10mn pour ouvrir firefox

Résolu
kinou42 Messages postés 90 Statut Membre -  
kinou42 Messages postés 90 Statut Membre -
Bonjour,j'ai à nouveau un problème de fort ralentissement sur mon PC:7mn pour obtenir ma page internet.j'ai fait ccleaner, malware'bytes,avg.j'ai nettoyé le registre.défragmenté.je ne sais plus quoi faire;je n'ai que 3 applications à l'ouverture:calendrier,avg et firefox.alors pourquoi tant de haine ...pardon! tant de temps?
merci de me donner un coup de main,surtout que je voudrais installer du matériel (3 port firewire host PCI adapter) mais vu la conjoncture ,j'ai peur que çà ne fasse qu'envenimer l'affaire.
alors merci d'avance.
A voir également:

38 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
FCDAND ça se voit que tu n'as pas bein lu le sujet, car genproc à déjà été fait désoél, il faut lire complètment le sujet.

Essaye de me faire ceci :

FindyKill XP : recherche

▶ Telecharge FindyKill sur ton bureau :

▶ Lance l installation avec les parametres par default

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
kinou42 Messages postés 90 Statut Membre
 
pimprenelle, c'est FCDAND qui m'a fait faire Genproc....
0
kinou42 Messages postés 90 Statut Membre
 
pimprenellle, ne m'en veux pas mais je t'ai vu intervenir sur des posts originaux et moi ""passer" à l'as;
alors comprends ma désillusion , j'attends depuis le message de ce matin.....
0
kinou42 Messages postés 90 Statut Membre
 
le rapport:

############################## [ FindyKill V4.722 ]


############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe

################## [ C:\WINDOWS # C:\WINDOWS\Prefetch ]


################## [ C:\WINDOWS\System32... ]


################## [ C:\Documents and Settings\Gautheron\Application Data ]


################## [ C:\Documents and Settings\Gautheron...\Temp Files... ]


################## [ Registre / Clés infectieuses ]



################## [ Recherche dans supports amovibles]

# Recherche fichiers connus :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.722 ! ]
0
kinou42 Messages postés 90 Statut Membre
 
Pimprenelle,j'attends toujours une réponse, mais à priori partie....
je me permets d'écrire que je suis déçue ,non pas pas par la performance(pas de virus ) mais par l'attente des réponses quand on ne sait pas.Il ne faut pas avoir peur de confier à un confrère plus expérimenté ou à un autre forum le sujet.La non résolution d'un problème n'est pas un critère de défaillance, le confier à qqun d'autre une marque supplémentaire.
Je suis désolée pour FCDAND que j'ai laissée tombée alors qu'il était le premier sur le sujet......
0
kinou42 Messages postés 90 Statut Membre
 
voici le rapport,
mais à signaler que je l'ai refait 3 fois car les 2 autres fois il me signalait un trojan mais dont le fichier d'origine était Findykill lui-même.....
0
FCDAND
 
Bon apparemment ton PC n'est pas infecter et Pimprenelle lis les post encore moins bien que moi.
C'est pas grave
Si je peut me permettre Kinou42 tu va essayer ca
Les performances de ton PC ont l'air affaibli.
Ca ne coute rien d'essayer.
https://forum.malekal.com/viewtopic.php?f=31&t=798&p=3860&hilit=dma
Si tu voit que le mode de detection n'est pas le bon : mode PIO
Tu désinstalle en cliquant droit sur le canal principal sans redémarrer s'il te l'ai demander.
De suite tu fait la meme opération pour le canal secondaire.
Ensuite tu redémarre ton PC.
Les pilotes vont se réinstaller automatiquement et passer en mode Ultra DMA plus rapide.
Ce n'est peut etre pas la solution miracle mais ca ne coute rien d'essayer.

As tu fait le CHKDSK que je t'avait demander plus haut ?


