ne faut pas y toucher.
Tu peux faire une capture d'écran de tes dossiers anglais?


------

J'ai mis en ligne une version de Debug, qui devrait afficher dans une fenetre d'erreur le problème :

https://www.luanagames.com/index.fr.html

Si tu pouvais passer le mode 6 et recopier le message de plantage
0
Dr Zero Messages postés 1056 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 15 décembre 2021 207
5 juin 2011 à 13:20
Bonjour

Je ne me souvient pas avoir vu la marque de on portable, si vous pouvez la préciser ?
Actuellement avec les PC de marque cela se fait presque tout seul. Par contre certe vous perdrez tout vos les logiciels que vous avez installez. Tout sera comme au jour de l'achat de votre PC.

Perso, cette histoire de sécurité me turlupine, pourquoi Win fait cela et quel est le fichier responsable ? Et pour finir peut on réinitialiser la question ?

Le fomatage est rester la seul solution, car le PC faisait des surprises.

Je ne sais pas ce qu'en pense Tigzy ?

Mais si tu veux le fomater je vous accompagnerai. A+
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 5/06/2011 à 13:36
Pas besoin de formater, le problème est courant, et n'en est pas un.
J'attends de voir la capture pour confirmer.

J'ai trouvé le problème :)
Je mets en ligne la nouvelle version

EDIT

Si tu pouvais retester avec la nouvelle version
https://www.luanagames.com/index.fr.html
0
Wahoo Tigzy, je ne sais pas ce que tu as changé mais ça ne plante plus voici donc le rapport du mode 6

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Del [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 05/06/2011 13:42:00

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 1 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[F:] \Device\CdRom0 -- 0x5 --> Skipped

Termine : << RKreport[1].txt >>
RKreport[1].txt


Pour les raccourcis en anglais voilà une capture d'écran: du menu démarrer ou tu peux voir que les raccourcis sont Picture et Music
dans le lecteur C j'ai un dossier Document & settings. si je vais dans le dossier utilisateur, il y a aussi des dossiers en anglais: All Users, Default User (et justement ce sont les dossiers dont les autorisations avaient changées)
Peut etre que ces dossiers s'appelaient déjà comme ça (dans le lecteur C ) mais dans le menu démarrer j'ai des doutes

http://cjoint.com/?AFfn3CqLo7P

http://cjoint.com/?AFfn25BDDhS

Pour en revenir aux autorisations de sécurité, tu crois que j'ai fait une connerie?? et que je doit tout remettre comme c'était? mais du coup je vais de nouveau perdre l'acces à ces dossiers


Dr Zero, mon portable est un Toshiba, et je voudrais éviter de le formater car je vais perdre certaines licences (microsoft office par exemple, car j'ai déja installé sur 3 ordi! et j'ai pas envie de repayer!).
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 5/06/2011 à 14:07
Non on ne formate pas , ton PC va bien :)

Pour le menu démarrer, ce n'est pas normal, je le conçoit, et je vais regarder.
Pour tout ce qui est raccourci (icone avec la flèche), c'est normal qu'ils soient en anglais. Ces fichiers étaient cachés auparavant et donc tu ne les voyais pas.

Tu peux me faire une capture de ton dossier utlisateur?

EDIT: Pour le menu démarrer, ça provient des bibliothèques
Tu dois pouvoir les renommer par là.
0
OK, du coup c'est peut etre normal pour le dossier utilisateur car eux aussi ont la flèche (donc raccourci)

voilà la capture d'écran:

http://cjoint.com/?0FfokVfmXOC

Merci encore pour ton aide
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
5 juin 2011 à 14:16
Voila, donc tu ouvres "Del", et là tu fais une capture :)
Tu peux flouter les trucs que tu veux qu'on voit, ou alors tu peux me l'envoyer en MP si tu veux
0
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 39
5 juin 2011 à 14:27
je viens de t'envoyer la capture en MP
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 5/06/2011 à 14:37
ok, en attendant,

* télécharge fixLanguage.bat sur le bureau
* Veille a ce que le fichier ai toujours l'extension .bat
* Lancer en tant qu'administrateur.

Dit moi si tes dossiers des bibliothèques sont revenus en français.

EDIT: Tu aurais pas déjà passé une vieille version de RogueKiller auparavant?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
6 juin 2011 à 11:30
On va quand même faire un petit daignostique pour valider.

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous vista/seven, si un message d'erreur apparait , clique droit => exécuter en tant qu'admin
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: http://pjjoint.malekal.com/ et colle le lien dans la réponse
0
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 39
6 juin 2011 à 20:56
Bonjour Tigzy,

Voilà le rapport que tu as demandé:
https://pjjoint.malekal.com/files.php?id=80454ec0ae13513

J'attends ton verdict!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 juin 2011 à 09:13
C'est ok ;)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 juin 2011 à 09:13
* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

----------

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Tu peux garder Malwarebytes pour un scan de temps à autres


-----

Pense à marquer le fil comme résolu

0
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 39
7 juin 2011 à 09:23
Bonjour Tigzy,

voici le rapport que tu as demandé:

# DelFix v8.0 - Rapport créé le 07/06/2011 à 09:16
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6001]
# Nom d'utilisateur : Del - PC-DE-DEL (Administrateur)
# Exécuté depuis : C:\Users\Del\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\List_Kill'em
Non supprimé (1) : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\Del\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Del\Desktop\hijackthis.log
Supprimé : C:\Users\Del\Desktop\List_Killem_Install(1).exe
Supprimé : C:\Users\Del\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Del\Desktop\Pre_Script.exe
Supprimé : C:\Users\Del\Desktop\RKreport[1].txt
Supprimé : C:\Users\Del\Desktop\RKreport[2].txt
Supprimé : C:\Users\Del\Desktop\RogueKiller.exe
Supprimé : C:\Users\Del\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Del\Downloads\HiJackThis.exe
Supprimé : C:\Users\Del\Downloads\hijackthis.log
Supprimé : C:\Users\Del\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Del\Downloads\Pre_scan.exe
Supprimé : C:\Users\Del\Downloads\Reload_Tdsskiller.exe
Supprimé : C:\Users\Del\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2050 octets] ##########


Un grand merci pour ton aide et j'espère ne plus faire n'importe quoi avec mon ordi!
0
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 39
7 juin 2011 à 09:31
euh, ou est ce que je peux mettre le fil comme résolu??
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
7 juin 2011 à 09:41
Je l'ai mis ;)
Bonne journée
0
del33 Messages postés 14 Date d'inscription dimanche 5 juin 2011 Statut Membre Dernière intervention 21 juillet 2012 39
7 juin 2011 à 10:42
Merci!!!

Bonne journée!
0