Barre de tâche et menu démarrer bloqués

sid -  
 sid -
Bonsoir,
après maintes manipulations et désinfections en tout genre, je viens quémander un peu d'aide ici et j'espère que quelqu'un pourra m'aider à résoudre mon problème :
Au démarrage, la barre de tâche et le menu démarrer de mon ordinateur se bloque pendant une dizaine de minutes durant lesquelles je peut cependant aller sur internet et ouvrir les dossier du bureau (mais je ne peut rien télécharger).
J'ai nettoyé mon ordinateur avec Ccleaner, Glary, Malwarebytes'Anti-malware (j'ai supprimé les fichier infectés et au dernier scan, il n'en trouvait aucun, je pense donc m'en être débarrassé), The Cleaner. J'ai fait analyser le log de mon ordi ici : http://www.hijackthis.de/fr#anl et j'ai supprimé tout les fichiers jugés dangereux.
Je me suis rendue compte (sûrement un peu trop tard) que la protection résidente d'Avast était désactivée (et j'ai beau cliquer sur rétablir ou sur activer, ça ne marche pas ...) et pour limiter les dégats puisque je n'arrivait pas à la réactiver, j'ai installé le pare-feu Sunbelt Personal Firewall.

Pour faciliter la tâche de ceux qui voudront bien m'aider, je joint les rapports de :

Malwarebytes'Anti-malware


Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3816
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

03/03/2010 00:50:32
mbam-log-2010-03-03 (00-50-32).txt

Type de recherche: Examen rapide
Eléments examinés: 124514
Temps écoulé: 7 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

le rapport de ZHPDiag

que vous pouvez trouver ici : http://www.cijoint.fr/cjlink.php?file=cj201003/cij9nBk6Ng.txt

Finalement, je ne suis pas vraiment sûre que ce souci soit dû à un virus mais je ne sais pas vraiment quoi faire et je dois admettre que je suis un peu perdue.

Merci d'avance à ceux qui accepteront de me consacrer un peu de temps !
A voir également:

52 réponses

cosmido
 
..

Ben non sid, si le démarrage est lent ajouter à ça la détection d'Avast, c'est pas correct.

Relancer ZHPDiag pour un rapport complet.
Ont ne l'utilisera que pour des infection "promis".
0
sid
 
rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201003/cijS6LZgcI.txt
0
cosmido
 
..

Que des traces inactives à supprimer

Double cliquez sur l'icône ZHPFix.exe du Bureau.
• Cliquez sur le bouton [H].
• Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

O64 - Services: CurCS - (.not file.) - Boonty Games (Boonty Games)  .(.Pas de propriétaire - Pas de description.) - LEGACY_BOONTY_GAMES 
O64 - Services: CurCS - (.not file.) - lac97inf (lac97inf)  .(.Pas de propriétaire - Pas de description.) - LEGACY_LAC97INF 


► S'il vous ait proposé de redémarrer le PC, faites le

► Copiez/collez le rapport dans votre prochaine réponse.
_________________________________________________________

Vous n'avez pas fait les mises à jours logiciels
C'est important.

Puisqu'Adobe semble à jours.
Avec ça, faite "au moins" la m-à-j de Java et supprimez (avec l'outil) ses 4-5 anciennes versions qui sont installées.
_________________________________________________________

Postez le rapport d'Avast pour vérifier ce qu'il a détecté.

_________________________________________________________

Si le ralentissement est y toujours.

Ouvrez l'observateur d'évènement.
• Démarrer > Exécuter (Rechercher Vista) entrez Eventvwr.msc et valider
• Allez vérifier dans "Application" et/ou "Système",
• Recherchez des erreur critique (bulle rouge) récentes,
• Accédez à l’info d’une erreur par un double-clique sur sa ligne,

► Postez de telle(s) erreur dans un message.
0
sid
 
voilà le rapport :

ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 04/03/2010 12:03:57
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0

End of the scan

ça a ouvert 2 fenêtre qui disaient : PROCESUS:++LEGACY_BOONTY_GAMES++ et PROCESUS:++LEGACY_LAC97INF++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cosmido
 
..

ZHPFix n'a pas du les traitée, tout comme la première fois que je les avaient placées.
Pour faire leurs suppressions dans le registre, des autorisations, à ces endroits spécifiques, ont besoin d'être changées. Ce que ZHPFix ne doit pas faire. Avec pour résultat que leurs suppression n'est pas appliquées. Pas grave puisque ne sont que des traces.
0
sid
 
Il n'y a aucun rapports affichés dans l'onglet rapport de scans d'avast ...

erreurs dans système :

Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7011
Date : 04/03/2010
Heure : 13:56:12
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Délai (30000 millisecondes) d'attente pour une réponse du service NVSvc à une transaction.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
cette erreur apparait plusieurs fois depuis le 3 mars à 17h58 et se répète parfois avec un délai de 30 secondes.

