Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Impossible de Désactiver la restauration système

11 réponses
Avatar
Crazy Auré
Bonjour !


En raison des virus présents dans la restauration système, je souhaiterai la
désactiver. Le problème est que je ne peux pas la désactiver. La case qui
permet de la cocher est grisée et c'est marqué à côté "Désactivé par la S",
la quoi ? Allez savoir. Toutefois la restauration système est bien active sur
mes disques car c'est marqué Surveillance.

Lorsque maintenant je lance la restauration système pour revenir à un
ancient état, la page est blanche et ya rien dedans.

J'ai essayé de faire un SFC /SCANNOW mais rien y fait.
J'ai réinstallé la restauration système en utilisant le fichier SR.INF dans
Windows\INF, cela se passe bien mais pas de changement.

Je suppose que j'ai perdu les droits pour agir dessus, j'aimerai savoir svp
si c'est le cas comment restaurer ces droits.
Sinon merci de m'aider ;)

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *Crazy Auré* :

Bonjour !

En raison des virus présents dans la restauration système, je souhaiterai la
désactiver. Le problème est que je ne peux pas la désactiver. La case qui
permet de la cocher est grisée et c'est marqué à côté "Désactivé par la S",
la quoi ? Allez savoir. Toutefois la restauration système est bien active sur
mes disques car c'est marqué Surveillance.

Lorsque maintenant je lance la restauration système pour revenir à un
ancient état, la page est blanche et ya rien dedans.

J'ai essayé de faire un SFC /SCANNOW mais rien y fait.
J'ai réinstallé la restauration système en utilisant le fichier SR.INF dans
WindowsINF, cela se passe bien mais pas de changement.

Je suppose que j'ai perdu les droits pour agir dessus, j'aimerai savoir svp
si c'est le cas comment restaurer ces droits.
Sinon merci de m'aider ;)


Fait un scan avec HijackThis, ne coche rien et envoie le résultat ici.
http://www.merijn.org/downloads.html

Je vais regarder ce que je peux faire.

A+

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Crazy Auré
J'ai déjà vérifié mais je n'ai pas l'air d'avoir de processus suspects :)
Mais bon voici ce que j'ai :)


