RESTAURATION SYSTEME impossible

Fermé
audr3yyy Messages postés 73 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 31 décembre 2011 - 29 avril 2008 à 19:54
audr3yyy Messages postés 73 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 31 décembre 2011 - 11 mai 2008 à 21:40
Bonjour, suite à quelques petits problèmes sr mon pc j'ai voulu effectuer une restauration système à une date antérieure.

Problème : tout se passe normalement jusqu'à ce que mon pc redémarre et là : La restauration n'a pas été faite. Aucun changement n'a été fait sur votre ordinateur.

J'ai trouvé sur internet plusieurs personnes avc le meme probleme dont une sur ce forum mais apparemment la manip etait foireuse =/
Dans les autres cas, on parle de CD d'installation windows mais je n'ai JAMAIS eu de CD d'installation quand j'ai acheté mon pc. peut etre est ce pcque c'est un pc packard bell ?

Merci à ceux qui voudront bien m'aider car j'aimerai vraiment retrouver ma restau =(
A voir également:

57 réponses

audr3yyy Messages postés 73 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 31 décembre 2011 6
6 mai 2008 à 19:36
Voila mon rapport ...


BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Tue, May 06, 2008 - 19:35:30


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
175975

Infectés Fichiers
0








Virus Détectés



Aucun virus trouvé.











--------------------------------------------------------------------------------



Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
6 mai 2008 à 22:28
Effectivement côté virus c'est clean!

Pourrais tu aussi lancer un scan AVG Anti-spyware vu qu'il est installé sur ton PC et coller le résultat ici.

La remarque de tribun au post 23 ne concerne que la Restauration complète en configuration usine et non la Restauration Système de Windows.

@+
0
audr3yyy Messages postés 73 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 31 décembre 2011 6
7 mai 2008 à 10:15
désolé pour le retard je n'avais pas vu mes mails hier soir.

Le scan AVG vient de commencer je l'envoi dès qu'il est pret.

Sinon je voulais vous dire que en ce qui concerne le prb avec media center pr lequel je voulais faire une restau j'ai fait qq recherches sur google et j'ai compris que cela pouvait venir d'un pack codec incompatible avc le logiciel.
J'ai supprimé Klite mega codec pack et en effet j'ai retrouvé ttes les fonctions de media center dont la télé =)
reste plus k trouver un pack codec compatible maintenant.

Cela dit la restau et le mode sans echec ne fonctionne tjrs pas =S
0
audr3yyy Messages postés 73 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 31 décembre 2011 6
7 mai 2008 à 11:59
voila le rapport AVG Anti spyware :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:57:10 07/05/2008

+ Résultat de l'analyse:



C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP99\A0031750.exe -> Not-A-Virus.Hacktool.EvID : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.


Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
7 mai 2008 à 22:50
Bonjour audr3yyy,

C'est moi qui suit désolé à présent de te répondre aussi tard. J'ai eu de gros problèmes électriques à la maison (j'ai failli avoir le feu) et j'ai dû remplacer des câbles électriques en catastrophe. Je n'avais bien sûr pas accès au pc (pas de courant).

Je viens de jeter un coup d'œil sur ton rappoprt AVG et ceci m'interpelle :
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP99\A0031750.exe -> Not-A-Virus.Hacktool.EvID : Aucune action entreprise.

Je pense qu'il faudrait supprimer le fichier et aussi supprimer tes points de restauration système si ton pc fonctionne bien à part ce problème de codecs. Voici une documentation : https://forum.zebulon.fr/topic/117512-resoluque-penser

En ce qui concerne tes codecs, je ferais une recherche demain matin. Je pense que si Media Center est installé sur ton pc à l'origine tu dois pouvoir télécharger tes codecs sur le site Support de Packard Bell en tapant le modèle de ton pc et le n° de série.

Si ce n'est pas le cas, dis moi quel autre lecteur tu utilises et on verra si en installant VLC le problème ne serait pas résolu.

Cordialement
0
Bonjour !

Suis contente que ni toi ni maison ayez pris feu lol

Le fichier C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP99 doit être supprimé à partir de la quarantaine d'AVG c'est ça ?

