A l'aide

Fermé
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005 - 12 avril 2005 à 15:30
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005 - 13 avril 2005 à 22:18
salut ,
j'ai fais une énorme betise ,comment réparé ???
svp!
j'ai était en mode sans échéc .
pouvez vous lire
Logfile of HijackThis v1.99.1
Scan saved at 12:43:33, on 12/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PalNetaware.lnk = C:\Program Files\Paltalk\pnetaware.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB828A6-66F4-42E9-AB0E-B2AA589AC1CA}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe

j'ai tout coché puis fixé , j'ai puis bank.puis fixcheken.
comment y remédé???, car plus rien ne va .

19 réponses

salut sophia_31

Hijackthis n'est pas un antitrojan ou un antivirus, on ne fixe pas au hasard sans savoir de quoi il s'agit !
C'est un outil qui permet d'avoir des renseignements utiles et aide à localiser de possibles virus, trojan...à condition qu'on sache quoi chercher.

En plus, tu l'as installé dans un repertoire temporaire:
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis_199.zip\HijackThis.exe
Normalement, il ne crée pas de sauvegardes dans un repertoire temporaire.

Lance hijackthis et clic sur "view the list of backups"
si des sauvegardes sont quand même disponibles, selectionne les et clic sur "restore".
dans le cas contraire, essaye de faire une restauration systeme.
menu demarrer> tts les programmes > accessoires >outils systeme> clic sur " restauration systeme" et laisse toi guider

a+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
12 avril 2005 à 22:02
salut
j'ai clic sur la date antérieur mais ca reste bloqué sur la date d'aujourdui

comment faire ????

merci
0
clic sur le point de restauration et regardes l'heure à laquelle il a été crée, et s' il date d'avant la manip avec hijackthis.
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
12 avril 2005 à 22:34
salut
aprés
malheureusement à 13h,35

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut
je ne vois que 2 solutions:
1.
Drive Rescue pour récuper fichiers effacés là
http://telechargement.zebulon.fr/142-drive-rescue.html
à copier sur un autre répertoire que C: et surtout pas dans les temps
puis lancer drive Rescue et naviguer sur C: pour trouver le fichier backup de Hijackthis effacé le fichier devrait s'appeler 20050412-00xxxx-yyy où les x et y sont des chiffres vaiables selon ce qui a été backupé

2. réinstaller l'ordi
a+
0
salut bernie

dsl, j'avais pas vu ton post

Tu pense qu'au vu du log ca aura occasionné tant de dégats ?
Quant aux backup, je crois qu'il ne crée justement pas ce dossier quand il est lancé à partir d'un dossier temp.

a+
0
si tu a fixé toutes les lignes du log du post1, apparement c'est ton antivirus securitoo qui doit bugger.

si on reprend en detail ton log:

pour les lignes R1 et R0 (page de demarrage et de recherche)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
tu dois pouvoir retablir tes parametres web en faisant:
ouvre internet explorer clic sur outils puis sur options internet
clic sur l'onglet programme puis sur "retablir les parametres web"

les 04 correspondent aux prog qui sont lancés au demarrage

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: PalNetaware.lnk = C:\Program Files\Paltalk\pnetaware.exe
pour MSN c'est pas bien grave et pour paltalk, soit dit en passant c'est un spyware de morpheus(donc pas une perte)

les lignes 023, c'est plus embetant, il s'agit des services de ton AV.
Mais il me semble que le fais de les fixer ne les supprimes pas mes les désactives.

O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe

tu peux tenter ceci:
Dans le menu Demarrer>Executer >tape: Services.msc
recherche les services avec cette orthographe exacte:
Securitoo AntiVirus Firewall
F-Secure Distributed Firewall Daemon
F-Secure Management Agent
F-Secure Windows Security Center Legacy Detection Service


double clic sur chacuns d'eux puis clic sur demarrer et dans type de demarrageselectionne automatique.

redemarre le pc

en espérant que ce soit suffisant...

a+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 00:07
salut,

j'ai fais executer tapé services.exe mais quand je fais ok,

la fenetre part trés vite .

je fais koi ??

merci
0
salut sophia

c'est pas services.exe mais services.smc

Dans le menu Demarrer>Executer >tape: Services.msc
recherche les services avec cette orthographe exacte:
Securitoo AntiVirus Firewall
F-Secure Distributed Firewall Daemon
F-Secure Management Agent
F-Secure Windows Security Center Legacy Detection Service


double clic sur chacuns d'eux puis clic sur demarrer et dans type de demarrage selectionne automatique.

redemarre le pc

a+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 00:31
bonsoir ,

merci a toi bernie , mais pas trouvé !
une question? comment fait on pour récupérer un ficher effacé.
@+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 14:18
bonjour,

oups, pardon ! .

voilà j'ai fais comme tu m'a dis.

je fais quoi maintenant ?? le probleme persiste .

merci !
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 14:36
je sais plus ,si je t'ai précisé que la fenetre de securitoo se ferme trés vite, des fois elle n'apparait même pas
merci moe
0
tu avais le meme probleme avant de tout fixer avec hijackthis ?
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 19:02
salut

non je n'avais pas ce probleme
0
Tu as essayé de le desinstaller puis de le reinstaller ?
au fait, pourquoi tu avais besoin d'hijackthis ?

a+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 19:11
Activer le NetBIOS dans Securitoo AntiVirus Firewall)

j'ai trouvé cela dans la corbeille quand j'ai appuié sur générale c'est parti , avec archivé qui est activé .
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 19:16
salut ,
le bloc note fsbwce c'est quoi il est affiché ???
0
je crois que le mieux c'est de le desinstaller puis de le reinstaller
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 21:36
salut,
merci ! pour ton aide tout est rentré dans l'ordre.

j'ai désinstallé sécuritoo est maintenant tout semble normale .
0
salut sophia

maintenant essaye de le reinstaller, ne reste surtout pas sans antivirus.

a+
0
sophia_31 Messages postés 62 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 3 septembre 2005
13 avril 2005 à 22:18
bonsoir,

merci bp pour ton aide , je vais le reinstallé

@+
0