Windows 7 - Remise à zéro, formatage

Résolu/Fermé
Eel - 8 nov. 2010 à 17:44
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 12 juin 2012 à 07:04
Bonjour,

J'ai acheté mon ordinateur portable Samsung R730 à la fnac cet été, il était fourni sans aucun cd d'aucune sorte.
Mon ordinateur est infecté, je n'arrive pas à résoudre le problème et comme je n'ai pas grand chose à perdre en terme de fichiers, j'aurais voulu formater.
Problème, je n'ai pas de CD Windows 7, ni d'autre, comme déjà dit.
Les points de restauration les plus anciens sont du 4 novembre, mon pc était déjà infecté à ce moment.

Comment me retrouver avec un beau Windows tout neuf, comme le jour où j'ai allumé mon ordinateur pour la première fois ?


Merci beaucoup,

ps : J'ai déjà regardé d'autres messages, articles, mais rien ne m'aide, désolée.

A voir également:

58 réponses

Jeannot17 Messages postés 2337 Date d'inscription dimanche 24 janvier 2010 Statut Membre Dernière intervention 20 avril 2016 346
8 nov. 2010 à 17:48
Bonsoir,

Normalement tu dois avoir une partition nommée Recovery te permettant de remettre ton portable en configuration usine, c'est à dire retrouver ton portable avec les paramètres lors de son achat.
7
S'il-vous-plait ? Il semble que c'est simple, seulement, aucune des réponses que j'ai lues ne correspond au Samsung....
3
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 20:23
Bonsoir,

Le PC est effectivement infecté mais rien d'insurmontable en apparence.

Pour bien le désinfecter, il est important d'aller au bout des choses même si le PC se porte mieux.

Quand nous en aurons terminé je te le signalerais très clairement.

Dans ta prochaine réponse je souhaiterais que tu me dises quels sont les problèmes que tu rencontres pour l'instant. Ensuite quand les choses évoluerons, tiens-moi au courant de leur évolution.


* Passons à présent à la désinfection :

* Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-Remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report-Clean.log )
1
Je rencontre peu de problèmes dans l'utilisation de mon ordinateur, mais j'ai eu des soupçons à cause d'un évident piratage de Windows Live Messenger, et après quelques recherches j'ai vu d'autres problèmes. J'ai alors téléchargé SpyBot S&D, qui me met souvent des fenêtres que je ne comprends pas vraiment, m'informant qu'un "élément important du Registre a été modifié", me demandant d'autoriser ou de refuser cette modification.
Et, justement, après le scan d'Ad-Remover et le redémarrage demandé, j'ai cette fenêtre qui s'affiche :
http://img9.imageshack.us/img9/2451/sanstitre1kdxe.jpg


Voici le lien du rapport d'Ad-Remover :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijd4h5N30.txt

Et encore merci de me consacrer du temps.
1
Jeannot17 Messages postés 2337 Date d'inscription dimanche 24 janvier 2010 Statut Membre Dernière intervention 20 avril 2016 346
8 nov. 2010 à 20:50
Re, je ne comprends pas normalement, lorsque tu achète un portable ou un pc de bureau, normalement il t'est demandé de créer des DVD de sauvegarde de ton système..je pense que tu ne l'as pas fais?? ensuite ton portable est encore sous garantie donc tu peux voir avec le SAV..mais, je ne comprend pas que ta partition Recovery ne fonctionne pas?
0
Non, effectivement. C'était une erreur de débutante, mais je n'ai pas fait de sauvegarde. Pour la partition, je ne l'ai peut-être juste pas reconnue :\
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 20:57
Le SAV ne peut rien faire pour une infection et les DVD recovery sont payants donc pour l'instant il vaut mieux poursuivre la désinfection.
0
Bonjour je sais que ça fait longtemps que ce sujet est clos mais je ne trouve nul part si les dvd de réstauration fait au début sont réutilisable merci de botre aide
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
12 juin 2012 à 07:04
Bonjour Skamold,

Pourquoi les DVD de restauration ne seraient-ils plus utilisables mais il restaurent le PC à l'état de sortie usine.
Il existe des articles dans la faq de CCM concernant la restauration de PC à leur état de sortie d'usine. La marche à suivre dépend de la marque et des caractéristiques du PC.

Un aperçu ici : https://www.commentcamarche.net/faq/s/restaurer%20etat%20usine

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici de nouveau le rapport, cette fois tout était bien désactivé.

http://www.cijoint.fr/cjlink.php?file=cj201011/cijVsojXOa.txt
1
D'accord, merci beaucoup. Donc Windows sera bien installé ? Je ne me retrouverai pas avec un pc sans OS ?

Et est-ce ce que tu penses que ça puisse suffire à supprimer virus/logiciel espion divers ? Ou au moins m'aider à réparer...?

Désolée de t'embêter encore :)
0
Jeannot17 Messages postés 2337 Date d'inscription dimanche 24 janvier 2010 Statut Membre Dernière intervention 20 avril 2016 346
8 nov. 2010 à 20:53
Oui car en faisant une réinstallation du système ton disque dur sera formater..donc tout ce qui était présent dessus sera effacer..
0
Le dossier de restauration Recovery était désactivé, alors je n'arrive pas à revenir à zéro. Et je ne trouve pas de partition me permettant un retour à la configuration usine. (J'ai bien plusieus partitions, mais aucune ne me semble correspondre).
Comment faut-il faire SVP ? x_x
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 19:58
Bonsoir,

Je n'ai pas de solution à te proposer concernant la partition recovery mais si tu le souhaites, je peux t'aider à procéder à un état des lieux au moyen d'un logiciel spécifique.