Logfile of HijackThis v1.99.1
Scan saved at 18:28:47, on 17/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
E:Program FilesRAMpageRAMpage.exe
E:Program FilesMessengerPlus! 3MsgPlus.exe
C:WINDOWSsystem32atiptaxx.exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE
E:PROGRA~1DrWebspidernt.exe
E:Program FilesDrWebspiderml.exe
E:Program FilesDrWebDRWEBSCD.EXE
C:Program FilesTaskSwitchXPTaskSwitchXP.exe
C:WINDOWSsystem32ctfmon.exe
E:Program FilesRay AdamsATI Tray Toolsatitray.exe
C:Program FilesFichiers communsEPSONeEBAPISAgent2.exe
C:WINDOWSsystem32oodag.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesGoogleGoogle Talkgoogletalk.exe
C:WINDOWSsystem32Restorerstrui.exe
E:Program FilesDrWebSpiderNT.exe
E:Program FilesGPGrelayGPGrelay.exe
E:Program FilesBOINCboincmgr.exe
E:Program FilesBOINCboinc.exe
E:Program FilesTrueCryptTrueCrypt.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSsystem32rsvp.exe
C:Documents and SettingsAurelBureauOutilsHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.google.fr
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
wmplayer.exe //ICWLaunch
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = localhost:8080
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} -
E:PROGRA~1STARDO~1SDIEInt.dll
O4 - HKLM..Run: [RAMpage] "E:Program FilesRAMpageRAMpage.exe" M( T=4
S P="E:Program FilesRAMpageRAMpageConfig.exe"
O4 - HKLM..Run: [MessengerPlus3] "E:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [LtcyCfgApply] "E:Program FilesNGO ATI Optimized Driver
v2.5.8LtcyCfgLtcyCfg.exe" /a
O4 - HKLM..Run: [ATIPTA] atiptaxx.exe
O4 - HKLM..Run: [EPSON Stylus C62 Series]
C:WINDOWSSystem32spoolDRIVERSW32X863E_S10IC2.EXE /P23 "EPSON Stylus
C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM..Run: [SpIDerNT] E:PROGRA~1DrWebspidernt.exe /agent
O4 - HKLM..Run: [SpIDerMail] "E:Program FilesDrWebspiderml.exe"
O4 - HKLM..Run: [DrWebScheduler] "E:Program FilesDrWebDRWEBSCD.EXE"
O4 - HKCU..Run: [TaskSwitchXP] C:Program
FilesTaskSwitchXPTaskSwitchXP.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [AtiTrayTools] "E:Program FilesRay AdamsATI Tray
Toolsatitray.exe"
O4 - HKCU..Run: [TrueCrypt] "E:Program FilesTrueCryptTrueCrypt.exe" /q
preferences /a favorites
O4 - Startup: clear.lnk = C:clear.bat
O4 - Startup: ERUNT AutoBackup.lnk = E:Program FilesERUNTAUTOBACK.EXE
O4 - Global Startup: Microsoft Office.lnk = E:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O8 - Extra context menu item: A la suite dans Star Downloader - E:Program
FilesStar Downloadersdieenq.htm
O8 - Extra context menu item: Aspirer avec Star Downloader - E:Program
FilesStar Downloaderleechie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://E:PROGRA~1MICROS~1Office10EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec Star Downloader - E:Program
FilesStar Downloadersdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
E:Program FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:Program
FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -
E:Program FilesWinHTTrackWinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack -
{36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:Program
FilesWinHTTrackWinHTTrackIEBar.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - E:Program
FilesAIMaim.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,99/mcinsctl.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer
Activex Control) - https://secure.logmein.com/activex/ractrl.cab
O17 -
HKLMSystemCCSServicesTcpip..{8300D6C4-F84C-4C09-BD70-1B0A1BF05F48}:
NameServer = 192.168.0.1
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O20 - Winlogon Notify: LMIinit - C:WINDOWSSYSTEM32LMIinit.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Adaptec - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON
CORPORATION - C:Program FilesFichiers communsEPSONeEBAPISAgent2.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown
owner - E:Program FilesFileZilla ServerFileZilla Server.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:WINDOWSsystem32oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) -
Unknown owner - %ProgramFiles%WinPcaprpcapd.exe" -d -f
"%ProgramFiles%WinPcaprpcapd.ini (file missing)
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. -
E:Program FilesDrWebSpiderNT.exe
Avatar
Claude LaFrenière
Bonjour *Crazy Auré* :

J'ai déjà vérifié mais je n'ai pas l'air d'avoir de processus suspects :)
Mais bon voici ce que j'ai :)



Ben oui y en a ! Au premier coup d'oeil ! Des Winsocks Hijack!!!

Je vais regarder tout ça en détails et te donne des nouvelles bientôt...

A+

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *Crazy Auré* :


*PRÉAMBULE*

1- Me suis fouré le doigt dans l'oeil avec mon winsock hijack dans mon message précédent.
Le truc semble OK... mébon © Sniper...

2- Pas de malware mais des bidules inutiles et plusieurs
"trucs potentiellement bordelisant" © climenole

3- Vérifie les paramètres de ton AV DrWeb:
il arrive souvent que ceux-ci foutent le bordel avec les points de restauration.
Cela en particulier avec KAV:
Kasperskoune, la Tortue-MOSCOlente © climenole.

4- Des pistes chez Panthère Noire, la fauve helvétique
(Prend garde qu'elle ne te croque ! Brrr... on frémit)

Problèmes avec la Restauration du système
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html

5- Tu peux aussi essayer une réisntallation de la RS.

Comme ceci:

1- Panneau de configuration | options des dossiers | onglet "affichage" |
cocher "afficher les dossiers et fichiers cachés"

2- Insérer le CD de W xp dans le lecteur
et
appuyer sur la touche «supp» ou « shift»
pour arrêter l'autorun...

3- Dans :
C:Windowsinf rechercher et sélectionner le fichier
sr.inf
et
clic droit pour le menu contextuel:
choisir installer.

-----------------------------------------------------------------------------------------------------------------------------------------

*INTRODUCTION*

L'outil à utiliser est précisé par le numéro entre crochets
et indiqué sur la ligne correspondante du log de HJT.


