Problème démarrage windows 7

Bonjour à tous,

Je me suis acheté un nouveau pc depuis environ 4 mois et cela fait 1 mois que lorsque je le démarre juste après avoir rentré mon mot de passe le pc est comme bloqué ( pas internet, dés que j'ouvre un programme il s'ouvre mais ensuite beug et ne veut plus se fermé, si j'ouvre le gestionnaires de tache il s'ouvre mais beug aussi ensuite).

C'est ensuite après 5 bonne minute qu'un programme nommée GPU TWEAK ( qui s'ouvre en mode administrateur) s'ouvre et la comme par magie tout remarche. En sois ce n'est pas un gros problème mais sa me fait perdre bien 10 bonne minutes ce qui est assez ennuyeux.

Donc voilà mon problème si quelqu'un aurait la solution.
Merci d'avance et bonne journée.

15 réponses

Résumé de la discussion

Un démarrage bloqué survient après la saisie du mot de passe, les applications se figent jusqu’à l’ouverture du programme GPU TWEAK, phénomène potentiellement lié à un proxy ou à un logiciel malveillant. Plusieurs réponses conseillent d’analyser et supprimer un proxy installé, de vérifier les paramètres et d’utiliser des outils de sécurité comme ZHPFix et Malwarebytes. Des informations issues des échanges suggèrent l’usage d’outils comme ZHPDiag et ProxyFix, des restaurations système et la suppression d’éventuels paramètres proxy dans les réglages Internet. Il est recommandé de réaliser une sauvegarde préalable et de redémarrer après chaque étape de nettoyage pour vérifier l’impact des modifications et éviter les pertes de données.

Bobot (l’IA à votre service)
  1. Salut il n'y a pas de magie en informatique =)

    On va diagnostiquer ton pc

    Tu sais aller en mode sans echec avec prise en charge réseau ?

    https://lafibre.info/windows/windows-mode-sans-echec/?PHPSESSID=dmkkifrutpqf8kas96mjf1ip60

    Une fois dessus

    >> Télécharge ZHPDiag (de Nicolas Coolman).

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    >> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    >> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).

    >> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    >> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    >> Rende toi sur le site : https://www.cjoint.com/

    >> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    >> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Cordialement PetitMecano
    0
    1. Merci de ta réponse rapide ! Je suis en train de faire le scan mais pourquoi veut tu que je lance en mode sans échec étant donner que j'ai internet. La tout marche comme d'habitude c'est juste les 5 premières minutes de démarrage qui sont beugué.

      PS : Voilà le lien ;)
      http://cjoint.com/12oc/BJdqdGvMqFR.htm
      0
      1. Salut

        Ici il y a un peu de tout

        1. Des toolbar
        2. Des malwares
        Et pour finir 2 antivirus =)

        on va commencer par Avira et Avast lequel veut-tu garder?
        0
        1. Heu je penser que avast était supprimer mais bon... ^^
          Donc je voudrais garder Avira :)

          PS : Avast deleted !
          0
          1. C'est fait, de plus ton lien pour supprimer les tooblar est mort.

            Cordialement.
            0
          2. les toobar ?

            C'est pour désinstaller Avast on a pas encore fait les toolbars :)

            Ensuite

            Télécharge AdwCleaner

            http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

            Ferme toute tes logiciels et navigateurs

            Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)

            Et suppression

            Ton ordinateur va redémarrer et post éventuellement le rapport ici
            0
          3. Suis je obliger de redémarrer mon pc?
            0
          4. il va redémarrer,

            pourquoi ?
            0
        2. Re!

