Je n'arrive plus a réactiver la restauration

fidji007 Messages postés 23 Statut Membre -  
fidji007 Messages postés 23 Statut Membre -
Bonjour a tous j'ai un gros problème pour supprimer un trojan j'ai désactivé la restauration système
et maintenant je ne trouve plus la restauration système en cliquant droit sur le bureau clic sur propriété et il n'y est pas que faire merci de me répondre
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

  • 1
  • 2
  1. portus Messages postés 461 Statut Membre 88
     
    Je te propose de jeter un coup d'oeil sur Démarrer => Tous es programmes => Accessoirs => Outils systéme => restauration du systéme !

    Regarde si tu peux pas faire queque chose la dedans ! Sinon fait un clik droit sur Réstauration systéme => Propriétes !
    0
  2. fidji007 Messages postés 23 Statut Membre
     
    comment faire pour lire mes réponses?je ne les trouves pas
    0
  3. fidji007 Messages postés 23 Statut Membre
     
    j'ai trouvé mes réponses , j'ai fais tout ça mais rien ne fonctionne
    0
  4. fidji007 Messages postés 23 Statut Membre
     
    ça me dit redémarrer l'ordi et réactiver la restauration système ,j'ai essayé mais rien a faire
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fidji007 Messages postés 23 Statut Membre
     
    je trouve plus la restauration système pour la réactiver que faire ? j'attend voutre réponse merci a tous
    0
  7. fidji007 Messages postés 23 Statut Membre
     
    pouvez vous me venir en aide ?
    0
  8. fidji007 Messages postés 23 Statut Membre
     
    Au secours je ne sais plus quoi faire
    0
  9. fidji007 Messages postés 23 Statut Membre
     
    Aidez moi s'il vous plait
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      bonsoir 007

      Possédes-tu ton cd xp?
      0
  10. fidji007 Messages postés 23 Statut Membre
     
    ESPION 3004 non je n'ai pas le cd
    0
  11. fidji007 Messages postés 23 Statut Membre
     
    vous pouvez me répondre sur le forum merci beausoup
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      re...
      Mais tu as toujours tes trojans ?
      Ton Pc est de quel marque ? un peu plus d'info me rendrai plus brillant.. ;-)
      0
  12. fidji007 Messages postés 23 Statut Membre
     
    je suis vraiment désolée mais je ne sais pas
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      Je ne comprends pas vraiment, tu dois au moins savoir, si ton PC a une marque tout de même..

      Tu peux avoir une partition cachée afin de recuperer ton système, si il n'y a pas d'autres solutions...

      Peux-tu envoyer un rapport hijackthis stp


      Le logiciel Hijackthis est un programme qui permet de detecter les spywares les plus tenace ainsi que les modifications indésirables faites sur ton système.

      Où puis-je télécharger la dernière version d'hijackthis ?

      => Sur le site officiel du créateur d'hijackthis: http://www.merijn.org/downloads.html


      Comment utiliser ce logiciel ?

      => Une aide simple en image :
      https://forums.cnetfrance.fr

      Colles le rapport dans ton message, et retour dans le forum CCM.


      0
  13. fidji007 Messages postés 23 Statut Membre
     
    pour les trojan je crois les avoir virés
    0
  14. fidji007 Messages postés 23 Statut Membre
     
    j'ai désactivé la restauration système comme on me l'avait conseillé
    0
  15. fidji007 Messages postés 23 Statut Membre
     
    mon pc est un pc fait maison par un copain il n'y a pas de marque dessus
    0
  16. fidji007 Messages postés 23 Statut Membre
     
    ok j'essaye de faire ça merci à tout a l'heure
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      Ok d'accord Pc fait par un copain, ça ne va pas être triste.. Merci
      0
  17. fidji007 Messages postés 23 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 01:45:12, on 21/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\program files\mailskinner\mailskinner.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
    C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
    C:\DOCUME~1\ADMINI~1\MESDOC~1\SYLVIE~1\hijackthis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
    O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
    O2 - BHO: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Multi_Media_France toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Body gram] C:\DOCUME~1\ADMINI~1\APPLIC~1\STYLEP~1\bib bait lite.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Program Files\UnibetpokerMPP\MPPoker.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - https://www.disney.com/
    O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    0
    1. espion3004
       
      ok suite à ton rapport..
      Absence de pare-feu (tu utilises que celui de windows, et ce dernier ne te protège en rien)
      Tu as avast, change le conseil et remplace le par Antivir, qui est plus puissant et moins gourmand en ressources.. le logiciel est gratuit et en anglais...

      http://www.commentcamarche.net/download/telecharger-55-antivir
      le tuto :https://www.malekal.com/avira-free-security-antivirus-gratuit/


      POurquoi pas avast :

      antivirus#6



      Pour le pare feu Kerio (sunbelt) trés bon choix...
      en bas tuto et lien direct téléchargement...

      https://forums.cnetfrance.fr

      un autre tuto plus détaillé :

      https://www.vulgarisation-informatique.com/kerio.php



      Ensuite relance hijack this
      scan only..
      Coches les lignes semblables à celles d'en bas..

      C:\program files\mailskinner\mailskinner.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
      O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
      O4 - HKCU\..\Run: [Body gram] C:\DOCUME~1\ADMINI~1\APPLIC~1\STYLEP~1\bib bait lite.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - https://www.disney.com/

      Clic sur Fix checked...


      Ensuite, télécharge Navilog
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      ici le tuto :http://mickael.barroux.free.fr/securite/navilog.php

      ATTENTION, pour navilog clic que sur option 1 MErci et colle le rapport...Ainsi que celui d'hijack merci..
      Bon courage, y'a du boulot là....
      0
  18. fidji007 Messages postés 23 Statut Membre
     
    alors là, je n'y comprend rien du tour
    0
  19. fidji007 Messages postés 23 Statut Membre
     
    et avec ça on fait quoi?
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      PS : Attends qu'on te répondent, cela ne sert à rien d'écrire comme cela...
      Et c'est très désagréable.. = Impatience
      Tu dois apprendre à être patient, Merci




      0
  20. fidji007 Messages postés 23 Statut Membre
     
    espion 3004,tu es là?
    0
  21. fidji007 Messages postés 23 Statut Membre
     
    ok je fais tout ça et je rescan mais je ne sais pas quand j'aurais fini merci beaucoup pour tes conseil et a plus tard sympa
    0
    1. espion3004 Messages postés 8687 Statut Membre 1 434
       
      Ok je ne suis pas couché...

      Aplus fidji007
      0
  • 1
  • 2