[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...
[voir *processus* ]

La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

Dans le cas des services

[3a] = Services.msc comme ceci :
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel ou désactivé
selon ce qui est précisé ...

ou

[3b] = ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)
clic droit | modifier l'état | arrêter
et
clic droit | modifier le type de démarrage |
manuel ou désactivé selon ce qui est précisé.
=================================================================================================== *BLA BLA BLA*


*[Processus]*

ATI External Event Utility, etc.
Bidules inutiles...
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSsystem32atiptaxx.exe
E:Program FilesRay AdamsATI Tray Toolsatitray.exe

Nuisible.
Voir ce fil de discussion:
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_frm/thread/669a24bcd71e71ea/74a25c2f6a39ac91?q=memory+hoax&rnum=4#74a25c2f6a39ac91
E:Program FilesRAMpageRAMpage.exe

Quel est ce bidule ???
E:Program FilesGPGrelayGPGrelay.exe

SETI !!!
*Je suis un Extra-Terrestre! inutile de chercher plus loin.Passe le message
aux autres terriens!*
E:Program FilesBOINCboincmgr.exe
E:Program FilesBOINCboinc.exe

Ce machin ne monte-il pas un disque virtuel pouvant foutre le bordel ?
E:Program FilesTrueCryptTrueCrypt.exe

----------------------------------------------------------------------------------------------------

*[Démarrages]*


A) Vire ce truc.
[1]
Inutilitaire ©climenole et nuisilitaire ©climenole
O4 - HKLM..Run: [RAMpage] "E:Program FilesRAMpageRAMpage.exe" M( T=4
S P="E:Program FilesRAMpageRAMpageConfig.exe"

B) n'installe pas le "sponsor" et prend garde aux Mises à joyurs de ce
machin qui l'installe en moins de 2!
Suggestion : virer ...
O4 - HKLM..Run: [MessengerPlus3] "E:Program FilesMessengerPlus!
3MsgPlus.exe"

C) Qurel est ce bidule ?
Si tu ne sais pas désactive-le pour voir ce que ça donne ou pas et
éventuellement supprime.
[2a] ou [2b] ou [2c]
O4 - HKLM..Run: [LtcyCfgApply] "E:Program FilesNGO ATI Optimized Driver
v2.5.8LtcyCfgLtcyCfg.exe" /a

D) Inutilitaire ©climenole !
[2 etc] désactive et ne lance ce truc qu'au besoin...
O4 - HKLM..Run: [ATIPTA] atiptaxx.exe

E) à toi de voir si cela ne fout pas le brdel.
O4 - HKCU..Run: [TrueCrypt] "E:Program FilesTrueCryptTrueCrypt.exe" /q
preferences /a favorites

F) Qu'y a-t-il dans ce batch file ?
à toi d'y voir.
O4 - Startup: clear.lnk = C:clear.bat

G) Selon CastleCops ce truc russe est ok (mais "weird" AMHA!)
??? L'AV DrWeb utilise les Windows Sockets ??? Très étrange...

O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll

----------------------------------------------------------------------------------------------------

*POST-FACE*

Quelques outils indispensables:

Autoruns de Mark Russinovich:
http://www.sysinternals.com/utilities/autoruns.html
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/Utilities/ProcessExplorer.html

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

---------------------------------------------------------------------------------------------------------

*ÉPILOGUE*

Ce bout-là t'appartient.

Tiens-nous au courant.

:)

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Crazy Auré

Bonjour *Crazy Auré* :


*PRÉAMBULE*

1- Me suis fouré le doigt dans l'oeil avec mon winsock hijack dans mon message précédent.
Le truc semble OK... mébon © Sniper...

2- Pas de malware mais des bidules inutiles et plusieurs
"trucs potentiellement bordelisant" © climenole

3- Vérifie les paramètres de ton AV DrWeb:
il arrive souvent que ceux-ci foutent le bordel avec les points de restauration.
Cela en particulier avec KAV:
Kasperskoune, la Tortue-MOSCOlente © climenole.

4- Des pistes chez Panthère Noire, la fauve helvétique
(Prend garde qu'elle ne te croque ! Brrr... on frémit)

Problèmes avec la Restauration du système
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html
Je ne peux pas accéder au dossier ça me dit : Accès refusé

System Volume Information_restore



5- Tu peux aussi essayer une réisntallation de la RS.

