Démarrage normal impossible

Fermé
alvinb - 4 juin 2009 à 23:41
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009 - 6 juin 2009 à 16:33
Bonjour,

Je me permet de faire appel à vous car depuis quelques jours le démarrage normal de mon ordinateur devient difficile et parfois impossible. De plus, il m'est impossible de me connecter à internet et d'ouvrir le gestionnaire des tâches (il se réduit automatiquement). Par contre, il n'y a aucun problème quand je démarre en mode sans échec.

Afin de trouver une solution, j'ai réalisé un scan avec mon antivirus avast. Celui-ci a détecté un cheval de Troie que j'ai supprimé mais cela n'a rien changé. J'ai ensuite fait un scan avec trojan remover, il a supprimé de nouveau un cheval de Troie mais cela n'a rien changé, l'ordi est toujours aussi lent.

Pouvez vous m'aider a trouver une solution car je ne sait plus quoi faire. Merci
P.S. : mon ordi portable est un hp qui tourne sous windows vista, 3Go de ram, processeur amd athlon.
A voir également:

16 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 juin 2009 à 09:42
Bonjour,

tu es donc en mode sans échec avec prise en charge réseau.

(sinon, tu passes par un autre ordi ; dans ce cas, tu télécharge sur l'ordi sain, tu copies le programme sur l'ordi infecté, tu l'exécutes, tu formates la clé et tu copies le rapport dessus pour nous le transmettre).

Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 12:55
Bonjour. Tout d'abord merçi de m'aider et excuse moi de ne pas avoir répondu plus tôt.

Voila le scan féalisé avec otl:
http://www.cijoint.fr/cjlink.php?file=cj200906/cijfWpkkld.txt

En espérant que ça t'aidera.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 juin 2009 à 13:59
Re,

pas grand chose d'évident dans tin rapport.

===
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes


:OTL
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:CB0AACC9

:commands
[emptytemp]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse



0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 15:01
Re, voila les deux rapports.

=== OTL ==========
ADS C:\ProgramData\Temp:CB0AACC9 deleted successfully.
========== COMMANDS ==========
User's Internet Explorer cache folder emptied.
User's Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06052009_144015



05/06/2009 14:59:08
mbam-log-2009-06-05 (14-59-03).txt

Type de recherche: Examen rapide
Eléments examinés: 71405
Temps écoulé: 3 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 juin 2009 à 15:09
Re,

No action taken.

tu as mis en quarantaine ce que MBAM a trouvé ?

=========

Comment va l'ordi ?
0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 15:49
Oui j'ai refait le scan est je l'ai mis en quarentaine.
Malheureusement, en démarrage normal je n'ai toujours pas accès au gestionnaire des tâches et à internet.
Je pense que mes problèmes ne sont toujours pas résolus ^^
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 juin 2009 à 16:26
Re,

télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
5 juin 2009 à 20:03
J'ai réalisé les restaurations avec zeb restore mais cela n'y a rien fait.

de plus, mon ordinateur tourne très vite en démarrage normal. Je pense qu'un processus demande beaucoup de puissance mais je ne peut pas le supprimé puisque le gestionnaire des tâches ne s'ouvre pas.

Avez une idée ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 juin 2009 à 08:28
Bonjour,

Ouvre ce lien et télécharge ProcessExplorer.zip de Sysinternals sur ton Bureau :

https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer?redirectedfrom=MSDN

Dézippe le et lance le.

Configure Configure Symbols comme il est dit ici :

https://forum.sysinternals.com/?TID=10741#47621

Dans View, Select columns, Process performance, coche la case :

Context Switch Delta

Clique sur File puis sur Save as.

Enregistre le fichier et poste son contenu.

