Restauration du systeme

Bonjour tt le monde,

J'ai encore besoin de ce forum pour réparer une connerie que j'ai peut être fait.
Après avoir eu un virus, j'ai voulu aller voir si ma restau était activée. Quan je la sélectionne dans le menu démarrer il me met un message qui le dit :
"La restauration du systeme a été mise hors tensionpar la stratégie groupe. Pour mettre la restauration ss tension, contactez votre administateur".
Alors que j'ai le profil admin au niveau de mon PC.

Merci de votre aide

54 réponses

Résumé de la discussion

La discussion porte sur une restauration système bloquée par une stratégie de groupe après une infection, avec le message indiquant que la restauration est mise hors tension et nécessite l'intervention d'un administrateur. Plusieurs réponses évoquent des causes liées au profil utilisateur ou aux services système, et proposent d'activer manuellement le service de restauration via services.msc et le mode automatique. Des éléments signalent des scénarios tels que des virus, des messages de mise à jour manquante ou des cheminements vers des dossiers comme Volume système information, susceptibles d'interférer avec la restauration. Enfin, il est utile d'identifier les éléments critiques comme le dossier 'Volume système information' et de vérifier son emplacement pour éviter que la restauration ne soit bloquée.

Bobot (l’IA à votre service)
  1. va voir dans t parametre et cherche tu trouvera
    au pire ya moyen de le faire en passant par dos mai c compliker
    si t partan previen moi
    bye
    1. Hello,

      Quels paramètres ?
      Je ne m'y connais pas bcp.
      Comment dois je faire pour pouvoir remettre cette fonction pour plus tard.
      merci
      1. Contributeur sécurité
        si tu veut reactiver ta restauration fait ceci
        clik sur Démarrer->exécuter->tape: services.msc

        recherche dans la liste
        service de restauration systeme
        la tu double clik dessus
        ensuite tu met dans le menu deroulant sur automatique et en dessous de se menu tu clik sur demarrer
        et enfin tu clik sur appliquer en bas
        1. Salut Balltrap,

          Tu m'as déjà dépanner une fois.
          J'ai fait ce que tu m'as dit : executer
          mais il ne me trouve pas services.msc
          1. Il me dit "Windows ne trouve pas services.msc, vérifiez que vous avez bien prthographiez..."
            1. Contributeur sécurité
              passe par la

              clik sur demarrer /panneau de configuration/outil d administration/services
              et la cherche le dans la liste et suis la procedure citer plus haut
              1. Contributeur sécurité
                si tu est en administrateur tu devrait le voir
                sinon comment a tu fait pour le virer
                si c est avec hijack dit le moi
                1. à mon avis comme je te l'ai dit juste après, j'ai utilisé hijack this et je l'ai peut etre viré.
                  le truc c'est que windows ne me laisse pas l'autorisation de visualiser la fenetre de la restauration.
                  Voilà le message qu'il me donne :

                  "La restauration du systeme a été mise sous tension par la strategie du groupe, pour ma ùettre sous tensioncontacter votre administrateur de domaine"
                  1. Contributeur sécurité
                    si en passent par le chemin que je t est mis au post n°7 tu ne la trouve pas dans la liste

                    relance hijack(en esperent que tu l est mis dans son propre dossier)
                    clik sur view the list of backup et regarde si tu trouve quelque chose en rapprt si oui tu clik une foix dessus et ensuite tu clik sur restaure
                    1. j'ai trouvé et j'ai remis certains fichiers mais il ne me donne tjrs pas l'autorisation
                      1. Contributeur sécurité
                        lol quelle fichier a tu remis fait pas n importe quoi
                        1. J'ai remis ces fichiers :

                          ogfile of HijackThis v1.98.2
                          Scan saved at 00:48:17, on 05/09/2005
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                          Running processes:
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132

                          Sinon voici mon Log, keske t'en pense ?

                          ogfile of HijackThis v1.98.2
                          Scan saved at 00:48:17, on 05/09/2005
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\AntiVirusKit\AVKService.exe
                          C:\Program Files\AntiVirusKit\AVKWCtl.exe
                          C:\WINDOWS\system32\drivers\KodakCCS.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                          C:\PROGRA~1\MESSAG~1\StartMessager.exe
                          C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                          C:\Program Files\AntiVirusKit\AVKPOP.EXE
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\System32\igfxtray.exe
                          C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                          C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                          C:\PROGRA~1\WANADOO\CnxMon.exe
                          C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                          C:\WINDOWS\System32\hkcmd.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          C:\WINDOWS\System32\wuauclt.exe
                          C:\Program Files\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\Wanadoo\ComComp.exe
                          C:\Program Files\Wanadoo\Watch.exe
                          C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
                          C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                          C:\Program Files\Internet Explorer\iexplore.exe
                          D:\Rafik\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                          O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                          O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\AntiVirusKit\AVKPOP.EXE"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                          O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/15f38e780df071174f01/netzip/RdxIE601_fr.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101151265343
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{4DA8AF84-79EA-4963-9758-B06E1C682CF5}: NameServer = 80.10.246.1 80.10.246.132
                          1. Tu sais quoi.
                            il se fait tard, je vais me coucher. demain je travaille.
                            Merrci de ton aide pour ce soir.
                            Si ça te dérange pas, demain après midi, je te reprend.

                            Merci Man
                            • 1
                            • 2
                            • 3