Comme ceci:

1- Panneau de configuration | options des dossiers | onglet "affichage" |
cocher "afficher les dossiers et fichiers cachés"

2- Insérer le CD de W xp dans le lecteur
et
appuyer sur la touche «supp» ou « shift»
pour arrêter l'autorun...

3- Dans :
C:Windowsinf rechercher et sélectionner le fichier
sr.inf
et
clic droit pour le menu contextuel:
choisir installer.
Déjà fait mais ça donne rien




-----------------------------------------------------------------------------------------------------------------------------------------

*INTRODUCTION*

L'outil à utiliser est précisé par le numéro entre crochets
et indiqué sur la ligne correspondante du log de HJT.


[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...
[voir *processus* ]

La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

Dans le cas des services

[3a] = Services.msc comme ceci :
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel ou désactivé
selon ce qui est précisé ...

ou

[3b] = ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)
clic droit | modifier l'état | arrêter
et
clic droit | modifier le type de démarrage |
manuel ou désactivé selon ce qui est précisé.
=================================================================================================== > *BLA BLA BLA*


*[Processus]*

ATI External Event Utility, etc.
Bidules inutiles...
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSsystem32atiptaxx.exe
E:Program FilesRay AdamsATI Tray Toolsatitray.exe
Je me demande en quoi ça peut être bien Nuisible, mais bon jvais aller voir

le lien que tu m'as donné.



Nuisible.
Voir ce fil de discussion:
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_frm/thread/669a24bcd71e71ea/74a25c2f6a39ac91?q=memory+hoax&rnum=4#74a25c2f6a39ac91
E:Program FilesRAMpageRAMpage.exe

Quel est ce bidule ???
E:Program FilesGPGrelayGPGrelay.exe
Ce bidule comme tu dis, c'est GPG Relay, il me sert à envoyer/recevoir des

mails cryptés en utilisant la technologie PGP, la différence c'est qu'il est
libre alors que PGP de maintenant est payant.


SETI !!!
*Je suis un Extra-Terrestre! inutile de chercher plus loin.Passe le message
aux autres terriens!*
E:Program FilesBOINCboincmgr.exe
E:Program FilesBOINCboinc.exe
... Moi j'y crois, je doute qu'on soi seul dans l'univers, j'ai même le

diplôme de recherche :) C'est bien mieux de croire à ça qu'avoir un Dieu qui
n'existe pas comme l'être humain l'entend. Tu remarqueras qui existe des
tonnes d'interprêtation religieuses qui n'ont aucun sens, genre nous on a
Jésus, les arabes on Allah... oué ... Pas grave c'est l'être humain c'est
tout simplement grotesque, si Dieu il y a, il y en a qu'un et nous ne sommes
pas capable de le comprendre c'est pour ça qu'on le voit pas. Donc il est
plus logique de croire à E.T qu'à Dieu.


Ce machin ne monte-il pas un disque virtuel pouvant foutre le bordel ?
E:Program FilesTrueCryptTrueCrypt.exe
LOL tu le connais pas ce machin on dirait mais c'est normal ya que moi pour

utiliser ça :)
Il sert à Encrypter des Containers ou des partitions, en effet j'ai 3
partitions totalement encryptés, le fait qu'il soi chargé ne le rend pas
actif, d'ailleurs mon PC est performant, le seul problème c'est la
Restauration système.
Le fait qu'il soi chargé me permet simplement de pouvoir démonter à tout
moment ou remonter autre chose ou etc...


----------------------------------------------------------------------------------------------------

*[Démarrages]*


A) Vire ce truc.
[1]
Inutilitaire ©climenole et nuisilitaire ©climenole
O4 - HKLM..Run: [RAMpage] "E:Program FilesRAMpageRAMpage.exe" M( T=4
S P="E:Program FilesRAMpageRAMpageConfig.exe"
Il est utile pour voir combien il me reste de mémoire en permanence et en

libérer si jamais ya une trop forte occupation car je n'utilise pas de
mémoire virtuelle étant donné que j'ai 1 Go.


B) n'installe pas le "sponsor" et prend garde aux Mises à joyurs de ce
machin qui l'installe en moins de 2!
Suggestion : virer ...
O4 - HKLM..Run: [MessengerPlus3] "E:Program FilesMessengerPlus!
3MsgPlus.exe"
Sois sans crainte je n'ai pas installé le Sponsor.



