Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 demarrage

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: demarrage   Dim 28 Juin 2009 - 19:38

Bonjour,
Lors du démarrage de mon ordi,la page a changer subitement pour se restaurer a la date d'un néttoyage de virus que j'avais opérer avec l'aide précieuse de votre site ,j'ai remarqué cela parceque j'ai vu des icones de logiciel que j'avais télécharger dans votre site et méme si je tente de remettre tout en place rien n'y fait cela rechange au bon gré de je ne sais qui?....pouviez vous m'aider a restaurer mon ordi a la date d'aujoud'hui ,j'ai tenter de le faire par les moyens de windows mais la fenetre restauration ne veut pas s'afficher ?.

Merci pour la réponse
Revenir en haut Aller en bas
gilbert03
Intervenants
Intervenants


Masculin
Nombre de messages : 1567
Age : 40
Localisation : montréal
Date d'inscription : 05/03/2008

MessageSujet: Re: demarrage   Mar 30 Juin 2009 - 11:48

salut,
J'ai déplacé ton sujet qui n'avais rien à faire dans les sujets windows résolus^^ Je l'ai déplacé ici afin que l'on puisse s'assurer que tu n'es pas à nouveau infecté. Tu as fais une restauration du système à une date antérieure pour que les icones reviennent?
++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
https://www.facebook.com/DepannageInformatiqueVirtuelGratuit/app
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mer 1 Juil 2009 - 1:42

Bonjour,

non,je n'ai pas fais de restauration et c'est pour cela que ca m'étonne de revoir des icones que j'avais éliminer ?!...Lorsque je fais une copie coller d'un racourcie ou autres sur le bureau ,ils disparaissent a chaque redemarrage ?!...
Revenir en haut Aller en bas
gilbert03
Intervenants
Intervenants


Masculin
Nombre de messages : 1567
Age : 40
Localisation : montréal
Date d'inscription : 05/03/2008

MessageSujet: Re: demarrage   Mer 1 Juil 2009 - 5:32

re,
dans c:documents and settings/tonusername le fichier ntuser a bien l'extension.dat?
ou .man?
++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
https://www.facebook.com/DepannageInformatiqueVirtuelGratuit/app
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mer 1 Juil 2009 - 23:20

ré, userdata
Revenir en haut Aller en bas
gilbert03
Intervenants
Intervenants


Masculin
Nombre de messages : 1567
Age : 40
Localisation : montréal
Date d'inscription : 05/03/2008

MessageSujet: Re: demarrage   Jeu 2 Juil 2009 - 18:32

re,
ce n'est pas ce que je veux....
dans le répertoire C:\Documents and Settings\tonnomdecompte
il y a un fichier Ntuser. Donne moi l'extension de ce fichier stp.
++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
https://www.facebook.com/DepannageInformatiqueVirtuelGratuit/app
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Jeu 2 Juil 2009 - 23:39

Ré,
lorsque j'ouvre C:\Documents and Settings cela donne deux fichier l'un Ad et l'autre All Users
Revenir en haut Aller en bas
gilbert03
Intervenants
Intervenants


Masculin
Nombre de messages : 1567
Age : 40
Localisation : montréal
Date d'inscription : 05/03/2008

MessageSujet: Re: demarrage   Ven 3 Juil 2009 - 2:58

re,
tu choisi le compte que tu utlises, c'est Ad je suppose?
Puis tu me donnes l'extension du fichier Ntuser.
++

__________________________________________________________________________________________________________________
Revenir en haut Aller en bas
https://www.facebook.com/DepannageInformatiqueVirtuelGratuit/app
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Sam 4 Juil 2009 - 20:27

Bonjour,
Avant tout je tiens a te remercier pour l'aide que tu m'apporte,je ne suis pas spécialiste en la matiére mais ce que de je peux te dure c'est que je dispose de deux disques durs soit : C/D le disque principal avec lequel je travail c'est le D,j'ai ouvert : Documents and settings ,j'ai ouvert le dossier AM,dans ce dossier j'ai trouvé NTUSER (il y a écrit film video CD 7168 Ko)ce fichier ne s'ouvre pas.Dans le disque D ,j'ai ouvert Documents and settings puis Ad j'ai trouvé User Data,j'ai ouvert et j'ai trouvé un fichier du méme type que ntuser sauf qu'il y a inscrit index (film video CD 32 Ko). Voila ce que je peux dire pour l'instant.
Avec mes remerciements anticipés
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mar 7 Juil 2009 - 22:51

ré, Ntuser.ad
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mer 22 Juil 2009 - 15:11

bonjour,

j'ai ouvert un nouveau compte et j'ai régler le probléme pour un disque dur,pour le deuxième disque rien n'y fait c'est toujours la même chose la restauration ne peut pas se faire,les copier coller disparaissant a chaque redémarrage.
Autre chose je viens de recevoir la visite d'un nouveau virus signaler par mon antivirus qui me demander la confiormation pour refuser l'accès c'est ce que je fait a chaque fois que j'ai le signal.
Salut et merci
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mer 22 Juil 2009 - 15:12

GILBERTOS EST TU EN CONGE de dentente ?
Revenir en haut Aller en bas
arctarus
Bibou de bronze
Bibou de bronze


Masculin
Nombre de messages : 2788
Age : 39
Localisation : vogue et vous surveille !
Humeur : content
Date d'inscription : 14/05/2008

