[Nettoyage] Pc "sale"

Bonjour,
voilà, je voulais "nettoyer" ce pc car je me doute qu'il est bourré de plein de petits trucs.
Et étant donné qu'il est assez vieux, je me dit qu'il sera peut être plus rapide.
Donc je voulais savoir ce que vous me conseillez de faire, quels logiciels utiliser ? Ccleaner, Spybot, etc ?
Voilà merci ;-)
Configuration: Windows XP
Firefox 2.0.0.6

25 réponses

  1. Essaye cette procedure : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    Poste le rapport
    0
    1. J'ai eu une fenêtre ZoneAlarm qui me demandait si *** voulait installer un pilote, j'ai répondu refuser, mais je sais aps si j'ai eu raison.

      Rapport GenProc 0.67 [1] effectué le 11/08/2007 à 13:24:50,06 - SystemRoot = C:\WINDOWS

      # Etape 1/ Télécharge :

      - CCleaner http://www.ccleaner.com/download/downloadpage.aspx?f=2
      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

      - rustbfix.exe (par ejvindh) http://www.uploads.ejvindh.net/rustbfix.exe et sauvegarde-le sur ton Bureau.

      Double clique sur rustbfix.exe afin de lancer l'outil.
      Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
      Suite au(x) redémarrage(s), deux rapports s'ouvriront : (C:\avenger.txt & C:\rustbfix\pelog.txt).
      Poste (Copie/Colle) le contenu de ces deux rapports, ainsi qu'un nouveau log HijackThis dans ta prochaine réponse.
      0
      1. Ok, mais Ccleaner, je le lance ? Parce que ça dit juste de le fermer, or ça me semblerait bizarre : /
        0
        1. Fais ce qui est indiqué par le fix
          0
          1. ************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
            11/08/2007 19:12:24,75

            No Rustock.b-rootkits found

            ******************************* End of Logfile ********************************
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 19:14:56, on 11/08/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\System32\GEARSec.exe
              C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{EEB6C808-C2C3-41CD-94B8-197A319B6BD2}: NameServer = 212.27.54.252,212.27.53.252
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
              O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
              O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Salut,

                1°)Télécharge clean.zip : http://www.malekal.com/download/clean.zip
                2°)Dezippe le sur le bureau puis lance clean.cmd et utilise l'option 1
                3°)Télécharge smitfraud : http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                4°)Lance le et choisis l'option 1
                5°)Télécharge navilog : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                6°)Installe le et choisis l'option 1
                7°)Poste les rapports de tout les logiciels soit 4 rapports

                Amicalement

                Eclypse
                0
                1. Clean ne marche pas, quand j'ouvre le fichier exe, il m'ouvre une fenêtre cmd pendant une fraction de seconde puis plus rien.
                  0
                  1. Non, je lançais le fichier exe ><
                    0
                    1. Scan de clean :

                      11/08/2007 a 19:53:30,73

                      *** Recherche des fichiers dans C:
                      C:\StubInstaller.exe FOUND

                      *** Recherche des fichiers dans C:\WINDOWS\

                      *** Recherche des fichiers dans C:\WINDOWS\system32

                      *** Recherche des fichiers dans C:\Program Files
                      *** Fin du rapport !
                      0
                      1. Scan de SmitFraudFix :

                        SmitFraudFix v2.210

                        Rapport fait à 19:56:41,53, 11/08/2007
                        Executé à partir de C:\Documents and Settings\Thib\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\GEARSec.exe
                        C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thib

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thib\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Thib\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        xpdx détecté, utilisez un scanner de Rootkit

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 212.27.54.252
                        DNS Server Search Order: 212.27.53.252

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{EEB6C808-C2C3-41CD-94B8-197A319B6BD2}: NameServer=212.27.54.252,212.27.53.252
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{EEB6C808-C2C3-41CD-94B8-197A319B6BD2}: NameServer=212.27.54.252,212.27.53.252
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{EEB6C808-C2C3-41CD-94B8-197A319B6BD2}: NameServer=212.27.54.252,212.27.53.252

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Et voilà le dernier :

                          Search Navipromo version 2.0.7 commencé le 11/08/2007 à 20:01:12,40

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO

                          Executé en mode normal

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
                          0
                          1. Salut,

                            1°) Va sur https://www.f-secure.com/en et prend le blacklight du haut celui qui a une interface windows pas le ligne de commande
                            2°)Redemarre en mode sans Echec et lance clean.cmd avec le choix 2
                            3°) Redemarre normalement lance un scan via blacklight
                            4°) Poste les rapports

                            Amicalement

                            Eclypse
                            0
                            1. Le rapport de clean :

                              Script execute en mode sans echec
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Script execute en mode sans echec 12/08/2007 a 14:44:28,57

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression des fichiers dans C:
                              tentative de suppression de C:\StubInstaller.exe

                              *** Suppression des fichiers dans C:\WINDOWS\

                              *** Suppression des fichiers dans C:\WINDOWS\system32

                              *** Suppression des fichiers dans C:\Program Files

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !
                              0
                              1. Et le 2eme :

                                08/12/07 14:56:06 [Info]: BlackLight Engine 1.0.64 initialized
                                08/12/07 14:56:06 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                08/12/07 14:56:08 [Note]: 7019 4
                                08/12/07 14:56:08 [Note]: 7005 0
                                08/12/07 14:56:12 [Note]: 7006 0
                                08/12/07 14:56:16 [Note]: 7011 1524
                                08/12/07 14:56:17 [Note]: 7026 0
                                08/12/07 14:56:18 [Note]: 7026 0
                                08/12/07 14:56:24 [Note]: FSRAW library version 1.7.1022
                                08/12/07 15:04:02 [Note]: 2000 1012
                                08/12/07 15:05:12 [Note]: 7007 0
                                0
                                1. Bah ton truc m'a installé un ver/virus !
                                  0
                                  • 1
                                  • 2