PC lent au démarrage

PC lent au démarrage - Win 7 - Windows & Software

Marsh Posté le 14-12-2013 à 09:29:23    

Bonjour à toutes et à tous,
 
Je suis nouveau sur le forum et j'aurais besoin de votre aide.
Je suis chez mon amie qui a un pc (windows 7 32bits, 4gb) qui ramait beaucoup, avec de gros lags image et son.
En nettoyant avec ccleaner, malwarbytes et super anti spyware, cela a permis de revenir à quelques chose de plus "normal".
Sauf qu'il reste une grosse lenteur au démarrage (environ 10mn), avec l'uc utilisée à 100%.
J'ai réussi à identifier 2 services qui crééent des lenteurs; le gestionnaire de compte sécurité et le service de configuration automatique WLAN.
Mais je ne sais comment remettre ces services d'aplomb afin que le pc tourne normalement... Nettoyage, etc?
Comment procéder ?
Je vous remercie d'avance pour votre aide.  :jap:

Reply

Marsh Posté le 14-12-2013 à 09:29:23   

Reply

Marsh Posté le 14-12-2013 à 10:23:50    

Bonjour
 
bouton demarrer...executer
tapez msconfig
onglet demarrage....desactivez tout
 
et voyez s'il y a une difference au demarrage

Reply

Marsh Posté le 14-12-2013 à 10:35:15    

Bonjour robert59,
Merci pour votre réponse.
En effet; lorsque je désactive tous les services, le pc s'allume en 30s.
En réactivant un à un les services, j'ai déterminé 2 services qui rament: e gestionnaire de compte sécurité et le service de configuration automatique WLAN.

Reply

Marsh Posté le 14-12-2013 à 12:22:19    

Un rapport hijackthis; si quelqu'un pouvait m'orienter...  :hello:  
Merci d'avance!
 
(..... Supprimé)


Message édité par efka67 le 17-12-2013 à 10:25:14
Reply

Marsh Posté le 15-12-2013 à 03:47:18    

Bonjour,
chez moi ces 2 services sont en demarrage automatique et ne posent aucun probleme..
pour hijackthis copier/coller le rapport ici
 
http://www.hijackthis.de/fr
 
puis cliquez sur evaluer

Reply

Marsh Posté le 15-12-2013 à 14:04:25    

Bonjour robert59,
Merci pour ces informations.
J'ai fait évaluer le rapport hijackthis; il y a plusieurs inscriptions classées comme étant "Méchant, cette tâche devrait se trouver dans le répertoire System32. Ce service (svchost.exe) semble être méchant.Tâche ne se trouve pas dans le répertoire System32 !".
Par contre, je ne sais pas quoi faire des ces informations... :??:  

Reply

Marsh Posté le 15-12-2013 à 16:42:13    

Salut efka67,
 
Tout d'abord, commence par supprimer le rapport HijackThis de ton topic, la charte interdit de coller ce genre de rapport directement dans tes réponses.
 
Ensuite : HijackThis n'est plus maintenu à jour depuis 2009, il est donc obsolète sur les nouvelles infections. Analyser ce type de rapport sur un robot comme préconisé par robert59 est une belle connerie. La preuve, ce robot prend des lignes légitimes pour des menaces, si tu supprimes, au redémarrage ton système sera HS.
 
Je te propose de t'aider à y voir plus claire, mais il faut héberger les rapports :
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==>  


•  XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt
 

Reply

Marsh Posté le 15-12-2013 à 19:24:24    

Bonsoir malwarebleach et merci pour ce retour.
Je ne suis plus chez ma copine avant demain soir.
Je lancerai alors, si possible, le scan et l'hébergerai.
A noter que je n'arrive pas à installer le service pack 1 de windows 7; au bout de 4h d'instal, 4 reboot, il bloque à 45% de la configuration du service update... Et ensuite, la restauration met 10h!!! un peu lourd...
Merci en tous cas.
Et à demain soir, si j'arrive à lancer le scan...
;o)
Bonne soirée...

