Impossible de restaurer mon système
Résolu/Fermé
A voir également:
- Impossible de restaurer mon système
- Restauration systeme - Guide
- Comment restaurer un pc - Guide
- Restaurer conversation whatsapp - Guide
- Restaurer onglets chrome - Guide
- Configurer et restaurer - Guide
31 réponses
Utilisateur anonyme
2 août 2011 à 11:04
2 août 2011 à 11:04
salut
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
=======================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
=======================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
oulà ça fait peur! j'suis pas experte moi! mais bon j'essaierai ...merci de ta réponse dès que possible je colle le résultat comme tu me l'as indiqué @+
2011/08/02 18:10:07.0665 0592 TDSS rootkit removing tool 2.5.13.0 Jul 29 2011 17:24:11
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SystemInfo:
2011/08/02 18:10:08.0049 0592
2011/08/02 18:10:08.0049 0592 OS Version: 6.1.7601 ServicePack: 1.0
2011/08/02 18:10:08.0049 0592 Product type: Workstation
2011/08/02 18:10:08.0049 0592 ComputerName: ARMELLE-PC
2011/08/02 18:10:08.0049 0592 UserName: Armelle
2011/08/02 18:10:08.0049 0592 Windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 System windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 Processor architecture: Intel x86
2011/08/02 18:10:08.0049 0592 Number of processors: 2
2011/08/02 18:10:08.0049 0592 Page size: 0x1000
2011/08/02 18:10:08.0049 0592 Boot type: Normal boot
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SetPrivileges failed!
2011/08/02 18:10:12.0811 0592 !crdlk
2011/08/02 18:10:12.0811 0592 Initialize success
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:15.0271 5316 Scan started
2011/08/02 18:10:15.0271 5316 Mode: Manual;
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 Scan finished
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0027 4148 Detected object count: 0
2011/08/02 18:10:26.0027 4148 Actual detected object count: 0
j' ai fini la première partie mais d'après ce que je comprends il n'a rien détecté si? dis moi si je dois continuer merci
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SystemInfo:
2011/08/02 18:10:08.0049 0592
2011/08/02 18:10:08.0049 0592 OS Version: 6.1.7601 ServicePack: 1.0
2011/08/02 18:10:08.0049 0592 Product type: Workstation
2011/08/02 18:10:08.0049 0592 ComputerName: ARMELLE-PC
2011/08/02 18:10:08.0049 0592 UserName: Armelle
2011/08/02 18:10:08.0049 0592 Windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 System windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 Processor architecture: Intel x86
2011/08/02 18:10:08.0049 0592 Number of processors: 2
2011/08/02 18:10:08.0049 0592 Page size: 0x1000
2011/08/02 18:10:08.0049 0592 Boot type: Normal boot
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SetPrivileges failed!
2011/08/02 18:10:12.0811 0592 !crdlk
2011/08/02 18:10:12.0811 0592 Initialize success
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:15.0271 5316 Scan started
2011/08/02 18:10:15.0271 5316 Mode: Manual;
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 Scan finished
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0027 4148 Detected object count: 0
2011/08/02 18:10:26.0027 4148 Actual detected object count: 0
j' ai fini la première partie mais d'après ce que je comprends il n'a rien détecté si? dis moi si je dois continuer merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
relancer le nettoyage en mode sans échec je suppose ... j'ai bien compris? je le ferai dès que possible je ne suis pas sur mon pc la journée désolée que ce ne soit pas plus interactif ça irait plus vite :-) merci de ta patience
le scan en mode sans échec me semblait bien long donc j'ai procédé comme indiqué dans la deuxième partie de ton premier post. j'espère que ça marchera. j'attends de tes nouvelles
http://www.cijoint.fr/cjlink.php?file=cj201108/cijng20cqs.txt
oups il n'est pas bleu espérons que ça marchera quand meme
http://www.cijoint.fr/cjlink.php?file=cj201108/cijng20cqs.txt
oups il n'est pas bleu espérons que ça marchera quand meme
Utilisateur anonyme
4 août 2011 à 11:07
4 août 2011 à 11:07
ben oui ! ^^
Utilisateur anonyme
5 août 2011 à 11:52
5 août 2011 à 11:52
salut desinstalle adobe reader 9.x
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"win-xp-7"=-
"Adobe Reader Speed Launcher"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_LOCAL_MACHINE\Software\ASK]
file::
C:\Users\Armelle\binternetNET4.8_17.33
C:\Users\Armelle\F_ajour.jar
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"win-xp-7"=-
"Adobe Reader Speed Launcher"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_LOCAL_MACHINE\Software\ASK]
file::
C:\Users\Armelle\binternetNET4.8_17.33
C:\Users\Armelle\F_ajour.jar
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
désolée je n'arrive pas à ouvrir préscript en glissant le fichier sur pré scan j'ai pourtant désinstallé adobe reader (j'avais pas 9. x mais 9.4.5)
quand je glisse un icone rien ne se passe... quand je glisse un fichier ça me met exectuer ou annuler qu'est ce que je ne fais pas bien?
quand je glisse un icone rien ne se passe... quand je glisse un fichier ça me met exectuer ou annuler qu'est ce que je ne fais pas bien?
Utilisateur anonyme
6 août 2011 à 09:52
6 août 2011 à 09:52
hello pas grave prends-le ici :
http://dl.dropbox.com/u/21363431/Pre_Script.exe
http://dl.dropbox.com/u/21363431/Pre_Script.exe
Utilisateur anonyme
6 août 2011 à 10:33
6 août 2011 à 10:33
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
j'ai fait le scan avec la configuration indiquée mais impossible de retrouver le bloc note olt qui est pourtant signalé comme déjà enregistré sur mon bureau donc j'ai fait un copier coller sur un fichier word je ne sais si ça conviendra sinon explique moi
http://www.cijoint.fr/cjlink.php?file=cj201108/cijyZc7EhA.docx
http://www.cijoint.fr/cjlink.php?file=cj201108/cijyZc7EhA.docx
c là où j'ai mis tout les scripts et les logicielsqui étaient sur mon bureau depuis que tu me guides lol rien d'important j'aurais pu l'appeler autrement dois je le supprimer?
Utilisateur anonyme
6 août 2011 à 13:02
6 août 2011 à 13:02
il faut tout laisser tel quel pas mettre dans un dossier sinon en fin de desinfection , l'outil qui vire tout ne verra rien