Message impossible à supprimer

Résolu
Bonjour,

Bonjours à tous et toutes,
A l'ouverture du bureau de Windows 7 apparaît toujours un message :
Récupération:L'opération de récupération est terminée.Voulez-vous restaurer vos fichiers utilisateur?Si vous avez créé une sauvegarde des fichiers utilisateur avant de procéder à la récupération de votre ordinateur,vous pouvez la restaurer maintenant: Restaurer ou Annuler"
Ce message n'a aucun lien...et je n'arrive vraiment pas à le supprimer une fois pour toute.
Un ami peut-il aider un nouvel ami ..bien ennuyé.
Un grand merci d'avance.
Papymouscron

36 réponses

Résumé de la discussion

Le problème rencontré concerne Windows 7, où à l’ouverture du système apparaît une fenêtre de récupération indiquant que l’opération de récupération est terminée et proposant de restaurer les fichiers utilisateur si une sauvegarde existe. Des réponses mentionnent des tentatives d’outils tiers; Malwarebytes n’a détecté aucune infection; certains participants partagent rapports et liens pour documenter l’état du système et les essais réalisés. D’autres témoignages indiquent que le message peut disparaître après plusieurs redémarrages et contrôles, sans mise au point claire, ce qui suggère une cause potentielle temporaire et dépendante du contexte matériel.

Bobot (l’IA à votre service)
  1. salut

    Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

    attends que la fenetre de confirmation de telechargement arrive

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt

    =========

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
    1. Un tout grand merci pour votre aide très sympathique mais...je ne sais pas exactement quelle manoeuvre (recherches en tous genres...) j'ai faite mais depuis 30 minutes et après plusieurs fois-éteindre et ouvrir mon PC pour contrôle) le fameux message n'apparaît plus !
      A tout hasard je vais quand même imprimer ton travail et tes conseils dans le cas ou ce message récurent refaisait surface.
      Un tout grand merci pour votre collaboration.
      Bien à vous
      Papymouscron
      0
      1. non il faut desinsfecter comme il se doit , tu ne vois plus de soucis mais il se peut qu'il y ait des infections plus coriaces planquées qui travaillent en tache de fond c'est pour cela que je te demande ces actions afin de les eliminer si existantes

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10
        0
        1. Merci j'ai enregistré le rapport sur le site donné. avec votre référence.
          A noter que le message litigieux n'apparaît plus... Bonne journée à vous.
          Papymouscron
          0
          1. oué ben si tu me mets pas les liens pour les consulter lol !!!

            ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
            Windows 8 => meme flop que Vista X 10
            0
            1. http://www.cjoint.com/?3HckpfM4Tqq
              0
              1. et l'Extras.txt ? ^^
                0
            2. http://cjoint.com/?3HcrBgcU7sz

              merci-Cela ira-t-il ainsi.
              Bien à vous
              Papymouscron
              0
              1. Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

                attends que la fenetre de confirmation de telechargement arrive

                Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

                clique sur suppression et poste C:\Adwcleaner[Sx].txt
                0
                1. C:\Adwcleaner[Sx].txt
                  # Mis à jour le 19/07/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : papybernard - PAPYBERNARD-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\papybernard\Downloads\AdwCleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Program Files (x86)\Smart Driver Updater
                  Dossier Supprimé : C:\ProgramData\Babylon
                  Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Driver Updater
                  Dossier Supprimé : C:\Users\papybernard\AppData\Local\SwvUpdater
                  Dossier Supprimé : C:\Users\papybernard\AppData\LocalLow\delta
                  Dossier Supprimé : C:\Users\papybernard\AppData\Roaming\Babylon
                  Dossier Supprimé : C:\Users\papybernard\AppData\Roaming\OpenCandy
                  Dossier Supprimé : C:\Users\papybernard\AppData\Roaming\Smart Driver Updater