Reply

Marsh Posté le 16-12-2013 à 19:26:14    

Bonsoir malwarebleach,
Alors voici le lien vers le rapport:
http://cjoint.com/?CLqtxhWNtnJ
Merci pour ton aide...
;o)

Reply

Marsh Posté le 16-12-2013 à 19:28:23    

Flute!
J'ai hébergé le mauvais lien!!!!
Désolé...
Voici le bon:
http://cjoint.com/?CLqtBAa54V8
Merci.... ;o)

Reply

Marsh Posté le 16-12-2013 à 19:28:23   

Reply

Marsh Posté le 16-12-2013 à 19:57:40    

Bonsoir,
 
Peux tu lancer cet outil stp :
 
==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png

Reply

Marsh Posté le 16-12-2013 à 22:30:05    

Alors voilà:
 
(.... Supprimé)


Message édité par efka67 le 17-12-2013 à 10:26:14
Reply

Marsh Posté le 17-12-2013 à 09:02:21    

Bonjour,
 
Je te rappelle que la charte du forum interdit de coller les rapports directement dans les réponses. Je t'invite à éditer tes postes et à supprimer les rapports d'HijackThis et de RogueKiller.
 
RogueKiller n'a rien détecté de néfaste.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de efka67 , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3LrjaEbpMuV
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
 
==> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
 
 
==> Farbar Service Scanner
 
• Télécharge Farbar Service Scanner sur le bureau
 
• Double clique sur FSS.exe qui est sur le bureau.
• Pour Vista,Seven et Windows 8 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
• Vérifie que les options ci-dessous sont cochées:
 

Code :
  1. Internet Services
  2. Windows Firewall
  3. System Restore
  4. Security Center
  5. Windows Update
  6. Windows Defender


 
 
• Clique sur Scan
 
http://img88.xooimage.com/files/5/4/b/farbar_gf-371a6a9.jpg
 
• Un rapport d'analyse (FSS.txt) va etre généré dans le dossier où se trouve FSS.exe.
• Poste ce rapport d'analyse en lien dans ta prochaine réponse réponse.
 
 
Note : Tu as donc 3 rapports à poster.
 
- ZHPFix
- Un nouveau rapport ZHPDiag
- FSS
 
++

Reply

Marsh Posté le 17-12-2013 à 10:32:28    

Bonjour malwarebleach,
Merci pour toutes ces consignes; je n'avais pas vu qu'il ne fallait pas coller en direct les rapports; Désolé...
Pour le PC, il y a du neuf: hier soir, plus moyen de le démarrer (après avoir installé ZHDiag?). Le pc était figé avec le fond d'écran, le bureau, mais plus moyen de cliquer et de démarrer quoi que ce soit...
A noter que la souris se déplaçait normalement.
Après 2 tentatives, j'ai démarré en mode ss échec, puis ai fait une réinstal en date du matin.
Plus de soucis de démarrage donc; par contre, plus de ZHDiag sur le bureau. Il y a juste le ZHFix; mais je ne sais pas son intégrité et comment nettoyer pour repartir sur de "bonnes bases"...
Peux-tu stp me guider?
Supprimer ZHDfix, réinstaller ZHDIag, le repasser et suivre la procédure que tu m'as indiquée ci-dessus?
Merci pour ton aide....


Message édité par efka67 le 17-12-2013 à 10:34:58
Reply

Marsh Posté le 17-12-2013 à 10:45:11    

Salut,
 
Pas l'air très stable ce pc  :heink:  
 
Ne tiens pas compte de mon dernier poste. ZHPDiag n'est pas responsable du freeze de cet ordinateur, c'est un simple programme de diagnostic, il n'agit pas sur le système.
 
Tu vas supprimer les outils utilisés en suivant ces recommandations :
 
==> DelFix
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• Clique sur Exécuter
 
Ensuite :
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==>  


•  XP : C:\Documents and Settings\username\Application Data\ZHP\ZHPDiag.txt
• Vista/7 et 8 : C:\Users\username\AppData\Roaming\ZHP\ZHPDiag.txt
 
==> Farbar Service Scanner
 
• Télécharge Farbar Service Scanner sur le bureau
 
• Double clique sur FSS.exe qui est sur le bureau.
• Pour Vista,Seven et Windows 8 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
• Vérifie que les options ci-dessous sont cochées:
 

Code :
  1. Internet Services
  2. Windows Firewall
  3. System Restore
  4. Security Center
  5. Windows Update
  6. Windows Defender


 
 
• Clique sur Scan
 
http://img88.xooimage.com/files/5/4/b/farbar_gf-371a6a9.jpg
 
• Un rapport d'analyse (FSS.txt) va etre généré dans le dossier où se trouve FSS.exe.
• Poste ce rapport d'analyse en lien dans ta prochaine réponse réponse.
 
