Lenteur au Démarrage de Windows

Résolu
ckvtdn Messages postés 863 Statut Membre -  
buckhulk Messages postés 14914 Statut Contributeur -
Bonjour,

Depuis pas mal de temps, j'ai remarqué que le démarrage de mon PC était super lent, sauf que je me disais que bon, Windows, c'est normal, ça met du temps à boot et puis c'est tout. Maintenant que j'utilise Glary Utilities, je ne peux pas m'empêcher d'avoir mal quand je lis : "Windows à mis 2min50 à démarrer - Seulement 1% des utilisateurs sont plus lents."

Mince, j'ai un soucis.

Alors je vais faire un tour dans l'observateur d'événements, et voyez ce que j'y ai trouvé :


C'est criblé d'erreurs au démarrage, au passage en veille et au moment de l'arrêt. Et à chaque fois, le processus/programme mis en cause est différent. Sur le screen, c'est svchost.exe, mais nous avons aussi utorrent.exe, un truc audio de microsoft et j'en passe.

Si le problème venait à chaque fois du même perturbateur, je saurai quoi faire, mais en l'occurrence, j'avoue que j'aimerai un peu d'aide pour y voir plus clair.

Merci d'avance ;)

10 réponses

Résumé de la discussion

Le démarrage lent d'un PC sous Windows 7 est au cœur de la discussion, avec des erreurs répétées au démarrage, en veille et à l'arrêt et des processus variés comme svchost.exe et utorrent.exe. Les conseils essentiels proposent un nettoyage et sécurité: CCleaner et AdwCleaner, Malwarebytes, puis un scan antivirus au démarrage et une défragmentation; en cas d'échec, orienter vers Virus - Sécurité. Suite à ces actions, des éléments suspects ont été détectés et mis en quarantaine, mais le démarrage reste lent et une vérification des disques et ZHP Diag ont été entrepris. Certaines conversations évoquent une influence possible de Java et du peer-to-peer sur les performances, et l'utilisateur signale une réduction du boot après mise à jour Java.

Bobot (l'IA à votre service)
  1. antipolis a Messages postés 17152 Statut Membre 2 917
     
    Bonjour.

    Ce PC a peut-être besoin d'un petit nettoyage.

    Glary Utilities : inutile, à supprimer.

    Un coup de balai avec CCleaner et AdwCleaner.
    Un examen complet avec Malwarebytes Anti-Malware.
    Un scan au démarrage avec votre antivirus.
    Une défragmentation de vos partitions.

    Si pas d'amélioration, demandez le transfert de votre sujet dans le forum Virus - Sécurité.

    Bonne journée.
    2
    1. antipolis a Messages postés 17152 Statut Membre 2 917
       
      NB : ne pas utiliser l'insertion de documents dans le texte d'un message. C'est juste pour faire joli. Le document est inexploitable.

      Merci.
      0
    2. Utilisateur anonyme
       
      salut antipolis,
      tu parle de l image qu'il à insérer?
      0
    3. antipolis a Messages postés 17152 Statut Membre 2 917
       
      Bonjour "lionhell454".

      Exactement.
      0
    4. Utilisateur anonyme
       
      tu peut la visualiser mais c'est pas pratique lol
      je sait pas avant ccm c'etait automatiquement cliquable a partir d une dimension mais ca fait longtemps que non...

      solution 1 pour le membre qui post la photo:
      en fait soit faut faire une image cliquable, ce que quelques contributeur sait mais tres peu de membre, expliquer ici:
      https://www.commentcamarche.net/infos/25913-ccm-inserer-une-image-dans-une-discussion/#images-cliquables

