Uc 100% démarrage très très lent

Résolu/Fermé
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 - 7 août 2010 à 14:36
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 - 10 août 2010 à 12:58
Bonjour,

alors voilà je suis sur windows xp et depuis hier lorsque j'allume mon ordinateur le démarrage est très très lent , dès que j'ouvre une session ou ferme celle-ci , cela prend au moins 3 minutes et lorsque je regarde les processus qui prennent l'uc ( qui est à 100%) , je remarque que c'est un coup iexplorer.exe ou alors svchost ou encore avguard (antivir), quelque soit l'application que je lance, l'uc monte à 100% je ne peux plus regarder de vidéo sans décallage.

Bref j'ai passé des coups de spybot,malwerebytes anti malware ,ad aware, cc cleaner et un scan complet avec antivir , cela n'a rien donné excepté un browser"right media".
J'ai essayé de faire un CHKDSK / R lequel a annoncé qu'il y avait au moins une erreur sur le volume mais ça rame toujours autant :(


Voilà si vous avez des idées je suis preneur, je précise encore
CPU:AMD Athlon(tm) XP 2000+
et 512 mo ram


A voir également:

17 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 14:39
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
7 août 2010 à 14:59
Bonjour, tout d'abord merci beaucoup pour cette réponse très rapide =)

Alors je rencontre un probème lors du scan , il s'arrete à 74 % en mettant ZHPdiag non trouvé :(
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 15:00
Essaie en le désinstallant/réinstallant , sinon, fais ceci puis réessaie :

-+-+-+-+-> Rkill <-+-+-+-+-


[x] Télécharge rkill sur ton bureau.

[x] Rkill peut être reconnu comme indésirable par certains antivirus, ignore l'alerte et désactive momentanément l'antivirus.

[x] Lance le, une fenêtre noire s'ouvrira t'indiquant que l'installation s'est bien déroulée.

[x] Note : Si le premier lien ne fonctionne pas, essaie ces trois autres : n°1 , n°2 et n°3

[x] /!\ Il ne faut pas redémarrer le PC après avoir lancé rkill, sinon il faudra recommencer la procédure /!\

[x] Poste le contenu du rapport qui s'ouvrira -> rkill.log
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
Modifié par xtreme51 le 7/08/2010 à 15:12
La désinstallation/réinstallation n'a pas fonctionné, j'ai essayé rskill qui semble avoir échoué puisque j'ai ce faible contenu :

"This log file is located at G:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Quentin on 07/08/2010 at 15:03:23.


Processes terminated by Rkill or while it was running:


G:\Documents and Settings\Quentin\Local Settings\Temporary Internet Files\Content.IE5\88SE54R7\rkill[1].scr


Rkill completed on 07/08/2010 at 15:03:27.
"

EDIT: je précise que le scan ZHP Diag s'arrête à 74 % aux fichiers:
O64-services:CurCS-(notfile)-service terminal server(Termservice).(pas de propriétaire-pas de description)-LEGACY_TERMSERVICE

et le 2e c'est le même style mais "Gestionnaire de téléchagement LEGACY UPLOADMGR"
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 15:05
Bizarre que ZHPDiag bugue.. enfin ça peut arriver, pas grave ;-)

On va utiliser un autre outil :

-+-+-+-+-> RSIT <-+-+-+-+-


[x] Télécharge RSIT ( de random/random ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/seven -> Clic droit puis [Exécuter en tant qu'administrateur] )

[x] Clique sur [Continue] à l'écran disclaimer. Hijackthis va être téléchargé et tu devras accepter la license.

[x] Une fois l'analyse terminée, deux rapports s'ouvriront ( log.txt et info.txt ).

[x] Rends toi sur cjoint.

Note : Les deux fichiers sont sauvegardés dans le dossier C:\rsit.

[x] Clique sur [Choisissez un fichier] et séléctionne le fichier log.txt.

[x] Clique ensuite sur [Ouvrir] puis sur [Créer le lien cjoint].

[x] Renouvelle l'opération mais cette fois ci avec le fichier info.txt.

[x] Poste les deux liens cjoint créés dans ta prochaine réponse.

Note : un tutoriel est disponible ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
7 août 2010 à 15:18
Merci pour le mal que vous vous donnez, c'est très apprécié :)
Voici donc :->>log.text https://www.cjoint.com/?ihpqsZwNbR

-> info.txt https://www.cjoint.com/?ihprUuDQnM
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 15:22
Pas de problèmes ;-)

Ta version de Windows XP n'est pas officielle. Au delà du risques pénal que tu encoures, il faut savoir que les versions crackées contiennent souvent des malwares.

Plus d'informations ici.

On va quand même passer à la désinfection de ton PC.

-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

/!\ Ferme toutes les fenêtres de programme ouvertes /!\

/!\ Désactive temporairement toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le.