 

Reply

Marsh Posté le 17-12-2013 à 11:33:00    

Merci malwarebleach pour la procédure; je ne suis pas chez ma copine ce soir, mais tenterai de le faire demain soir!  ;o)
Je posterai dés que j'aurai les éléments...
Merci encore... Et bonne journée à toi...
PS: le fait que le service pack1 n'arrive pas à s'installer ne pourrait-il pas expliquer les soucis? Sinon, il ne m'a jamais bloqué comme hier soir...


Message édité par efka67 le 17-12-2013 à 11:34:23
Reply

Marsh Posté le 18-12-2013 à 18:14:59    

Bonsoir malwarebleach,
Comme demandé, ci-dessous les rapports:
 
http://cjoint.com/?3Lssjis4JUs
http://cjoint.com/?3LssnncPHXK
 
C'est grave docteur?
Merci...  ;o)

Reply

Marsh Posté le 18-12-2013 à 18:42:23    

efka67 a écrit :

Bonsoir malwarebleach,
Comme demandé, ci-dessous les rapports:
 
http://cjoint.com/?3Lssjis4JUs
http://cjoint.com/?3LssnncPHXK
 
C'est grave docteur?
Merci...  ;o)


 
Bonsoir efka67,
 
Grave non :D , je cherche simplement avec FSS s'il n'y avait pas un blocage pour le mises à jour, ce n'est pas le cas. RogueKiller ne montre rien non plus.
 
ZHPdiag met en évidence quelques lignes à supprimer, mais rien de bien méchant, tu vas exécuter le script ci-dessous pour les virer.
 
Tu peux désinstaller super anti-spyware de ton pc, malwarebytes et ton antivirus suffissent largement.
 
Voici la suite :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de efka67, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3LssPphk06Z
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


 
 
 
==> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
 
 
Note : Tu as donc 3 rapports à poster :
 
- ZHPFix
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

Reply

Marsh Posté le 18-12-2013 à 19:23:35    

Merci malwarebleach pour cette promptitude.  ;o)
Par contre, je n'ai pas encore remplacé le script: il est identique à l'initial.
Est-ce normal?
Merci à toi...  ;o)

J'ai marqué des bêtises!
Ca marche: je m'en occupe et te tiens au courant!
Merci encore...
@+


Message édité par efka67 le 18-12-2013 à 19:31:12
Reply

Marsh Posté le 18-12-2013 à 19:29:36    

Pour le script c'est normale pas d'évolution depuis la dernière fois, prends tout de même le dernier que je viens de t'envoyer  :D

Reply

Marsh Posté le 18-12-2013 à 19:35:52    

Alors déjà, avant de relancer le pc, le rapport:
http://cjoint.com/?3LstIZNsMOR
@+

Reply

Marsh Posté le 18-12-2013 à 20:01:58    

Le rapport malware bytes:
http://cjoint.com/?3Lst2Q8aHPW
Le ZHPdiag:
http://cjoint.com/?3LsubIiPCue

Reply

Marsh Posté le 18-12-2013 à 20:17:44    

okay, comment se comporte le pc maintenant ?

Reply

Marsh Posté le 18-12-2013 à 20:37:03    

Et bien il est un peu plus vif, merci.  ;o)
Du coup, j'ai démarré un des services qui crééent des lenteurs et que j'ai désactivé pour pouvoir démarrer normalement; le gestionnaire de compte sécurité.  
J'ai redémarré le pc...
Mais là, c'est toujours comme avant: uc à 100%, tout est ralenti, 10mn pour avoir firefox...

Message cité 2 fois
Message édité par efka67 le 18-12-2013 à 21:00:37
Reply

Marsh Posté le 18-12-2013 à 21:23:44    

efka67 a écrit :

Et bien il est un peu plus vif, merci.  ;o)
Du coup, j'ai démarré un des services qui crééent des lenteurs et que j'ai désactivé pour pouvoir démarrer normalement; le gestionnaire de compte sécurité.  
J'ai redémarré le pc...
Mais là, c'est toujours comme avant: uc à 100%, tout est ralenti, 10mn pour avoir firefox...