Pour les points de restau par contre si tu pouvais m'éclairer car je sais vraiment pas comment les supprimer je ne m'y connais pas en informatique.

Par contre pour les codecs c est très gentil à toi mais il semble que j'ai résolu le probleme en installant un codec MPEG-2 et un léger pack codecs qui contient le strict minimum mais qui fonctionne bien ! et j'utilise également VLC pour les formats qui ne sont pas pris en charge par media center ou media player donc à priori je ne devrais plus avoir de problèmes à ce niveau.

Merci bcp de ta gentillesse.
(PS: je n'aurai pas acces à l'ordi avant ce soir)
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
8 mai 2008 à 13:02
Bonjour,

"Le fichier C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP99 doit être supprimé à partir de la quarantaine d'AVG c'est ça ?"

Oui c'est ça à condition de l'avoir mis en quarantaine après le scan de AVG, sinon il faut le supprimer tout simplement où si tu crains de faire une erreur, tu refais un scan AVG et tu supprimes le fichier de suite ou après mise en quarantaine.

Quand ce sera fait, voici comment procéder pour purger ta restauration système :

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs" > "Appliquer" patiente jusqu' à ce qu'il soit marqué "désactivée" puis Ok.

* Activation :
Suivre le même chemin : décocher la case "Désactiver la Restauration du système sur tous les lecteurs" > "Appliquer" attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur.

*Ensuite, crée un point de restauration : Démarrer > Tous les Programmes > Accessoires > Outils Système > Restauration du Système > Créer un point de restauration > Suivant et tu nommes ton point de restauration > Créer.

Pour vérifier si ta restauration système fonctionne de nouveau, il faudra attendre qu'un autre point de restauration soit généré par exemple par l'installation ou la suppression d'un logiciel.

@+
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 532
8 mai 2008 à 13:13
bonjour
si la restauration du système est devenue impossible !
la seule solution d'y remédier , est la réinstallation du système !
pas une réparation , ni formatage !
car souvent , c'est une détérioration ,où le manquement (absence ) de certains fichiers !

la réinstallation se fait en temps qu'administrateur du pc, et avec le cd , et la clé officielle !
où la réinstallation par le dd, (système intégré )

A+
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
8 mai 2008 à 13:46
Bonjour,

Je suis d'accord sauf si on considère que ce fichier :
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP99\A0031750.exe -> Not-A-Virus.Hacktool.EvID se situe dans la restauration système ce qui semble être le cas si l'on se réfère à ceci : https://forum.zebulon.fr/topic/117512-resoluque-penser

@+
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 532
8 mai 2008 à 14:08
voir les informations sur ce lien !et suivre les instructions !
elles sont valables aussi pour la restauration du système !
l'impossibilité de restaurer ,peut en effet être la cause d'un virus !
sinon! s'il la resto ne peut être réactivée !
il faut réinstaller !



http://www.commentcamarche.net/faq/sujet 10082 gestionnaire des taches desactive
0
J'ai fait toutes les manips que tu m'as décrite Hubertaaz mais la restau ne marche tjrs pas =S
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
8 mai 2008 à 20:20
Pour que la restau marche il te fallait un 2e point de restau. Sinon quel est le message que tu reçois?

Vois aussi le post de tribun.

A+
0
Utilisateur anonyme
8 mai 2008 à 20:18
je laisse tribun, suis ses conseils
si tu veut des infos pour une récup d'xp va faire un tour sur https://support.microsoft.com/en-us/help/307545
des fois ça aide!
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
8 mai 2008 à 20:24
Salut amoa04,

Dans ce cas il faut être prudent car Packard Bell installe une version EOM de Windows et voici un extrait de ton lien :
"Avertissement N'utilisez pas la procédure décrite dans cet article si le système d'exploitation de votre ordinateur a été installé par un fabricant OEM"

Cordialement
0
le message est "la restauration n'a pu etre faite. aucun changement sur votre ordinateur " quelque chose comme ça.

Je vais reessayer et te donner le message d'erreur exact mais pour créer un 2eme point de restau il faut que je supprime un logiciel ou qq chose comme ça pour pouvoir ensuite revenir à un etat antérieur c'est ça ?
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
8 mai 2008 à 20:28
Oui c'est bien ça. Si tu utilises Java installe éventuellement la dernière version, ça créera un point de restau (différent de celui que tu as déja créé).
Ton message ne veut pas dire qu'elle n'est pas possible mais qu'elle ne changerait rien.

