Je ne trouve plus la restau.. Smithfraud-C.Toolbar888. Aide!

Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Je ne trouve plus la restau.. Smithfraud-C.Toolbar888. Aide!

Post by Alcibiade »

Bonjour, je voudrais restaurer mon système et la restauration n'est plus sous l'onglet /Outils système. Que faire?

Salutations distinguées,
Alcibiade
Last edited by Alcibiade on 27 Apr 2007, 14:42, edited 1 time in total.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

p.s La restauration n'est pas disponible dans les comptes limités

windows xp?
clické sur démarrer en suite sur exécuter et marqué ou copie collé %systemroot%\system32\restore\rstrui.exe

si ce truc marche pas ya aussi cesi que vous pouvez faire >> Restauration du système - Onglet manquant

Si les autorisations et droits d'accès sur le dossier System Volume Information sont incorrectement définis, l'onglet peut être absent des Propriétés du système. Si l'utilisateur Système ne dispose pas de droit suffisant, il arrive même que seul le dernier point de restauration reste disponible. Pour corriger le problème:

Cliquer du bouton droit sur le dossier System Volume Information

Dans le menu contextuel, sélectionner Propriétés et cliquer sur l'onglet Sécurité.

Sélectionner l'utilisateur nommé Système et s'assurer que toutes les entrées de la colonne Autoriser sont cochées.

Note: Pour la version Familiale, ces contrôles/modifications se font en mode sans échec, dans la session Administrateur (ou Propriétaire)
Image Image
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

Rebonjour, ce n'est pas un compte limité, j'ai essayé en copiant collant ce que vous m'avez dit et j'accède bel et bien à la restauration du système. J'ai tenté de restaurer le système à 1 point à 2 reprises et je reçois des messages de RESTAURATION INCOMPLÈTE, la restauration n'a pu etre complété. Aujourd'hui j'ai fait deux scans avec AVG : la première fois j'ai supprimé 8 trojans, la deuxième fois j'ai supprimé un trojan qui étant dans System Volume Information. Je soupçonne que le ou les trojans réapparaissent après avoir été effacé au démarrage ou d'une autre façon. Mon ordinateur est lent. Comment me débarasser de cette vermine?

Salutations distinguées,
Alcibiade
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

peuetre due a un virus désactivé la restauration system touche windows + pause en meme temp:en suite et metre un crochet a désactivé la restauration system redémarrer en mode sans echec

Quittez tous les programmes.
Cliquez sur Démarrer > Exécuter.
Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig

Cliquez sur OK.
Dans l'utilitaire de configuration système, sur l'onglet BOOT.INI, cochez /SAFEBOOT.
Cliquez sur OK.
Lorsque vous êtes invité à redémarrer l’ordinateur, cliquez sur Redémarrer.

L’ordinateur redémarre en mode sans échec. Ceci peut prendre quelques minutes et cest normal
en mode sans échec refaire un scanne avec AVG

pour etre sur que il na plus de virus vous pouvez faire un scanne en ligne avec panda >> http://www.pandasoftware.fr/Activescan/Activescan.html
p.s il va avoir un page qui ouvre(de infected or not) fermé la et cliké sur analysez votre pc a l arriere de cette page
Image Image
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

aussi avez vous adware se et Spybot-S&D

si non vous pouvez les téléchagé ici pour adware se
http://www.lavasoft.com/products/ad-awa ... rsonal.php

et pour Spybot-S&D http://www.safer-networking.org/fr/index.html

p.s les deux sont gratuit et cest un bon complement avec AVG
Image Image
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

Rebonjour rikwar et tout le monde, j'ai désactivé la restauration du système, redémarré en mode sans échec et effectué des scans avec AVG et Spybot. AVG ne trouve aucune menace. Spybot trouve deux éléments appartenant à la vermine Smithfraud-C.Toolbar888. Je corrige les problèmes et redémarre normalement, mais rien n'y change cette foutue merde de spyware est encore là car mon ordinateur est lent et des pages s'ouvrent tout d'elles mêmes. Y a-t-il quelque chose d'autre à faire pour se débarrasser de cette merde? Je vais faire en attendant vos réponses un scan avec panda!

Salutations distinguées,
Alcibiade
Rossssignol
Posts: 2720
Joined: 23 Apr 2006, 15:08

Post by Rossssignol »

Bonjour

Depuis quand avez vous fait la mise a jour de Spybot ? Smithfraud-C.Toolbar888 est un faux positif.
http://forums.spybot.info/showthread.php?t=8668
[i][color=darkblue]Rossssignol[/color][/i]
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

J'ai fait la mise à jour de Spybot je crois hier même. Par ailleurs je viens de trouver deux intrus dans ma configuration de démarrage.

Élément de démarrage : hhpugxct
Commande rundll32.exe ''C:\WINDOWS\System32\hhpugxct.dll'', realset

Élément de démarrage : ctfmon
Commande C:\WINDOWS\System32\ctfmon.exe

J'ai enlever le crochet de ces deux items et redémarré.
Résultat : je vérifie la configuration de démarrage et ctfmon est bel et bien décroché, mais l'autre élément, hhpugxct, a encore un crochet dans sa case et il a changé de nom : il se dénomme désormais mldkxyqo avec la même commande. Virus?

Salutations distinguées,
Alcibiade

PS : Depuis quelques temps, je ne sais pas si cela a un rapport, mais je reçois souvent des message quand je navigue sur IE dans le style «Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.

Mise à jour : Ça va mal je n'ai pas fini avec Panda et déjà il a détecté 1 logiciel espion, 3 outils de piratage et rootkits et 1 numéroteur.
Rossssignol
Posts: 2720
Joined: 23 Apr 2006, 15:08

Post by Rossssignol »

ctfmon.exe n'est pas un intrus , c'est Microsoft Office.
hhpugxct et mldkxyqo êtes vous certain de l'orthographe ? car ça n'existe pas :(

Pour ceci;
Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
Option Internet / onglet avancé / rubrique navigation / cocher la case ' désactiver le débogage de script et DÉcocher 'afficher une notification a chaque erreur de script ' appliquer et ok
[i][color=darkblue]Rossssignol[/color][/i]
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

Absolument sûr que c'est mldkxyqo, j'aimerais bien vous montrer une photo écran de mon ordinateur, mais je ne sais pas comment.

Alcibiade

Mise à jour PANDA : 10 logiciels espion, 4 outils de piratage et rootkits et 1 numéroteur et ça continue...
Rossssignol
Posts: 2720
Joined: 23 Apr 2006, 15:08

Post by Rossssignol »

Pour faire une capture d'écran viewtopic.php?p=328#328
[i][color=darkblue]Rossssignol[/color][/i]
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

Je pense que je vais faire FORMAT C: car je n'arrive pas à faire une capture d'écran. Sur le post de jaco43 il indique 75kb pour une capture GIF et moi je reconfigure ma capture au minimum et sauvé en GIF cela donne 320 kb, c'est trop gros.

Alcibiade

Mise à jour : Finalement, j'ai réussi. http://www.villagephotos.com/viewpubima ... &selected=
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

jai vue que vous avez deux antivirus AVG et norton?

p.s> Attention : si ce processus se trouve dans le dossier de Windows (par exemple C:\Windows\navapw32.exe) ou que vous n’utilisez pas un anti-virus Norton alors vous êtes probablement infecté par un virus qui utilise aussi ce nom de fichier (comme le virus W32.Ronoper.Worm).
Image Image
Alcibiade
Posts: 100
Joined: 05 Jun 2006, 23:52

Post by Alcibiade »

Je n'utilise pas deux anti-virus. J'ai juste AVG.

Alcibiade
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

donc problabement vous avez ce virus navapw32.exe
on va vérifier votre log avec hijack this que vous pouvez téléchargé ici > http://www.01net.com/outils/telecharger ... 29061.html

scanné et sauvegardez votre log(option save log) ex: sur le bureau faite copie collé sur le forum ici je vais l analysé
Image Image
Post Reply