 
 
Là j'avoue je sèche  :heink:  
 
Tu vas lancer cet outil pour voir :
 
==> TDSS Killer
 

  • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.


  • Si tu es sous Windows vista, seven ou 8, lance TDSS par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Clique sur Change parameters
  • Coche Loaded modules
  • Clique sur Ok
  • Clique sur Reboot now


 Note : après le redémarrage
 
 

  • Une message pour éxécuter l'outil va apparaître, clique sur Oui
  • Clique sur Change parameters
  • Coche les cases suivante :
Code :
  1. Verify file digital signatures
  2. Detect TDLFS file system


  • Clique sur Ok
  • Clique sur Start scan


Pour t'aider => ~~ Tutoriel en image ~~
 
 

  • Si aucune menace n'est détectée, dis le moi simplement dans ta prochaine réponse.


  • Si des menaces sont détectées vérifie que les options suivantes sont bien appliqués :


Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip
 

  • Puis, clique sur Reboot now


  • Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.


  • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Puis :
 

  • Télécharge Malwarebytes Antirootkit sur ton bureau
  • Décompresse le fichier, un dossier nommé "mbar" doir apparaitre sur ton bureau
  • Ouvre ce dossier et lance l'éxécutif de mbar => mbar.exe
  • Clique sur "NEXT"
  • Clique sur "UPDATE"
  • Une fois la mise à jour faite, clique sur "NEXT"
  • Clique sur "SCAN"


Note : patiente le temps du scan
 

  • Si aucune menace n'est détectée, à la fin clique sur "EXIT"


  • si mbar a détecté des infections clique sur "CLEANUP", il peut être nécessaire de cliquer sur "CLEANUP" une deuxième fois
  • Quand l'analyse et le nettoyage sont terminés, ferme mbar,  
  • Un rapport sous la forme mbar-log-dat_du_rapport (H-min-sec).txt se trouve dans le dossier mbar. Héberge ce rapport sur Cjoint et envoies le lien Cjoint dans ta prochaine réponse.


   

Reply

Marsh Posté le 18-12-2013 à 21:51:11    

Oui! Cela semble vraiment insoluble!!!
Je te remercie pour ta patience...
Je ne peux plus lancer cela ce soir malheureusement...
Je pourrai le faire lors de mon prochain passage chez ma copine.
Ce devrait être vendredi soir...
Je te tiens au courant!
J'espère que l'on trouvera le souci...
Le service pack1 peut-il être responsable?
Ne devrais-je pas tenter à présent de l'installer?
Mais cela va me prendre 15 plombes... Grrrr
Bonne soirée et nuit!!!
@+++

Reply

Marsh Posté le 19-12-2013 à 10:20:30    

efka67 a écrit :

Et bien il est un peu plus vif, merci.  ;o)
Du coup, j'ai démarré un des services qui crééent des lenteurs et que j'ai désactivé pour pouvoir démarrer normalement; le gestionnaire de compte sécurité.  
J'ai redémarré le pc...
Mais là, c'est toujours comme avant: uc à 100%, tout est ralenti, 10mn pour avoir firefox...


 
depuis quand est ce que tu as le probleme?  
est ce que tu as installé un programme depuis que tu as le probleme?

Reply

Marsh Posté le 19-12-2013 à 10:26:05    

tu as des traces de 4 anti virus différents! : AVG, Avast, Mc afee, norton. avec en plus spybot, windows defender, etc...... ca peut venir de la.
 avec  
faudrait faire un peu de ménage dans ton installation windows, tu peux par exemple désinstaller les programmes Apple et java
tu as aussi des traces d'uniblu, une vraie merde.


Message édité par Profil supprimé le 19-12-2013 à 10:30:47
Reply

Marsh Posté le 19-12-2013 à 11:28:55    

Salut jgcollection,  
 
Ce que tu as repéré ne sont que des traces, la plupart des "dossiers" sont vides et les clés de registre orphelines. Ce n'est par pour moi la cause des ralentissements du pc.  
 
Ceci dit, tu fais bien de remarquer qu'il ne sert à rien de multiplier les programmes de sécurité.
 