Tu sait Kinou 42 la résolution d'un problème est parfois long et laborieux
Pimprenelle a juste voulut vérifier que ton ordi n'était pas infecter.
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
bonjour, et désolée pour mon mauvais moment d'hier soir; je suis d'accord avec toi,elle était là pour m'aider ,je ne remets pas du tout çà en cause;mais à vouloir aider tout le monde ,on passe à côté de certains ou on bacle le travail...je suis une bénévole dans un autre domaine et je connais la difficulté de s'occuper de tous...le sujet est clos...

le rapport CHKDSK;alors là !il se déroule bien tout 100% pour les 3 premières étapes;quand il arrive au journal USN il commence à travailler puis çà bugge, l'écran disparait..je l'ai fait 3 fois idem pour toutes..
et je ne sais pas ou retrouver le rapport..
à+ ,je m'absente jusqu'à 16h,m'aérer les neurones
encore merci pour la disponbilité
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
je te laisse alors avec FCDAND anonyme.
0
kinou42 Messages postés 90 Statut Membre
 
Pimprenelle, le fait d'être membre n'est pas un critère, regardes moi j'en suis un et pourtant novice en la matière...
je te remercie pour ce que tu as fait pour moi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ce n'est pas ce que j'ai dit. Je dit simplement que ce serrait mieux qu'il soit inscrit s'il veux faire de la désinfection. c'est tout.
0
FCDAND
 
Je suit inscrit Primprenelle27 mais je me connecte raremement.
Ce n'est pas pour garder l'anonymat car j'ai toujours FCDAND comme pseudo.
C'est juste par oubli.
De plus mes capacités en désinfection sont loin d'etre exceptionnelles.
Je donne juste un coup de pouce d'après mon expèrience qui elle est acquise.
Et la en l'occurence je suit aller chercher Kinou 42 trois jours après son message qui n'a eu aucune réponse.
Voila mes explications si je doit en donner car me justifier ne me pose aucun problème.
Voila pour moi.


Alors Kinou42 pour retouver le rapport CHKDSK
Tu ouvre le panneau de configuration,oultils d'administration puis observateurs d'évenements,
Ensuite tu devrait trouver Winlogon(source) dans application ou syteme.
Un lien pour t'aider
http://www.libellules.ch/...
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
re-bonjour,
pour ce qui est du rapport ,aucun Winlogon, ni dans application ni dans système...
pour ce qui est de la DMA:
canal ide principal périph 0 mode de transfert DMA si disponible
" " actif ultra DMA mode 5
périph 1 auto-détection
mode de transfert DMA si disponible
" " actif non applicable

canal ide secondaire périph 0 mode de transfert PIO uniquement
" " actif PIO
périph 1 mode de transfert DMA si disponible
" " actif ultra DMA mode 2

donc si j'ai bien compris dans le canal ide secondaire je choisis DMA si disponible et en actif le modeDMA proposé?je n'ai pas grand chose à faire....
0
kinou42 Messages postés 90 Statut Membre
 
en fait je ne peux rien modifier...
0
FCDAND
 
Désinstalle les tous les 2 l'un après l'autre
Puis a ce moment tu redémarre le pc.
Un nouveau matériel va etre detecter.
La réinstllation va se faire dans le mode qui était a l'origine.
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
voilà c'est fait mais çà ne change pas grand chose, voire rien.çà devient galère.....
0
kinou42 Messages postés 90 Statut Membre
 
il y a un autre truc que je comprends pas ,j'ai fermé l'ordinateur hier soir,j'ai fait des redémarrages et je n'ai jamais eu besoin de rentrer mes coordonnées pour pouvoir écrire c'est pas normal? je devrais théoriquement renter mon identité et mot de passe à chaque nouvelle session....et c'est çà tout le temps comme si mon ordi ne se fermait jamais.
0
kinou42 Messages postés 90 Statut Membre
 
écrire dans ce forum bien sur...
0
FCDAND
 
Oui c'est pas bien normal
Tu n'as aucun message d'erreur dans l'observateur d'évènements hormis le winlogon qui n'y est pas ?

Bon on va y aller doucement
Quel message tu as eu quand tu as fait fsutil dirty query en ligne de commande ?
(Si tu l'as fait bien sur)
0
kinou42 Messages postés 90 Statut Membre
 
j'ai des messages application

-çà c'est hier soir à la fermeture comme avertissement

Windows a sauvegardé le Registre utilisateur G-4BBD1BB1FBAB4\Gautheron alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us
et ce matin à l'ouverture
Le service Centre de sécurité Windows a démarré.

La description pour l'ID d'événement ( 1 ) dans la source (avg8emc) est introuvable. L'ordinateur local n'a peut-être pas les informations de Registre ou les librairies requises pour afficher les messages émanant d'un ordinateur distant. Vous pourrez peut-être utiliser l'option /AUXSOURCE= pour récupérer cette description. Reportez-vous aux rubriques Aide et support pour plus de détails. Les informations suivantes font partie de l'événement : Service started.

SYSTEME
3 messages de suite
Le service d'Enregistrement d'événement a été arrêté.
Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.
Le service d'Enregistrement d'événement a démarré.

à 14h00 alors que je n'était pas connectée, aération de neurones:
Code erreur 0000007a, paramètre 1 c020181c, paramètre 2 c0000185, paramètre 3 80607467, paramètre 4 07d25860.

puis
Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.
puis
Le service d'Enregistrement d'événement a été arrêté.

J'en ai eu d'autres mais hier.les codes d'erreur ne sont répertoriés nulle part,j'ai déjà cherché.

fsutil dirty arrive..
0
kinou42 Messages postés 90 Statut Membre
 
fsutil dirty dit que c:\ est intègre

voilà le CHKDSK d'hier, je l'ai retrouvé

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.

Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.
Nettoyage en cours de petites incohérences sur le lecteur.
Nettoyage en cours de 1386 entrées d'index inutilisées à partir de l'index $SII du fichier 0x9.
Nettoyage en cours de 1386 entrées d'index inutilisées à partir de l'index $SDH du fichier 0x9.
Nettoyage en cours de 1386 descripteurs de sécurité non utilisés.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK est en train de vérifier les données du fichier (étape 4 de 5)...
La vérification des données du fichier est terminée.
CHKDSK est en train de vérifier l'espace libre (étape 5 de 5)...
La vérification de l'espace libre est terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Windows a effectué des corrections sur le système de fichiers.

39070048 Ko d'espace disque au total.
25215340 Ko dans 54218 fichiers.
19976 Ko dans 5032 index.
4 Ko dans des secteurs défectueux.
251424 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
13583304 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
9767512 unités d'allocation au total sur le disque.
3395826 unités d'allocation disponibles sur le disque.

Informations internes :
50 2e 01 00 7d e7 00 00 9b 2c 01 00 00 00 00 00 P...}....,......
3b 1a 00 00 02 00 00 00 0c 09 00 00 00 00 00 00 ;...............
58 b2 3d 03 00 00 00 00 04 54 99 4a 00 00 00 00 X.=......T.J....
a8 85 5e 19 00 00 00 00 f6 7e cc b0 03 00 00 00 ..^......~......
ce 8c f0 49 01 00 00 00 0e 66 81 7d 05 00 00 00 ...I.....f.}....
99 9e 36 00 00 00 00 00 10 38 07 00 ca d3 00 00 ..6......8......
00 00 00 00 00 b0 05 03 06 00 00 00 a8 13 00 00 ................

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.

Pour plus d'informations, consultez le centre Aide et support à l'adresse https://support.microsoft.com/en-us

alors pourquoi celui de tt à l'heure a buggé?
merci pour ton aide...
0
kinou42 Messages postés 90 Statut Membre
 
le fsutil dirty complet..
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Gautheron>fsutil dirty query c:
Le volume c: est intègre

C:\Documents and Settings\Gautheron>Microsoft Windows XP [version 5.1.2600]
'Microsoft' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Documents and Settings\Gautheron>(C) Copyright 1985-2001 Microsoft Corp.
Copyright était inattendu.

C:\Documents and Settings\Gautheron>
C:\Documents and Settings\Gautheron>C:\Documents and Settings\Gautheron>fsutil d
irty query c:
'C:\Documents' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Documents and Settings\Gautheron>Le volume c: est intègre
'Le' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Documents and Settings\Gautheron>
C:\Documents and Settings\Gautheron>C:\Documents and Settings\Gautheron>
0
FCDAND
 
Pour le bug
Je sait pas il se peut qu'il soit rester trop longtemp sur un fichier.
Mais bon le principal n'est pas la
As tu une amélioraton depuis la réparation ?
As tu bien enlever sur ton hijacthis la ligne kernel que je t'avait dit ?
Car le code erreur 0000007a pourrait bien venir de ce kernel.
Si tu ne peut pas l'enlever par le hijack on trouvera un autre moyen de le faire.
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
je croyais l'avoir fait;en tout cas c'est fait maintenant.non je n'ai aucune amélioration;
j'ai encore eu un truc bizarre;je suis retournée sur hijacthis pour supprimer le 04,impossible de le faire il m'a signalé qu'il "running" toujours alorsqu'il était fermé,je l'ai arrêté par le gestionnaire de taches/processus
j'ai vu d'ailleurs dans les processus 2 fichiers identiques avgscsrvx.exe , pas normal tout çà?
0
FCDAND > kinou42 Messages postés 90 Statut Membre
 
C'est ton antivirus
Il ont la meme taille tous les 2 ?
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
oui sensiblement et puis de temps en temps ,il y en a un qui flambe il passe de 360 ko à 7 ou 9000 ko furtivement.
0
kinou42 Messages postés 90 Statut Membre
 
j'ai fait tour dans AVG et j'ai trouvé à la date du 24 mars une infection au cheval de troie Generic 13JQO. est ce que çà peut expliqué quelque chose?
0
FCDAND
 
Non ce trojan tu la supprimé et tu as fait un nettoyage de la restauration système.
De toute facon il aurait été repéré par pimprenelle27.
Arrete les 2 puis remet ton antivirus en service pour voir
Autre chose,
est-ce que tu as le cd de XP ?
0
kinou42 Messages postés 90 Statut Membre
 
hier soir j'ai choppé aussi celui-là un trojan mais dont le fichier d'origine était Findykill.exe lui-même.....
pour le premier il se trouvait dans les fichiers NVIDIA....
j'ai toujours les cd masters mais ils sont corompus ;qd le PC bugge je vais chez le réparateur et il me réinstalle tout.
0
FCDAND
 
Ah oui c'est un faux positif rien a craindre de ce coté la.
Alors tu as toujours ces 2 fichier .exe ?
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
j'ai arrêté AVGtray (l'icone en bas à droite) et malgré tout il ne disparait pas...
0
kinou42 Messages postés 90 Statut Membre
 
je suis arrivée à en supprimer mais pas l'autre
j'ai un processus inactif qui ne veut pas s'arrêter,il me met que "l'opération n'a pas pu être terminée,l'opération n'est pas valide pour ce processus"
0
FCDAND
 
Alors on va faire autrement,
Tu te déconnecte du réseau et tu désactive ton antivirus,
ensuite regarde si le récalcitrant apparait toujours.
S'il y est toujours passe en mode sans echec F5 ou F8 et tente de le stopper.

