Aller au contenu


Photo
- - - - -

[RÉSOLU] Impossible de créer point de restauration système


10 réponses à ce sujet

#1 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 11:12

Bonjour à tous,

Windows Vista SP2
Avira 10.0.0.99
analyse MBAM : RAS
analyse Bit Defender online : RAS

Ce matin, en démarrant mon PC, j'ai eu de gros soucis :

Image IPB

Puis toutes les tâches se sont terminées, plus d'icônes dans la barre de lancement rapide, ni dans le systray, etc. Reboot de la machine : windows ne démarre pas. Je boote alors en appuyant sur F8 et choisis Mode sans échec. Je veux restaurer Windows à une date antérierue (2 jours). Message : pas de point de restauration trouvé. Je reboote avec F8 puis 'Réparer mon système'. Ça tourne une heure et je peux enfin redémarrer Vista. Mais plus de réseau ! En bidouillant les différents paramètres réseau, j'arrive finalement à rétablir la connexion. Je vais voir dans les paramètres de restau système : aucun, alors que je suis sûr qu'il y en avait plusieurs. Ils ont disparus ! Je décide alors d'en créer un. Message :


Image IPB

En tapant dans Exécuter : services.msc, je peux voir que le planificateur de tâches est activé (lancement automatique). Mais impossible de créer une sauvegarde.
J'ai les mêmes symptômes que ceux définis dans le forum Vista, mais il n'y a pas de solution.

Y aurait-il une âme charitable pour m'aider ?

Merci d'avance

Notpa01

Modifié par Notpa01, 02 décembre 2010 - 11:20 .

  • 0

PUBLICITÉ

    Annonces Google

#2 ticlou

ticlou

    Devil Member !

  • Membres
  • 10604 messages

Posté 01 décembre 2010 - 12:23

Salut Notpa01
Tous les symptômes pour un upgrade Windows 7 pour la prochaine année :D :outch:

Farces a part, si tu es certain que les bébêtes ne sont pas entrain de gruger ton OS, tu peux vérifier l'intégralité des fichiers système

La commande SFC s'exécute dans une fenêtre CMD ouverte en mode Administrateur... taper simplement sfc ? pour afficher la liste des paramètres autorisés.
A l'identique d'XP, tu peux par ex. lancer la commande sfc /scannow pour analyse du système et réparation des fichiers corrompus:

Si non vérifies les erreurs disques, peut-être une dérape au démarrage de celui-ci
Amicalement:alien2:
Ticlou

  • 0

#3 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 01:23

Salut ami Ticlou et merci.

Analyse par Scannow :

C:\Users\Nono>sfc /scannow

Début de l'analyse du système. Cette opération peut nécessiter un certain temps.

Démarrage de la phase de vérification de l'analyse du système.
La vérification 100% est terminée.

Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité.

vérifies les erreurs disques,

J'ai oublié de le dire, mais je l'ai fait après boot/F8 : RAS.

upgrade Windows 7


Pas tout de suite. J'essaierai avant un restau d'usine (Alt+F11 au boot) d'abord avec la sauvegarde stokée sur le HDD, puis si non OK, avec le DVD que j'ai gravé à l'acquisiton du PC (Acer Aspire 9414Z).

D'autres idées ?

Merci encore

Notpa
  • 0

#4 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 02:29

A tout hasard, je suis allé voir dans les propriétés système : il y a un point de restauration créé :-? :-? :-?
Il a été fait aujourd'hui à 12h34, soit après le scannwow. J'ai alors essayé d'en créer un manuellement : même message d'erreur : 'Impossible de créer la tâche planifiée...etc'.

Dans le gestionnaire des tâches, Services, Schedule (planificateur de tâches) est marqué comme en cours d'exécution, groupe : netsvcs.

J'y pers mon latin, tant est que je parle latin !

Notpa

Modifié par Notpa01, 01 décembre 2010 - 02:32 .

  • 0

#5 ticlou

ticlou

    Devil Member !

  • Membres
  • 10604 messages

Posté 01 décembre 2010 - 03:12

Salut
Ça commence à se compliquer, Peut-être la présence d'un petit malware, As-tu passé un scan dernièrement, télécharges Malwarebytes MBAM

Téléchargement
Malwarebytes

Pour le même prix si tu ne l'as pas déjà fait
Télécharges HijackThis 2.0.4 sur ton bureau. ici
http://telechargemen...hijackthis.html

* Double-clique sur HJTInstall.exe et suis les instructions d'installation.
--> Sous VISTA ou Windows 7: faire un clic droit/exécuter en temps qu'administrateur
* Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile.
* A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite.
* Poste le rapport généré sur le forum.

