Arret sur image consécutifs

Résolu
Bonjour,

je doit fair bref
arrêt sur image toute les 10 sec envion pendant environ 30 sec plus ou moin ...
il m'est difficile d'écrire un long message
je suis dsl pour toute les faute que j'ai pu faire mais il m'est difficile de rédiger ce problème correctement dans ces condition
voila je ne sais pas ce qu'il m'arrive et pourquoi tout ces lag
si quelqu'un trouve le moyen de m'aide merci d'avance
ce que je peut vous dire c'est que l'arrêt sur image ce fait sur plusieurs application par exemple mozilla ou autre application même faisant partie de windows et même après redémarrage du systeme
Edit: problème atténuer avec restauration du système
mais il reste toujours très lent pour tout faire

30 réponses

Résumé de la discussion

Un phénomène de lag et d'arrêt sur image se produit toutes les 10 secondes environ pendant une trentaine de secondes sur plusieurs applications, dont Firefox, sous Windows XP. Plusieurs solutions proposées visent à diagnostiquer une infection potentielle via des outils comme UsbFix, ZHPDiag et AD-Remover, et à déconnecter les données externes lors de l'analyse. Des guides recommandent aussi de relancer des scans, de générer des rapports et de suivre les instructions pour nettoyer les éléments suspects, avec l'éventuelle remise en service du système après redémarrage. En cas de persistance, il est conseillé d'examiner les éléments de démarrage et les extensions actives, et de tester une restauration du système comme mesure transitoire.

Bobot (l’IA à votre service)
  1. non ce n'est que plus tard après désinfection (2-3 mois après) mais mon materiel était un peut ancien ^^
    en voulant brancher mon portable
    l'écran s'etein et ca sens le griller

    allez bon courage a vous
    0
    1. aie , desolé pour toi

      le probleme etait donc plus materiel
      mais cela on n'a pas pu le voir
      0
      1. Merci a vous pour votre travail je met le sujet en resolu
        Tout ca fait presque inutilement car, la carte mère ainsi que le processeur a griller ...
        voila voila bonne continuation a vous
        encore merci
        0
        1. Contributeur sécurité
          Re,

          Tu peux désactiver les entrées qui suivent:

          Oui HKCU:Run MSMSGS "C:\Program Files\Messenger\msmsgs.exe" /background

          Oui HKCU:Run LDM C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

          Oui HKLM:Run Ptipbmf

          rundll32

          .exe ptipbmf.dll,SetWriteCacheMode

          Oui HKLM:Run Norton Ghost

          12

          .0 "C:\Logiciel de l'ordi\Norton Ghost\Agent\VProTray.exe"

          Oui HKLM:Run

          NeroFilterCheck

          C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

          Oui HKLM:Run

          LogitechQuickCamRibbon

          "C:\Logiciel de l'ordi\Web cam\QuickCam10.exe" /hide

          Oui HKLM:Run

          LogitechCommunicationsManager

          "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"

          Oui HKLM:Run HP Software

          Update

          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

          Oui HKLM:Run Adobe Reader

          Speed

          Launcher "C:\Logiciel de l'ordi\Reader\Reader_sl.exe"

          Oui HKLM:Run Adobe ARM

          "

          C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

          Oui Startup Common HP Digital

          Imaging

          Monitor.lnk C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

          Oui Startup Common Logitech

          Desktop

          Messenger.lnk C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

          Oui HKLM:Run LVCOMSX "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

          @+
          0
          1. oki c'est fait
            0
          2. Contributeur sécurité
            Tu as toujours du son au démarrage...?
            0
          3. oui le son c'est soundman ^^
            j'ai tout ce qu'il me faut
            j'ai même desactiver Packard Bell car il m'est inutile
            0
          4. Contributeur sécurité
            ok ;-)
            0
          5. je peut peut-être remettre online armor maintenant que c'est clean?
            0
        2. 2eme solution

          tu a Ccleaner

          tu le demarre
          tu va dans OUTILS
          ensuite dans DEMARRAGE

          clic sur enregistrer la liste en bas , a droite

          comme cela tu peu me faire un copier collé
          et je regarde ce que tu peu arrete ou supprimer

          Quand les bornes sont franchies, il n'y a plus de limite
          Ce que j'ai écrit, je l'ai écrit
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201008/cij1FQu0RA.txt
            je peut fermet les 4 premier avec norton gost
            et ceux qui ce situe dans C:\Logiciel de l'ordi
            mais dans les logiciel de l'ordi, Adobe Reader Speed Launcher je sais pas trop
            0
        3. j'avoue que maintenant le démarrage et extrêmement rapide
          mais a chaque foi quand je change les réglage il me dit qu'il fraudez démarrer en admin
          au lieu de 52 processus lancer il ne reste plus que 32 a présent
          0
          1. Contributeur sécurité
            Quels réglages?

