Impossible de creer point de restauration

ovaxelaire Messages postés 3 Statut Membre -  
 ovaxelaire -
Bonjour,
voici la copie du rapport que j'ai faite
Farbar Service Scanner Version: 24-10-2013
Ran by VAXELAIRE (administrator) on 25-10-2013 at 09:55:42
Running from "C:\Users\VAXELAIRE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EYJRGV3U"
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.

System Restore:
============

System Restore Disabled Policy:
========================

Other Services:
==============

File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\drivers\afd.sys
[2013-10-10 16:22] - [2013-09-14 03:10] - 0497152 ____A (Microsoft Corporation) 314C17917AC8523EC77A710215012A65

C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys
[2013-10-10 16:22] - [2013-09-08 04:30] - 1903552 ____A (Microsoft Corporation) 40AF23633D197905F03AB5628C558C51

C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit

**** End of log ****

A voir également:

21 réponses

DJRelou Messages postés 766 Statut Membre 198
 
Bonjour,
Téléchargez MBAM et <souligne>ENREGISTREZ LE SUR LE BUREAU.<souligne> Ensuite, ouvrez le en tant qu'Administrateur, et effectuez un scan complet. Hébergez ensuite le rapport sur Cjoint.
0
ovaxelaire Messages postés 3 Statut Membre
 
Merci de votre réponse voici le rapport :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.25.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
VAXELAIRE :: VAXELAIRE-PC [administrateur]

Protection: Activé

25/10/2013 10:16:14
MBAM-log-2013-10-25 (11-54-31).txt

Type d'examen: Examen complet (C:\|D:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 477980
Temps écoulé: 1 heure(s), 38 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} (PUP.Optional.PriceGong.A) -> Aucune action effectuée.
HKCR\AppID\PriceGongIE.DLL (PUP.Optional.PriceGong.A) -> Aucune action effectuée.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {3AB458BC-A7FD-11E0-98DB-485B390BAEBA} -> Aucune action effectuée.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {3AB458BC-A7FD-11E0-98DB-485B390BAEBA} -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 20
C:\Users\VAXELAIRE\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\updates (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\de (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\en (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\chrome (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\chrome\content (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\defaults (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\defaults\preferences (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\ProgramData\Iminent\Mediator (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\ProgramData\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\ProgramData\Iminent\Mediator\Datas\Cache (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Iminent\Mediator (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\SweetIM\Toolbars (PUP.Optional.SweetIM.A) -> Aucune action effectuée.
C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer (PUP.Optional.SweetIM.A) -> Aucune action effectuée.
C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\conf (PUP.Optional.SweetIM.A) -> Aucune action effectuée.
C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 27
C:\Program Files (x86)\pierrat\iehv.exe (PUP.HistoryTool) -> Aucune action effectuée.
C:\Program Files (x86)\pierrat\pit.exe (PUP.Radmin) -> Aucune action effectuée.
C:\Program Files (x86)\pierrat\pit2.exe (PUP.Radmin) -> Aucune action effectuée.
C:\Program Files (x86)\pierrat\ProduKey.exe (PUP.PSWTool.ProductKey) -> Aucune action effectuée.
C:\Program Files (x86)\pierrat\WirelessNetView.exe (PUP.WirelessNetworkTool) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\BabylonTC.conf (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\BabylonTC.log (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\FLStat.dat (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\MyList.dat (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\ocr_cache (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\ocr_data (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\updates\convert.dat (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Babylon\updates\rates.dat (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\SearchTheWeb.xml (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\Iminent.crx (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\Iminent.InstallLog (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\Iminent.InstallState (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\System.Data.SQLite.xml (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\System.Windows.Interactivity.xml (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\WPFLocalizeExtension.xml (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\install.rdf (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Program Files (x86)\Iminent\webbooster@iminent.com\chrome\content\browser.xul (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Aucune action effectuée.
C:\ProgramData\Iminent\Mediator\Datas\Cache\apix.iminent.com\1036.11575f00-7bdc-4181-ba0a-b298aeab228c.dat (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Users\VAXELAIRE\AppData\Roaming\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Aucune action effectuée.

(fin)

Je ne serai pas là cet après midi, mais je pourrai si nécessaire vous recontacter demain soir. Merci beaucoup de votre aide
0
ovaxelaire Messages postés 3 Statut Membre
 
Bonjour,

Je viens de vous envoyer sur le site d'hebergement le rapport (pijoint.malekal.com) en public

mais en installant Adw.cleaner,

beamise, beamise photobooth, beamise videochat, facebook, Pinterest

ce sont installés et je n'ai pas besoin de tout ça

Je vous remercie.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Faut tout supprimer avec Mbam...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ovaxelaire
 
Bonjour,

Comment faire pour tout supprimer avec mbam

j'ai cherché mais je ne vois pas

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Tout cocher>Supprimer
0
ovaxelaire
 
d'accord, mais où faut il tout cocher car je n'ai la possibilité que de faire un examen rapide, complet

es-ce là qu'on coche tout ?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Fais complet

C'est à la fin que tu cocheras tout
0
ovaxelaire
 
c'est de nouveau moi,

j'ai fais un complet, j'ai tout cocher, j'ai supprimer
j'ai redemarrer

ça n'a pas fonctionner, j' ai un message : restore point créated

j'ai plein d'icones supplémentaires, rien n'a disparu

que faire ?

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0
ovaxelaire
 
j'ai téléchargé ZHPDiag

j'ai cliqué sur configue

il y a beaucoup de choix sur le côté droit écran ainsi qu'en bas

mais je ne trouve pas de loupe

sur quoi je clique ?

Merci
0
ovaxelaire
 
Voici le lien

http://cjoint.com/?3JBpSLRhfsF

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
ovaxelaire
 
voici le nouveau rapport :

http://cjoint.com/?3JBqz4QkNqk

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
ovaxelaire
 
voici le rapport

http://cjoint.com/?3JBrh1vUuy1
0
ovaxelaire
 
Bonjour,

toujours pareil, impossible de creer le point de restauration, malgré toute les manip qu'on a effectué

que faire ?

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Tu as dû installer des logiciels potentiellement indésirables

Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

0
ovaxelaire
 
voici le rapport

http://cjoint.com/?3JClR0YvP09

merci
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Passe à l'option "nettoyer"
0
ovaxelaire
 
voici le rapport après nettoyage et redémarrage

http://cjoint.com/?3JCmRr7xnog

ce que je ne comprends pas c'est que je ne télécharge rien depuis plus d'un an

ce doit être suite à une mise à jour

et ça ne fonctionne pas
0