      Solution 2
      pour ceux qui navigue sur ccm et veulent voir la photo plein ecran comme toi et moi:
      l'astuce c'est de supprimer le -s- qui y a dans l'adresse a la fin

      exemple:
      avec -s- dans l 'adresse a la fin donc on voit rien RÉDUITE
      http://static.commentcamarche.net/www.commentcamarche.net/pictures/pk0lO26SWUwY0LPUmePiSK8E1pFVNC2YPwObk91TgiMM9oxK5WZJf6LLGlVpWWiL-observateur-s-.png

      sans -s- en plein ecran...
      http://static.commentcamarche.net/www.commentcamarche.net/pictures/pk0lO26SWUwY0LPUmePiSK8E1pFVNC2YPwObk91TgiMM9oxK5WZJf6LLGlVpWWiL-observateur.png


      mais c'est vrai qu il faut le savoir lol, pour cela que je te le dit...
      a bientot ^^
      0
    5. antipolis a Messages postés 17152 Statut Membre 2 917
       
      Merci.
      J'essaye.
      0
  2. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    salut , je passais ...

    un petit ZHPDiag serait pas mal aussi ...:

    ZHPDiag


    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag officiel

    - cliquer sur le Bouton Bleu

    ZHPDiag (de Nicolas coolman)
    Mirroir

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
    c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique Droit sur l'icone en forme de parchemin
    e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

    <ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche

    Deuxième solution :

    - Si tu cliques sur configurer
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

    2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
    * Laisse l'outil travailler, il peut être assez long

    une fenêtre peut s'ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s'est installé correctement

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !
    Tu peux fermer ZHPDiag
    IMPORTANT
    les rapports étant trop long, les héberger :

    Rappel des dépôts

    1 cjoint >> Explication
    2 SoSVirus Upload
    3 pjoint
    3 up2share
    4 FEC
    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      Bonsoir ! Voici le rapport de ZHP : http://upload.sosvirus.net/www/?a=d&i=RIbBmHCC9H
      0
  3. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    tu fais que dans le p2p ?? n ormal que tu es pleins de virus ...
    il faut les supprimer et aussi :

    Zomboïd il faut que tu supprimes !!!

    il faut mettre à jour Java : Java ICI

    ensuite passe Roguekiller :

    Roguekiller

    RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

    Téléchargement :Roguekiller officiel

    Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
    bien choisir sa version :

    1/ Quitter tous les programmes en cours.
    2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
    3/ Sinon lancer simplement RogueKiller.exe
    Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
    4/ Cliquer sur Scan .
    5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
    à la demande relancer Roguekiller et
    6/ Cliquer sur le bouton Suppression.
    A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
    Le rapport a été généré sur le bureau.
    7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    Important : Pour quitter l'outil
    Il faut passer par le bouton Fichier -> Quitter.
    Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

    Important :
    Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
    Si vous utilisez seul un logiciel, c'est à vos risques et périls

    tutoriel officiel
    ICI

    Ensuite tu referas un ZHPDiag s'il te plait !
    Merci

    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      Je suis actuellement en train de mettre Java à jour. Je vais faire la suite sous peu, mais, Zomboid pose-t-il vraiment problème ? C'est un jeu en alpha que je test, qui passe par Steam, alors ça me semble assez étrange.
      0
    2. ckvtdn Messages postés 863 Statut Membre 143
       
      Voici le rapport RogueKiller :

      RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
      Mail : https://www.adlice.com/contact/
      Remontées : https://forum.adlice.com/
      Site Web : http://www.surlatoile.org/RogueKiller/
      Blog : https://www.adlice.com/

      Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Démarrage : Mode normal
      Utilisateur : CKVTDN [Droits d'admin]
      Mode : Suppression -- Date : 07/22/2014 01:07:59

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrées de registre : 4 ¤¤¤
      [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
      [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ
      [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
      [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ

      ¤¤¤ Tâches planifiées : 0 ¤¤¤

      ¤¤¤ Fichiers : 0 ¤¤¤

      ¤¤¤ Fichier HOSTS : 0 ¤¤¤

      ¤¤¤ Antirootkit : 5 (Driver: CHARGE) ¤¤¤
      [Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass5 : \Driver\SynTP @ \Device\000000a4 (\SystemRoot\system32\drivers\wmiacpi.sys)
      [Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass4 : \Driver\SynTP @ \Device\0000009d (\SystemRoot\system32\drivers\wmiacpi.sys)
      [Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass3 : \Driver\SynTP @ \Device\00000099 (\SystemRoot\system32\drivers\wmiacpi.sys)
      [Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass2 : \Driver\SynTP @ \Device\00000097 (\SystemRoot\system32\drivers\wmiacpi.sys)
      [Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass0 : \Driver\SynTP @ \Device\0000008c (\SystemRoot\system32\drivers\wmiacpi.sys)

