Il y a actuellement 284 visiteurs
Samedi 20 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Rogue Windows 7 recovery • page 3

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Infecté par Windows 7 Recovery

Message le 22 Juin 2011 21:49

Bonsoir,

Je n'arrive pas à télécharger le fichier DelFix. Ca me donne HTTP404 Non trouvé.

Est-ce qu'il y a un autre endroit pour le télécharger ?

A bientôt pour la suite. :wink:
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 


Re: Infecté par Windows 7 Recovery

Message le 22 Juin 2011 21:54

Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infecté par Windows 7 Recovery

Message le 23 Juin 2011 16:48

Coucou, :)

Voici le rapport de DelFix:
Code: Tout sélectionner
# DelFix v8.1 - Rapport créé le 23/06/2011 à 17:45
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7601] Service Pack 1
# Nom d'utilisateur : Jacques-Antoine - JAB-PC (Administrateur)
# Exécuté depuis : C:\Users\Jacques-Antoine\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Jacques-Antoine\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Jacques-Antoine\Desktop\Desinfection\ccm.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rkill.log
Supprimé : C:\TDSSKiller.2.5.5.0_19.06.2011_17.56.54_log.txt
Supprimé : C:\TDSSKiller.2.5.5.0_22.06.2011_22.50.29_log.txt
Supprimé : C:\ZHPExportRegistry-19.06.2011-17-48-41.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1739 octets] ##########


Je continue le reste.

A tout de suite.
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 

Re: Infecté par Windows 7 Recovery

Message le 23 Juin 2011 17:10

Re, :)

Je n'arrive pas à exécuter OneClick2RestorePoint

Ca me donne un message d'erreur avec la mention : "Paramètre incorrecte"."

Capture:
Image

J'ai aussi contaté que j'ai un message d'erreur en bas à droite:

Un drapeau avec une croix. Ca me dit:
Activer le Centre de sécurité Windows (Important)

Et si je veux activer, ça me donne un aussi un message d'erreur ! :cry:

Capture:
Image

C'est horrible comme infection Windows 7 Recovery!

Déjà un tout grand merci pour ce que tu as fait.
Le propriétaire du pc recommence à avoir le sourire, je tenais à te le signaler!

A tout à l'heure, :wink:
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 

Re: Infecté par Windows 7 Recovery

Message le 24 Juin 2011 21:55

Bonsoir , :)

C'est bel est bien à cause de ce rogue , il dérègle tous...

Fais ceci...

Démarrer -> dans la barre de recherche , taper "Exécutez" -> dans la fenêtre des commandes taper "SERVICES.MSC"
Dans la liste , cherche "Centre de sécurité" puis Double-clic et dans l'onglet "Général" le type de démarrage doit être "Automatique (début différé)"

Pour OneClick2RestorePoint , à quelle moment reçois tu cette fenêtre ?
-à l’exécution
-à l'installation ?

A tu essayer de l’exécuter en Tant qu'administrateur ?
.... ?

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infecté par Windows 7 Recovery

Message le 25 Juin 2011 13:06

Bonjour, :)

Je n'ai pas de "Centre de sécutiré" noté dans la liste. :cry:

Pour OneClick2RestorePoint, le message vient au tout début de l'installation, juste après avoir "cliqué 2" fois sur le programme ou "Exécuter en tant qu'administrateur".

Bon samedi :wink:
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 

Re: Infecté par Windows 7 Recovery

Message le 25 Juin 2011 15:59

Rebonjour, :wink:

Voici ce que j'ai fait:

- J'ai supprimé Windows Defender (car je n'arrivais pas à l'activer).
- J'ai supprimé Panda Cloud Antvirus 1.5 à l'aidre du désinstalleur (Clould_AV_Uninstaller).

Avec ces deux logiciels enlevés:
- J'ai pu exécuter OneClick2RestorePoint.
- Je n'ai plus de message d'erreur du Centre de Sécurité Windows.

Cependant:
- Je n'ai aucun message d'alertes me disant que:
-- mon pc n'est pas équipé d'un antivirus..
-- que le firewall est activé.

Ce que j'ai constaté:
- Lorsque Panda Cloud Antvirus est installé, il y a le message d'erreur comme quoi le Centre de Sécurité Windows n'est pas activé.
- Lorsqu'il est désinstallé: plus de message

Actuellement:
- Mon pc n'a plus de message d'erreur mais n'est plus protégé non plus!
-- ni antivirus.
-- ni antimalware.

Que me conseilles-tu à présent?

Un tout grand MERCI de ta précieuse aide!
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 

Re: Infecté par Windows 7 Recovery

Message le 25 Juin 2011 21:17

Bonsoir , :)

Ok impeccable alors , installe cet antivirus -> tutoriel-avira-installation-configuration-utilisation-vt-54755.html
Puis Garde Malwarebytes en passant un Scan toutes les semaines(Mettre à jours avant de lancer un scan)

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Infecté par Windows 7 Recovery

Message le 28 Juin 2011 23:58

Cher Del-crosseur, :D

Encore une fois 1000 MERCIS pour ton soutien !

Le PC fonctionne sans problème depuis dimanche. 8)

J'ai aussi pris note du logiciel antivirus à installer et qu'il faut exécuter Malewarebytes une fois par semaine.

Bonne soirée ou bonne nuit... :wink:
Avatar de l'utilisateur
johnc330
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 17 Juin 2011 22:05
 

Re: Infecté par Windows 7 Recovery

Message le 29 Juin 2011 00:01

Bonsoir johnc330 , :)

C'étais un plaisir pour moi d'avoir résolu ton soucis...

Bonne continuation et @ bientôt... !!! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Précédente


Sujets similaires

Message [Réglé] casque audio
Bonjour Je posséde un casque audio JBL en bluetuoth sur mon pc qui fonctionnait très bien . Je viens de le recharger et mon PC ne le trouve plus ?Cela ne doit pas être grave mais je ne trouve pas la solution . Merci pour votre aide .
Réponses: 8

Message bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 1

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message isolation impossible du noyau sur mon pc windows 10
Bonsoir heraclesmerci tout d'abord de me répondre aussi vite, j'ai donc effectué les deux lignes de commande comme tu m'as indiqué, voici le fichier texte : https://www.cjoint.com/c/NDluFy2UUrJVoici la capture écran générale de mon gestionnaire de périphériques : si cela peut un petit peu t'aider . ...
Réponses: 13

Message Incohérences dans Windows 10 (11?)
Bonjour Couize,C'est lié à la différence entre le nombre de coeurs et le nombre de processeurs logiques. Tout est dit iciPar exemple, lance powershell admin puis copie colle la commande ci-dessous et valide par la touche Entrée de ton clavier.Code: Tout sélectionnerGet-WmiObject -class Win32_proces ...
Réponses: 3

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33


Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.