Nous pourrons alors voir s'il est possible d'éradiquer les infections.

Si tu es d'accord, voici la marche à suivre :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
0
Merci beaucoup pour votre aide.
Apparemment le formatage n'est de toute façon pas indispensable mais comme je ne trouvais pas d'aide et que je n'avais rien à perdre dans mes fichiers...

Voici le lien, en espérant que vous puissiez m'aider :)

http://www.cijoint.fr/cjlink.php?file=cj201011/cijzHXqNYf.txt
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 20:53
Il fallait désactiver le tea-timer de Spybot pour lancer Ad-Remover comme indiqué :
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Donc il faut désactiver Avast et le tea-timer de Spybot.

Pour le tea-timer : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

Personnellement, je te recommande de désinstaller Spybot car il est obsolète.

En attendant, désactive au moins le tea-timer et Avast et refait la procédure Ad-Remover SVP
0
Jeannot17 Messages postés 2337 Date d'inscription dimanche 24 janvier 2010 Statut Membre Dernière intervention 20 avril 2016 346
8 nov. 2010 à 20:59
Ok! je te laisse poursuivre!!
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 21:04
;-)
0
Oh, désolée, je croyais que le Teatimer était désactivé !

Je recommence donc, désolée.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 21:34
Ok,

Nous allons à présent utiliser un outil de désinfection "généraliste" qui sera à conserver par la suite.

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

* /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)


La durée du scan devrait prendre environ 1 heure.
Je ne connais pas ta disponibilité ce soir, en ce qui me concerne, je viendrai prendre des nouvelles dans environ 1H.
Si tu as posté le rapport, je te communiquerais la suite.
Si tu n'as plus de temps libre ce soir alors nous poursuivrons demain si ça te convient.

Après le rapport MBAM (Malwarebytes) nous serons déjà très avancés.

@+
0
J'ai installé MBAM, je fais tout ça et logiquement je serai là à la fin du scan.
Merci encore.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 21:43
Ok, très bien ;-)
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 22:34
J'ai trouvé 2 articles intéressants, l'un concernant la création de partition recovery sur Windows 7 et l'autre concernant la partition cachée installée par Seven.

https://www.commentcamarche.net/faq/19655-windows-7-creer-une-partition-recovery

https://www.commentcamarche.net/faq/19548-windows-7-installe-une-partition-cachee-a-quoi-sert-elle

Je pense que ces articles te seront utiles ultérieurement mais pour l'instant je pense qu'il est préférable de mener à bien notre désinfection.

Je reviens tout à l'heure pour prendre des nouvelles du rapport MBAM
0
C'est terminé, ça n'a pas duré très longtemps (une demi-heure finalement) mais j'ai peu de fichiers donc ça doit être normal.
Dois-je supprimer les éléments en quarantaine ? Car j'ai bien fait ce que tu avais dit, et les 13 fichiers infectés sont maintenant dans l'onglet "quarantaine" (normal, je suppose).

Voici le rapport que j'ai récupéré après suppression et redémarrage : http://www.cijoint.fr/cjlink.php?file=cj201011/cijnrmakIA.txt
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 22:39
Tu as bien fait et en effet, pour la durée c'est normal.

Attends avant de supprimer la quarantaine que j'ai pris connaissance du rapport.

Je n'arrive pas à ouvrir le lien, pourrais tu ouvrir l'onglet Rapports/log de MBAM et faire un copier coller du rapport de suppression ici.

Je t'invite aussi à prendre connaissance de mon poste précédent qui a été posté en même temps que le tien : https://forums.commentcamarche.net/forum/affich-19767882-windows-7-remise-a-zero-formatage#23
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 22:42
Je viens d'avoir accès au lien mais le rapport que je souhaite, c'est le rapport après suppression.
0
C'est bien ce qui me semblait, il y a quelque chose qui m'échappe. Ou bien je me suis trompée et n'ai enregistré qu'un rapport alors qu'il y en avait deux différent...
Si je relance un scan, les éléments infectés étant en quarantaine, le rapport qui suivra correspondra-t-il à ce que tu voulais ?

Je suis désolée mais je dois m'être trompée quelque part.

edit : Et merci pour les articles, je ne crois pas les avoir trouvés avant en effet :)
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 22:56
Ne prends pas la peine de relancer un scan, pour l'instant. Dis-moi simplement si la quarantaine comprend bien tous les éléments repris dans le rapport que tu as posté.

Je te communique la suite de suite.
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
8 nov. 2010 à 23:00
Voici la suite :

* Lance ZHPFix depuis le raccourci qui est sur ton bureau.

* Double Clique sur l'icône ZHPFix

* ZHPFix va s'ouvrir, clique sur "OK".

* Coche les cases suivantes en gras (et pas d'autres!):

[HKCU\Software\AppDataLow\HavingFunOnline]

[HKLM\Software\ASK]

* Enfin clique sur le bouton [ Nettoyer ] .

* Laisse travailler l'outil et ne touche à rien !

* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
0
Oui, il y a bien 6 fichiers, 6 dossiers et 1 clé du registre dans la quarantaine.
Je m'attaque à ton message posté en même temps que le mien =)
0
Je suppose qu'il y a un problème, vu la "clé absente" =\
Je n'ai pas eu à redémarrer, si ça signifie quelque chose.

Voici le rapport :

Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-11-8-2010-11-10-46 PM.txt
Run by Coralie at 11/8/2010 11:10:46 PM
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== ==========
HKCU\Software\AppDataLow\HavingFunOnline => Clé absente
HKLM\Software\ASK => Clé supprimée avec succès


========== ==========
2 :


End of the scan
0