Reformater mon PC

Gx -  
 untenshu -
Bonjour,

j'aurais besoin d'aide concernant le reformatage de mon PC ou la désinfection ? Quelle option prendre ?

Depuis quelque temps grâce à ce formidable logiciel qui se nomme eMule j'ai pu faire l'acquisition de virus en plus de mes musiques... Et depuis quelques petits coups de ram par ci par là. Je me suis intéressé au processus dans le gestionnaire des tâches en pensant pouvoir trouver quelque chose qui ralentirai mon PC... Mais en vain. Peut être pouvez vous me conseiller concernant des petits logiciels gratuits permettant d'éliminer les infections, ce qui résoudrais mes problèmes de minis bugs...
Ou alors le reformatage, j'ai 2 disque dur présent dans ma tour les deux sont connectés mais sur le quel est installé Windows ??
Ensuite j'ai entendu parler que l'on pouvait reformater sans perdre ni drivers et autre document dont j'ai besoins ... est ce possible?

En attente de votre réponse ! Je vous remercie ( évitez de répondre dans tous les sens svp merci :) )
Configuration: Windows XP
Firefox 3.0.17

27 réponses

  • 1
  • 2
  1. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    La désinfection avant le formatage: chose à ne pas oublier.
    J'utilise eMule pour cracker des OS (oui je sais j'ai compris!!!!!) de mon côté et aucun virus (jusqu'à date)

    1: Télécharge HijackThis de Trend Micro.

    2: Éxecute le fichier que tu viens de télécharger Choisis l'emplacement de l'extraction du fichier,
    puis confirme..

    3: Éxecute le racourci HijackThis de ton Bureau.

    4: Une fenêtre apparait. Clique sur ''Do a system scan and save à logfile''.

    Quelques secondes s'écoulent le temps du scan.

    5: Le Bloc-notes va s'ouvrir avec le rapport. Copie-le dans ton prochain post sur le forum.
    0
  2. rainure
     
    bonjour
    d'abord telecharges malwarebytes sur O1.Net etc... enregistre, execute et installe le mets le a jour puis coche la case analyse complete et coches toutes les cases puis rechercher si infections mettre en quarantaine puis aller dans l'onglet quarantaine de malwarebytes et tous supprimer puis redemarrer
    puis passe TuneUP Utilities en version d'essai
    il nettoie,defragmente et maintient en forme le pc sans formater
    0
    1. alhuno1 Messages postés 2079 Statut Contributeur 226
       
      WOW papillon.
      Petit conseil d'expert: il faut analyser le PC avant de désinfecter, compris?
      0
  3. rainure
     
    malwarebytes le fait aussi bien que hijackthis
    je travaille dans l'informatique de bien longtemps et c'est mon metier
    j'ai en ma possession 11 pc sous plusieurs os mais pas cracke moi !!!!!
    0
  4. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    J'ai cracké aucun OS jusqu'à présent. J'en fais la collection pour un musique97 (son pseudo ici) qui en est maniaque.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rainure
     
    si tu le fais pour des musiques cela veut tout de meme dire que tu es un pirate
    dis-moi si je me trompe encore !!! lol
    0
  7. Gx
     
    Tout d'abord merci de m'avoir répondu aussi vite et aussi clairement, voici le rapport :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:40:52, on 10/02/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
    C:\Program Files\Logitech\G-series Software\LGDCore.exe
    C:\Program Files\Logitech\G-series Software\LCDMon.exe
    C:\Program Files\Razer\razerhid.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe
    C:\Program Files\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
    C:\Program Files\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
    C:\Program Files\Logitech\G-series Software\Applets\LCDMedia.exe
    C:\Program Files\Razer\razertra.exe
    C:\Program Files\Razer\razerofa.exe
    C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tinit.org/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tinit.org/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\G-series Software\LCDMon.exe"
    O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
    O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\system32\dxdllreg.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback\razerhid.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    0
  8. rainure
     
    ecoute, moi je ne suis pas la pour faire la morale ou encore me disputer avec qui-que-ce-soit
    je suis la pour essayer d'aider les autres et rien d'autres donc toutes propositions venant des autres est bonne a prendre avec de placer une critique dessus
    0
  9. jaqouille
     
    As tu essayer a squared?
    Il est vachement bien.
    0
  10. rainure
     
    moi je le laisse avec alhuno apres tout c'est lui qui a commence a traiter le probleme
    a bientot
    0
  11. jaqouille
     
    Ben reste avec alhuno.
    Ya pas de probleme.
    0
  12. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Aucune infection apparente.
    Je veux quand même en avoir le cœur net:

    1: Télécharge Malwarebytes Anti-Malware de

    2: Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    3: Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    4: Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ? Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    L'analyse peut durer un bon moment.....

    6: Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    7: Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    8: Un rapport va s'ouvrir dans le Bloc-notes... Fais un copier/coller du rapport dans ta
    prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC...
    Faites le en cliquant sur "oui" à la question posée
    0
  13. Gx
     
    Je remercie jaqouille, rainure pour leur aide mais je vais rester avec alhuno1 comme il a été le premier à répondre (premier arrivé premier servi :p). Je ne pourrai pas faire l'analyse maintenant je n'est pas trop le temps... d'ici une semaine. Merci beaucoup pour votre rapidité les gens et votre concision !
    0
  14. jaqouille
     
    Alors ça donne quoi votre trucs?Ca n'avance plus.
    0
  15. Gx
     
    Me revoilà !
    Alors j'ai fait ce que tu m'as dit voici le rapport :
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3886
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    20/03/2010 15:47:15
    mbam-log-2010-03-20 (15-47-02).txt

    Type de recherche: Examen complet (C:\|F:\|)
    Eléments examinés: 357707
    Temps écoulé: 1 hour(s), 45 minute(s), 57 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Puis "Supprimer la sélection".

    Ensuite que tu me propose quoi ?
    0
  16. alhuno1 Messages postés 2079 Statut Contributeur 226
     
    Parfait!
    Comment va ton PC?
    0
  17. untenshu
     
    Elément(s) de données du Registre infecté(s): 2
    Bonjour,
    je vois que ton ordinateur a un problème avec la base de registre, tu peux faire ceci :
    démarrer > exécuter pusi tu inscrits CHKDSK_C:_/F_/R bien sûr à la place des _ tu mets un espace , ça devrait vérifier ta base de registre et te la réparer au redémarrage de ton ordinateur ( ça peut prendre du temps suivant la configuration de ton ordinateur )
    0
  18. Gx
     
    Toujours des coups de RAM par ci par là et au démarrage il est long. J'essaye ce que tu m'as dit untenshu
    0
  19. Gx
     
    Voila, ça m'a pris 10sec ! ^^ je regarde si ça fonctionne un peu mieux et je vous redis quoi. Merci
    0
  • 1
  • 2