Puisque j'y suis efka67, j'ajoute cet outil aussi à passer sur ce pc :
 

  • Télécharge WinChk de Xplode sur ton bureau
  • Fais un clique droit sur l'icône du fichier et choisis "Exécuter en tant qu'administrateur"
  • Clique ensuite sur "Exécuter" et laisse travailler l'outil
  • Un rapport vas s'ouvrir, envoies le lien Cjoint de ce rapport dans ta prochaine réponse.


++

Reply

Marsh Posté le 19-12-2013 à 11:36:00    


 
pas sur que ce ne soit que des traces et que le registre soit vraiment propre!!!!!
 
j'ai eu un probleme en changeant d'antivirus, au passage de avast a NOD32. J'ai désinstallé avast normalement, installation de NOD32, et la j'avais l'explorateur qui se fermait et redemarrait sans arret, parfois 5-6 fois a la suite.
un type sur un forum m'a dit que ca pouvait venir d'un changement de l'antivirus, sans que j'ai expliqué dans mon message avoir changé d'antivirus. je suis allé dans la base de registre, j'ai trouvé 4 ou 5 clés d'avast, je les ai supprimées, l'explorateur a redemarré après la suppression et ensuite plus aucun probleme!!!!!
 
la désinstallation d'un programme est rarement totalement clean, surtout un anti virus, et ca peut poser des problemes, surtout que la il y a eu 4 anti virus sur la machine!

Reply

Marsh Posté le 19-12-2013 à 13:19:53    

La plupart sont des traces. Le registre n'est pas propre, ça s'est sur et certain comme la plupart des pc  :whistle:  
 
J'attends les rapports, je tiendrai compte de tes remarques en cas de besoin  :D  
 
 

Reply

Marsh Posté le 19-12-2013 à 17:26:21    

Bonsoir à vous deux et merci pour ces compléments...
Demain soir, j'espère pouvoir poursuivre le nettoyage et vous placerai les rapports au suivant...
Je vous remercie encore pour votre patience et votre expérience en la matière...  :jap:  
Bonne soirée...  


Message édité par efka67 le 19-12-2013 à 17:26:47
Reply

Marsh Posté le 19-12-2013 à 19:38:19    

en ce moment j'ai du temps a perdre. si tu veux demain soir on tente une séance teamviewer et je regarde ca
 
 

Reply

Marsh Posté le 19-12-2013 à 20:03:28    

Ca ne te dérange pas d'attendre que j'ai eu les derniers rapports demandés avant de te lancer jgcollection ? J'ai ma petite idée  ;)

Reply

Marsh Posté le 20-12-2013 à 18:35:17    

Bonjour à vous deux!
Alors voilà:
Rien trouvé avec TDSS Killer,
Malwarebytes Antirootkit n'a rien détecté non plus.
Par contre, concernant WinChk, j'ai une fenêtre windows, où il est indiqué, si je tente d'exécuter en direct!
"Windows ne trouve pas "C:\...\winchk0.exe". Vérifiez que vous avez entré le nom correct, puis réessayé"...
Si j'en registre sur le bureau et clic droit:
"Windows ne parvient pas à accéder au périphérique, au chemin d'acés où au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément".
J'ai vérifié: le fichier est bien présent sur le répertoire. Je tente physiquement de l'exécuter. Fenêtre de sécurité admin classique. Je valide et là, magique... Le fichier disparait!!!
Vous avez une idée???
Merci...
En fait, le fichier  

Reply

Marsh Posté le 20-12-2013 à 18:41:09    

Salut,
 
En gros tu n'arrive pas à exécuter winChk ?

Reply

Marsh Posté le 20-12-2013 à 18:53:10    

eventuellement je suis dispo ce soir vers 22h30 pour une séance teamviewer :D

Reply

Marsh Posté le 20-12-2013 à 19:17:28    

Effectivement: winchk ne se lance pas...

Reply

Marsh Posté le 20-12-2013 à 19:37:44    

Tu as bien tenté de lancé le programme par un clique droit puis "Exécuter en tant qu'administrateur" ?
 
Sinon essayes en mode sans échec.

Reply

Marsh Posté le 20-12-2013 à 19:38:49    

et ma proposition ? :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed