Page 1 of 2
Je ne trouve plus la restau.. Smithfraud-C.Toolbar888. Aide!
Posted: 26 Apr 2007, 20:26
by Alcibiade
Bonjour, je voudrais restaurer mon système et la restauration n'est plus sous l'onglet /Outils système. Que faire?
Salutations distinguées,
Alcibiade
Posted: 26 Apr 2007, 20:47
by rikwar
p.s La restauration n'est pas disponible dans les comptes limités
windows xp?
clické sur démarrer en suite sur exécuter et marqué ou copie collé %systemroot%\system32\restore\rstrui.exe
si ce truc marche pas ya aussi cesi que vous pouvez faire >> Restauration du système - Onglet manquant
Si les autorisations et droits d'accès sur le dossier System Volume Information sont incorrectement définis, l'onglet peut être absent des Propriétés du système. Si l'utilisateur Système ne dispose pas de droit suffisant, il arrive même que seul le dernier point de restauration reste disponible. Pour corriger le problème:
Cliquer du bouton droit sur le dossier System Volume Information
Dans le menu contextuel, sélectionner Propriétés et cliquer sur l'onglet Sécurité.
Sélectionner l'utilisateur nommé Système et s'assurer que toutes les entrées de la colonne Autoriser sont cochées.
Note: Pour la version Familiale, ces contrôles/modifications se font en mode sans échec, dans la session Administrateur (ou Propriétaire)
Posted: 26 Apr 2007, 21:08
by Alcibiade
Rebonjour, ce n'est pas un compte limité, j'ai essayé en copiant collant ce que vous m'avez dit et j'accède bel et bien à la restauration du système. J'ai tenté de restaurer le système à 1 point à 2 reprises et je reçois des messages de RESTAURATION INCOMPLÈTE, la restauration n'a pu etre complété. Aujourd'hui j'ai fait deux scans avec AVG : la première fois j'ai supprimé 8 trojans, la deuxième fois j'ai supprimé un trojan qui étant dans System Volume Information. Je soupçonne que le ou les trojans réapparaissent après avoir été effacé au démarrage ou d'une autre façon. Mon ordinateur est lent. Comment me débarasser de cette vermine?
Salutations distinguées,
Alcibiade
Posted: 26 Apr 2007, 21:23
by rikwar
peuetre due a un virus désactivé la restauration system touche windows + pause en meme temp:en suite et metre un crochet a désactivé la restauration system redémarrer en mode sans echec
Quittez tous les programmes.
Cliquez sur Démarrer > Exécuter.
Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig
Cliquez sur OK.
Dans l'utilitaire de configuration système, sur l'onglet BOOT.INI, cochez /SAFEBOOT.
Cliquez sur OK.
Lorsque vous êtes invité à redémarrer l’ordinateur, cliquez sur Redémarrer.
L’ordinateur redémarre en mode sans échec. Ceci peut prendre quelques minutes et cest normal
en mode sans échec refaire un scanne avec AVG
pour etre sur que il na plus de virus vous pouvez faire un scanne en ligne avec panda >>
http://www.pandasoftware.fr/Activescan/Activescan.html
p.s il va avoir un page qui ouvre(de infected or not) fermé la et cliké sur analysez votre pc a l arriere de cette page
Posted: 26 Apr 2007, 21:34
by rikwar
aussi avez vous adware se et Spybot-S&D
si non vous pouvez les téléchagé ici pour adware se
http://www.lavasoft.com/products/ad-awa ... rsonal.php
et pour Spybot-S&D
http://www.safer-networking.org/fr/index.html
p.s les deux sont gratuit et cest un bon complement avec AVG
Posted: 27 Apr 2007, 14:50
by Alcibiade
Rebonjour rikwar et tout le monde, j'ai désactivé la restauration du système, redémarré en mode sans échec et effectué des scans avec AVG et Spybot. AVG ne trouve aucune menace. Spybot trouve deux éléments appartenant à la vermine Smithfraud-C.Toolbar888. Je corrige les problèmes et redémarre normalement, mais rien n'y change cette foutue merde de spyware est encore là car mon ordinateur est lent et des pages s'ouvrent tout d'elles mêmes. Y a-t-il quelque chose d'autre à faire pour se débarrasser de cette merde? Je vais faire en attendant vos réponses un scan avec panda!
