Windows restore

Fermé
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014 - 14 avril 2011 à 22:15
 Utilisateur anonyme - 28 avril 2011 à 18:13
Bonsoir,

J'ai un problème avec windows restore. Qui peut m'aider à le supprimer ?
Merci de votre aide.
Christèle
A voir également:

30 réponses

Utilisateur anonyme
19 avril 2011 à 13:44
Re,

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O4 - HKLM\..\Run: [Moon Secure AntivirusFrontEnd GUI] Clé orpheline
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [{1B3FD255-6150-48C0-8EEA-236635CF62BF}] (.Pas de propriétaire.) -- C:\PROGRA~1\MESSEN~2\UNWISE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{89534F4E-4635-432C-9D1B-57D790995724}] (.Pas de propriétaire.) -- C:\Program Files\Messenger Plus! Live\Uninstall.exe (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 19/11/2009 - 12:24:18 - [79989699] --H-D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 10/02/2011 - 20:21:24 - [4506] --H-D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O51 - MPSK:{7ce33318-e998-11df-8163-001e3393192b}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Billgates.vbs" (.not file.)
SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Adobe®Reader
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\Microsoft\Internet Explorer\lowregistry\search settings]
[HKLM\Software\Classes\installer\products\a6eb8fe4c9986914497e92c7f5a702e3]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]

FirewallRAZ
EmptyTemp
EmptyFlash





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014
19 avril 2011 à 13:55
Voici :

Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-19-04-2011-13-50-25.txt
Run by Admin Parents at 19/04/2011 13:50:25
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel supprimé avec succès

========== Clé(s) du Registre ==========
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Clé absente
O51 - MPSK:{7ce33318-e998-11df-8163-001e3393192b}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Billgates.vbs" (.not file.) => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\lowregistry\search settings => Clé supprimée avec succès
HKLM\Software\Classes\installer\products\a6eb8fe4c9986914497e92c7f5a702e3 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e} => Clé supprimée avec succès
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Clé supprimée avec succès
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Moon Secure AntivirusFrontEnd GUI] Clé orpheline => Valeur absente
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified => Valeur absente
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Public) : TCP Query User{2827CEF5-353B-4CF3-AE33-DA9CDCDDA53B}C:\program files\le robert\le petit robert 2009\robertha.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{200B5AD4-C142-4362-B6D0-67899137BF91}C:\program files\le robert\le petit robert 2009\robertha.exe => Valeur supprimée avec succès
FirewallRaz (Public) : TCP Query User{B05A903C-DEF1-4BD6-A2A7-1AB76B847CBE}C:\program files\le robert\le petit robert 2009\robert.exe => Valeur supprimée avec succès
FirewallRaz (Public) : UDP Query User{C16D9F90-7EC6-453F-8915-782798E7438D}C:\program files\le robert\le petit robert 2009\robert.exe => Valeur supprimée avec succès
FirewallRaz (None) : {3B44940C-F7D5-48B7-A3F0-0F0CAA7C09DB} => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 0

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 0

========== Tache planifiée ==========
Task : {1B3FD255-6150-48C0-8EEA-236635CF62BF} => Tâche supprimée avec succès
Task : {89534F4E-4635-432C-9D1B-57D790995724} => Tâche supprimée avec succès


========== Récapitulatif ==========
8 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
2 : Tache planifiée


End of the scan
0
Utilisateur anonyme
19 avril 2011 à 15:19
Re,

* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


* tapez deux fois le fichier téléchargé ( ou Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" pour vista et seven)

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014
21 avril 2011 à 21:32
############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Admin Parents (Administrateur) # WIN-0TTWQF8DD6Y [TOSHIBA Satellite Pro L300]
Mis à jour le 21/04/2011 par TeamXscript
Lancé à 21:29:29 | 21/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
RAM -> 1915 Mo
C:\ (%systemdrive%) -> Disque fixe # 56 Go (15 Go libre(s) - 26%) [Vista] # NTFS
D:\ -> Disque amovible # 1003 Mo (999 Mo libre(s) - 100%) [] # FAT
E:\ -> Disque fixe # 55 Go (40 Go libre(s) - 74%) [Data] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |


Présent! D:\autorun.inf

################## | Registre |

Présent! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{641f2261-e330-11dd-b647-806e6f6e6963}
Shell\AutoRun\Command = F:\Autorun.exe


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut flavie_le

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


* tapez deux fois le fichier téléchargé ( ou Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" pour vista et seven)

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]

* Laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

2/
Stp, prépare un nouveau rapport ZHPDiag comme l'autre fois:

double clique sur ce fichier téléchargé (clique droit :enregistrer en tant qu'administrateur pour vista/seven)
Ensuite tu fais ceci :

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/


@+

Membre, Contributeur

H.F. : Fish66
0
Utilisateur anonyme
21 avril 2011 à 22:33
A demain

Bonne nuit
0
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014
27 avril 2011 à 00:05
Bonsoir,
Désolée, j'ai tardé à répondre parce que j'ai eu un pb de connexion, puis je suis partie en week end.

Voici le rapport.

