Problème sous Seven

Fermé
McMilkshake - 16 déc. 2010 à 20:21
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 18 déc. 2010 à 09:40
Bonjour,
après avoir eu des problèmes sur mon HP portable âgé de 4 ans il y a 2 semaines (freeze général de l'ordi après 2min de fonctionnement, même en mode sans échec), j'ai amené mon PC à un particulier qui m'a désinstallé et réinstallé Windows Seven, pensant qu'il s'agissait d'un problème logiciel. En retrouvant la machine, pas de problème, juste quelques petits ralentissements de temps à autres. Mais ça a empiré, maintenant toutes les applications plantent et ce, très souvent. Seven rame énormément, les applications ne s'ouvrent que plusieurs minutes après le clic...Elles rament aussi beaucoup, impossible de faire quoi que ce soit sur Internet, avec Chrome Forefox ou IE.
J'ai d'abord pensé à un problème matériel, mais étant donné que dorénavant le Mode sans échec ne fait pas l'objet de ralentissements ou de freezes, je ne sais plus quoi en penser...
J'ai effectué un diagnostic mémoire Windows : aucun problème. Malware Byte's n'a rien trouvé non plus. Que me conseillez-vous? Merci de vos réponses



A voir également:

5 réponses

Personne ne peut m'apporter son aide????
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 16:11
Bonjour,

Je te suggère d'utiliser un outil de diagnostic.
Si nécessaire télécharge-le en mode sans échec avec prise en charge du réseau.

* Télécharge ZHPDiag (de Nicolas Coolman)
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista/ Seven).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
0
Merci pour ta réponse très rapide. Je suis en effet obligé de rester en mode sans échec, le démarrage normal est excessivement lent et plante tout de suite.
Voilà l'adresse : http://www.cijoint.fr/cjlink.php?file=cj201012/cijFASFY2O.txt
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 16:55
* Télécharge USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoie le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://www.teamxscript.org/usbfix.html
0
Voici le rapport :

############################## | UsbFix 7.035 | [Suppression]

Utilisateur: perso (Administrateur) # NICOLAS [Hewlett-Packard HP Pavilion dv9500 Notebook PC]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 17:14:42 | 17/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 112 Go (35 Go libre(s) - 31%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 62%) [CLÉ NICOLAS] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1713584369-2968054043-1592919715-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1713584369-2968054043-1592919715-501

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59a2ff1d-0223-11e0-9b92-001b244ef0bb}

################## | Listing |

[17/12/2010 - 17:17:24 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[08/12/2010 - 19:43:50 | N | 9864] C:\bootsqm.dat
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[05/12/2010 - 02:37:19 | D ] C:\e42393c99a77725822cf7fcd88
[17/12/2010 - 17:06:43 | ASH | 1609375744] C:\hiberfil.sys
[05/12/2010 - 11:01:44 | N | 0] C:\IO.SYS
[05/12/2010 - 11:01:44 | N | 0] C:\MSDOS.SYS
[05/12/2010 - 02:25:28 | RHD ] C:\MSOCache
[05/12/2010 - 02:54:45 | D ] C:\NVIDIA
[17/12/2010 - 17:06:49 | ASH | 2145837056] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[17/12/2010 - 16:14:34 | D ] C:\Program Files
[11/12/2010 - 17:45:29 | HD ] C:\ProgramData
[05/12/2010 - 01:31:03 | SHD ] C:\Recovery
[05/12/2010 - 10:27:23 | D ] C:\swsetup
[17/12/2010 - 01:44:53 | SHD ] C:\System Volume Information
[17/12/2010 - 17:17:24 | D ] C:\UsbFix
[17/12/2010 - 17:14:47 | A | 782] C:\UsbFix.txt
[07/12/2010 - 20:15:42 | D ] C:\Users
[17/12/2010 - 01:34:23 | D ] C:\Windows
[14/10/2010 - 18:33:16 | N | 23947904] E:\french.ltc
[11/12/2010 - 18:46:46 | N | 296] E:\WMPInfo.xml
[07/12/2010 - 13:59:56 | N | 36] E:\syncguid.dat
[08/12/2010 - 00:57:28 | D ] E:\Track Mania Nations Forever - Installation
[01/12/2010 - 09:45:36 | N | 44033] E:\Gestion des ressources humaines.docx
[07/12/2010 - 14:12:32 | N | 630148] E:\Pachama.pptx
[30/11/2010 - 15:20:12 | N | 83968] E:\B-malgrain-nicolas-controle-m112.doc
[30/11/2010 - 15:57:34 | N | 157696] E:\B-malgrain-nicolas-controle-m112.ppt
[11/12/2010 - 18:46:48 | D ] E:\Music

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NICOLAS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 17:35
Rends-toi sur ce site : https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\Windows\System32\authuitu.dll

Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-notes.
Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.

Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée.




* Procède de la même façon pour les fichiers suivants :

C:\Windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf
C:\Users\perso\AppData\Local\Temp\sfamcc00001.dll
C:\Users\perso\AppData\Local\Temp\sfextra.dll





*Dans ta prochaine réponse, dis-moi si tu utilises encore TuneUpUtilities ou si ce ne sont que des restes qui sont présents sur ton pc?

0
Normalement ce ne sont que des restes je l'ai désinstallé avec Revo Uninstaller. Je dois seulement copier les lignes concernant les antivirus, ou les lignes "Additional Information"?
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 18:00
Pour TuneUp nous terminerons le ménage.