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ MBR Verif : ¤¤¤
      +++++ PhysicalDrive0: WDC WD2500BEKT-75A25 SCSI Disk Device +++++
      --- User ---
      [MBR] 62036aea7cb4687dae4809c51c692252
      [BSP] 9dbf4570a5a8d9f0490b4b068afedde2 : HP MBR Code
      Partition table:
      0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
      1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 80325 | Size: 15000 MB
      2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 30800325 | Size: 223434 MB
      User = LL1 ... OK
      User = LL2 ... OK


      ============================================
      RKreport_DEL_06172014_192156.log - RKreport_SCN_06172014_191946.log - RKreport_SCN_07222014_010701.log
      0
  4. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    tu vas passer ce script aussi :
    ZHPFix

    Script
    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
    /!\ Double  Avertissement /!\
    ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
    risque de plantage !

    Ce script va cibler certains éléments à supprimer :

    * Copie les lignes suivantes (surligner et copier) :


    Script ZHPFix
    ShortcutFix
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32 =>P2P.eMule
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS =>P2P.eMule
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32 =>P2P.µTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS =>P2P.µTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASAPI32 =>Adware.Yontoo
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASMANCS =>Adware.Yontoo
    HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^
    C:\ProgramData\InstallMate =>PUP.Tarma^
    C:\ProgramData\PMB Files =>P2P.Pando^
    C:\Users\CKVTDN\AppData\Roaming\.StarMade =>PUP.Tarma^
    C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent^
    C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando^
    [HKCU\Software\BitTorrent] =>P2P.BitTorrent^
    [HKCU\Software\UpToDown] =>PUP.UpToDown^
    O87 - FAEL: "TCP Query User{F14E85B1-42CF-4F05-A431-0663D5779E87}C:\users\ckvtdn\downloads\utorrent.exe" | In - Private - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
    O87 - FAEL: "UDP Query User{2DE54A8C-A3BD-4860-A12B-0024429BEB58}C:\users\ckvtdn\downloads\utorrent.exe" | In - Private - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
    O87 - FAEL: "TCP Query User{52AB18B4-94F5-41D1-BF61-4D4ED77EE2FE}C:\users\ckvtdn\downloads\utorrent.exe" | In - Public - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
    O87 - FAEL: "UDP Query User{CECF1D56-C13C-4099-AA42-690BB08DC1E5}C:\users\ckvtdn\downloads\utorrent.exe" | In - Public - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
    O87 - FAEL: "{8A48B5C9-1991-4B69-8BB7-297A87A563D1}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    O87 - FAEL: "{61E84CA8-F385-4844-8FB8-140280C6CC8F}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    O64 - Services: CurCS - 27/01/2010 - C:\WINDOWS\System32\drivers\npf.sys (npf) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
    O43 - CFD: 09/05/2014 - 22:13:28 - [] ----D C:\Users\CKVTDN\AppData\Roaming\OBS
    O43 - CFD: 12/08/2013 - 22:07:17 - [0] ----D C:\Users\CKVTDN\AppData\Roaming\.StarMade =>PUP.Tarma
    O43 - CFD: 29/03/2013 - 14:25:58 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
    O43 - CFD: 26/05/2014 - 02:14:00 - [] ----D C:\Program Files (x86)\OBS
    [HKCU\Software\SteamPopCap] => Infection BT (Adware.PopCap)
    [HKCU\Software\UpToDown] =>PUP.UpToDown
    O42 - Logiciel: eMule - (...) [HKLM][64Bits] -- eMule => P2P.eMule
    O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent =>P2P.BitTorrent
    O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E} => P2P.Pando*
    O42 - Logiciel: Java 7 Update 55 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217055FF} => Oracle
    O42 - Logiciel: Java 6 Update 24 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416024FF} => Oracle
    MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{24D4AC02-8520-4C78-9C65-B07B94716A45}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{31D92B90-93D4-41F6-8CD6-70593E6684B9}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{380406E3-1968-492F-BA13-3ECD1DD8BFCE}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{93428D8E-31DE-415F-8B32-D6CCC00A8D0D}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{C875017E-B3B3-40A3-B1C1-502A2F9F9203}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{E6DFCD90-4526-4CF9-AAC0-4608711BE7A5}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent

    ProxyFix
    EmptyPrefetch
    EmptyFlash
    SysRestore
    FirewallRAZ
    EmptyTemp


    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
    * Clique sur le bouton « GO » pour lancer le nettoyage.
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    Tutoriels https://nicolascoolman.eu

    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      Voici le rapport après script :

      Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
      Fichier d'export Registre :
      Run by CKVTDN at 22/07/2014 00:55:13
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée (00mn 05s)
      Dossier Prefetcher vidé
      Réparation des raccourcis navigateur

      ========== Logiciels ==========
      ABSENT Uninstall Process: c:\program files (x86)\pando networks\media booster\uninst.exe
      SUPPRIMÉ: Java 7 Update 55

      ========== Etat des services ==========
      NPF Arrêté

      ========== Clés du Registre ==========
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASAPI32
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASMANCS
      SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent
      SUPPRIMÉ: HKCU\Software\BitTorrent
      SUPPRIMÉ: HKCU\Software\UpToDown
      SUPPRIMÉ: HKCU\Software\SteamPopCap

      ========== Valeurs du Registre ==========
      SUPPRIMÉ: TCP Query User{F14E85B1-42CF-4F05-A431-0663D5779E87}C:\users\ckvtdn\downloads\utorrent.exe
      SUPPRIMÉ: UDP Query User{2DE54A8C-A3BD-4860-A12B-0024429BEB58}C:\users\ckvtdn\downloads\utorrent.exe
      SUPPRIMÉ: TCP Query User{52AB18B4-94F5-41D1-BF61-4D4ED77EE2FE}C:\users\ckvtdn\downloads\utorrent.exe
      SUPPRIMÉ: UDP Query User{CECF1D56-C13C-4099-AA42-690BB08DC1E5}C:\users\ckvtdn\downloads\utorrent.exe
      SUPPRIMÉ: {8A48B5C9-1991-4B69-8BB7-297A87A563D1}
      SUPPRIMÉ: {61E84CA8-F385-4844-8FB8-140280C6CC8F}
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2B737264-ABAB-4454-B19C-BF3D6A9F489A}C:\program files (x86)\emule\emule.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{644632EE-006C-4464-989A-6D8EE9501A85}C:\program files (x86)\emule\emule.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8B22A545-68AA-4355-ADEE-E891FCAFA047}C:\program files (x86)\java\jre7\bin\java.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{B8D67447-0A44-4268-91D5-BB6AED82862D}C:\program files (x86)\java\jre7\bin\java.exe
      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{D850F335-CC4F-4094-BCCA-D01B3F63BC63}C:\program files (x86)\java\jre7\bin\java.exe
      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{549CFFC3-8266-409D-99E3-FA5D74D84D2E}C:\program files (x86)\java\jre7\bin\java.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{31D9024D-1564-4A88-B927-07DF4AF447FA}E:\lan\counter.strike.source.2010.orange.box.nosteam\counter strike source 2010\hl2.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{7B88A345-05E7-432D-BDC2-8EDA330DAA16}E:\lan\counter.strike.source.2010.orange.box.nosteam\counter strike source 2010\hl2.exe

      ========== Dossiers ==========
      SUPPRIMÉ: c:\programdata\installmate
      SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\.starmade
      SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\utorrent
      SUPPRIMÉ: C:\Users\CKVTDN\AppData\Roaming\OBS
      SUPPRIMÉ: C:\Program Files (x86)\OBS
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉS Temporaires Windows (9)