(il faut faire ça en mode normal quand l'ordi rame, le but est de voir quel est le processus à l'oruvre)
0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
6 juin 2009 à 12:08
Process explorer m'affiche ceci :

Process PID CPU Description Company Name CSwitch Delta
System Idle Process 0
Interrupts n/a Hardware Interrupts 456
DPCs n/a Deferred Procedure Calls 442
System 4 51
smss.exe 456
csrss.exe 544 5
wininit.exe 604
services.exe 652 48.67
svchost.exe 852
svchost.exe 916
Ati2evxx.exe 1016
Ati2evxx.exe 1588
svchost.exe 1032 49.33 163
audiodg.exe 1260
svchost.exe 1060 46
dwm.exe 1980 0.67 Gestionnaire de fenêtres du Bureau Microsoft Corporation 172
wlanext.exe 1992 33
svchost.exe 1076 10
taskeng.exe 3244
stacsv.exe 1096 1
svchost.exe 1404
SLsvc.exe 1420
svchost.exe 1464
hpservice.exe 1636 2
svchost.exe 1708 2
aswUpdSv.exe 1932
ashServ.exe 124 15
spoolsv.exe 1616
svchost.exe 1704
AEstSrv.exe 2592
AppleMobileDeviceService.exe 2632
mDNSResponder.exe 2652
CDAC11BA.EXE 2672
LSSrvc.exe 2876
svchost.exe 2964
BLService.exe 3008
RichVideo.exe 3036 1
StarWindServiceAE.exe 3056 1
svchost.exe 3076
TVCapSvc.exe 3104
TVSched.exe 3128 5
svchost.exe 3152
SearchIndexer.exe 3184 27
SearchProtocolHost.exe 3980 3
SearchFilterHost.exe 4064
ashMaiSv.exe 1852 14
ashWebSv.exe 2028
lsass.exe 664 0.67 35
lsm.exe 676
csrss.exe 616 102
winlogon.exe 720
explorer.exe 2036 Explorateur Windows Microsoft Corporation 27
taskmgr.exe 2300 Gestionnaire des tâches de Windows Microsoft Corporation
taskmgr.exe 2332 Gestionnaire des tâches de Windows Microsoft Corporation
procexp.exe 2148 0.67 Sysinternals Process Explorer Sysinternals - www.sysinternals.com 348
GoogleUpdate.exe 2888
GoogleUpdate.exe 2912
wercon.exe 3928 Rapports et solutions aux problèmes Microsoft Corporation 1
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 juin 2009 à 13:41
Re,

OK,

2 processus "bouffent" la CPU.

Quand tu passe la souris sur un processus, une fenêtre popup s'ouvre.

Dis moi ce qui s'inscrit dans les 2 cas (services.exe et svchost.exe)
0
Theo647 Messages postés 63 Date d'inscription mardi 4 novembre 2008 Statut Membre Dernière intervention 13 octobre 2012 3
6 juin 2009 à 13:49
Essaie ça: http://www.avg.com/filedir/inst/avg_free_stf_eu_85_339a1525.exe
Meilleur anti-virus du monde gratuit !
Avast! bien que populaire n'est pas du tout le meilleur.
AVG lui est le mieux.
Pense aussi à désinstaller tous tes autres anti-virus avant car sinon cela pourrait faire des conflits.
Theo647
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 juin 2009 à 14:01
Re,

alvinb,

où tu fais uniquement ce que je te demande, ou tu te débrouilles avec les intrus.

Merci.
0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
6 juin 2009 à 16:00
Pour services.exe : C:\Windows\System32\services.exe
Pour svchost.exe : C\Windows\System32\svchost.exe. Il y a ensuite marqué des choses différentes pour chaque "svchost.exe"
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 juin 2009 à 16:16
Re,

quand je pose ma souris sur services.exe, la fenêtre me dit :

Services :
Journal des évènements ...
Plug and Play ...

Pour le svchost, celui qui m'intéresse est celui qui consomme la moitié de la CPU (comme tu as dit plus haut).
0
alvinb Messages postés 7 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009
6 juin 2009 à 16:33
svchost :
Assistance net BIOS sur TCP/IP [Imhosts]
Audio Windows [Audiosrv]
Client DHCP [Dhcp]
Journal d'évènements Windows [Eventlog]
0