C) Qurel est ce bidule ?
Si tu ne sais pas désactive-le pour voir ce que ça donne ou pas et
éventuellement supprime.
[2a] ou [2b] ou [2c]
O4 - HKLM..Run: [LtcyCfgApply] "E:Program FilesNGO ATI Optimized Driver
v2.5.8LtcyCfgLtcyCfg.exe" /a
C'est tout simplement un utilitaire qui me sert pour ma carte vidéo, qu'il

permet de l'optimiser. Je n'utilise pas les drivers Classics mais des drivers
Optimisés et ça optimise vraiment :)


D) Inutilitaire ©climenole !
[2 etc] désactive et ne lance ce truc qu'au besoin...
O4 - HKLM..Run: [ATIPTA] atiptaxx.exe
Il me sert à changer la définition de mon écran ou configurer les options

pour ma carte vidéo.


E) à toi de voir si cela ne fout pas le brdel.
O4 - HKCU..Run: [TrueCrypt] "E:Program FilesTrueCryptTrueCrypt.exe" /q
preferences /a favorites
T'inquiète pas, ça n'a rien avoir avec la restauration système ça, ça se

contente que de crypter/décrypter à la volée :)



F) Qu'y a-t-il dans ce batch file ?
à toi d'y voir.
O4 - Startup: clear.lnk = C:clear.bat
ça c'est moi qui l'ait écrit, il efface tous les fichiers temporaires au

démarrage du PC.


G) Selon CastleCops ce truc russe est ok (mais "weird" AMHA!)
??? L'AV DrWeb utilise les Windows Sockets ??? Très étrange...

O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll

Me suis posé la même question, je viens de l'installer cet antivirus, je

crois peut-être que ça lui permet de filtrer les virus entrants et ceux des
pages webs.

----------------------------------------------------------------------------------------------------

*POST-FACE*

Quelques outils indispensables:

Autoruns de Mark Russinovich:
http://www.sysinternals.com/utilities/autoruns.html
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/Utilities/ProcessExplorer.html
J'en ai déjà un merci :)



TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

L'ai déjà.


---------------------------------------------------------------------------------------------------------

*ÉPILOGUE*

Ce bout-là t'appartient.

Tiens-nous au courant.

:)

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)





Moralité, tout ce que t'as proposé ne m'as pas aidé pour désactiver la
restauration système.
Sache qu'à System Volume Information_restore je n'ai pas le droit ça me
marque Accès Refusé.
:)

Avatar
bouyer1
"Crazy Auré" <Crazy Auré@discussions.microsoft.com> a écrit dans le message
de news:
Bonjour !


En raison des virus présents dans la restauration système, je souhaiterai
la
désactiver. Le problème est que je ne peux pas la désactiver. La case qui
permet de la cocher est grisée et c'est marqué à côté "Désactivé par la
S",
la quoi ? Allez savoir. Toutefois la restauration système est bien active
sur
mes disques car c'est marqué Surveillance.

Lorsque maintenant je lance la restauration système pour revenir à un
ancient état, la page est blanche et ya rien dedans.

J'ai essayé de faire un SFC /SCANNOW mais rien y fait.
J'ai réinstallé la restauration système en utilisant le fichier SR.INF
dans
WindowsINF, cela se passe bien mais pas de changement.

Je suppose que j'ai perdu les droits pour agir dessus, j'aimerai savoir
svp
si c'est le cas comment restaurer ces droits.
Sinon merci de m'aider ;)


demar en mode sans echec F8 au demarage de windows et essais de desactiver
la restoration
bon corrage car 1 virus né pas toujour facil a detruire !!!!!!!

Avatar
Claude LaFrenière
*Mon cher petit Grildig* :


Problèmes avec la Restauration du système
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html
Je ne peux pas accéder au dossier ça me dit : Accès refusé

System Volume Information_restore


Normal !

Propriétaire - Accès à un fichier/dossier protégé ou caché ou s'approprier la propriété d'un dossier
http://www.d2i.ch/pn/az/p.html#p025

5- Tu peux aussi essayer une réisntallation de la RS.
...


Déjà fait mais ça donne rien


Ah bon ... ça devait être beau à voir.

