Souci après réinstallation XP et virus

Fermé
Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008 - 27 déc. 2008 à 10:54
Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008 - 27 déc. 2008 à 20:29
Bonjour,

je suis Mannele ce qui veut dire petit homme en Elsassich , nouveau membre depuis ce matin de votre forum

je suis débutant en informatique, bien que je surfe depuis 5 ans à présent, j'en étais resté à des choses simples comme installer un logiciel, graver des données, etc

J'ai eu un bug il y a une semaine, concernant mon pc. Il s'est bloqué avec impossibilité de redémarrer correctement, même en mode sans échec. J'ai eu pour conseil de ré-installer windows xp pack 2 mais je n'avais que le pack 1.

Mon pc est un packard bell, pour lequel je n'ai pas de master cd pour la bonne et simple raison que lorsque je l'ai acheté, j'ai eu un souci avec un premier exemplaire, à peu près identique à celui-là, qui a pris un coup de foudre. J'avais créé des master cd mais pour un modèle de pc moins performant, et le nouveau pc que j'ai eu était un peu mieux. JE n'ai pas recréé de master cd à l'époque, pensant que cela ne servait pas et étant une quiche en info, un peu seul dans mon coin.

Donc, j'ai tourné comme cela pendant 4 ans mais j'ai eu en début d'année un problème et j'avais déjà réinstallé XP avec un cd basique, et je bossais sur un compte qui n'était pas admin.

A présent, j'ai voulu récupérer des photos suite à ma seconde install, mais impossible, n'étant pas admin et n'ayant pas fait la bonne installation, ne gardant pas la main sur mes fichiers. J'ai modifié tous les dossiers pour en devenir proprio avec un compte admin recréé.

Je remarque que depuis cela, j'ai impossibilité de travailler correctement et que mon pc fait l'objet d'attaque incessantes, qu'il rame pour bosser. Je ne peux pas non plus graver de cd pour récupérer mes fichiers (environ 100 Go) avant de formater pour retravailler sereinement.
J'ai besoin de garder ces fichiers qui me sont indispensables avant tout autre chose.

J'aimerai que l'on m'aide à corriger cela. Je ne possède pas encore de disque dur externe et pense que je ne pourrai pas sauvegarder les fichiers sainement sur un DD externe.

MOn matos est assez ancien,

j'ai un processeur intel pentium 4 3 ghz mais je ne sais pas trop ce que je dois vous donner comme profil matos ici

j'ai déjà fait une analyse spybot qui ne termine quasiment jamais le pc redémarre , quad register me corrige tous le temps des problèmes de clés vides, mais plus rien d'autre, le reste étant corrigé, malwarebyte's anti malware me corrige également des trucs

j'ai également passé un scan avec smitfraud fix

je pense que mon pc a le fichier system32 complètement infesté, 90% des attaques le concernent, attaques relevés avec avast.
J'avais f secure comme anti virus mais la licence a expiré donc je suis passé sur avast.

Je ne sais plus quoi faire pour réparer tout cela, je ne suis pas un crack et j'espère en votre aide ici pour y voir un peu plus clair et avancer
J'ai lu pas mal de sujets sur votre forum, mais je pense qu'il faille personnaliser l'affaire pour la corriger

j'ai également vu des tas de rapports copiés ici, venant de hijackthis il me semble, et j'aimerai tant que cela finisse pour rebosser sainement.

Merci de votre patience me concernant et de votre aide.
A voir également:

4 réponses

Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008
27 déc. 2008 à 11:15
les soucis fréquents sont:

eplorer.exe qui merde et demande sa fermeture

C:\WINDOWS\SYSTEM32\a.exe qui est un rootkit (qu'est ce que c'est?)

arret du système après une minute
et lsass.exe qui merdouille

je ne sais pas comment trop vous dire, suis loin d'être compétent en info
0
Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008
27 déc. 2008 à 11:38
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:28, on 27/12/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\nvsvs32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ALO SOFT\ALO CD BURNER\NMSAccessU.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system\msservice.exe
C:\WINDOWS\system\msddll.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wpabaln.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system\msddll.exe
C:\WINDOWS\system\msddll.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system\msddll.exe
C:\WINDOWS\system\msddll.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.postarticles.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SYSTMON.EXE] C:\WINDOWS\system32\drivers\SYSTMON.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Metting Monitoring] C:\WINDOWS\System32\nvsvs32.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Msn Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKCU\..\Run: [Metting Monitoring] C:\WINDOWS\System32\nvsvs32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
O4 - HKCU\..\Run: [Microsoft Msn Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Metting Monitoring] C:\WINDOWS\System32\nvsvs32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Msn Messenger] C:\WINDOWS\System32\msmsgs.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u11-windows-i586-jc.cab&AuthParam=1580990370_ae51af1f2e3e7c78a0fbe2e88da6073d&ext=.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: msddll - Unknown owner - C:\WINDOWS\system\msddll.exe
O23 - Service: netstats - Unknown owner - C:\WINDOWS\system\msservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\ALO SOFT\ALO CD BURNER\NMSAccessU.exe
0
Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008
27 déc. 2008 à 12:10
personne ne peut m'aider?

je m'en remets à vous, suis totalement dépassé, merci
0
Mannele Messages postés 5 Date d'inscription samedi 27 décembre 2008 Statut Membre Dernière intervention 27 décembre 2008
27 déc. 2008 à 20:29
bon j'ai trouvé la solution, me suis racheté une tour complète......
0