Type de l'événement : Informations
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7036
Date : 03/03/2010
Heure : 14:58:37
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Le service HTTP SSL est entré dans l'état : en cours d'exécution.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

2X
Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7000
Date : 02/03/2010
Heure : 20:20:35
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Le service Windows Driver Foundation - User-mode Driver Framework Reflector n'a pas pu démarrer en raison de l'erreur :
Le fichier spécifié est introuvable.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7000
Date : 02/03/2010
Heure : 20:20:34
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Le service Codec Teletext standard n'a pas pu démarrer en raison de l'erreur :
Le fichier spécifié est introuvable.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

la même erreur avec différents services : - Pilote de scanneur USB
- classe d'imprimante USB Microsoft
- Synthétiseur de table de sons GC noyau Microsoft
- BDA IPSink
- etc, ...


erreurs dans application :

Type de l'événement : Erreur
Source de l'événement : Application Error
Catégorie de l'événement : Aucun
ID de l'événement : 1000
Date : 03/03/2010
Heure : 17:02:38
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Application défaillante javara.exe, version 1.15.0.1745, module défaillant ntdll.dll, version 5.1.2600.5755, adresse de défaillance 0x0000100b.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 6a 61 76 ure jav
0018: 61 72 61 2e 65 78 65 20 ara.exe
0020: 31 2e 31 35 2e 30 2e 31 1.15.0.1
0028: 37 34 35 20 69 6e 20 6e 745 in n
0030: 74 64 6c 6c 2e 64 6c 6c tdll.dll
0038: 20 35 2e 31 2e 32 36 30 5.1.260
0040: 30 2e 35 37 35 35 20 61 0.5755 a
0048: 74 20 6f 66 66 73 65 74 t offset
0050: 20 30 30 30 30 31 30 30 0000100
0058: 62 0d 0a b..

2X
Type de l'événement : Erreur
Source de l'événement : Application Hang
Catégorie de l'événement : (101)
ID de l'événement : 1002
Date : 03/03/2010
Heure : 13:40:18
Utilisateur : N/A
Ordinateur : NOM-551889EB9E5
Description :
Application bloquée firefox.exe, version 1.9.2.3667, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 48 61 6e 67 ion Hang
0010: 20 20 66 69 72 65 66 6f firefo
0018: 78 2e 65 78 65 20 31 2e x.exe 1.
0020: 39 2e 32 2e 33 36 36 37 9.2.3667
0028: 20 69 6e 20 68 75 6e 67 in hung
0030: 61 70 70 20 30 2e 30 2e app 0.0.
0038: 30 2e 30 20 61 74 20 6f 0.0 at o
0040: 66 66 73 65 74 20 30 30 ffset 00
0048: 30 30 30 30 30 30 000000
0
cosmido
 
..

Dans les erreurs Système, quelle sont les erreurs qui sont critiques (avec bulle rouge).
Parce que dans ceux montrées, y en a quelques une qui ne semblent pas très critiques.

____________________________________

Bon, en attendant remettez ceci dans le registre :

• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes,
• Copier/coller(par un clic-droit) la commande suivante et valider :

Reg Add "HKLM\Software\microsoft\Windows\CurrentVersion\Run" /v NvCplDaemon /t REG_SZ /d "C:\WINDOWS\system32\NvCpl.dll" /f 


>>>>>> Et redémarrer le PC.
0
sid
 
elles avaient pourtant toutes une bulle rouge ...
0
sid
 
ça bloque toujours au démarrage.
0
cosmido
 
..

Commencez par réajuster les quelques services de Windows qui en ont besoins.
Plusieurs, inutiles ou à risque, pourront par la même occasion être Désactivés.

• Dans Menu Démarrer → Exécuter.., entrez services.msc et valider.
• Double-cliquer sur les services pour accéder à leurs panneau de paramétrages.
• Et vérifier les, selon le tuto, pour modifier leurs "Type de démarrage" → en conséquence.

• Tuto de config.

• Préférable de faire un point de restauration avant de procéder.
Même si chaque modif. est valable, au nombre s'il y a erreur(s).
_______________________________________________________

Ouvrez Hijackthis
• Appuyer sur [View the list of backUps]

Ne les restaurer pas.
Élargissez la fenêtre de Hijakcthis au maximum du bureau, pour que le max. d'info des lignes.
Ensuite placer l'image de toutes ces lignes "pour vérification" dans un message suivant.

