Restauration système impossible

gaellia -  
 yvanlenageur -
Bonjour,

J'ai un problème depuis que je me suis pris un virus sur msn "c'est pas toi" (c'est un trojan horse qui d'apres avast s'apellerai small IKZ), il n'a pas arreté de me mettre des fichiers .exe sur le bureau, que j'ai supprimés et ma zone de quarantaire est remplie. Puis tout s'est arrété mais je n'arrivais plus a aller sur internet (j'ai résolu le probleme) mais il reste des choses assez bizarres :
- je ne peux plus acceder à mon pare feu windows, tout est grisé ; cependant je vois qu'il est qd-meme coché activé (recommandé).
- je ne peux plus faire de restauration système, le calendrier n'apparait plus, c'est ça qui me dérange le plus. Je suis allée sur différents sites qui me proposaient d'éxecuter regsvr32 jscript et vbscript (ceux là ont marchés) et un autre mshtml.dll mais ça me marque à chaque fois : mshtml.dll a été chargé mais le point d'entrée dllregisterserver est introuvable, ce fichier ne peut pas être enregistré ! Pourtant il est bien présent dans system32, j'ai vérifié.

On me dit Un contrôleur de disque Highpoint: peut engendrer ce problème. Télécharger une mise à jour récente ou supprimer le fichier hptpro.sys mais j'ai effectué une recherche je n'ai pas de fichier hptpro.sys.
On me dit également Si l'association de fichiers *.htc a disparu du Registre, il faut la recréer. Télécharger le fichier association_htc.reg ou appliquer la procédure décrite dans la fiche technique Microsoft N°313853 mais je ne comprend pas comment faire ??? Je lance une recherche association_htc.reg ????
On me dit également S'assurer que les autorisations sur le dossier System Volume Information sont correctement données mais je ne trouve pas ce dossier...

Dans services.msc. j'ai bien vérifié que le service de restauration systeme soit démarré et en demarrage automatique...

Cf : http://www.hotline-pc.org/restauration.htm#0201
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html#calendrier

J'ai tout essayé svp venez moi en aide ma tête va exploser !

6 réponses

gaellia
 
Ah oui j'ai oublié de préciser, dans ma zone de quarantaine plusieurs choses attirent mon attention :
- Nom: A0000328.exe. Localisation: C:\System Volume Information\_restore{837110B5-C458-415C-8EE0-D30D1D3A2D17}\RP2 . Virus: Win32:Small-DRG ---> n'est-ce pas à cause du fait qu'il soit en quarantaine que je n'arrive plus à faire de restaurations ?
- Nom: scvhost.exe. Localisation: C:\WINDOWS. Virus: Win32:Small-DRG.
Sinon tous les autres fichiers en quarantaine sont issus du virus Win32:Small-IKZ et leur localisation est quasi tjs C:\documents and settings\Admin\Local settings\Tempoary Internet files\Content.IE5\ puis soit : PJ5SHDQI ou WLEB41A3 ou trois quatre autres.

Ce qui est bizarre c'est que je n'ai pas IE5 mais IE7, je n'y pige absolument rien !
Dans le gestionnaire des taches plusieurs processus scvhost.exe. sont actifs, c'est normal ?
Et j'ai beau chercher je ne trouve pas ce dossier System Volume Information.

Voila, je crois vous avoir dit tout ce que je savais, si vous y comprenez qque chose...
Merci !
0
yvan
 
Même problème, et je ne peux plus me connecter à msn pour ne pas contaminer les autres. Si quelqu'un pouvez nous aider, mon antivirus s'affole toute les 30secondes!!!

J'ai moi aussi tout essayer, même refaire des fichiers .reg mais aucun succès.

Merci de votre réponse Cordialement.
0
gaellia
 
Depuis j'ai désinstallé Avast et installé Antivir (mis à jour puis lancé une analyse complète), il m'a trouvé les mêmes virus et m'a permit de les supprimer, cependant malgrès le fait que plus aucun virus ne semble apparaitre, mes problèmes persistent, je ne peux tjs pas faire de restauration système (et la page de configuration du pare-feu est tjs grisée).

Je flippe un peu d'avoir supprimé ce virus du fichier restore, du style :
C:\System Volume Information\_restore{837110B5-C458-415C-8EE0-D30D1D3A2D17}\RP2

Je désespère... Quelqu'un peut nous aider ?
0
yvan
 
Pour pas me faire chier j'ai formater, ca fesait bien 3/4mois que je l'avais pas fait donc c'était le moment!!! Depuis tout vas bien ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaellia Messages postés 30 Statut Membre 2
 
Je sens que c'est ce que je vais devoir faire aussi mais ça m'embete un peu puisque j'ai pas de CD windows. Ma garantie de l'ordi est encore valable mais je sais pas si ils me le ferait rien que pour ça...

En tout cas, contente pur toi !
0
yvanlenageur
 
Les cd d'installation se télécharge, mais normalement ils te les donnent quand tu achètes le pc...
0