      ========== Fichiers ==========
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉS Temporaires Windows (26) (654 437 octets)

      ========== Tache planifiée ==========
      SUPPRIMÉ: {24D4AC02-8520-4C78-9C65-B07B94716A45}
      SUPPRIMÉ: {31D92B90-93D4-41F6-8CD6-70593E6684B9}
      SUPPRIMÉ: {380406E3-1968-492F-BA13-3ECD1DD8BFCE}
      SUPPRIMÉ: {93428D8E-31DE-415F-8B32-D6CCC00A8D0D}
      SUPPRIMÉ: {C875017E-B3B3-40A3-B1C1-502A2F9F9203}
      SUPPRIMÉ: {E6DFCD90-4526-4CF9-AAC0-4608711BE7A5}

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Autre ==========
      NON TRAITÉ [MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0]


      ========== Récapitulatif ==========
      10 : Clés du Registre
      22 : Valeurs du Registre
      7 : Dossiers
      2 : Fichiers
      2 : Logiciels
      1 : Etat des services
      6 : Tache planifiée
      1 : Restauration Système
      1 : Autre


      End of clean in 02mn 26s
      0
    2. ckvtdn Messages postés 863 Statut Membre 143
       
      Et voici le nouveau rapport ZHP Diag : http://upload.sosvirus.net/www/?a=d&i=yDbnPJEF75
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    presque plus rien !

    Java à mettre à jour : O42 - Logiciel: Java 6 Update 24 nous en sommes à Update 65

    Java 7 Update 65

    des P2P encore !!!

    des ficjiers Zomboïde qui bloquent tout ! (plus de 10 000 !!!!)

    >> C:\Users\CKVTDN\Zomboid\Multiplayer
    O61 - LFC: 19/07/2014 - 11:00:14 ---A- . (...) -- C:\Users\CKVTDN\Zomboid\Multiplayer\192.99.147.50_CKVTDN\map.bi

    je ne connais pas mais c'est à cause d'eux si ton ordi ne marche pas encore bien !

    http://projectzomboid.fr/news/news.php

    donc à toi de voir , mais ton ordi n'est plus infecté !
    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      J'ai dors et déjà viré Project Zomboid via Steam directement et supprimé manuellement le dernier dossier qu'il restait. Je pense que ça a dû régler le problème.

      Par contre c'est bizarre, j'ai fais la mise à jour de JAVA il y a quelques jours (quand vous me l'avez demandé) mais ça semble ne pas bien s'installer... Je retente ce matin.
      0
    2. ckvtdn Messages postés 863 Statut Membre 143
       
      OK. Après vérification, il se trouve que je suis désormais en JAVA 7.65. Je crois que c'est bon. Je tente un reboot sous peu histoire de vérifier quand même que le problème de base est résolu, parce que initialement, je venais pour ça. Reste à l'écoute Buchhuk stp. Merci pour tout ce que tu as déjà fait.
      0
  7. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    .
     Reste à l'écoute Buchhuk stp. Merci pour tout ce que tu as déjà fait.
    pas de soucis

    refais un ZHPDiag si tu veux que l'on vérifie après on nettoiera les outils ...

     Project Zomboid via Steam
    Je pense que c'est ça qui "foutait la m*****e
    plus tous les P2P pas les logiciels , les infection sont caché dans les dossiers téléchargés !

    0
  8. ckvtdn Messages postés 863 Statut Membre 143
     
    Rebonjour,

    Voici le dernier rapport ZHP : http://upload.sosvirus.net/www/?a=d&i=SSwbEXqlF8

    Par contre, Windows toujours aussi lent à démarrer, si ce n'est plus. Extrêmement lent même. 3min20 au dernier boot selon Glary.

    Vraiment, je ne comprend pas...
    0
  9. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    Bon tu vas passer ce script , si le logiciel te demande de supprimer tel ou tel truc tu fait OK !

    après tu fais un redémarrage et tu me dis comment ça va ? OK ?

    ZHPFix

    Script
    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
    /!\ Double  Avertissement /!\
    ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
    risque de plantage !