Tu peux mettre à jour Java ici : https://www.java.com/fr/download/manual.jsp
0
Utilisateur anonyme
8 mai 2008 à 20:35
http://www.commentcamarche.net/telecharger/telecharger 230 smitfraudfix
et ou
http://www.laboratoire-microsoft.org/videos/10379/
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 532
8 mai 2008 à 21:05
audr3YYY
le message que tu reçois !
la restauration n'as pas pu être faite ! etc !!!!!!!!!!!!!!!!!!!
1° où tu n'est pas l'administrateur de ton pc! et tu ne peut faire une restauration
2° où tu est infecté par un virus !
3° où tu as des fichiers manquant sur ton système !
4° si tu n'as pas des points de restauration ,d'avant ton problème ,
tu ne peut en créer , même si tu supprime un logiciel quelconque !
le point créé, sera a l'heure et la date au moment de le création du point de restauration !
0
Java est déjà mis à jour sur mon PC je vais désinstaller autre chose pour créer un point de restau.

Amoa04 que faire avec smitfraudix :
1- recherche
2- nettoyage (mode sans echec recommandé)
3-effacer les sites de confiance et sensibles
4-vérifier les mises à jour
5-recherche et suppression détournement DNS
???

Pour la video de la console de recuperation windows dès le depart il est écrit " INSERER LE CD WINDOWS " or, comme je l'ai dit, je n'ai jamais eu de cd windows fournit à l'achat du pc =S
0
Tribun
1° je suis l'administrateur de mon PC puisque c'est le seul compte
2° j'ai fait plusieurs scans qui n'ont pas trouvé de virus je sais plus quoi faire si ce n'est reformater windows totalement ?
3° comment savoir si des fichiers sont manquant ?
4° avant mon probleme j'avais des points de restau puisque je pouvais les choisir, c'est seulement à l'étape finale que le message ' la restau à partir de la date du ... n'a pas pu etre faite. " mais pourquoi est-il impossible de créer un point de restau maintenant ?

désolé pour toutes ces questions comme je l'ai dit je ne m'y connais pas vraiment en informatique...
vous remercie tous les trois pour votre aide c'est vraiment gentil.
0
rebonsoir, voilà le rapport de la recherche et suppression détournement DNS :

SmitFraudFix v2.320

Rapport fait à 23:25:48,68, 08/05/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 86.64.145.143
DNS Server Search Order: 84.103.237.143

HKLM\SYSTEM\CCS\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 86.64.145.143
DNS Server Search Order: 84.103.237.143

HKLM\SYSTEM\CCS\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143
0
et voilà le rapport de la recherche avec Smitfraudix :

SmitFraudFix v2.320

Rapport fait à 23:26:47,20, 08/05/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Fichiers communs\AOL\1204621910\ee\aolsoftware.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\ehome\EHTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 86.64.145.143
DNS Server Search Order: 84.103.237.143

HKLM\SYSTEM\CCS\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8936D7D8-3AB2-4E89-8ABB-12B9B95D6866}: NameServer=86.64.145.143 84.103.237.143


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
9 mai 2008 à 01:22
audr3yyy,

J'aurais souhaité que tu termines ce que j'avais demandé pour que l'on soit fixés sur le fait que la restauration système est possible ou non.

Suite à mon post 30, après avoir purgé ta restauration système, tu as créé un point de restauration.

Ensuite tu as tenté une nouvelle restauration qui n'a pas abouti car tu n'as procédé à aucun changement sur ton ordi après avoir créé ton 1er point de restauration.

Maintenant que tu as installé SmitFraudFix sur ton ordi, un 2e point de restauration à été créé avec changement par rapport au 1er point de restauration.

Donc maintenant tu peux tenter cette restauration système au 1er point de restauration créé et tu sauras à coup sûr si ta restauration fonctionne ou pas.

J'espère avoir été clair, cette vérification ne coûte rien et permettra de voir comment envisager la suite car si elle fonctionne, tu dis ne pas avoir d'autres problèmes.

@+
0