Je m'absente mais je serait la demain
En attendant
si d'autre ont des solutions a te proposer pour résoudre le problème
Il sont les bienvenues
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
j'ai besoin de faire une pose nocturne
à+
0
FCDAND > kinou42 Messages postés 90 Statut Membre
 
Bonjour Kinou 42

Ou en est tu avec ton antivirus ? Tu as toujours 2 fichiers ?
J' ai oublié de te demander hier si tu avait bien nettoyer la base de registre avec CCleaner.
0
kinou42 Messages postés 90 Statut Membre
 
bonjour, hier soir j'ai arrêté AVG comme demandé, d'une part le processus pré-cité avait disparu comme tous les
processus d'AVG,et ilfaut reconnaitre qu'à l'ouverture ilétait un peu plus rapide.je l'ai réinstallé et il n'y avaot qu'un processus en cause.malheureusement , à l'ouverture ce soir le 2ème fichier est revenu.Pouf,déçue..
petite question, hier soir j'ai voulu faire la mise à jour des pilotes de matériel et j'ai voulu commencer par l'imprimante or dans le gestionnaire de périphériques j'ai trouvé le port LPT1 mais pas l'item imprimantes comme souris,carte rédeau ou ports est-ce normal?j'ai ouvert tous les items et pas d'imprimante.
voilà les dernières nouvelles....pas chouette...
0
kinou42 Messages postés 90 Statut Membre
 
ccleaner est fait quasi tous les jours en ce moment y compris le registre...
0
FCDAND
 
Tu as un onglet affichage dans le gestionnaire de périphérique qui te permet d'afficher les périphériques cachés.
En meme temp tu peut regarder si tu n'as pas de conflit dans tout les périph
Pour ce qui est de AVG tu as fait carrement une désinstallation ?
0
FCDAND > FCDAND
 
Tu as raison il est possible qu'une mise a jour d'un phériph est indispensable pour le bon fonctionnement.
Peut etre la carte graphique....
Pour cele j'ai une solution pour toi
Tu va lancer une detection sur le site tous les drivers
Et accepter l'active pour lancer la detection.
Une fois le scan terminer tu auras la liste de tous tes périph a mettre a jour.
Le site:

https://www.touslesdrivers.com/index.php?v_page=29
0
kinou42 Messages postés 90 Statut Membre
 
bonsoir, merci pour les aides et idées...
sur le site de" tous les drivers" j'ai desmises à jour à faire de mon NVDIA Gforce etc..;j'ai vu tout mon matériel sauf l'imprimante et pourtant elle fonctionne bien alors c'est çà le hic?
0
FCDAND
 
Ouais je ne sait pas si tld scan les usb mais pour l'imprimante tu peut
peut etre faire une recherche manuel en essayant de trouver le constructeur.
Donc pour telecharger le driver tu va te retrouver sur le site NVDIA.
Une aide si tu ne l'as pas encore fait
https://www.pcastuces.com/pratique/windows/pilotes_carte_video/page3.htm
0
kinou42 Messages postés 90 Statut Membre > FCDAND
 
bonsoir, réponse tardive car boulot...
pouf! c'estl'horreur ce soir,dès que je mets une application en route c'est la galère;je ne peux pas utiliser ma .config elle n'ouvre pas alors que lundi oui....
j'ai voulu exécuter ma mise à jour de mon imprimante , il me met que " l'allocation la mémoire est imposssible.
fermez toutes les applications;quittez windows et essayez de nouveau" j' en perds le peu de latin qu'il me restait.et c'est la même chose qu'en je veux désinstaller les programmes de l'imprimante...je fais finir par vraiment crier au secours....
et j'ai toujours les 2 fichiers avg...
0
FCDAND > kinou42 Messages postés 90 Statut Membre
 
Une solution plus radicale serait de formater
Encore faudrait-il que tu est un recovery sur le PC
puisque tu n'as le cd de windows.
En attendant je regarde de mon coté et te tient au courant
si solution a ton problème.
0
kinou42 Messages postés 90 Statut Membre
 
bonsoir, vraiment merci de ne pas me lacher..car c'est ce que fait l'ordi;en désespoir de cause j'ai voulu faire une restauration su système ,je ne peux pas changer le mois donc sans effet.....
0