ATI External Event Utility, etc.
Bidules inutiles...
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSsystem32atiptaxx.exe
E:Program FilesRay AdamsATI Tray Toolsatitray.exe
Je me demande en quoi ça peut être bien Nuisible, mais bon jvais aller voir

le lien que tu m'as donné.


Ça va libérer de la mémoire et ne pas se lancer au démarrage.
Pas besoin de ça pour démarrer ton PC.
Tu ne passes pas ton temps à configurer ces trucs !


Quel est ce bidule ???
E:Program FilesGPGrelayGPGrelay.exe
Ce bidule comme tu dis, c'est GPG Relay, il me sert à envoyer/recevoir des

mails cryptés en utilisant la technologie PGP, la différence c'est qu'il est
libre alors que PGP de maintenant est payant.


GnuPG est gratos et open source,.
Pourquoi payer ?

SETI !!!
*Je suis un Extra-Terrestre! inutile de chercher plus loin.Passe le message
aux autres terriens!*
E:Program FilesBOINCboincmgr.exe
E:Program FilesBOINCboinc.exe
... Moi j'y crois, je doute qu'on soi seul dans l'univers,



Je n'ai pas dit que les terriens sont seuls, j'ai dit *Ô Spécimen d'une Espèce Étrange*
que je suis un Extra-Terrestre et en te lisant je commence sérieusement à m'ennuyer de ma planète!

Fait une recherche sur Google à propos du *Paradoxe de Fermi* ...

Ce machin ne monte-il pas un disque virtuel pouvant foutre le bordel ?
E:Program FilesTrueCryptTrueCrypt.exe
LOL tu le connais pas ce machin on dirait mais c'est normal ya que moi pour

utiliser ça :)
Il sert à Encrypter des Containers ou des partitions, en effet j'ai 3
partitions totalement encryptés, le fait qu'il soi chargé ne le rend pas
actif, d'ailleurs mon PC est performant, le seul problème c'est la
Restauration système.
Le fait qu'il soi chargé me permet simplement de pouvoir démonter à tout
moment ou remonter autre chose ou etc...


Relis ce que j'ai écrit.


Inutilitaire ©climenole et nuisilitaire ©climenole
O4 - HKLM..Run: [RAMpage] "E:Program FilesRAMpageRAMpage.exe" M( T=4
S P="E:Program FilesRAMpageRAMpageConfig.exe"
Il est utile pour voir combien il me reste de mémoire en permanence et en

libérer si jamais ya une trop forte occupation car je n'utilise pas de
mémoire virtuelle étant donné que j'ai 1 Go.


Non.
Va lire ça attentivement.
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_frm/thread/669a24bcd71e71ea/74a25c2f6a39ac91?q=memory+hoax&rnum=4#74a25c2f6a39ac91

De plus tu nous annonces que ton PC n'a pas de mémoire virtuelle...
La mémoire virtuelle c'est la mémoire vive + le fichier de pagination.

Le système a besoin d'un fichier de pagination.
Informe-toi s.v.p.

E) à toi de voir si cela ne fout pas le brdel.
O4 - HKCU..Run: [TrueCrypt] "E:Program FilesTrueCryptTrueCrypt.exe" /q
preferences /a favorites
T'inquiète pas, ça n'a rien avoir avec la restauration système ça, ça se

contente que de crypter/décrypter à la volée :)


Ne t'en fait pas. Pas du genre angoissé...

(NOUS N'éprouvons aucune émotion comme vous...
sauf au moment de la reproduction de l'espèce à chaque 350 ans
ou avec Monica Bellucci [la seule raison pour un E.T. de venir ici !]

Le mot possibilité te dit-il qq chose ?
La config de ton PC est étrange... Keep it simple...


G) Selon CastleCops ce truc russe est ok (mais "weird" AMHA!)
??? L'AV DrWeb utilise les Windows Sockets ??? Très étrange...

O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll

Me suis posé la même question, je viens de l'installer cet antivirus, je

crois peut-être que ça lui permet de filtrer les virus entrants et ceux des
pages webs.


Vérife les paramètres de ce bidule de l'Europe de l'est !


Moralité, tout ce que t'as proposé ne m'as pas aidé pour désactiver la
restauration système.


Parce que tu n'as pas lu comme il faut Terrien !

Sache qu'à System Volume Information_restore je n'ai pas le droit ça me
marque Accès Refusé.


Je t'ai donné le lien pour que tu puisse changer les autorisations et voila`.

