Fausse amende et restauration systeme

Résolu
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   -  
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

J'ai rencontré ce problème de spam (fausse amende) et sur conseil d'un ami, ai procédé à une restauration du système à une date antérieure (conseil plus haut sur la page)

Ca a résolu le pb (plus de page d'amende au démarrage) mais ecran noir en échange.

J'ai lancé ensuite Malware qui m'a détécté des fichiers infectés, quarantaine et redémarrage.

Ecran noir à nouveau après que Windows XP ai démarré qqs secondes.

Voila, si qqn peut me conseiller sur comment procéder, ce serait vraiment sympa.

Je pense que le souçi vient d'avoir voulu restaurer avec une date antérieure et pas moyen de retourner à la restauration à ce jour.

A+ et merci encore

72 réponses

Utilisateur anonyme
 
Re


Poste moi un nouveau rapport ZHPDiag;merci.

@+
1
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Je n'ai toujours pas trouvé de réponse à mon pb de restauration système.

Au démarrage normal de mon pc, après que le logo Windows se soit affiché qq secondes c'est l'ecran noir sans pointeur de souris ni autre curseur, noir total.

Comment faire ?

J'ai regardé pas mal de solutions sur les forums mais justement ils parlent de restaurer le systeme à une date antérieure, mais chez moi c'est plutôt la cause de mon pb j'ai l'impression.

May day, je suis dans le flou et dans le noir

Merci de votre aide !
0
Utilisateur anonyme
 
Bonjour


Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

Invite de commande en mode sans échec :

Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).
@ pour espace

cd \
cd@windows
cd@system32
cd@restore
rstrui

Pour obtenir :
C : \windows \system32 \restore> rstrui

Cela te permettra d'accéder à la restauration

Tu choisis une date bien antérieure à ton problème.

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de m'aider !

En fait j'ai tapé dans l'invite de commande a peu près la même chose et ai restauré au 2 janvier (seule date dispo récente)

Ecran noir au démarrage, refait la même chose depuis le 16 déc, pareil

Pour info j'utilise XP, version copiée de windows d'un pote.

Peut être une piste, avec F8 j'ai le choix entre autre :

Démarrage : *dernière bonne config connue
*mode restauration activ directory
*mode débogage

Merci pour ton aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Version copiée....
Même numéro de licence?

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Heu cad ?

je ne sais pas du tout dslé

a+
0
Utilisateur anonyme
 
Re

On reprend ton bureau est noir mais tu as accès à Internet?

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
En mode sans échec, c'est exact !

merci
0
Utilisateur anonyme
 
Re


* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Ensuite tu passes à l'option 6


@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'arrive pas à te copier le rapport, pas très fut fut,

Bon sur la fin du rapport,

Chargement du driver : Error : (2)

Recherche d'une nouvelle version en ligne ...

1 Recherche
2 Suppress
3 Host RAZ
4 Proxy RAZ
5 DNS RAZ
6 Raccourcis RAZ

a . pq ai je été infécté
0 . quitter

Heu l'option 6 c'est au moment d'F8 c'est cela, je vais attendre ta réponse pour être sur,

merci a+
0
Utilisateur anonyme
 
Re

Ton rapport ouvert.

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


Non tu relances Roguekiller option 6

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport RK, j'ai eu 3-4 blocages dans le déroulement de l'exe mais en recommancant ca finis par passer, comme tu l'evoquais.


RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: ROMAIN [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 22/01/2012 15:48:30

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 8 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 72 / Fail 0
Mes documents: Success 4 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 2 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 501 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\CdRom1 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[H:] \Device\Harddisk2\DP(1)0-0+7 -- 0x2 --> Restored
[I:] \Device\Harddisk3\DP(1)0-0+8 -- 0x2 --> Restored
[J:] \Device\HarddiskVolume3 -- 0x3 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt


Merci à toi pour la suite !
0
Utilisateur anonyme
 
Re

As tu noté des améliorations?

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Des améliorations, bah il va falloir que je redémarre "normalement" mon pc pour eventuellemnt voir cela, n'est ce pas ?

A+ merci
0
Utilisateur anonyme
 
Ok; avance

Merci
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Je viens de redémarrer normalement, aucun chgt, ecran noir.

Je suis reparti en MSE,

a+
0
Utilisateur anonyme
 
Re

Sur cet écran noir;tu disposes de toutes le icônes présentes sur le bureau?
Tu disposes également de la barre de menu?

Il te reste peut être tout simplement à mettre un fond d'écran.

@+
0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Aucune icone, pointeur, ou menu, noir à 100%

A+
0
Utilisateur anonyme
 
Re

Tu retournes en mode sans echec avec prise en charge réseau;

et tu fais ceci:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
.

0
rominetgobi Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
Voila, je crois que j'ai réussi à te mettre le lien,

https://www.cjoint.com/?BAwrcwyGW3I

Merci à toi !
0
Utilisateur anonyme
 
Re


1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)
Tu disposes de Malwaresbytes;met le à jour (version 1.60)
ensuite mise à jour détection.
ensuite lance une analyse rapide et poste son rapport.
Supprime bien tout ce qu'il trouve.

@+
0