Je ne comprends pas ta question. Sur VirusTotal, tu cliques sur parcourir et tu suis le chemin des fichiers que je t'ai mentionné. Ensuite tu cliques sur Send File ( envoyer le fichiers)

Il n'y a rien qui fait référence à un antivirus.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 18:02
Excuse, je viens de comprendre. Copie/colle le tout svp.
0
En cliquant sur Send, une page s'ouvre avec un tableau comportant une colonne Antivirus, et des lignes apparaissent.
Voilà ce tableau :
Antivirus Version Last Update Result
AhnLab-V3 2010.12.17.05 2010.12.17 -
AntiVir 7.11.0.83 2010.12.17 -
Antiy-AVL 2.0.3.7 2010.12.17 -
Avast 4.8.1351.0 2010.12.17 -
Avast5 5.0.677.0 2010.12.17 -
AVG 9.0.0.851 2010.12.17 -
BitDefender 7.2 2010.12.17 -
CAT-QuickHeal 11.00 2010.12.17 -
ClamAV 0.96.4.0 2010.12.17 -
Command 5.2.11.5 2010.12.17 -
Comodo 7097 2010.12.17 -
DrWeb 5.0.2.03300 2010.12.17 -
Emsisoft 5.1.0.1 2010.12.17 -
eSafe 7.0.17.0 2010.12.16 -
eTrust-Vet 36.1.8047 2010.12.17 -
F-Prot 4.6.2.117 2010.12.16 -
F-Secure 9.0.16160.0 2010.12.17 -
Fortinet 4.2.254.0 2010.12.17 -
GData 21 2010.12.17 -
Ikarus T3.1.1.90.0 2010.12.17 -
Jiangmin 13.0.900 2010.12.17 -
K7AntiVirus 9.73.3277 2010.12.17 -
Kaspersky 7.0.0.125 2010.12.17 -
McAfee 5.400.0.1158 2010.12.17 -
McAfee-GW-Edition 2010.1C 2010.12.17 -
Microsoft 1.6402 2010.12.17 -
NOD32 5711 2010.12.17 -
Norman 6.06.12 2010.12.17 -
nProtect 2010-12-17.01 2010.12.17 -
Panda 10.0.2.7 2010.12.17 -
PCTools 7.0.3.5 2010.12.17 -
Prevx 3.0 2010.12.17 -
Rising 22.78.04.00 2010.12.17 -
Sophos 4.60.0 2010.12.17 -
SUPERAntiSpyware 4.40.0.1006 2010.12.17 -
Symantec 20101.3.0.103 2010.12.17 -
TheHacker 6.7.0.1.101 2010.12.15 -
TrendMicro 9.120.0.1004 2010.12.17 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.17 -
VBA32 3.12.14.2 2010.12.17 -
VIPRE 7690 2010.12.17 -
ViRobot 2010.12.17.4206 2010.12.17 -
VirusBuster 13.6.100.0 2010.12.17 -
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
17 déc. 2010 à 18:10
Je n'ai pas assez d'éléments dans ce que tu me présentes, je n'ai même pas le nom du fichier.

Pourrais-tu recommencer en sauvegardant le tout dans le bloc-notes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
18 déc. 2010 à 09:40
En complément à mon message ci-dessus.

Si tu as des difficultés pour les rapports VirusTotal, il y en a surtout un qui m'intéresse plus que les autres (qui eux se trouvent dans des fichiers temporaires).
C'est celui concernant ce fichier :
C:\Windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

En attendant, tu peux faire ce qui suit :


1) * Télécharge et installe CCleaner aide-toi du tuto pour bien le paramétrer.

Ensuite procède à un nettoyage des fichiers temporaires => onglet "Nettoyeur" => Analyser => Nettoyer.

Puis : onglet "Registre" => Chercher les erreurs => Corriger les erreurs (prend soin de répondre oui quand on propose de sauvegarder les modifications). Pour le registre, tu répètes autant de fois que nécessaire tant qu'il reste des erreurs.




2)* Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O23 - Service: (TuneUp.UtilitiesSvc) - Clé orpheline
O44 - LFC:[MD5.49805538F1BD8C4667C7F573E374EB26] - 23/11/2010 - 17:25:28 ---A- . (.TuneUp Software - TuneUp Registry Optimization Boot Applicati.) -- C:\Windows\System32\TURegOpt.exe [31552]
O44 - LFC:[MD5.A8A40EF60D96003C87CF5F1B89342862] - 23/11/2010 - 17:21:14 ---A- . (.TuneUp Software - TuneUp WinLogon Extension.) -- C:\Windows\System32\authuitu.dll [21312]
O44 - LFC:[MD5.06675E9555F2360784ED79BB9F225343] - 23/11/2010 - 17:21:02 ---A- . (.TuneUp Software - TuneUp Theme Extension.) -- C:\Windows\System32\uxtuneup.dll [29504]



* Puis Lance ZHPFix depuis le raccourci du bureau (clic droit "exécuter en tant qu'administrateur).

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copiées précédemment apparaitre.

* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes (uniquement celles que je t'ai demandé de copier) soient bien cochées.

* Clique sur le bouton [ OK ] .

* Enfin clique sur le bouton [ Nettoyer ] .

* Laisse travailler l'outil et ne touche à rien !

* Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )




3) Relance ZHPDiag et lance un nouveau scan, tu pourras ensuite héberger le nouveau rapport sur CiJoint et me communiquer l'adresse du lien comme tu as procédé hier.



* Redémarre le pc en mode normal et dis-moi comment il se comporte.
0