    Ce script va cibler certains éléments à supprimer :

    * Copie les lignes suivantes (surligner et copier) :


    Script ZHPFix
    ShortcutFix
    Pando Media Booster v2.6.0.7 => P2P.Pando*
    [MD5.3A384BECE9E1A0A48C767F87D4D4BBDC] - (.Valve Corporation - Steam Client WebHelper.) -- C:\Program Files (x86)\Steam\bin\steamwebhelper.exe [1317056] [PID.4988]
    P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
    O4 - GS\QuickLaunch [CKVTDN]: µTorrent.lnk . (...) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) =>P2P.µTorrent
    OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
    [MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
    O42 - Logiciel: Java 6 Update 24 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416024FF} => Oracle
    O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E} => P2P.Pando*
    [HKCU\Software\BitTorrent] =>P2P.BitTorrent
    [HKCU\Software\Pando Networks] => P2P.Pando
    [HKLM\Software\Wow6432Node\Pando Networks] => P2P.Pando
    O43 - CFD: 20/12/2013 - 00:59:32 - [] ----D C:\Program Files (x86)\Pando Networks => P2P.Pando
    O43 - CFD: 22/07/2014 - 00:52:21 - [0] ----D C:\ProgramData\eMule => P2P.eMule
    O43 - CFD: 02/12/2013 - 10:40:29 - [] ----D C:\ProgramData\McAfee
    O43 - CFD: 22/07/2014 - 18:03:14 - [] ----D C:\ProgramData\PMB Files =>P2P.Pando
    O43 - CFD: 23/07/2014 - 02:24:02 - [] ----D C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent
    O43 - CFD: 22/07/2014 - 18:33:40 - [] ----D C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando
    O61 - LFC: 22/07/2014 - 09:02:58 ---A- . (.Eclipse Foundation.) -- C:\Users\CKVTDN\AppData\Local\Temp\swt-win32-3349.dll [139672] => Temporary file not necessary
    O64 - Services: CurCS - 27/01/2010 - C:\WINDOWS\System32\drivers\npf.sys (npf) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
    SS - | Demand 10/07/1658 0 | (EasyAntiCheat) . (.EasyAntiCheat Ltd.) - C:\Windows\system32\EasyAntiCheat.exe
    OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
    C:\ProgramData\PMB Files =>P2P.Pando^
    C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent^
    C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando^
    [HKCU\Software\BitTorrent] =>P2P.BitTorrent^
    ProxyFix
    EmptyPrefetch
    EmptyFlash
    SysRestore
    FirewallRAZ
    EmptyTemp


    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
    * Clique sur le bouton « GO » pour lancer le nettoyage.
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    Tutoriels https://nicolascoolman.eu

    Il faudra peut-être que tu fasses une défragmentation aussi , souvent on oublie et cela aide beaucoup Windows !!
    0
  10. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    pour java ?

    le logiciel si c'est java , c'est normal , c'est l'ancien !

    Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
    Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      Pas compris ce que tu viens de dire à propos de JAVA. Je fais le ZHPFix en attendant.
      0
    2. ckvtdn Messages postés 863 Statut Membre 143
       
      Rapport ZHP Fix :

      Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
      Fichier d'export Registre :
      Run by CKVTDN at 24/07/2014 12:32:44
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée (00mn 03s)
      Dossier Prefetcher vidé
      Réparation des raccourcis navigateur

      ========== Logiciels ==========
      SUPPRIMÉ: Pando Media Booster

      ========== Etat des services ==========
      NPF Arrêté

      ========== Clés du Registre ==========
      SUPPRIMÉ: Service: Bonjour Service
      SUPPRIMÉ: HKCU\Software\BitTorrent
      SUPPRIMÉ: HKCU\Software\Pando Networks
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Pando Networks
      SUPPRIMÉ: Service: EasyAntiCheat

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :

      ========== Dossiers ==========
      SUPPRIMÉ: C:\Program Files (x86)\Pando Networks
      SUPPRIMÉ: C:\ProgramData\eMule
      SUPPRIMÉ: C:\ProgramData\McAfee
      SUPPRIMÉ: C:\Users\CKVTDN\AppData\Roaming\uTorrent
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉS Temporaires Windows (11)