          Télécharge et installe Malwarebyte

          https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

          A la fin de l'installation laisse bien cocher "vérifier les mises a jour"

          Ouvre le et lance un scan complet et s'il trouve des virus clique sur
          "Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"

          et post le rapport ici une fois qu'il a fini

          Tu as un proxy c'est toi qui l'a installé?
          0
          1. Pour le proxy je ne sais pas trop ce que c'est si tu peut etre plus explicite ^^
            Merci :D
            0
          2. Bon tu va me prendre pour un débile mais j'ai 20 ans et je comprend pas ton image ^^
            Enfin j'ai lu un truc c'est comme la capote c'est plus sur avec mais c'est mieux sans ^^
            et le scan est en cours

            PS : Scan :
            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
            2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
            2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
            2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            0
          3. Un proxy :

            C'est un logiciel qui te fait passer par un server avant d'accéder a internet

            -Soit : c'est l'internaute qui la installé pour éviter que des informations (adresse IP ...) ne soient récupérés par des sites web visités

            -Soit il a été installé a ton insu pour espionner, visionner tes activités/ codes ...

            C'est pour ça, si tu ne l'as pas installé TOI il faut le supprimer

            Le rapport a du s'ouvrir après l'analyse,

            Ouvre Malwarebyte

            dans : Rapport log

            il ya un fichier dans se style plus long que les autres

            C:\Users\Nom Utilisateur\AppData\Roaming\Malwarebytes\Malwarebytes anti-malware\logs\mbam-log-2012-10-03 (heure).txt

            Colle le ici
            0
          4. c'est celui ci

            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
            2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
            2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
            2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
            2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
            2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
            2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
            2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
            0
        3. Contributeur sécurité
          @petitmecano,

          Il est important de traiter ces choses au plus tôt

          * R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8555

          * O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9]

          * [MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe

          Propose donc dès maintenant les procédures à suivre.
          Je crois que goshtgold est rentré depuis ...

          Al.
          0
          1. Salut afideg

            ZPHFix j'ai essayer sur mon Pc et ça a fait bugguer mon Pc et depuis je n'ai pas réessayer c'est pour ça j'évite de l'utiliser

            Si malwarebyte ne les détruit pas (ça serais étonnant mais bon) à se moment la je l'utilise (avec création resto avant )
            0
        4. Quand tu fais éditer, ça ne m'affiche pas "nouveau message" donc j'ai un peu zappé désolé

          Post un nouveau ZHPDiag stp
          0
          1. ok désoler :S
            0
        5. Et voilà http://cjoint.com/12oc/BJeqeYD5514.htm
          0
          1. Avant tout crée une sauvegarde

            /!\ ne fais pas la suite si tu ne l'as pas fait /!\

            https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration

            2. Ensuite

            Lancez ZHPFix depuis le raccourci crée sur le Bureau (en mode administrateur si Vista/W7),

            Cliquez sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,

            Cliquez sur 'Non' au message qui s'affiche à l'écran,

            Laissez travailler l'outil,

            A la fin du traitement, un rapport s'affiche

            Copie ce rapport dans le forum Virus/Sécurité si vous vous faîtes aider.

            Redémarrez le pc pour prendre en compte les modifications

            Il est important de crée la sauvegarde si tu n'y arrive pas demande moi
            0
            1. je comprend pas trop quand tu me dit de copier le rapport ? et pour le rapport j'ai que sa :
              Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
              Fichier d'export Registre :
              Run by Valentin Occre at 04/10/2012 18:11:53
              Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
              Web site : http://nicolascoolman.skyrock.com/

              ========== Valeur(s) du Registre ==========
              ProxyFix : Configuration proxy supprimée avec succès
              SUPPRIME ProxyServer Value
              SUPPRIME ProxyEnable Value
              SUPPRIME EnableHttp1_1 Value
              SUPPRIME ProxyHttp1.1 Value
              SUPPRIME ProxyOverride Value

              ========== Récapitulatif ==========
              6 : Valeur(s) du Registre

              End of clean in 11mn 53s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 04/10/2012 17:10:26 [709]
              C:\ZHP\ZHPFix[R2].txt - 04/10/2012 18:11:53 [709]
              0
            2. Ok oui c'est ça ...

              post un ZHPDiag pour voir si le proxy a bien été supp
              0
            3. j'ai pas compris ta dernière phrase ^^
              0
            4. http://cjoint.com/12oc/BJesJeLhUDF.htm
              0
          2. Contributeur sécurité
            Hello,

            epost u =n

            Langage SMS ou autre bêtise de langage populaire est déconseillé, voire "interdit".

