Démarrage PC subitement très long

shamouel -  
 salem -
Salut,

depuis hier, j'ai un démarrage de mon PC très long (environ 4 minutes contre environ 40s avant-hier encore...). L'attente supplémentaire est répartie tout au long du démarrage, c'est-à-dire pendant le lancement du bios (si je veux entrer dans le bios, il faut 2 minutes) puis pendant le lancement windows (6 ou 7 tours normaux de la barre de défilement xp, puis écran complètement noir pendant plus d'une minute). En revanche, dès que xp est lancé, il n'y a aucun ralentissement. Je précise que je n'ai effectué strictement aucune installation ni logicielle, ni matérielle, ni changement de configuration récemment. Mon PC est un Pentium 4, 3GHz, 1Go RAM, avec XP SP2 (installé depuis plus de 6 mois).

J'ai déjà fait pas mal d'essais mais rien n'y fait : restauration windows, vérification du boot.ini, scan du disque dur (avec norton, a2scan, spybot, stinger) sans aucun virus ou ver détecté, défragmentation du disque, nettoyage des fichiers temporaires... le lancement en mode sans échec est aussi long

J'ai exécuté BootVis, et en effet, la phase de démarrage est très longue (phase driver: 12s, phase registry+pagefile: 62s durant lesquelles le CPU est quasi inutilisé, puis 27s de logon+service). Le problème est que je n'arrive pas à tirer de conclusions de ces infos, c'est la première fois que j'utilise ce programme.

J'ai également lancé msconfig pour désactiver le lancement des programmes de démarrage, sans succès. Pour info, voici cette liste des programmes:
- vcsplay
- sgtray
- realsched
- SNDMon
- jusched
- SOUNDMAN
- qttask
- NAVsys32
- NeroCheck
- ISStart
- cleanall
- ccApp
- atiptaxx
- Ati2mdxx
- ADVCHK
- ABoard
- Microsoft Office
+ un programme sans nom (que j'ai pourtant pris soin de désactiver)...

Après avoir fouillé beaucoup de forums, je ne vois plus de solutions qui me permette d'éviter le formatage, donc toute piste est plus que bienvenue !!
Est-ce que ca ne ressemble pas à un virus de boot que je n'aurais pas réussi à détecter ?

Merci beaucoup de votre aide
A voir également:

10 réponses

toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Salut shamouel,

Tu peux essayer la procédure décrite dans cette page :
http://www.commentcamarche.net/faq/266
Bon courage
0
shamouel
 
merci pour le conseil,

je vais essayer de repérer un problème dans le log hijackthis, mais si des utilisateurs avertis peuvent aussi y jeter un oeil, ce sera un grand secours !!
merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 19:35:10, on 28/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\JavaSoft\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Tools\Compression\PowerArchiver\PowerArchiver2003\POWERARC.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\clouet\LOCALS~1\Temp\_PA139\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\JavaSoft\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Utilitaires\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15009/CTPID.cab
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
0
shamouel
 
je viens de m'apercevoir que deux erreurs dans le journal d'observateur système m'ont échappé jusqu'à maintenant , erreurs qui se sont produites lors de la dernière exécution de la machine avant qu'elle ne se mette à démarrer très lentement:
"Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\D."
"Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\D"

Le support microsoft ne m'aide évidemment à rien du tout... est-ce que quelqu'un sait à quoi peuvent correspondre ces erreurs et comment y remédier?

encore merci
0
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Salut shamouel,

Peut-être des débuts de réponses ici :

http://www.commentcamarche.net/forum/affich-201864-Erreur-dans-l'observateur-d'evenements


Et là aussi:

http://support.microsoft.com/default.aspx?scid=kb;fr;262448

Bon courage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tufs
 
salut tout le monde ( shamouel )


scan hijack - config - misc tools - open process manager

selectionne : NAVsys32.exe kill process

clique sur back puis sur scan et coche ses lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH

O4 - HKLM\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe

ferme tout les programmes en cours et fait fix cheked

redemarrer en mode sans echec ( session administr si possible )
tappotte sur touche f8 au demarrage du pc

assure toi d avoir acces aux fichiers cacher

explorateur windows - outil - option des dossier - affichage

coche : afficher les fichiers cacher .........
decoche : masquer les extentions des fichiers ......
decoche : masquer les fichiers .......

recherche et supprime le contenue:

NAVsys32.exe <<

vide ta corbeil reboot pc et remet l affichage par defaut
et relance hijack pour verif

info sur la selection : NAVsys32.exe

http://www.bleepingcomputer.com/startups/NAVsys32.exe-3731.html
ou ici
http://www.tasklist.org/task_NAVsys32_exe_6858.html
0
shamouel
 
Ca y est, mon temps de démarrage est enfin redevenu normal !! par contre, puisqu'il était devenu très long et pour être plus efficace, je faisais plusieurs tentatives de modifs entre chaque redémarrage et je ne peux pas garantir à 100% l'unique manip qui résoud le souci.
Ce qui est sûr, c'est que c'était un problème de gestion de périph. Pour différentes rubriques du gestionnaire de périphériques, j'ai recherché les modifications sur le matériel (clic droit sur le nom de la rubrique) et j'ai recherché des nouveaux pilotes pour chacun des éléments présents dans les rubriques "contrôleurs de bus USB" et "lecteurs de disque".

Il n'y avait avant cela aucun conflit, seulement un avertissement sur un "périphérique de stockage de masse USB". Je le mettais totalement hors de cause, puisqu'il correspond aux lecteurs de carte mémoire (compact flash et compagnie), que je n'utilise jamais et sur lesquels je n'ai jamais faits de modif...

Toujours est-il que maintenant le démarrage est normal; il n'y a plus d'avertissement sur ce périph dans le gestionnaire dans la rubrique "contrôleurs de bus USB", et 2 périph sont apparus dans la rubrique "lecteurs de disque":
- OEI-USB CompactFlash USB Device
- OEI-USB SM/MS/SD USB Device
Dans la barre des tâches XP, l'icône du périph USB de carte mémoire est maintenant affichée (alors qu'elle ne l'a jamais été depuis que j'ai cette machine)

Je sais que certains périph usb (genre webcam ou lecteur mp3) provoquent pas mal de soucis au démarrage, mais dans mon cas, le problème sur un périph de cartes mémoire reste assez étrange.

Si quelqu'un comprend comment ce problème a pu arriver du jour au lendemain sur un périph que je n'utilise pas, je serais très curieux d'avoir une explication !

en tout cas, merci beaucoup à ceux qui se sont penchés sur le problème!!
0
tufs
 
ok

et ton infection celle ci ça donne quoi tu l as supprimer

info sur la selection : NAVsys32.exe

http://www.bleepingcomputer.com/startups/NAVsys32.exe-3731.html
ou ici
http://www.tasklist.org/task_NAVsys32_exe_6858.html

( sur ton log hijack )
0
shamouel
 
merci pour la détection des services navsys32.exe qui se font passer pour du norton

hijackthis me l'a bien viré suite à la détection. En cherchant ensuite en mode sans échec, la recherche n'aboutit pas et la relance de hijackthis confirme qu'il n'y a plus rien de ce nom, ni dans les services ni dans les process

merci tufs, ce process n'était pas la cause de la lenteur au démarrage puisque le problème a été arrangé juste avant, mais ca fait bien plaisir de redécouvrir une machine propre!!
0
tufs
 
ok

une infection tot ou tard affecteras la bonne sante du pc donc tu as bien de l enlever sait ont jamais

bonne chance @ ++
0
salem
 
salu
moi aussi g le meme probleme au démarage
g pas compri ce que tu as fait pour y remedier
merci de me le dire précisemment
ça serait cool
0