      ========== Fichiers ==========
      SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
      SUPPRIMÉ: c:\users\ckvtdn\appdata\local\temp\swt-win32-3349.dll
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉS Temporaires Windows (36) (2 969 830 octets)

      ========== Tache planifiée ==========
      SUPPRIMÉ: {19D61CA1-5191-4D9D-8D8A-0633A40F629C}

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Autre ==========
      NON TRAITÉ Pando Media Booster v2.6.0.7


      ========== Récapitulatif ==========
      5 : Clés du Registre
      8 : Valeurs du Registre
      6 : Dossiers
      4 : Fichiers
      1 : Logiciels
      1 : Etat des services
      1 : Tache planifiée
      1 : Restauration Système
      1 : Autre


      End of clean in 01mn 01s

      ========== Chemin de fichier rapport ==========
      C:\Users\CKVTDN\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/07/2014 23:55:19 [4668]
      C:\Users\CKVTDN\AppData\Roaming\ZHP\ZHPFix[R2].txt - 24/07/2014 12:32:47 [2221]
      0
    3. ckvtdn Messages postés 863 Statut Membre 143
       
      Hum, je viens de reboot après le ZHPFix. Deux fois d'ailleurs. La première fois, 2m30 pour reboot. Et à l'instant 1m10. Alors qu'entre les deux reboot, je n'ai rien fait de particulier. Je ne comprend pas. Quoi qu'il en soit, si ça continue bien à boot en 1m10, je considérerai mon problème comme résolu. Je valide ça après quelques reboot, pour être sûr.
      0
  11. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    pas de problèmes , tu as fais une défragmentation ?

    utilises aussi :

    SFTGC - Nettoyage des fichiers temporaires :

    Télécharge SFTGC sur ton bureau.
    Lance le programme
    Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
    Le logiciel s'initialise puis s'ouvre.
    Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
    0
    1. ckvtdn Messages postés 863 Statut Membre 143
       
      Je suis en train de défragmenter, et je viens de faire le scan SFTGC. Par contre, l'un des scripts que tu m'a fait passer a supprimé uTorrent, j'aimerai le réinstaller, mais je n'y parviens pas, même en repassant un coup de Ccleaner pour virer les clés récalcitrantes. Une idée ?
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      essaye de le télécharger sur CCM mais avant il faut que tu passes Revouninstaller !

      de toute façon le µtorrent c'est pas bon , Regarde ICI

      Le principal c'est que tn ordi fonctionne bien , non ??

      comme torrent tu peux prendre Gigatribe , il n'y a pas de logiciels cracké dessus et pas de virus
      0
    3. ckvtdn Messages postés 863 Statut Membre 143
       
      Mon ordinateur met désormais, et de manière constante, 1min en moyenne à boot, alors je considère que mon problème est résolu.

      Par contre, en ce qui concerne mon choix de logiciel peer-to-peer, je vais rester avec µtorrent malgré tout. Je connais déjà Gigatribe, je l'ai même eu pendant un court moment, il ne m'a jamais convaincu. Mais l'idée n'est pas d'ouvrir un débat sur les diverses manières de télécharger ce dont on a besoin, légal, ou pas. Je m'efforcerai désormais d'être beaucoup plus prudent avec les fichiers que je télécharge.

      Quoi qu'il en soit, je remercie tous ceux qui se sont penchés sur mon problème, en particulier toi Buckhulk dont l'aide m'a été très précieuse.
      0
    4. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      il n'y a aucun soucis pour les torrents , on est pas là pour faire la police !

      tu sais même étant prudent comme l'infection est comprise dans le fichier téléchargé , ......

      on ne va pas discuter , pour moi pour désinfecer correctement >> pas de P2P si après l'internaute les remet ....libre à lui!

      j'suis content que ton ordi fonctionne à nouveau correctement !!

      1 mn c'est plus que bien ;)
      0