            Merci pour ceux qui ne savent comprendre que le bon vieux français.

            Al.

            Patience-Vigilance-Amour.
            0
            1. faute de frappe désolé j'édite ...
              0
            2. lol
              0
          3. http://cjoint.com/12oc/BJesJeLhUDF.htm
            0
            1. /!\ IMPORTANT Crée bien une restauration du système avant de faire la suite (j'insiste)
              https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration /!\


              Ouvre ZHPFix (executer en tant qu'administrateur)

              Copie les lignes en gras :


              O42 - Logiciel: RAR Password Cracker - (.dnSoft Research Group.) [HKLM][64Bits] -- RAR Password Cracker
              [HKCU\Software\RAR Password Cracker] => Crack, KeyGen, Keymaker - Possible Malware
              O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
              O43 - CFD: 06/08/2012 - 19:21:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\FalloutNV
              O43 - CFD: 30/09/2012 - 17:00:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{18327EA4-4806-42A0-B53E-EC9ACD1FF5C2}
              O43 - CFD: 30/09/2012 - 00:17:53 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{B499547C-F2E3-483E-B40C-6720CC7C35BC}
              O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
              O87 - FAEL: "{1150C13F-6B22-4A95-B270-9B27ECEEB982}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
              O87 - FAEL: "{116FC49B-D967-44A1-A6AD-3A635E17B645}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
              O87 - FAEL: "{DF2D42F3-2131-426B-94FC-8551AA516EA3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
              O87 - FAEL: "{64031CD7-521D-45A4-95C4-A7BC424FC02D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
              O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
              [MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
              MD5.00000000000000000000000000000000] [APT] [{FDDC4E1C-8957-4313-BD12-9C576CD94C82}] (...) -- D:\autorun.exe (.not file.) => Microsoft Windows NT or Infection USB
              O51 - MPSK:{08fda304-de10-11e1-88ec-8c89a5cc771a}\AutoRun\command. (...) -- E:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
              G1 - GCS: Preference [User Data\Default] http://search.conduit.com
              R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
              [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
              [MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
              [MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
              [MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]



              Dans ZHPFix : clique sur "coller le presse papier"
              Puis GO
              0
              1. Voila finis sa ma un peu beugué tout mais ma connexion est plus lente je trouve comparé a d'habitude.
                0
                1. Tu as redémarrer ?

                  Si non, fait le et dit moi se qui ne va pas (le plus précis possible stp)
                  0
                2. Salut je viens de le redémarrer a l'instant et il ne veut plus démarrer " missing operating systeme" j'ai un peu les boules ...

                  Si tu peut m'aider au plus vite.
                  Je suis sur un autre pc en ce moment.
                  0
                3. en mode sans echec?
                  0
                4. Sa me le propose pas au redémarrage, j'essaye de réparer windows avec le disque d'installation.
                  Je peut aussi faire une restauration systeme?
                  Et si tu a la manip pour le mode sans echec et si je le lance je fait quoi apres?
                  0
                5. débranche tous les périphériques USB s'il y en a
                  0
              2. /!\ Créer un nouveau point de restauration

                Dans ZHPFix colle ça (en gras) :

                O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
                [MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
                G1 - GCS: Preference [User Data\Default] http://search.conduit.com
                R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
                [HKCU\Software\Ask.com.tmp] => Toolbar.Ask
                [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
                [MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
                [MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
                [MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
                [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
                [HKCU\Software\Ask.com.tmp] => Toolbar.Ask


                Puis "coller le presse papier" et "GO"
                0
                1. Sa va pas tout me refaire beugué?
                  0
                  1. normalement non =)

                    Au pire tu as la restauration ...
                    0
                  2. Sa na pas résolu mon problème la restauration ^^ j'essaie ce soir car la j'ai plein de truc a faire et si le pc beug sa serait très embêtant. Je le fais ce soi et je te tiens au courant ensuite. Bonne fin de journée et Merci.
                    0