Lenteur anormale au démarrage

Résolu
Bonjour,



Voici le rapport ZHPDiag : https://www.cjoint.com/?0GAjEvgj1aD

Merci d'avance à ceux qui voudront bien me venir en aide

Cordialement

24 réponses

Résumé de la discussion

Le message présente une configuration Windows 7 et Firefox 22.0 accompagnée d’un rapport ZHPDiag et d’une demande d’aide pour interpréter les résultats et identifier les éléments potentiellement problématiques. Plusieurs réponses proposent des démarches variées, notamment l’exécution de chkdsk, l’utilisation d’AdwCleaner et le lancement d’OTL en mode administrateur afin d’établir un état du système et d’obtenir des rapports complets. En cas de procédure suivie, les rapports OTL et Malwarebytes peuvent être partagés via des liens externes et servent à confirmer l’absence de menace, après quoi certaines étapes impliquent de poursuivre le nettoyage. D’autres éléments techniques apparaissent, indiquant des procédures avancées comme l’ouverture de commandes shell, l’exécution d’OTL et le stockage des rapports sur des services d’hébergement pour partage sécurisé.

Bobot (l’IA à votre service)
  1. salut desinstalle zhpdiag

    ==

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
    1. instructions non suivies

      ==

      Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

      attends que la fenetre de confirmation de telechargement arrive

      Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

      clique sur suppression et poste C:\Adwcleaner[Sx].txt
      0
      1. oh effectivement j'ai omis la configuration. Manque d'attention !

        Je recommence
        0
        1. t'as fait adwcleaner avant comme demandé ?
          0
          1. t'aurais pu me dire que t l'avais deja passé !!

            ==

            fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            ▶ Télécharge ici :

            Malwarebytes

            ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            ▶ Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            ▶ à la fin tu cliques sur "résultat" .
            ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            0
            1. c'est fait :

              aucune menace détectée
              0
              1. parfait refais OTL sous les memes conditions stp
                0
                1. ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur OTL.exe pour le lancer.

                  ▶Copie la liste qui se trouve en gras ci-dessous,

                  ▶ colle-la dans la zone sous "Personnalisation" :


                  :processes
                  explorer.exe
                  iexplore.exe
                  firefox.exe
                  msnmsgr.exe
                  Teatimer.exe

                  :OTL
                  DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Glary Utilities 3\ProcObsrv.sys -- (ProcObsrv)
                  FF - user.js - File not found
                  O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105 File not found
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000 File not found
                  O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)

                  :Reg
                  [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]

                  :Files
                  C:\Users\MARC\AppData\Roaming\GlarySoft
                  C:\Windows\system32\Tasks\CreateChoiceProcessTask

                  :commands
                  [emptytemp]

                  ▶ Clique sur "Correction" pour lancer la suppression.

                  ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                  ===========================================
                  ===========================================

                  touche windows + R puis tape cmd

                  dans la fenetre noire tape ou colle :

                  chkdsk /f /r "%Homedrive%"

                  un message d'erreur te dira que le volume est utilisé et va te demander si tu veux le faire au prochain demarrage , tu réponds oui et tu redemarres

                  dis ce qu il en est
                  0
                  1. Bonjour,

                    Suis de retour.

                    Rapport OTL : https://www.cjoint.com/?0HbrLTxyOsp

                    Pour la manip chkdsk, j'ai une fenêtre qui s'ouvre 1/10e de seconde et qui s'en va. Impossible de lire quoi que ce soit. Je ne vois pas si c'est le fameux message d'erreur ou pas.
                    0
                    1. pour chkdsk tu tapes bien la manip dans la fenetre noire de cmd.exe ?
                      0
                      1. Que je suis bête ; j'ai tapé directement le chkdsk sans passer par cmd !!!!!

                        Maintenant après le cmd, la fenêtre noire s'ouvre bien et il me met :
                        C:\User\MARC>suivi de l'underscore clignotant. Et quand je fais le copier coller de chkdsk, il me le transforme en ^U.
                        0
                        1. Puisqu'il ne veut pas me prendre le copier-coller, j'ai tapé à la main et il me dit :
                          Accès refusé. Vous n'avez pas de privilèges suffisants.
                          Vous devez invoquer cet utilitaire dans un mode d'exécution élevé.
                          0
                      2. oui faut faire coller avec la souris ^^ le CTRL + V ne marche pas dans la fenetre noire ^^

                        ok

                        demarrer/programmes/accessoires/

                        clic droit sur invité de commandes et selectionne "executer en tant qu'administrateur"

                        0
                        1. bonjour,

                          ok c'est fait
                          vérification terminée ; pas d'anomalies.
                          0
                          • 1
                          • 2