PC rame au démarrage - Rapport Highjackthis
Fermé
cid2mizard
-
14 août 2010 à 12:29
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 août 2010 à 19:48
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 août 2010 à 19:48
A voir également:
- PC rame au démarrage - Rapport Highjackthis
- Pc qui rame - Guide
- Reinitialiser pc au demarrage - Guide
- Forcer demarrage pc - Guide
- Test performance pc - Guide
- Programme au démarrage windows 10 - Guide
23 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 12:35
14 août 2010 à 12:35
Bonjour,
Tu as surement Windows 7. On va utilisé un autre outil:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Tu as surement Windows 7. On va utilisé un autre outil:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 13:16
14 août 2010 à 13:16
Rien de particulier comme infections.
Quelques remarques:
1. Tu n'as pas d'antivirus, il en faut absolument. Tu peux télécharger un de ces antivirus gratuits qui sont très bons. En n'installe qu'un seul celui de ton choix.
http://www.commentcamarche.net/download/telecharger-151-avast
ou
http://www.commentcamarche.net/download/telecharger-55-antivir
2. Est-toi qui a volontairement désactivé active desktop ?
Par acquit de conscience on va faire un scan avec MBAM
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
Quelques remarques:
1. Tu n'as pas d'antivirus, il en faut absolument. Tu peux télécharger un de ces antivirus gratuits qui sont très bons. En n'installe qu'un seul celui de ton choix.
http://www.commentcamarche.net/download/telecharger-151-avast
ou
http://www.commentcamarche.net/download/telecharger-55-antivir
2. Est-toi qui a volontairement désactivé active desktop ?
Par acquit de conscience on va faire un scan avec MBAM
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
Voici le rapport demandé, en effet RAS de ce côté là...pourtant je viens encore de le subir, des lags pendant 5 min suivant démarrage (que ce soit ie, une fenêtre windows, jeu...) :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4427
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
14/08/2010 14:12:02
mbam-log-2010-08-14 (14-12-02).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 235633
Temps écoulé: 47 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'espère que l'on va pouvoir résoudre mon problème...
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4427
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
14/08/2010 14:12:02
mbam-log-2010-08-14 (14-12-02).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 235633
Temps écoulé: 47 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'espère que l'on va pouvoir résoudre mon problème...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 17:41
14 août 2010 à 17:41
MBAM n'a rien détecté de malicieux.
Tu n'as pas répondu:
"Est-ce toi qui a volontairement désactivé active desktop ?"
Smart
Tu n'as pas répondu:
"Est-ce toi qui a volontairement désactivé active desktop ?"
Smart
Si j'ai désactivé Active Desktop, ce n'est pas en connaissance de cause ou peut être en cliquant trop prématurément lors d'un chargement de page internet. Je ne m'en souviens pas en tous cas.
Cela peut-il être à l'origine de mon problème?
Merci pour l'aide apportée ;)
Cela peut-il être à l'origine de mon problème?
Merci pour l'aide apportée ;)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 18:11
14 août 2010 à 18:11
"Cela peut-il être à l'origine de mon problème?"
Pour être franc je n'en sais rien.
Mais tu vas faire ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Pour être franc je n'en sais rien.
Mais tu vas faire ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Voilà, manip réalisée :
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-14-08-2010-18-17-37.txt
Run by Titi & Doudouille at 14/08/2010 18:17:37
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
End of the scan
J'ai modifié sous msconfig le démarrage automatique des services Adobe et windows messenger. J'en ai profité pour forcer le démarrage avec 4 coeurs (1 par défaut). Je relance et je te tiens au courant.
Merci
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-14-08-2010-18-17-37.txt
Run by Titi & Doudouille at 14/08/2010 18:17:37
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
End of the scan
J'ai modifié sous msconfig le démarrage automatique des services Adobe et windows messenger. J'en ai profité pour forcer le démarrage avec 4 coeurs (1 par défaut). Je relance et je te tiens au courant.
Merci
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 18:23
14 août 2010 à 18:23
De toute façon je t'aurais aidé a faire le menage de tout ce qui est inutile
Comment se comport le PC maintenant
Smart
Comment se comport le PC maintenant
Smart
Bon, le PC a démarré très très rapidement ! Mais...
Edit : gros lags en lançant WOW 2 min après (que je lance WOW ou autre chose c'est pareil). Freeze d'écran, et sous windows idem y compris en tapant ce message.
En collant mon oreille près du disque dur, j'entends des appels de disque, comme si quelque chose tournait (un téléchargement, un test d'update...).
Je sais que ça passe mais c'est pénible à l'utilisation.
Edit : gros lags en lançant WOW 2 min après (que je lance WOW ou autre chose c'est pareil). Freeze d'écran, et sous windows idem y compris en tapant ce message.
En collant mon oreille près du disque dur, j'entends des appels de disque, comme si quelque chose tournait (un téléchargement, un test d'update...).
Je sais que ça passe mais c'est pénible à l'utilisation.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 19:04
14 août 2010 à 19:04
Refais un ZHPDiag et poste le rapport on va essayer d'optimeiser le PC. Mais je ne te garantis rien. Il est fort possible que le processus WoW prends beaucoup de temps. Mais je ne suis pas un spécialiste des jeux
Smart
Smart
Pour WOW c'est un exemple comme un autre, même sans rien lancé, le simple fait de vouloir taper du WORD fait laguer. AU bout de 5 ou 6 min tout rentre dans l'ordre...
Ce n'est pas lié à WOW en particulier. Je refais le diag et je te le fais parvenir.
Encore merci de ton aide. :)
Edit : le nouveau rapport - http://www.cijoint.fr/cjlink.php?file=cj201008/cij7CPNjcm.txt
Ce n'est pas lié à WOW en particulier. Je refais le diag et je te le fais parvenir.