Comment placer une image.
• Faites un clic sur le cadre de la fenêtre à copier (pour ne sélectionner que cette fenêtre)
• Appuyer sur <Alt> et <Imp écr> (la fenêtre est en mémoire),

• Ouvrez l'application Paint (Démarrer → Tout les programmes → Accessoires ..) ou autre,
• Sélectionner Édition → Coller.
• Sauvegarder sur le bureau sous l'extension .PNG

• Aller (Rechercher) sur hébergeur d'image genre ceux-ci ou le vôtre.
• Appuyer sur [Parcourrir] et aller chercher l'image à son emplacement sur le disque.
• En suite appuyer sur [Uploader l'image] ou [Envoyer]

>> plusieurs lien seront générés.
>> Testez les avant de le placer dans le message. <<
Que (http//.........................png) est nécessaire.

• Placer l'image dans un message suivant.
0
cosmido
 
..

Aussi, si par blocage, vous faites toujours référence au problème initial,.
Soit le problème avec la barre de tâche.

Utilisez ceci pour fixer ça !?
0
sid
 
http://www.hostingpics.net/viewer.php?id=294451capture_ecran_HiJackThis.png
0
sid
 
concernant le petit logiciel qui répare la barre de tâche, je l'avais déjà téléchargé mais je ne savais pas trop quoi sélectionner dans le menu déroulant. De plus, je me suis aperçue que ce n'était pas uniquement la barre de tâche qui se bloquait mais que je ne pouvait pas non plus lancer le moindre logiciel ou ouvrir des dossiers autres que ceux qui sont sur le bureau. Seuls firefox et thunderbird semblent fonctionner correctement ...
0
sid
 
Au fait, quand je démarre l'ordi, au moment où le bureau s'affiche, il y a une message qui s'affiche "erreur de chargement de C:\WINDOWS\system32\NvCpl.dll le module spécifié est introuvable mais ça n'a pas l'air d'avoir de conséquence.
0
cosmido
 
..

La commande Reg add .. du message #27 a pour but de remettre "NvCpl.dll" dans le point de chargement du registre. Soit où cette ligne était avant d'être supprimée avec Hijkacthis(ça fait peut-être des 100aines de fois que je fais supprimer cette ligne sans problème ?). Pour que NvCpl.dll soit lancé au démarrage du PC, comme il l'était avant que je vous le fasse supprimer du registre.

Sauf que si vous l'avez déjà replacé dans le registre avec la commande.
Et que ce message d'erreur survient toujours. Ce qui doit être vérifier. C'est la présence du fichier NvCpl.dll qui doit être dans le rép. C:\WINDOWS\system32\.. lorsqu'il est appelé du registre.

He.. oups,,
En écrivant ces lignes je viens de remarqué que la ligne devrait plutôt être ;
"C:\WINDOWS\system32\NvCpl.dll,NvStartup" .. au lieu de ..->.. "C:\WINDOWS\system32\NvCpl.dll"

Alors faites sur ceci ; --> manip en image
Relancer Hijackthis et sélectionnez [Do a system scan only]
et aller cocher et [Fix Checked] cette ligne :
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll

Ensuite relancez Hijakcthis et sélectionnez [View the list of backups]
Cochez cette ligne et appuyer sur [Restore] <- à droite
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

____________________________________________________________
Nous reprendrons avec la suite. Après avoir remis cette ligne et constater que l'ereur NvCpl est réglée.
0
sid
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll n'est pas dans la liste quend je clique sur [Do a system scan only] mais pour le reste, c'est fait.
0
cosmido
 
..

Si la ligne contenant ....NvCpl.dll n'était pas dans la liste de [Do a system scan only]
C'est que vous n'aviez pas fait la commande Reg Add .... du message #27 pour la remettre dans le registre.

Et quand vous dites, le reste est fait.
C'est que vous avez [Restoré] ;
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

Et .......les messages d'erreurs concernant cette .dll ce sont arrêtés !?
0
sid
 
j'ai refait la commande reg add mais il n'est toujours pas dans la liste. par contre, plus de message d'erreur au démarrage !
0
cosmido
 
..

Pour vérifier tout ça.

Télécharger RSIT << (de random/random)
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• Si Hijackthis n’est pas installé, RSIT le téléchargera → acceptez la licence,

>> les rapport Log.txt va s'ouvrir à l'écran..
>> l'autre rapport, info.txt sera disponible dans C:\Rsit\..

Utilisez le site CJoint, pour convertir ces rapports "volumineux" en page Web.
• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et aller chercher le rapport C:\Rsit\Log.txt
• Ensuite appuyez sur [Créer le lien CJoint],
>> dans la page suivante → une adresse http//...... sera créé,,
► Postez cette adresse dans votre prochain message.
0
sid
 
http://cjoint.com/data/dfnhtNjxAn.htm
0