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
7 août 2010 à 16:32
Désolé pour l'attente, ça rame tellement ça m'a pris beaucoup de temps!
Tout d'abord en ce qui concerne mon xp je l'ignorais :( c'est un ami informaticien qui m'avait monté mon ordi

Sinon voilà le rapport: https://www.cjoint.com/?ihqFixGyzg
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 17:25
Re,

-+-+-+-+-> CFScript <-+-+-+-+-

/!\ Attention : Cette procédure n'est valable que pour xtreme51 /!\

[x] Copie le texte en gras ci dessous :


SysRst::

File::

g:\windows\system32\H@tKeysH@@k.DLL
g:\program files\mozilla firefox\components\AdVComponent.dll
g:\windows\king-uninstall.exe

Folder::

g:\found.001

Driver::

Browcsttuk

DDS::

uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
DPF: {20050325-D35A-4233-926E-2E801AE25949} - hxxp://www.netmarble.jp/_common/cab/NMStarterJP6.cab
DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} - hxxp://www.netmarble.jp/_common/cab/NMJTransX.cab

RegNULL::

[HKEY_USERS\S-1-5-21-1454471165-1417001333-839522115-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{49458499-B54E-C273-0B27-E6E4DF2F17B4}*]

Firefox::

FF - component: g:\documents and settings\Quentin\Application Data\Mozilla\Firefox\Profiles\kuy35zee.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}\components\FFExternalAlert.dll
FF - component: g:\documents and settings\Quentin\Application Data\Mozilla\Firefox\Profiles\kuy35zee.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}\components\RadioWMPCore.dll

Registry::

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"=-

Reboot::



[x] Ouvre le bloc-note puis colle le texte ci dessus dedans.

[x] Enregistre ce fichier sur ton bureau ( appelle le CFScript.txt ).

[x] Fais un glisser/déposer de ce fichier sur combofix.exe comme expliqué ici.

[x] Combofix va se lancer, patiente le temps du scan.

/!\ Ne fais rien pendant le scan ( clavier/souris ) /!\

[x] Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
7 août 2010 à 18:09
Voici le rapport =) : https://www.cjoint.com/?ihsizTwWSK
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
7 août 2010 à 18:46
Ok :)

Clique sur démarrer -> exécuter et tape " combofix /uninstall " ( sans les guillemets ) puis appuie sur [Ok]

Ensuite fais ceci :

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
8 août 2010 à 04:11
Bonjour =)

Voici le rapport de mbam : https://www.cjoint.com/?iielB31IcL
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
8 août 2010 à 16:23
Ok.

Réessaie ZHPDiag maintenant s'il te plait
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
Modifié par xtreme51 le 8/08/2010 à 16:54
Alors comme hier , il s'arrête à 74 %, j'ai tenté de le lancer en mode sans échec et de même il stoppe à 74% :( sur internet le problème ne semble pas recensé:(

Je sais aps si ça peut aider mais il s'arrête à ces lignes :

O64-services:CurCS-(notfile)-service terminal server(Termservice).(pas de propriétaire-pas de description)-LEGACY_TERMSERVICE

et le 2e c'est le même style mais "Gestionnaire de téléchagement LEGACY UPLOADMGR"

EDIT : j'ai réussi à copier le rapport jusque 74 %: https://www.cjoint.com/?iiq174rXao
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
8 août 2010 à 17:53
Ok, laisse tomber ZHPDiag et refais moi un log RSIT.
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
8 août 2010 à 17:56
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
9 août 2010 à 13:57
Bonjour,

C'est clean niveau infections.

Supprime ce dossier ( reste d'une ancienne installation de spybot ) :

G:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

La désinfection est maintenant terminée, merci de l'avoir suivie jusqu'au bout :)

Nous allons maintenant terminer la procédure avec la mise à jour de ton PC, la suppression des outils que nous avons utilisés, un peu d'optimisation et plusieurs liens utiles.

Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

2ème étape : Adobe Reader

[x] Si tu utilises adobe reader, il est important qu'il soit à jour.
[x] Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
[x] Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

3ème étape : Mise à jour du système

Ton système n'est pas à jour, il faut savoir que les service pack corrigent de nombreuses failles et apportent diverses améliorations, il est donc important d'avoir le dernier Service Pack.

Télécharge le :

[o] Windows XP SP3

Il est aussi important de faire toutes les mises à jour windows update.

4ème étape : Mise à jour des logiciels

[o] Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Vacciner les supports amovibles <-+-+-+-+-

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge USBfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

/!\ Utilisateurs de vista/seven , faites un clic droit sur l'icône de toolscleaner puis " Exécuter en tant qu'administrateur " /!\

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

[x] Clique sur [Démarrer] puis [Exécuter].
[x] Tape msconfig et valide par [ok].
[x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
[x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.


-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


-+-+-+-+-> UAC ( Uniquement pour Vista/Seven ) <-+-+-+-+-

[x] Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


-+-+-+-+-> Security Check <-+-+-+-+-

[x] Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

[x] Télécharge Security Check ( de Screen317 ) sur ton bureau.

[x] Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.

[x] Une fois le rapport posté, tu peux supprimer Security Check.


-+-+-+-+-> Liens utiles <-+-+-+-+-

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
0
xtreme51 Messages postés 26 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 30 décembre 2011 2
Modifié par xtreme51 le 10/08/2010 à 12:58
Bonjour Xplode =)

Je tiens à vous remercier infiniment pour la patience et la précieuse aide que vous m'avez fourni=)

La navigation au sein du pc est bien meilleur, je peux de nouveau regarder des vidéos sans que ça rame, ça fait plaisir=)

En ce qui concerne le démarrage et l'ouverture de session malheureusement il est toujours aussi lent mais en cherchant sur internet j'ai vu quelques méthodes pour booster ce dernier qui m'a fait gagner à peu près 30 secondes donc on va faire avec =)

Encore merci=)
0