Problème suite à restauration systeme

deneo geonx Messages postés 23 Statut Membre -  
 Utilisateur anonyme -
bonjour
hier, j'étais en train de jouer à un jeu( que je joue depuis longtemps) quand tout à coup mon ordinateur s'éteint et redémarre tout seul !
apres le redemarrage, tout est normal, mais apres 2 min il redémarre encore ! et ainsi de suite !
je ne peux donc quasiment rien faire, sauf en mode sans échec.
je n'avais rien fait à part installé des mise à jour windows 1 jour auparavant.
je décide donc de faire une restauration du système lorsque je n'avais pas installé les mise à jours. mon ordinateur ne redémarre plus automatiquement, mais beacoup de problemes surgissent:
- impossible de lire mes mail sur mon adresse hotmail.
- impossible de cliquer sur certains boutons ( notament les boutons gras, italique, etc qu'il y'a sur ce forum. + les smileys )
- impossible d'utiliser le lecteur windows média ( "une erreur d'application interne s'est produite") j'essaie quand meme de le reinstaller mais impossible, car mon ordinateur redémarre tout seul lorsque je l'installe !
- le centre de sécurité m'indique que mon antivirus est introuvable, pourtant mon avast est toujours actif ! je décide de le réinstaller, mais toujours pareil !
et pour finir je ne peux plus restaurer le systeme !!
que dois je faire ?
merci d'avance de votre aide

3 réponses

Utilisateur anonyme
 
A mon avis tes points de restaurations sont infectés.
Essayes de faire ceci:
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
0
deneo geonx Messages postés 23 Statut Membre
 
Salut,
merci beacoup de ta réponse;
j'ai essayé tous les truc qu'il y'avait sur ton blog.
de plus j'ai supprimé tous ma restauration du systeme, et elle ne marche quand même pas. ( ça me sort une fenetre toute blanche quand je lance le programme)
j'ai installé firefox et mes probleme de mail et bouton on été résolu.
le probleme de WMP est très genant, car WMP me sert beacoup pour encarta.
De plus un nouveau problème est survenu : je ne peux plus me connecter à window live messenger : " votre ordinateur semble avoir un IP non valide"
et en plus je ne peux pas installer mes mise à jour windows, sinon ça redémarre automatiquement...

bon je vais tous de même vous donner le resultat de mes scans en esperant qu'ils vous seront utiles.

FixVundo:

Symantec Trojan.Vundo Removal Tool 1.5.0
The process "iexplore.exe" might be affected by the threat. It cannot be terminated.
The process "iexplore.exe" might be affected by the threat. It has been terminated.

C:\System Volume Information: (not scanned)
I:\System Volume Information: (not scanned)
J:\System Volume Information: (not scanned)

Trojan.Vundo has been successfully removed from your computer!

Here is the report:

The total number of the scanned files: 200555
The number of deleted files: 0
The number of viral processes terminated: 1
The number of viral threads terminated: 0
The number of registry entries fixed: 0

a-squared Free - Version 2.1

Scan settings:

Objects: Memory, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: On
Heuristics: On
ADS Scan: On

Scan start: 13/01/2007 13:28:29

C:\WINDOWS\system32\Process.exe detected: Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\wunauclt.exe detected: P2P-Worm.Win32.Padonak.a
C:\Program Files\serial.zip/widupdate.exe detected: Trojan-PSW.Win32.Nilage.aeh

Scanned

Files: 97307
Traces: 93707
Cookies: 2
Processes: 29

Found

Files: 3
Traces: 0
Cookies: 0
Processes: 0
Registry keys: 0

Scan end: 13/01/2007 14:37:14
Scan time: 01:08:45

Logfile of HijackThis v1.99.1
Scan saved at 18:03:08, on 13/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
J:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
J:\Documents and Settings\Pham\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [L07FXLRD_12891734] "J:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://J:\Program Files\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://david-deneogeonx.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:20:20 13/01/2007

+ Résultat de l'analyse:

C:\Program Files\serial.zip/user32.exe -> Downloader.Murlo.ey : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\serial.zip/patcher.exe -> Logger.Agent : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{ADB515C7-C09F-4E7F-9AE9-E2D931CDC969}\RP91\A0026138.exe -> Logger.Agent : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\serial.zip/widupdate.exe -> Trojan.Nilage.aeh : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{ADB515C7-C09F-4E7F-9AE9-E2D931CDC969}\RP91\A0026139.exe -> Trojan.Nilage.aeh : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport

merci d'avoir tous lu.. j'espere que vous pourrez m'aider car je suis désesperer là ...
0
Utilisateur anonyme
 
ok, refaits un scan+remove (s'il trouve) avec Vundofix.exe en mode sans échec.
Mode sans échec------------>
Redémarre ta machine et tapote sur F8 au redémarrage, tu vas accéder au menu. Choisis mode sans échec.

0