Je ne trouve plus la restau.. Smithfraud-C.Toolbar888. Aide!
Je ne trouve plus la restau.. Smithfraud-C.Toolbar888. Aide!
Bonjour, je voudrais restaurer mon système et la restauration n'est plus sous l'onglet /Outils système. Que faire?
Salutations distinguées,
Alcibiade
Salutations distinguées,
Alcibiade
Last edited by Alcibiade on 27 Apr 2007, 14:42, edited 1 time in total.
p.s La restauration n'est pas disponible dans les comptes limités
windows xp?
clické sur démarrer en suite sur exécuter et marqué ou copie collé %systemroot%\system32\restore\rstrui.exe
si ce truc marche pas ya aussi cesi que vous pouvez faire >> Restauration du système - Onglet manquant
Si les autorisations et droits d'accès sur le dossier System Volume Information sont incorrectement définis, l'onglet peut être absent des Propriétés du système. Si l'utilisateur Système ne dispose pas de droit suffisant, il arrive même que seul le dernier point de restauration reste disponible. Pour corriger le problème:
Cliquer du bouton droit sur le dossier System Volume Information
Dans le menu contextuel, sélectionner Propriétés et cliquer sur l'onglet Sécurité.
Sélectionner l'utilisateur nommé Système et s'assurer que toutes les entrées de la colonne Autoriser sont cochées.
Note: Pour la version Familiale, ces contrôles/modifications se font en mode sans échec, dans la session Administrateur (ou Propriétaire)
windows xp?
clické sur démarrer en suite sur exécuter et marqué ou copie collé %systemroot%\system32\restore\rstrui.exe
si ce truc marche pas ya aussi cesi que vous pouvez faire >> Restauration du système - Onglet manquant
Si les autorisations et droits d'accès sur le dossier System Volume Information sont incorrectement définis, l'onglet peut être absent des Propriétés du système. Si l'utilisateur Système ne dispose pas de droit suffisant, il arrive même que seul le dernier point de restauration reste disponible. Pour corriger le problème:
Cliquer du bouton droit sur le dossier System Volume Information
Dans le menu contextuel, sélectionner Propriétés et cliquer sur l'onglet Sécurité.
Sélectionner l'utilisateur nommé Système et s'assurer que toutes les entrées de la colonne Autoriser sont cochées.
Note: Pour la version Familiale, ces contrôles/modifications se font en mode sans échec, dans la session Administrateur (ou Propriétaire)


Rebonjour, ce n'est pas un compte limité, j'ai essayé en copiant collant ce que vous m'avez dit et j'accède bel et bien à la restauration du système. J'ai tenté de restaurer le système à 1 point à 2 reprises et je reçois des messages de RESTAURATION INCOMPLÈTE, la restauration n'a pu etre complété. Aujourd'hui j'ai fait deux scans avec AVG : la première fois j'ai supprimé 8 trojans, la deuxième fois j'ai supprimé un trojan qui étant dans System Volume Information. Je soupçonne que le ou les trojans réapparaissent après avoir été effacé au démarrage ou d'une autre façon. Mon ordinateur est lent. Comment me débarasser de cette vermine?
Salutations distinguées,
Alcibiade
Salutations distinguées,
Alcibiade
peuetre due a un virus désactivé la restauration system touche windows + pause en meme temp:en suite et metre un crochet a désactivé la restauration system redémarrer en mode sans echec
Quittez tous les programmes.
Cliquez sur Démarrer > Exécuter.
Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig
Cliquez sur OK.
Dans l'utilitaire de configuration système, sur l'onglet BOOT.INI, cochez /SAFEBOOT.
Cliquez sur OK.
Lorsque vous êtes invité à redémarrer l’ordinateur, cliquez sur Redémarrer.
L’ordinateur redémarre en mode sans échec. Ceci peut prendre quelques minutes et cest normal
en mode sans échec refaire un scanne avec AVG
pour etre sur que il na plus de virus vous pouvez faire un scanne en ligne avec panda >> http://www.pandasoftware.fr/Activescan/Activescan.html
p.s il va avoir un page qui ouvre(de infected or not) fermé la et cliké sur analysez votre pc a l arriere de cette page
Quittez tous les programmes.
Cliquez sur Démarrer > Exécuter.
Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig
Cliquez sur OK.
Dans l'utilitaire de configuration système, sur l'onglet BOOT.INI, cochez /SAFEBOOT.
Cliquez sur OK.
Lorsque vous êtes invité à redémarrer l’ordinateur, cliquez sur Redémarrer.
L’ordinateur redémarre en mode sans échec. Ceci peut prendre quelques minutes et cest normal
en mode sans échec refaire un scanne avec AVG
pour etre sur que il na plus de virus vous pouvez faire un scanne en ligne avec panda >> http://www.pandasoftware.fr/Activescan/Activescan.html
p.s il va avoir un page qui ouvre(de infected or not) fermé la et cliké sur analysez votre pc a l arriere de cette page


aussi avez vous adware se et Spybot-S&D
si non vous pouvez les téléchagé ici pour adware se
http://www.lavasoft.com/products/ad-awa ... rsonal.php
et pour Spybot-S&D http://www.safer-networking.org/fr/index.html
p.s les deux sont gratuit et cest un bon complement avec AVG
si non vous pouvez les téléchagé ici pour adware se
http://www.lavasoft.com/products/ad-awa ... rsonal.php
et pour Spybot-S&D http://www.safer-networking.org/fr/index.html
p.s les deux sont gratuit et cest un bon complement avec AVG