Ras le bol de cette planète et de qui s'y trouve !

Mon cher petit Grildrig,
je veux bien croire qu'avec tout les trucs installés sur votre PC
préhistorique (relativement à Notre Monde...), vous êtes un
interNUT de haute volée, mais laissez-moi vous dire que les
Terriens sont la pire espèce de petite vermine à qui la Nature
ait permi de ramper à la surface de votre planète !

Je ne rêve que du jour où mon exil parmi les misérables Yahous
et particulièrement les Yahous sauvages du ouiabe se terminera.

Adieu !

--
Pynhqr YnSeravèer [E.T.]

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Crazy Auré
Ok pas con j'y ai pas pensé, en espérant que je puisse enfin la désactiver
car quand j'accède au dossier même l'antivirus n'a pas les droits donc voilà
quoi.



"Crazy Auré" <Crazy Auré@discussions.microsoft.com> a écrit dans le message
de news:
Bonjour !


En raison des virus présents dans la restauration système, je souhaiterai
la
désactiver. Le problème est que je ne peux pas la désactiver. La case qui
permet de la cocher est grisée et c'est marqué à côté "Désactivé par la
S",
la quoi ? Allez savoir. Toutefois la restauration système est bien active
sur
mes disques car c'est marqué Surveillance.

Lorsque maintenant je lance la restauration système pour revenir à un
ancient état, la page est blanche et ya rien dedans.

J'ai essayé de faire un SFC /SCANNOW mais rien y fait.
J'ai réinstallé la restauration système en utilisant le fichier SR.INF
dans
WindowsINF, cela se passe bien mais pas de changement.

Je suppose que j'ai perdu les droits pour agir dessus, j'aimerai savoir
svp
si c'est le cas comment restaurer ces droits.
Sinon merci de m'aider ;)


demar en mode sans echec F8 au demarage de windows et essais de desactiver
la restoration
bon corrage car 1 virus né pas toujour facil a detruire !!!!!!!






Avatar
Crazy Auré
Si tu pense que ya un truc que j'ai mal fait c'est que ton lien était pas bon
car j'ai consulté tous tes liens et je n'ai pas trouvé d'endroit pour changer
les droits comme tu dis, j'ai examiné chaque détail mais rien a changé sur
mon PC, j'ai même redémarré plusieurs fois.

Concernant les ATI que t'aime pas j'en ai besoin.
Le premier driver vidéo gère l'écran et l'autre gère les performances vidéos.
Quant à l'utilitaire il me sert à changer mes définitions d'écran je fais ça
souvent.


*Mon cher petit Grildig* :


Problèmes avec la Restauration du système
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html
Je ne peux pas accéder au dossier ça me dit : Accès refusé

System Volume Information_restore


Normal !

Propriétaire - Accès à un fichier/dossier protégé ou caché ou s'approprier la propriété d'un dossier
http://www.d2i.ch/pn/az/p.html#p025

5- Tu peux aussi essayer une réisntallation de la RS.
....


Déjà fait mais ça donne rien


Ah bon ... ça devait être beau à voir.

ATI External Event Utility, etc.
Bidules inutiles...
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSSYSTEM32Ati2evxx.exe
C:WINDOWSsystem32atiptaxx.exe
E:Program FilesRay AdamsATI Tray Toolsatitray.exe
Je me demande en quoi ça peut être bien Nuisible, mais bon jvais aller voir

le lien que tu m'as donné.


Ça va libérer de la mémoire et ne pas se lancer au démarrage.
Pas besoin de ça pour démarrer ton PC.
Tu ne passes pas ton temps à configurer ces trucs !


Quel est ce bidule ???
E:Program FilesGPGrelayGPGrelay.exe
Ce bidule comme tu dis, c'est GPG Relay, il me sert à envoyer/recevoir des

mails cryptés en utilisant la technologie PGP, la différence c'est qu'il est
libre alors que PGP de maintenant est payant.


GnuPG est gratos et open source,.
Pourquoi payer ?

SETI !!!
*Je suis un Extra-Terrestre! inutile de chercher plus loin.Passe le message
aux autres terriens!*
E:Program FilesBOINCboincmgr.exe
E:Program FilesBOINCboinc.exe
... Moi j'y crois, je doute qu'on soi seul dans l'univers,



Je n'ai pas dit que les terriens sont seuls, j'ai dit *Ô Spécimen d'une Espèce Étrange*
que je suis un Extra-Terrestre et en te lisant je commence sérieusement à m'ennuyer de ma planète!