Salutations distinguées,
Alcibiade
Posted: 27 Apr 2007, 15:09
by Rossssignol
Bonjour
Depuis quand avez vous fait la mise a jour de Spybot ? Smithfraud-C.Toolbar888 est un faux positif.
http://forums.spybot.info/showthread.php?t=8668
Posted: 27 Apr 2007, 15:15
by Alcibiade
J'ai fait la mise à jour de Spybot je crois hier même. Par ailleurs je viens de trouver deux intrus dans ma configuration de démarrage.
Élément de démarrage : hhpugxct
Commande rundll32.exe ''C:\WINDOWS\System32\hhpugxct.dll'', realset
Élément de démarrage : ctfmon
Commande C:\WINDOWS\System32\ctfmon.exe
J'ai enlever le crochet de ces deux items et redémarré.
Résultat : je vérifie la configuration de démarrage et ctfmon est bel et bien décroché, mais l'autre élément, hhpugxct, a encore un crochet dans sa case et il a changé de nom : il se dénomme désormais mldkxyqo avec la même commande. Virus?
Salutations distinguées,
Alcibiade
PS : Depuis quelques temps, je ne sais pas si cela a un rapport, mais je reçois souvent des message quand je navigue sur IE dans le style «Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
Mise à jour : Ça va mal je n'ai pas fini avec Panda et déjà il a détecté 1 logiciel espion, 3 outils de piratage et rootkits et 1 numéroteur.
Posted: 27 Apr 2007, 15:47
by Rossssignol
ctfmon.exe n'est pas un intrus , c'est Microsoft Office.
hhpugxct et mldkxyqo êtes vous certain de l'orthographe ? car ça n'existe pas
Pour ceci;
Une erreur est survenue. Souhaitez-vous un débogage ? Ligne : 77778188 Erreur : 'innerHTML' est indéfini.
Option Internet / onglet avancé / rubrique navigation / cocher la case ' désactiver le débogage de script et DÉcocher 'afficher une notification a chaque erreur de script ' appliquer et ok
Posted: 27 Apr 2007, 15:57
by Alcibiade
Absolument sûr que c'est mldkxyqo, j'aimerais bien vous montrer une photo écran de mon ordinateur, mais je ne sais pas comment.
Alcibiade
Mise à jour PANDA : 10 logiciels espion, 4 outils de piratage et rootkits et 1 numéroteur et ça continue...
Posted: 27 Apr 2007, 16:04
by Rossssignol
Pour faire une capture d'écran
viewtopic.php?p=328#328
Posted: 27 Apr 2007, 16:47
by Alcibiade
Je pense que je vais faire FORMAT C: car je n'arrive pas à faire une capture d'écran. Sur le post de jaco43 il indique 75kb pour une capture GIF et moi je reconfigure ma capture au minimum et sauvé en GIF cela donne 320 kb, c'est trop gros.
Alcibiade
Mise à jour : Finalement, j'ai réussi.
http://www.villagephotos.com/viewpubima ... &selected=
Posted: 27 Apr 2007, 19:49
by rikwar
jai vue que vous avez deux antivirus AVG et norton?
p.s> Attention : si ce processus se trouve dans le dossier de Windows (par exemple C:\Windows\navapw32.exe) ou que vous n’utilisez pas un anti-virus Norton alors vous êtes probablement infecté par un virus qui utilise aussi ce nom de fichier (comme le virus W32.Ronoper.Worm).
Posted: 27 Apr 2007, 20:00
by Alcibiade
Je n'utilise pas deux anti-virus. J'ai juste AVG.
Alcibiade
Posted: 27 Apr 2007, 20:39
by rikwar
donc problabement vous avez ce virus navapw32.exe
on va vérifier votre log avec hijack this que vous pouvez téléchargé ici >
http://www.01net.com/outils/telecharger ... 29061.html
scanné et sauvegardez votre log(option save log) ex: sur le bureau faite copie collé sur le forum ici je vais l analysé