############################## | UsbFix 7.043 | [Suppression]

Utilisateur: Admin Parents (Administrateur) # WIN-0TTWQF8DD6Y [TOSHIBA Satellite Pro L300]
Mis à jour le 12/04/2011 par TeamXscript
Lancé à 00:00:03 | 27/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
RAM -> 1915 Mo
C:\ (%systemdrive%) -> Disque fixe # 56 Go (13 Go libre(s) - 24%) [Vista] # NTFS
D:\ -> Disque amovible # 1003 Mo (999 Mo libre(s) - 100%) [] # FAT
E:\ -> Disque fixe # 55 Go (40 Go libre(s) - 74%) [Data] # NTFS
F:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-301363869-3528514320-536446627-1048
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-301363869-3528514320-536446627-1048

################## | Registre |

Non supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Listing |

[27/04/2011 - 00:01:38 | SHD ] C:\$RECYCLE.BIN
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[26/04/2011 - 22:13:42 | RASHD ] C:\Autorun.inf
[18/11/2009 - 13:15:52 | D ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[03/12/2008 - 10:47:31 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[10/02/2011 - 20:10:27 | N | 1636] C:\DelFixSuppr.txt
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[03/12/2008 - 11:59:06 | D ] C:\Intel
[09/12/2008 - 19:27:22 | N | 0] C:\IO.SYS
[25/11/2009 - 18:47:39 | N | 124] C:\MAP_INDEX[0].txt
[09/12/2008 - 19:27:22 | N | 0] C:\MSDOS.SYS
[17/10/2010 - 16:40:21 | N | 47616] C:\msimg32.dll
[26/04/2011 - 23:49:23 | ASH | 4462739456] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[18/04/2011 - 22:23:53 | N | 512] C:\PhysicalDisk0_MBR.bin
[19/04/2011 - 13:27:24 | D ] C:\Program Files
[26/04/2011 - 17:11:10 | HD ] C:\ProgramData
[08/12/2008 - 12:52:54 | N | 651] C:\RHDSetup.log
[19/11/2009 - 11:03:04 | D ] C:\Sun
[03/12/2008 - 12:57:00 | N | 70] C:\SWSTAMP.TXT
[26/04/2011 - 17:26:58 | SHD ] C:\System Volume Information
[09/12/2009 - 13:00:02 | D ] C:\temp
[03/11/2010 - 13:50:05 | D ] C:\Toshiba
[18/11/2009 - 19:04:52 | D ] C:\UninstallerData
[27/04/2011 - 00:01:38 | D ] C:\UsbFix
[27/04/2011 - 00:00:03 | A | 2726] C:\UsbFix.txt
[26/04/2011 - 22:13:46 | N | 7218417] C:\UsbFix_Upload_Me_WIN-0TTWQF8DD6Y.zip
[04/01/2010 - 19:22:46 | D ] C:\Utilisateurs
[27/12/2009 - 22:02:33 | N | 46] C:\version.txt
[15/04/2011 - 03:18:06 | D ] C:\Windows
[19/04/2011 - 13:50:25 | N | 191544] C:\ZHPExportRegistry-19-04-2011-13-50-25.txt
[24/09/2010 - 12:01:12 | N | 1671168] D:\PAGE.pub
[24/09/2010 - 12:09:52 | N | 3072] D:\pubA.tmp
[16/10/2010 - 17:27:34 | D ] D:\Favorites
[07/03/2011 - 17:51:40 | D ] D:\Devoir d'SVT
[26/04/2011 - 22:13:44 | RASHD ] D:\Autorun.inf
[27/04/2011 - 00:01:38 | SHD ] E:\$RECYCLE.BIN
[26/04/2011 - 22:13:42 | RASHD ] E:\Autorun.inf
[03/11/2010 - 21:58:41 | D ] E:\HDDRecovery
[03/11/2010 - 13:43:22 | SHD ] E:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_WIN-0TTWQF8DD6Y.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014
27 avril 2011 à 00:25
Et voici le lien, https://pjjoint.malekal.com/files.php?id=z8k13p12r6o12z11v7j6o12 Mais j'ai eu un pb en lançant le zhpdiag, au bout de 80 % il m'a dit qu'il y avait une erreur...
que dois-je faire ?
Encore merci pour tout ce que tu fais.
Bonne nuit.
0
Utilisateur anonyme
27 avril 2011 à 08:55
Bonjour,

Lance ZHPDiag depuis ton bureau puis clique sur l'onglet vert juste en haut (Flèche) pour faire la mise à jour, ensuite tu refais CECI :

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

******************************************************

Si tu as encore des problèmes, désinstalle ZHPDiag et refais CECI
0
flavie_le Messages postés 54 Date d'inscription lundi 7 février 2011 Statut Membre Dernière intervention 15 novembre 2014
28 avril 2011 à 17:55
Bonjour,

J'arrive pas à désinstaller totalement ZHPDiag :-( Quand je vais le désinstaller dans les programmes, ça me dit OK, mais qd je veux le réinstaller, ça me dit qu'il y a déjà un fichier existant. Je ne sais pas où aller le désinstaller ! :-( Et si je lance à nouveau Zhpdiag il va jusqu'à 88 % puis redescend à 80 % et se bloque...
Je fais quoi ???????????

Encore merci de ton aide, je crois que je ne te remercierai pas assez ! :-))
0
Salut flavie

1/
comment désinstaller un programme :

Tu clique sur Démarrer puis Panneau de configuration ensuite Désinstaller un programme enfin tu choisis ZHPDiag pour le désinstaller

***********************Voici Tutoriel***********************

2/
Après désinstallation
Tu l'installe comme expliqué ICI même s'il te dit que ce logiciel existe confirme l'installation

Membre, Contributeur

H.F. : Fish66
0