Encore merci de ton aide. :)
Edit : le nouveau rapport - http://www.cijoint.fr/cjlink.php?file=cj201008/cij7CPNjcm.txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 19:40
14 août 2010 à 19:40
Je ne vois rien de malicieux dans le dernier rapport
Par acquit de conscience:
Télécharge et installe CCleaner</gras> (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Smart
Par acquit de conscience:
Télécharge et installe CCleaner</gras> (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Smart
Je l'avais passé récemment, je viens de le refaire. RAS mis à part des bricoles diverses. Et toujours pas d'amélioration.
C'est assez décourageant. Merci pour ta patience.
C'est assez décourageant. Merci pour ta patience.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 août 2010 à 21:42
14 août 2010 à 21:42
Désolé. Mais je ne sais plus quoi faire. Pour moi tu n'es pas infecté.
Il y a une autre solution. Sauvegarde tes données personnelles et reformate le disque et réinstalle tout.
Smart
Il y a une autre solution. Sauvegarde tes données personnelles et reformate le disque et réinstalle tout.
Smart
Hop, je reviens. Je pense avoir identifié mon problème.
J'ai un message dans la barre des tâches en bas à droite (petit drapeau) qui me signale que le pare feu windows n'est pas activé (je ne sai pas pourquoi d'ailleurs).
Je tente de l'activer mais ça ne marche pas. En cherchant un peu, je constate que le service associé (dans services.msc) est en démarrage automatique mais non dméarré. C'est surement pour cette raison que je ne peux pas paramétrer le pare feu.
Je tente donc de forcer le démarrage en manuel : impossible. Erreur, le service windows n'a pas pu démarrer.
Je pense que c'est lui qui me ralenti la machine : il tente de démarrer car en auto, mais ne peux pas. Ca doit me créer des lags et des appels RAM en fond. Une fois qu'il a compris qu'il ne pouvait pas démarrer, il arrête et je peux à nouveau utiliser le PC sans lag.
Ma question est donc : comment relancer le service pare feu windows et pouvoir donc le configurer une fois lancé?
En te remerciant,
J'ai un message dans la barre des tâches en bas à droite (petit drapeau) qui me signale que le pare feu windows n'est pas activé (je ne sai pas pourquoi d'ailleurs).
Je tente de l'activer mais ça ne marche pas. En cherchant un peu, je constate que le service associé (dans services.msc) est en démarrage automatique mais non dméarré. C'est surement pour cette raison que je ne peux pas paramétrer le pare feu.
Je tente donc de forcer le démarrage en manuel : impossible. Erreur, le service windows n'a pas pu démarrer.
Je pense que c'est lui qui me ralenti la machine : il tente de démarrer car en auto, mais ne peux pas. Ca doit me créer des lags et des appels RAM en fond. Une fois qu'il a compris qu'il ne pouvait pas démarrer, il arrête et je peux à nouveau utiliser le PC sans lag.
Ma question est donc : comment relancer le service pare feu windows et pouvoir donc le configurer une fois lancé?
En te remerciant,
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
15 août 2010 à 12:52
15 août 2010 à 12:52
Essaie ceci
1.Ouvre le Centre de sécurité, cliquez sur le bouton Démarrer, sur Panneau de configuration, sur Sécurité, puis sur Centre de sécurité.
2.Clique sur Pare-feu, puis sur Activer maintenant. Si tu es invité à fournir un mot de passe administrateur ou une confirmation, donne le mot de passe ou la confirmation.
Et regarde si cela résoud le pb
Smart
1.Ouvre le Centre de sécurité, cliquez sur le bouton Démarrer, sur Panneau de configuration, sur Sécurité, puis sur Centre de sécurité.
2.Clique sur Pare-feu, puis sur Activer maintenant. Si tu es invité à fournir un mot de passe administrateur ou une confirmation, donne le mot de passe ou la confirmation.
Et regarde si cela résoud le pb
Smart
J'ai bien essayé de faire la manip mais impossible d'activer le pare feu. Quand je sélectionne une des options de gauche je tombe sur cet écran :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij4Q1hgKS.jpg
1) Dans services.msc, je me rends comte que le service pare-feu windows n'est pas lancé. J'essaie de forcer sans succès.
2) J'ai donc tenté via l'invit de commande la manip suivante : net démarrer "pare-feu windows". Sans succès, erreur 6801 (la même que dans services.msc).
3) Je continue donc et je tente :
%systemdrive%
cd %systemroot%\system32\config
ren TxR TxR.old
...sans succès.
4) Windows update ne veut pas installer la mise à jour d'aujourd'hui : http://www.cijoint.fr/cjlink.php?file=cj201008/cij6aFh6MR.jpg
Je pers patience avec windows...
http://www.cijoint.fr/cjlink.php?file=cj201008/cij4Q1hgKS.jpg
1) Dans services.msc, je me rends comte que le service pare-feu windows n'est pas lancé. J'essaie de forcer sans succès.
2) J'ai donc tenté via l'invit de commande la manip suivante : net démarrer "pare-feu windows". Sans succès, erreur 6801 (la même que dans services.msc).
3) Je continue donc et je tente :
%systemdrive%
cd %systemroot%\system32\config
ren TxR TxR.old
...sans succès.
4) Windows update ne veut pas installer la mise à jour d'aujourd'hui : http://www.cijoint.fr/cjlink.php?file=cj201008/cij6aFh6MR.jpg
Je pers patience avec windows...
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
15 août 2010 à 14:17
15 août 2010 à 14:17
ESt-ce que tu as bien ton étape 3 en mode administrateur
Est-ce que tu as eu le message "Accés refusé"
Smart
Est-ce que tu as eu le message "Accés refusé"
Smart