            Il s'agit de l'UAC (User Account Control) quand tu installe un logiciel ou change des réglages, tu dois faire Clic Droit>Exécuter en tant qu'Administrateur
            0
          2. pour msconfig quand on accepte le fait d'avoir tout décocher sauf l'antivirus au démarrage
            un message me dit:
            Une erreur de refus d'accès a été renvoyée lors de la tentative de modifier un service. Vous devrez peut-être ouvrir une session en utilisant un compte administrateur pour effectuer les modifications spécifiées.
            mais aparament les case son toujours décocher
            0
          3. Contributeur sécurité
            Oublie pour MSConfig.

            Recoche tous les trucs, Sharred vas s occuper autrement des programmes au démarrage automatique.
            0
          4. oki
            0
          5. dans un premier temps tu pourrais decocher un par un , pour savoir lequel pose probleme

            car on a desinstalle tout les outils , que je devrais utiliser si je doit m'en occuper
            0
        4. Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
          *Décocher dans le menu Options - sous-menu Avancé :
          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
          tu fait le nettoyage
          Fichiers temporaires de Windows
          Cookies, cache, historique d'Internet Explorer, Opera et Firefox
          Documents récents de Windows
          et ensuite onglet registre recherche et réparation de la base de registre.
          ------------------------------
          sous xp et éventuellement vista
          ToolsCleaner, merci A.Rothstein & Dj Quiou,

          > http://pc-system.fr/
          qui va désinstaller les outils que l'on a utilisés
          qui peuvent être dangereux pour ton PC
          sous vista ou xp

          ------------------------------
          NETTOYAGE démarrage
          dans le menu DEMARRER
          tu clic sur EXECUTER ou sous touche vista + r (la touche vista c'est celle a coter de ctrl a gauche du clavier)
          et tu tape "msconfig"
          tu va dans l'onglé démarrage
          et tu décoche tout "sauf l'antivirus" si il s'y trouve
          tu ne risque rien "ca n'efface rien"
          tu redémarre le pc
          une fenêtre va s'afficher tu la décoche et ok

          si des programmes que tu trouvais utiles , te manquent, il suffit de refaire l'action inverse, mais la plupart du temps ce n'est pas le cas
          0
          1. en ce qui concerne Ccleaner je l'utilise très régulièrement
            et pour la case a cocher de 48 heur c'est a présent 24 heur
            0
          2. ComboFix
            icone de :
            AD-R, ZHPfix, ZHPdiag,
            ZHPdiag.txt
            ZHPDiag 1.26
            il me suffi juste de les suprimer ?
            et ToolsCleaner2 n'a pas suprimer combofix

            je les suprime moi meme ?
            0
          3. exact
            0
          4. Contributeur sécurité
            Pour combofix:

            Taper dans la boite de dialogue "Exécuter" (touche win+r enfoncées pour y accéder)

            combofix /uninstall
            0
          5. ok la commande ne marche pas
            et combofix et en lecture seul c'est surment la raison pour laquel tools n'a pas pu le suprimer
            0
        5. bon comme le disait juju
          j'ai un doute egalement sur un fichier

          c:\windows\system32\mmfinfo.dll

          verifie le et apres on essaiera d'ameliorer tes perfs

          tu va sur https://www.virustotal.com/gui/

          Cliquez sur le bouton Parcourir.

          trouve c:\windows\system32\mmfinfo.dll

          Cliquez enfin sur le bouton Envoyer le fichier.

          Le fichier est alors mis dans la file d'attente puis analysé.

          0
          1. Contributeur sécurité
            Juste pour completer :D

            Si le fichier a "déjà été analyser" clique sur réanalyser maintenant ;-)
            0
          2. File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
            MD5: 9bf1a8af22aadc7727f4e395c5c09b1b
            Date first seen: 2009-03-18 14:27:31 (UTC)
            Date last seen: 2010-08-14 23:36:57 (UTC)
            Detection ratio: 0/42

            What do you wish to do?

            Reanalyse
            je reanalise
            0
          3. http://www.virustotal.com/file-scan/compact.html?id=edc512c9dc62197c43cd577a1863b052b1b1423bdd63944000e3128b4568b0d3-1282211221

            l'adresse de la description complete
            0
        6. Votre site a un petit probleme de post ou alors c'est moi
          Quand je clique sur envoyer le message il ne ce poste pas c'est aléatoire
          et quand je recharge la page des foi c'est au bout du deuxième chargement que ca marche

          C'est pour cela que je suis obliger de faire mon message...

          Donc au début sur mon premier post j'ai ecrit que j'ai réussi a faire une restauration de système a 1 jour plus tot
          mon problème de "freez" a etait stopper

          Mais les ralentissement son toujours un minimum présent, et je commence a me demander si c'est pas un problème due a la vieillesse de la machine
          mais je vais de temps en temps des formatage donc bon ...

