Aller au contenu

[XP] pc COMPLETEMENT infecté


shaima

Messages recommandés

Bonjour !

Je suis désespérée ca fait deux mois que j'essaie de réparer mon pc, en cherchant partout sur le net, en m'inscrivant à des forums... rien...

Au début j'ai formaté mon PC car il beugait trop et que je pouvais plus désinstaller pas mal de programme.. bref je voulais le remettre à neuf SAUF QUE après le formatage j'ai eu pleinnn de probleme (s'en sont suivi 11 formatages en tout..).

- Un message d'erreurs de "explorer.exe" qui faisait disparaitre brievement le bureau

- Un message concernant le "disque" qui me dit " pas de cd".. comme si je ovulais démarrer une application qui necessite un CD alors que j'ai rien touché

- Impossible d'installer un anti virus

- Impossible d'installer SPybot

- Beugs permanents

- Impossible de mettre à jour Windows XP (servuce pack3), car lorsque je l'ai fait mon PC s'est mis à redémarrer tout seul en boucle

- Lorsque j'ai ENFIN reussi à installer Avira Antivir par je ne sais quel miracle, il ma trouvé plein de virus et quand j'ai cliqué sur "arreter le programme" pour un virus, mon PC s'est étint et j'avais plus accès au bureau. Impossible de restaurer, rien... bon la j'ai reformaté mais la majorité des problèmes sont TOUJOURS LA ! HEELLP

Je vous met le rapport Hijackthis je sais pas si vous avez une solution pour éradiquer tout ca pasque là je suis perdue ... !

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:10:01, on 10/01/2010

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\usbmagr.exe

C:\WINDOWS\nvidia.exe

C:\WINDOWS\System32\Isass.exe

C:\WINDOWS\System32\spoolsvc.exe

C:\WINDOWS\system32\ntvdm.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe

C:\Program Files\Lexmark X74-X75\lxbbbmon.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Documents and Settings\Samra\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe

O4 - HKLM\..\Run: [Windows Data Serivce] nvidia.exe

O4 - HKLM\..\Run: [universal Serial Bus device] usbmagr.exe

O4 - HKLM\..\Run: [spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe

O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe

O4 - HKCU\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe

O4 - HKCU\..\Run: [psysnew2] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew2.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [psysjo3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo3.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--

End of file - 3977 bytes

Lien vers le commentaire
Partager sur d’autres sites

Vous avez plusieurs solutions possibles pour réinstaller proprement :

- L'idéal est d'intégrer le SP3 à votre CD de XP, il existe de nombreux tutoriels sur internet à ce sujet

- Ou alors, sans que le PC soit relié à internet (sinon il est infecté tout de suite), installer XP SP0 puis SP1 puis SP3

- Si cela ne fonctionne pas, idem que la 2ème solution mais en installant : XP SP0 puis SP1, SP2 et SP3

PS : il faut bien sûr télécharger le ou les service pack concernés en entier sur le site de Microsoft ;)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

1 / Quelle est la config du PC (pour information) ?

2 / Récupérez sur clé USB (formatée bas niveau pour être exempt de tout virus) les drivers de la carte mère, de la carte graphique, et l'install de Antivir version 9 (pas uniquement le programme qui va aller télécharger sur internet les fichiers)

3 / Contrôler votre clé chez quelqu'un de sûr (techniquement parlant) avec un antivirus à jour pour vérifier que tous les fichiers sur la clé sont sains et sans virus,

4 / Si vous avez une licence XP valide, demandez autour de vous une install XP SP2 ou SP3 (vu que vous n'en disposez pas), installez-la et renseignez votre clé licence.

5 / Après install de l'OS, des drivers de la carte mère et des drivers graphiques, installez immédiatement Antivir.

6 / A ce niveau-là, théoriquement, le PC n'est encore jamais allé sur Internet, et n'a donc aucun virus, donc faire une image de la partition système où XP est installé. Comme cela, si vous avez un futur problème, vous pourrez directement restaurer l'image de XP en quelques minutes, sans repasser par le long processus de formatage, réinstallation de l'OS, etc...

7 / J'oubliais si vous avez un second disque dur avec des données, il sera nécessaire de faire un check antivirus complet du disque. Si ces données sont sur le même disque dans une partition différente, il faut passer un coup d'antivirus avant de réinstaller XP sur la partition système .

Bonne chance.

:bye:

PS : Etant donné votre passif (11 formatages...), si vous n'avez pas compris quelque chose ci-dessus, allez sur google pour vous informer, demandez conseil directement à un ami, ou achetez un MAC et jetez votre CD de XP.

EDIT :

http://www.prevx.com/filenames/X7561369128...PSYJO3.EXE.html (PSYJO3.EXE tagged as malicious software ?)

Lien vers le commentaire
Partager sur d’autres sites

Je dois mettre le SP3 sur CD puis après avoir reformaté je linstalle c'est ca ??

Déslé car j'ai pas bien tres saisi le fonctionnment lol (mise à jour sans internet c pas possible! ? )

Il faudrait télécharger :

SP1 complet

SP2 complet

SP3 complet

Mettre ces fichiers dans une clé USB ou disque dur externe, puis formater et les installer les uns après les autres, sans être sur Internet.

Une fois cela terminé, vous pouvez brancher le cable réseau et mettre à jour le système via Windows Update :transpi:

Lien vers le commentaire
Partager sur d’autres sites

Ca fait penser a un virus de boot,

2 choix,

soit avec commande dos fdisk/mbr (fais une recherche la dessus) en général on arrive a s'en débarrasser,

soit par formatage de bas niveau a faire donc avec un utilitaire bien compatible avec ton disque dur, a prendre sur le site du fabriquant.

En quelque sorte tu retrouveras ton disque dur comme quand tu l'as acheté.

Par contre ton cd d'xp, j'éviterai de l'utiliser, fais toi en préter un et comme dit plus haut avec SP3 intégré.

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...