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\BabSolution
                  Clé Supprimée : HKCU\Software\DataMngr
                  Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                  Clé Supprimée : HKCU\Software\Smart Driver Updater
                  Clé Supprimée : HKCU\Software\SmartBar
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKCU\Software\systweak
                  Clé Supprimée : HKCU\Software\5d6dedab66dbe41
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  Clé Supprimée : HKLM\Software\Babylon
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
                  Clé Supprimée : HKLM\Software\DataMngr
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKLM\Software\systweak
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5d6dedab66dbe41
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                  Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smart Driver Updater_is1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
                  Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v10.0.9200.16635

                  Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.yd.delta-search.com/?babsrc=HP_ss&mntrId=6003D067E528B8DA&affID=122123&tt=040713_rdrctful&tsp=4938 --> hxxp://www.google.com
                  Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=InternetTurboYB&dpid=InternetTurboYB&co=BE&userid=cc022ce6-4c25-47b9-a553-02acb69b5b88&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
                  Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=InternetTurboYB&dpid=InternetTurboYB&co=BE&userid=cc022ce6-4c25-47b9-a553-02acb69b5b88&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

                  -\\ Google Chrome v28.0.1500.95

                  Fichier : C:\Users\papybernard\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [8844 octets] - [02/08/2013 19:51:59]
                  AdwCleaner[S1].txt - [8651 octets] - [02/08/2013 19:53:26]
                  AdwCleaner[S2].txt - [1534 octets] - [15/01/2013 19:50:28]

                  ########## EOF - C:\AdwCleaner[S1].txt - [8771 octets] ##########
                  0
                  1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    ▶ Télécharge ici :

                    Malwarebytes

                    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                    relance malwarebytes en suivant scrupuleusement ces consignes :

                    ! Déconnecte toi et ferme toutes applications en cours !

                    ▶ Lance Malwarebyte's .

                    Fais un examen dit "Complet" .

                    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    ▶ à la fin tu cliques sur "résultat" .
                    ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                    ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                    0
                    1. Cher ami,
                      Impossible faire travailler malwarebyte's car j'ai sur mon PC le tout dernier programme antivirus Avast On me demande de le supprimer.Pourquoi? Jai déjà sur mon PC les programmes de nettoyage : Registry Mechanic et PCSpeed Maximizer V3 Pro que j'actionne tous les matins.
                      Suis-je vraiment obligé de faire fonctionner malwarebyte's?
                      Après le nettoyage par Adwcleaner déjà effectué,n'est-ce pas suffisant ?
                      La fenêtre en question au début n'apparaît plus du tout plus.
                      Un tout grand merci pour votre patience et votre aimable collaboration
                      Papymouscron
                      0
                      1. Registry Mechanic et PCSpeed Maximizer V3 Pro que j'actionne tous les matins.

                        tu as acheté ces deux programmes ?
                        0
                        1. Il y a longtemps déjà...que j'utilise ces programmes.
                          mais ils n'avaient jamais réussi à éliminer cette fameuse fenêtre ,hélas !
                          Bien à vous
                          Merci
                          papymouscron
                          0
                          1. oui j'ai des numéros de licences en règle.
                            0
                            1. ces logiciels sont des arnaques

                              desactive avast et fias le scan de malwarebytes demandé

                              et avertis ta banque que tu as acheté des faux logiciels d'optimisation sur internet
                              tu as payé avec ta carte bleue ? tu as donné le pictogramme de trois chiffres de derriere ?

                              ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                              Windows 8 => meme flop que Vista X 10
                              0
                              1. Le rapport de malwarebytes après analyse complète n'a donné aucune infection trouvée.

                                Un tout grand merci donc pour tous vos conseils et votre collaboration concrète et très utile.
                                Merci
                                Au plaisir de peut-être un jour se retrouver sur le forum.
                                papymouscron
                                0
                                1. pas fini

                                  refais OTL selon les conditions enumérées plus haut
                                  0
                                  1. http://www.cjoint.com/?3HfjJQ6C1Pp

                                    comme souhaité rapport extra et Otl

                                    Bien à vous et merci
                                    Papymouscron
                                    0
                                    1. manque l'OTL.txt ^^
                                      0
                                  2. http://cjoint.com/?3HfkDIcfnjQ
                                    0
                                    • 1
                                    • 2