Fait une recherche sur Google à propos du *Paradoxe de Fermi* ...

Ce machin ne monte-il pas un disque virtuel pouvant foutre le bordel ?
E:Program FilesTrueCryptTrueCrypt.exe
LOL tu le connais pas ce machin on dirait mais c'est normal ya que moi pour

utiliser ça :)
Il sert à Encrypter des Containers ou des partitions, en effet j'ai 3
partitions totalement encryptés, le fait qu'il soi chargé ne le rend pas
actif, d'ailleurs mon PC est performant, le seul problème c'est la
Restauration système.
Le fait qu'il soi chargé me permet simplement de pouvoir démonter à tout
moment ou remonter autre chose ou etc...


Relis ce que j'ai écrit.


Inutilitaire ©climenole et nuisilitaire ©climenole
O4 - HKLM..Run: [RAMpage] "E:Program FilesRAMpageRAMpage.exe" M( T=4
S P="E:Program FilesRAMpageRAMpageConfig.exe"
Il est utile pour voir combien il me reste de mémoire en permanence et en

libérer si jamais ya une trop forte occupation car je n'utilise pas de
mémoire virtuelle étant donné que j'ai 1 Go.


Non.
Va lire ça attentivement.
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_frm/thread/669a24bcd71e71ea/74a25c2f6a39ac91?q=memory+hoax&rnum=4#74a25c2f6a39ac91

De plus tu nous annonces que ton PC n'a pas de mémoire virtuelle...
La mémoire virtuelle c'est la mémoire vive + le fichier de pagination.

Le système a besoin d'un fichier de pagination.
Informe-toi s.v.p.

E) à toi de voir si cela ne fout pas le brdel.
O4 - HKCU..Run: [TrueCrypt] "E:Program FilesTrueCryptTrueCrypt.exe" /q
preferences /a favorites
T'inquiète pas, ça n'a rien avoir avec la restauration système ça, ça se

contente que de crypter/décrypter à la volée :)


Ne t'en fait pas. Pas du genre angoissé...

(NOUS N'éprouvons aucune émotion comme vous...
sauf au moment de la reproduction de l'espèce à chaque 350 ans
ou avec Monica Bellucci [la seule raison pour un E.T. de venir ici !]

Le mot possibilité te dit-il qq chose ?
La config de ton PC est étrange... Keep it simple...


G) Selon CastleCops ce truc russe est ok (mais "weird" AMHA!)
??? L'AV DrWeb utilise les Windows Sockets ??? Très étrange...

O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll
O10 - Unknown file in Winsock LSP: c:windowssystem32drwebsp.dll

Me suis posé la même question, je viens de l'installer cet antivirus, je

crois peut-être que ça lui permet de filtrer les virus entrants et ceux des
pages webs.


Vérife les paramètres de ce bidule de l'Europe de l'est !


Moralité, tout ce que t'as proposé ne m'as pas aidé pour désactiver la
restauration système.


Parce que tu n'as pas lu comme il faut Terrien !

Sache qu'à System Volume Information_restore je n'ai pas le droit ça me
marque Accès Refusé.


Je t'ai donné le lien pour que tu puisse changer les autorisations et voila`.

Ras le bol de cette planète et de qui s'y trouve !

Mon cher petit Grildrig,
je veux bien croire qu'avec tout les trucs installés sur votre PC
préhistorique (relativement à Notre Monde...), vous êtes un
interNUT de haute volée, mais laissez-moi vous dire que les
Terriens sont la pire espèce de petite vermine à qui la Nature
ait permi de ramper à la surface de votre planète !

Je ne rêve que du jour où mon exil parmi les misérables Yahous
et particulièrement les Yahous sauvages du ouiabe se terminera.

Adieu !

--
Pynhqr YnSeravèer [E.T.]

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)









Avatar
Crazy Auré
Ok bon ben j'ai fait tout ce qui a été dit, j'ai aussi réinstallé Windows
mais rien y fait, la restauration est toujours bloquée, elle est cependant
utilisable mais je ne peux pas la désactiver.
1 2