Impossible de restaurer mon système

Résolu/Fermé
samarcande - 2 août 2011 à 11:01
 Utilisateur anonyme - 9 août 2011 à 18:30
Bonjour,

Bonjour,
il m'est impossible de restaurer mon système (windows 7). je ne suis pas une experte en informatique et je recherche toujours des solutions à mes problèmes sur les différents forum mais là je n'en trouve aucune. des points de restauration s'affichent mais aucun ne marche
j'ai également essayé de restaurer en mode sans échec sans succès (avec échec donc arff)
voici le message : la restauration du système n'a pas été effectuée.les fichiers et paramètres système de l'ordinateur n'ont pas été modifiés
détail : la restauration du système n'a pu extraire la copie d'origine du répertoire à partir du point de restauration
source : %SystemRoot%/registration
destination : ComPlusStaging
De plus :je sais que j'ai un problème avec la page d'accueil que je ne peux plus changer ( problème contracté lors d'un passage sur chat land.org d'après ce que j'ai pu lire ) je cherche également à me débarrasser de searchweb.net sur ma page d'accueil

J'ai fait un scan avec Hijack dont voici le résultat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:22:36, on 02/08/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\windows\system32\taskeng.exe
C:\windows\system32\Dwm.exe
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
C:\windows\Explorer.EXE
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\windows\system32\taskhost.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\Armelle\Protection.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Armelle\Downloads\HiJackThis.exe
C:\windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-web.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [APLangApp] "C:\Program Files\AnyPC Client\APLangApp.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [win-xp-7] C:\Program Files\Common Files\windows\win-xp-7.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Protection] C:\Users\Armelle\Protection.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: FsUsbExService - Teruten - C:\windows\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\windows\system32\nvvsvc.exe
O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

31 réponses

Utilisateur anonyme
2 août 2011 à 11:04
salut

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.

=======================================

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
oulà ça fait peur! j'suis pas experte moi! mais bon j'essaierai ...merci de ta réponse dès que possible je colle le résultat comme tu me l'as indiqué @+
0
Utilisateur anonyme
2 août 2011 à 11:14
pas de soucis y a qu'a suivre les indications :)
0
2011/08/02 18:10:07.0665 0592 TDSS rootkit removing tool 2.5.13.0 Jul 29 2011 17:24:11
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SystemInfo:
2011/08/02 18:10:08.0049 0592
2011/08/02 18:10:08.0049 0592 OS Version: 6.1.7601 ServicePack: 1.0
2011/08/02 18:10:08.0049 0592 Product type: Workstation
2011/08/02 18:10:08.0049 0592 ComputerName: ARMELLE-PC
2011/08/02 18:10:08.0049 0592 UserName: Armelle
2011/08/02 18:10:08.0049 0592 Windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 System windows directory: C:\windows
2011/08/02 18:10:08.0049 0592 Processor architecture: Intel x86
2011/08/02 18:10:08.0049 0592 Number of processors: 2
2011/08/02 18:10:08.0049 0592 Page size: 0x1000
2011/08/02 18:10:08.0049 0592 Boot type: Normal boot
2011/08/02 18:10:08.0049 0592 ================================================================================
2011/08/02 18:10:08.0049 0592 SetPrivileges failed!
2011/08/02 18:10:12.0811 0592 !crdlk
2011/08/02 18:10:12.0811 0592 Initialize success
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:15.0271 5316 Scan started
2011/08/02 18:10:15.0271 5316 Mode: Manual;
2011/08/02 18:10:15.0271 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0007 5316 Scan finished
2011/08/02 18:10:26.0007 5316 ================================================================================
2011/08/02 18:10:26.0027 4148 Detected object count: 0
2011/08/02 18:10:26.0027 4148 Actual detected object count: 0
j' ai fini la première partie mais d'après ce que je comprends il n'a rien détecté si? dis moi si je dois continuer merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 août 2011 à 12:14
hello
relance-le en mode sans echec stp
0
relancer le nettoyage en mode sans échec je suppose ... j'ai bien compris? je le ferai dès que possible je ne suis pas sur mon pc la journée désolée que ce ne soit pas plus interactif ça irait plus vite :-) merci de ta patience
0
Utilisateur anonyme
3 août 2011 à 13:13
pas de problemes
0
le scan en mode sans échec me semblait bien long donc j'ai procédé comme indiqué dans la deuxième partie de ton premier post. j'espère que ça marchera. j'attends de tes nouvelles

http://www.cijoint.fr/cjlink.php?file=cj201108/cijng20cqs.txt

oups il n'est pas bleu espérons que ça marchera quand meme
0
Utilisateur anonyme
4 août 2011 à 10:35
hello

d'accord la suite :)
0
merci de bien vouloir préciser.. tu veux que j'exécute la deuxième partie de ton premier post?
0
Utilisateur anonyme
4 août 2011 à 11:07
ben oui ! ^^
0
ben voilà misssion accomplie
http://www.cijoint.fr/cjlink.php?file=cj201108/cijJR5PG49.txt
0
en plus bonne nouvelle je suis débarassée de searchweb.net et je peux mettre la page d'accueil que je veux... déjà un problème résolu ... super...
0
Utilisateur anonyme
5 août 2011 à 11:52
salut desinstalle adobe reader 9.x

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"win-xp-7"=-
"Adobe Reader Speed Launcher"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_LOCAL_MACHINE\Software\ASK]

file::
C:\Users\Armelle\binternetNET4.8_17.33
C:\Users\Armelle\F_ajour.jar

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
désolée je n'arrive pas à ouvrir préscript en glissant le fichier sur pré scan j'ai pourtant désinstallé adobe reader (j'avais pas 9. x mais 9.4.5)
quand je glisse un icone rien ne se passe... quand je glisse un fichier ça me met exectuer ou annuler qu'est ce que je ne fais pas bien?
0
Utilisateur anonyme
6 août 2011 à 09:52
hello pas grave prends-le ici :

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
http://www.cijoint.fr/cjlink.php?file=cj201108/cijISDLMfj.txt
voilà
0
Utilisateur anonyme
6 août 2011 à 10:33
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
j'ai fait le scan avec la configuration indiquée mais impossible de retrouver le bloc note olt qui est pourtant signalé comme déjà enregistré sur mon bureau donc j'ai fait un copier coller sur un fichier word je ne sais si ça conviendra sinon explique moi
http://www.cijoint.fr/cjlink.php?file=cj201108/cijyZc7EhA.docx
0
Utilisateur anonyme
6 août 2011 à 11:23
c'est quoi ce dossier "desinfection" ?
0
c là où j'ai mis tout les scripts et les logicielsqui étaient sur mon bureau depuis que tu me guides lol rien d'important j'aurais pu l'appeler autrement dois je le supprimer?
0
non juste les scripts en fait
0
Utilisateur anonyme
6 août 2011 à 13:02
il faut tout laisser tel quel pas mettre dans un dossier sinon en fin de desinfection , l'outil qui vire tout ne verra rien
0