          En tout cas mes page internet son beaucoup plus rapide, par exemple mégavideo ce charge beaucoup plus rapidement maintenant, qu'il y a 2 jour ...
          0
          1. juste après mon premier post j'ai réussi a faire une restauration de systeme a un jour plus tot
            Mon problème d'espèce de "freez" a était stopper
            mais la machine et rester lente, mais je commence a me demander si c'est pas l'ordinateur en lui même qui rame autant

            Après, tout de suite je peut pas vraiment dire si mon PC et vraiment encore ralenti ou pas, mais il me semble déjà plus rapide

            Les page internet charge plus vite, et surtout les page de mégavideo très rapidement par rapport a il y a 2 jour
            0
            1. Contributeur sécurité
              Salut, je m'incruste juste pour suivre et pour info: la DLL suspectée serait juste un codec: https://www.broadcom.com/

              Pas d'infos cependant sur process library.

              Perso, par sécurité, je ferais analyser sur VT voire si infestée ou non car tu le croyais.

              Bonne fin de chasse sharred :-))
              0
              1. a tu toujours des arrets sur image
                Quand les bornes sont franchies, il n'y a plus de limite
                Ce que j'ai écrit, je l'ai écrit
                0
                1. il y a vraiment un truc qui me parrait bizarre
                  je peu me tromper , mais ...

                  Télécharge VundoFix sur ton bureau.http://www.atribune.org/ccount/click.php?id=4
                  Double-clique sur VundoFix.exe afin de le lancer, puis clique sur le bouton "Scan for Vundo".
                  Lorsque le scan est terminé, clique sur le bouton "Remove Vundo".
                  Une invite te demandera si tu veux supprimer les fichiers, dit oui
                  le Bureau devrait disparaîte lors de la suppression des fichiers
                  tu verra ensuite une invite qui t'annoncera que ton PC va s'éteindre (shutdown en anglais) : clique sur OK.
                  0
                  1. Vundo m'a mit no infected
                    je fait la suppression quand même ?
                    0
                  2. non
                    0
                2. le voila
                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijMqW56iq.txt
                  0
                  1. refait un ZHP

                    il y a surtout le resultat de l'infection , precedente qui a modifier des fichier
                    0
                    1. en ce qui et de Infection par : [HKLM\Software\GamesBarSetup]
                      Il était dangereux c'était quoi réellement ?

                      et savez vous pourquoi mon OnlineArmor c'est soudainement arrêter de fonctionner ? et impossibilité de le réinstallez, j'ai du directement l'enlever!

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4444

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      18/08/2010 10:56:45
                      mbam-log-2010-08-18 (10-56-45).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 143475
                      Temps écoulé: 6 minute(s), 15 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. oui , ce sont des outils qui evoluent rapidement

                        télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                        le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                        Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des éléments on été trouvés > click sur supprimer la sélection.

                        si il t'es demandé de redémarrer > click sur "yes".

                        A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                        Copie et colle le rapport stp.

                        PS : les rapport sont aussi rangé dans l onglet rapport/log
                        0
                      2. je n'ai pas eu besoin de clique sur une touche
                        combo fix c'est lancer et a démarre seul
                        il m'a demandé de faire un point de restauration
                        et de télécharger un programme de restauration (une page noir au démarrage) si on ne touche a rien windows démarre normalement

                        voila le rapport sur cijoin:
                        http://www.cijoint.fr/cjlink.php?file=cj201008/cijMyGYXQ3.txt
                        0
                        1. on va essayer de neutraliser la bebete , et on desinfecte

                          commence par
                          Télécharger combofix.exe sur ton bureau
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          double clique combofix.exe.
                          touche 1 (Yes) pour démarrer le scan.
                          une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                          Le rapport se trouve également ici : C:\Combofix.txt

                          Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

                          arrête provisoirement les anti virus et autres protections pendant l'analyse
                          durant la durée de l'analyse ne te sert pas de ton pc

                          une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares

                          Quand les bornes sont franchies, il n'y a plus de limite
                          Ce que j'ai écrit, je l'ai écrit
                          0
                          1. voila le rapport de ZHP
                            http://www.cijoint.fr/cjlink.php?file=cj201008/cijW4vGu6y.txt

                            et celui de USBfix
                            j'ai fait USBfix aven ZHP
                            mais par contre le PC n'a pas redémarer donc je sais pas si le rapport de ZHP et bon

                            http://www.cijoint.fr/cjlink.php?file=cj201008/cijxsanDPw.txt
                            0
                            1. plus le temp ce soir , demain matin de tres bonheur , je te dit si ca va
                              0
                            2. pas de problème je ne suis pas presser ^^
                              0
                          • 1
                          • 2