MessageSujet: Re: demarrage   Mer 22 Juil 2009 - 19:16

edit modo:gilbert est pas toujours présent et a une vie perso aussi et merci d'éviter les majuscules pour écrire.......merci

sois patient -->message précédent a modifier
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Mer 22 Juil 2009 - 20:43

ok
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Jeu 6 Aoû 2009 - 10:08

Bonjour,

je viens de recevoir la visite d'un nouveau virus signaler par mon antivirus qui me demander la confirmation pour refuser l'accès c'est ce que je fait a chaque fois que j'ai le signal,mais un ami a tenter de cocher la case supprimer et le voila qui commence a fermer tous mes fichiers world et images.Pouviez vous m'aider a extraire ce virus Merci
Revenir en haut Aller en bas
arctarus
Bibou de bronze
Bibou de bronze


Masculin
Nombre de messages : 2788
Age : 39
Localisation : vogue et vous surveille !
Humeur : content
Date d'inscription : 14/05/2008

MessageSujet: Re: demarrage   Jeu 6 Aoû 2009 - 16:18

Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Ven 7 Aoû 2009 - 1:26

Malwarebytes' Anti-Malware 1.40
Database version: 2551
Windows 5.1.2600 Service Pack 3

07/08/2009 00:24:59
mbam-log-2009-08-07 (00-24-59).txt

Scan type: Quick Scan
Objects scanned: 143430
Time elapsed: 11 minute(s), 19 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Ven 7 Aoû 2009 - 1:39

C:\Documents and Settings\Ad\Local Settings\Temporary Internet Files\Content.IE5\CNV43I9Z\help[1].rar Infecté : Trojan.Win32.RaMag.a 1
D:\Documents and Settings\AM\Mes documents\CNAV-CRAM-MSA-BTP\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
D:\Documents and Settings\AM\Mes documents\CNAV-CRAM-MSA-BTP\VEUVAGE_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
D:\rbj9jn1n.bat Infecté : Trojan-GameThief.Win32.Magania.baqk 1
E:\ARCHIVES 12-04-2009\CNAV-CRAM-MSA-BTP\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\ARCHIVES 12-04-2009\CNAV-CRAM-MSA-BTP\VEUVAGE_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\rbj9jn1n.bat Infecté : Trojan-GameThief.Win32.Magania.baqk 1
E:\word1\adresse administration française\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\adresseconsulat\Pour venir en France_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\adresseconsulat\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\Ambassades et consulats français à l'étranger_fichiers\Pour venir en France_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\CNAV-CRAM-MSA-BTP\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\CNAV-CRAM-MSA-BTP\VEUVAGE_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\cuisine\MACSOUND\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\DOSSIER COMBATTANT\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\dossier consulat de france\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\dossier nationalite constitution\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\emploi\Comment vendre des antiquites sur Antiquites catalogue_fichiers\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\emploi\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE CIVIL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE DE COMMERCE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE DE PROCEDURE CIVILE\cp civil\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE DE PROCEDURE CIVILE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE DE PROCEDURE PENAL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE DES DOUANES\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\8_Codes (D)\CODE PENAL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE CIVIL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE DE COMMERCE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE DE PROCEDURE PENAL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE DOUANES\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE PENAL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\CODE PROCEDURE CIVIL\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\LEGISLATION ALGERIENNE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\logiciel\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\législatioon française\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\MAINTENANCE-DEPANNAGE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
E:\word1\SANTE\readme.eml Infecté : Email-Worm.Win32.Runouce.b 1
La zone sélectionnée a été analysée. par SKAPERSKY ONLINE
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: Re: demarrage   Ven 7 Aoû 2009 - 3:07

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/07/2009 at 01:55 AM

Application Version : 4.27.1002

Core Rules Database Version : 4040
Trace Rules Database Version: 1980

Scan type : Quick Scan
Total Scan Time : 00:42:33

Memory items scanned : 622
Memory threats detected : 0
Registry items scanned : 402
Registry threats detected : 0
File items scanned : 17089
File threats detected : 6

Adware.Tracking Cookie
C:\Documents and Settings\Ad\Cookies\ad@fastclick[1].txt
C:\Documents and Settings\Ad\Cookies\ad@ad.yieldmanager[2].txt
C:\Documents and Settings\Ad\Cookies\ad@interclick[1].txt
D:\Documents and Settings\AM\Cookies\am@atdmt[1].txt
D:\Documents and Settings\AM\Cookies\am@qnsr[1].txt

Adware.Vundo/Variant-MSFake
E:\WORD1\MY COMPLETED DOWNLOADS\PREPARATION_MSN_SIMPSON.EXE
Revenir en haut Aller en bas
oraniadz
Bibou
Bibou


Masculin
Nombre de messages : 39
Age : 31
Localisation : algerie
Humeur : bonne
Date d'inscription : 08/01/2009

MessageSujet: redemarrage   Ven 7 Aoû 2009 - 12:03

lorsque j'ai exécuter combofix les fichiers fermés infectés sont redevenus a l'état original ? Est ce que cela veut dire que le virus a disparu ?
merci pour la réponse.
Revenir en haut Aller en bas
Laddy
Admin
Admin


Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: demarrage   Mer 19 Aoû 2009 - 7:55

Bonjour
merci de poster le rapport de combofix, outil qui aurait dû être utilisé sans l'avis au préalable de helper en sécurité...

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
arctarus
Bibou de bronze
Bibou de bronze


Masculin
Nombre de messages : 2788
Age : 39
Localisation : vogue et vous surveille !
Humeur : content
Date d'inscription : 14/05/2008

MessageSujet: Re: demarrage   Lun 14 Sep 2009 - 16:18

sujet vérouillé pour inactivité

si vous désirez le réouvrir demander au helper qui suit votre sujet

merci
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: demarrage   Aujourd'hui à 5:35

Revenir en haut Aller en bas
 
demarrage
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Demarrage 1440
» Ecran noir au demarrage session avec thème custo (7TB)[résolu]
» mode de demarrage
» [Résolu] Verification windows au demarrage... comment la désactiver ?
» PROBLEME DE DEMARRAGE GPS

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: