Un nettoyage efficace au lieux d'un formatage

Veun -  
 Veun -
Bonjour,

Je viens de formater mon ordi suite à un virus ultra efficace que j'ai attrapé récemment.
Depuis mon ordi connaît toujours de nombreux ralentissements. Chaque fois que je lance des analyses avec Kaspersky les virus qui sont détectés proviennent de mon ancienne installations (C:Volume system/restore/etc.). Ma question est la suivante: Est-il possible de nettoyer mon ordinateur sans avoir à effectuer un formatage bas niveau? Si oui pouvez vous m'aider dans ma démarche?
Configuration: Windows XP sp3
Firefox 3.0.8

4 réponses

  1. papy-ion Messages postés 4130 Statut Membre 1 013
     
    Salut.
    Il y a une possibilité d"effacer les anciens points de restaurations ("restore").
    Dans le "nettoyage de disque" de Windows (Accessoires \ Outils systèmes), il y a un onglet "Autres options".
    Dans la rubrique "Restauration du système", cliquez sur "Nettoyer" puis OK.
    Si cela peut vous être utile.
    0
    1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
       
      Bonjour

      Cela ne les supprimera pas tous, seulement les plus anciens.
      0
      1. papy-ion Messages postés 4130 Statut Membre 1 013 > toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
         
        C'est bien ce que j'ai précisé !
        0
      2. Veun > papy-ion Messages postés 4130 Statut Membre
         
        L'ordinateur va un peu mieux mais j'ai toujours des ralentissements (par exemple pendant la desinstallation de logiciels...) donc je poste mon rapport Hijack this.

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:59:17, on 03/05/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\TBPanel.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\MagicDisc\MagicDisc.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\eChanblard\emule.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\PROGRA~1\FICHIE~1\InstallShield\Driver\1150\Intel 32\IDriver.exe
        C:\PROGRA~1\FICHIE~1\InstallShield\Driver\1150\Intel 32\IDriver.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
        O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
        O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Anti-Virus 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Anti-Virus 2009\mzvkbd3.dll
        O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
  2. epitale Messages postés 4115 Date d'inscription   Statut Membre Dernière intervention   920
     
    bonjour Veun,
    désactive la restauration system, reboot le pc et réactive là, puis refais une analyse,
    Cordialement…
    0
  3. tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 686
     
    bonjour
    après un formatage il n'y a plus de points de restauration, les points sont supprimés !

    Le seul cas de figure ou l'utilisateur doit faire un formatage de bas niveau, c'est lorsqu'il obtient, après un formatage de haut niveau, des secteurs défectueux sur son disque. Si vous avez un virus de boot utilisez un antivirus !!! au pire démarrez sur une disquette DOS et faire un fdisk /MBR

    ce que tu peut faire est un Hijackthis et le poster !
    mais là je ne peut t'aider il y a des pros pour cela de (Virus /Sécurité )

    0
  4. Veun
     
    Je lance le nettoyage immédiatemment papy-ion (j'en avais déjà fais un mais avais zappé l'onglet autre option). Merci de vos réponses je vous tiens au courant et poster un rapport Hijack si l'ordi déconne encore.
    0