Rebonjour rikwar et tout le monde, j'ai désactivé la restauration du système, redémarré en mode sans échec et effectué des scans avec AVG et Spybot. AVG ne trouve aucune menace. Spybot trouve deux éléments appartenant à la vermine Smithfraud-C.Toolbar888. Je corrige les problèmes et redémarre normalement, mais rien n'y change cette foutue merde de spyware est encore là car mon ordinateur est lent et des pages s'ouvrent tout d'elles mêmes. Y a-t-il quelque chose d'autre à faire pour se débarrasser de cette merde? Je vais faire en attendant vos réponses un scan avec panda!
Salutations distinguées,
Alcibiade
Salutations distinguées,
Alcibiade
-
- Posts: 2720
- Joined: 23 Apr 2006, 15:08
Bonjour
Depuis quand avez vous fait la mise a jour de Spybot ? Smithfraud-C.Toolbar888 est un faux positif.
http://forums.spybot.info/showthread.php?t=8668
Depuis quand avez vous fait la mise a jour de Spybot ? Smithfraud-C.Toolbar888 est un faux positif.
http://forums.spybot.info/showthread.php?t=8668
[i][color=darkblue]Rossssignol[/color][/i]
J'ai fait la mise à jour de Spybot je crois hier même. Par ailleurs je viens de trouver deux intrus dans ma configuration de démarrage.
Élément de démarrage : hhpugxct
Commande rundll32.exe ''C:\WINDOWS\System32\hhpugxct.dll'', realset
Élément de démarrage : ctfmon
Commande C:\WINDOWS\System32\ctfmon.exe
J'ai enlever le crochet de ces deux items et redémarré.
Résultat : je vérifie la configuration de démarrage et ctfmon est bel et bien décroché, mais l'autre élément, hhpugxct, a encore un crochet dans sa case et il a changé de nom : il se dénomme désormais mldkxyqo avec la même commande. Virus?
Salutations distinguées,
Alcibiade
PS : Depuis quelques temps, je ne sais pas si cela a un rapport, mais je reçois souvent des message quand je navigue sur IE dans le style «Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
Mise à jour : Ça va mal je n'ai pas fini avec Panda et déjà il a détecté 1 logiciel espion, 3 outils de piratage et rootkits et 1 numéroteur.
Élément de démarrage : hhpugxct
Commande rundll32.exe ''C:\WINDOWS\System32\hhpugxct.dll'', realset
Élément de démarrage : ctfmon
Commande C:\WINDOWS\System32\ctfmon.exe
J'ai enlever le crochet de ces deux items et redémarré.
Résultat : je vérifie la configuration de démarrage et ctfmon est bel et bien décroché, mais l'autre élément, hhpugxct, a encore un crochet dans sa case et il a changé de nom : il se dénomme désormais mldkxyqo avec la même commande. Virus?
Salutations distinguées,
Alcibiade
PS : Depuis quelques temps, je ne sais pas si cela a un rapport, mais je reçois souvent des message quand je navigue sur IE dans le style «Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
Mise à jour : Ça va mal je n'ai pas fini avec Panda et déjà il a détecté 1 logiciel espion, 3 outils de piratage et rootkits et 1 numéroteur.
-
- Posts: 2720
- Joined: 23 Apr 2006, 15:08
ctfmon.exe n'est pas un intrus , c'est Microsoft Office.
hhpugxct et mldkxyqo êtes vous certain de l'orthographe ? car ça n'existe pas
Pour ceci;
hhpugxct et mldkxyqo êtes vous certain de l'orthographe ? car ça n'existe pas

Pour ceci;
Option Internet / onglet avancé / rubrique navigation / cocher la case ' désactiver le débogage de script et DÉcocher 'afficher une notification a chaque erreur de script ' appliquer et okUne erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
[i][color=darkblue]Rossssignol[/color][/i]
-
- Posts: 2720
- Joined: 23 Apr 2006, 15:08
Je pense que je vais faire FORMAT C: car je n'arrive pas à faire une capture d'écran. Sur le post de jaco43 il indique 75kb pour une capture GIF et moi je reconfigure ma capture au minimum et sauvé en GIF cela donne 320 kb, c'est trop gros.
Alcibiade
Mise à jour : Finalement, j'ai réussi. http://www.villagephotos.com/viewpubima ... &selected=
Alcibiade
Mise à jour : Finalement, j'ai réussi. http://www.villagephotos.com/viewpubima ... &selected=
jai vue que vous avez deux antivirus AVG et norton?
p.s> Attention : si ce processus se trouve dans le dossier de Windows (par exemple C:\Windows\navapw32.exe) ou que vous n’utilisez pas un anti-virus Norton alors vous êtes probablement infecté par un virus qui utilise aussi ce nom de fichier (comme le virus W32.Ronoper.Worm).
p.s> Attention : si ce processus se trouve dans le dossier de Windows (par exemple C:\Windows\navapw32.exe) ou que vous n’utilisez pas un anti-virus Norton alors vous êtes probablement infecté par un virus qui utilise aussi ce nom de fichier (comme le virus W32.Ronoper.Worm).


donc problabement vous avez ce virus navapw32.exe
on va vérifier votre log avec hijack this que vous pouvez téléchargé ici > http://www.01net.com/outils/telecharger ... 29061.html
scanné et sauvegardez votre log(option save log) ex: sur le bureau faite copie collé sur le forum ici je vais l analysé
on va vérifier votre log avec hijack this que vous pouvez téléchargé ici > http://www.01net.com/outils/telecharger ... 29061.html
scanné et sauvegardez votre log(option save log) ex: sur le bureau faite copie collé sur le forum ici je vais l analysé