Vérifies les mises a jour pour voir si tu en a une juste avant ton problème
Amicalement:alien2:
Ticlou

  • 0

#6 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 05:07

Re,

Comme je lai spécifié dans mon premier post, j'ai passé MBAM : RAS, aucun fichier infecté. Hier, j'ai passé un HJT. Je viens d'un refaire un autre :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:47, on 01/12/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18975)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\BR040286.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
D:\programmes VB\Fin windows\msg fin win2.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\conime.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Yahoo! France
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! France
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - (no file)
O1 - Hosts: ::1 localhost
O1 - Hosts: 91.121.188.81 forum.zebulon.fr
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BisonInst0402] C:\Windows\BR040286.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Nono\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE /FU "C:\Windows\TEMP\E_SEBF4.tmp" /EF "HKCU"
O4 - HKCU\..\Policies\Explorer\Run: [Msg fin win] D:\programmes VB\Fin windows\msg fin win2.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll (file missing)
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

--
End of file - 9617 bytes

Je peux voir dans ce rapport (ce quyi n'a probablement aucun rapport avec mon problème) :

Yahoo! Toolbar Helper : je n'ai pas ça dans Mozilla ni dans IE8 !
TomTom est présent mais marqué comme désactivé au lancement
Planificateur LiveUpdate automatique Symmantec : j'ai viré tout ce qui est Symmantec ! Il reste de traces ! J'ai un Simmantec Core LC dans les services mais il est désactivé.
Il y a sûrement plein d'autres trucs à virer...

Dernière mise à jour de Windows update : hier à 08:43 : KB915597 (Update of Windows Defender)

Tu veux autre chose ? Je suis à ton écoute

Notpa
  • 0

#7 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 05:23

Dans les servcies (services.msc), on peut voir que le planificateur de tâches est actif :

Image IPB


Par contre, lorsque je veux voir les tâches planifiées, j'ai ceci :

Image IPB

Vraiment tordu comme truc !!!
  • 0

#8 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 01 décembre 2010 - 06:11

Infos complémentaires :

Dans l'observateur d'évènements, le TaskScheduler est en erreur critique :

Nom du journal :System
Source : Microsoft-Windows-TaskScheduler
Date : 01/12/2010 10:00:13
ID de l'événement :404
Catégorie de la tâche :Erreur RPC du service
Niveau : Critique
Mots clés :
Utilisateur : SYSTEM
Ordinateur : Acer
Description :
Le service du Planificateur de tâches a rencontré une erreur d’initialisation RPC dans RpcServerUseProtseq:ncacn_ip_tcp. Données supplémentaires : valeur d’erreur : 1703.

Ça vous dit quelque chose ? Pas à moi....:chpas:
  • 0

#9 ticlou

ticlou

    Devil Member !

  • Membres
  • 10604 messages

Posté 01 décembre 2010 - 11:17

Salut Notpa01
Pour ton erreur 1703
1703 - Le numéro de code 1703 signifie « La séquence de protocole RPC n'est pas prise en charge. »


Peut-être une piste pour trouver quelques indices semblables a ton problème
Code erreur 0X80070032-Planificateur de tâche-restaurationSy : Tutoriaux / Astuces

Pour ton rapport HijackThis, rien de bien concluant là-dedans
Amicalement:alien2:
Ticlou

  • 0

#10 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 14731 messages

Posté 02 décembre 2010 - 11:19

Bonjour ami Ticlou !

ÇA MARCHE :P:P:P !

Quest-ce que j'ai fait ? J'ai juste démarré ma machine ce matin et tout est OK : connexion à Internet, planificateur de tâches actif et j'ai pu créer un point de restau normalement. Hier, il y a eu quelque chose qui a coincé au lancement de Vista. Il fallait juste redémarrer Windows ! Quel con fais-je ! J'aurais pu y penser avant d'ouvrir un sujet dans Zeb et t'embêter !

100000000 merci de ton ide ô combien précieuse, ami Ticlou :serviteur: !

Je ferme le sujet.

Notpa
  • 0



Répondre à ce sujet