> Tous les forums > Forum Sécurité
 PC très lent au démarrageSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
froome
  Posté le 26/12/2012 @ 16:35 
Aller en bas de la page 
Petit astucien

Bonjour,

Depuis quelque jour, mon PC est super lent au démarrage.

Que puis-je faire ? Je viens d'utiliser le logiciel Ccleaner, mais c'est toujours pareil.

Merci d'avance de vos réponses.


J'ai Windows Vista

Disque dur C = 124 go libre sur 223 go

Publicité
Le Fêlé
 Posté le 26/12/2012 à 16:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Dans "msconfig", onglet "Démarrage", décoche tout sauf ton AntiVirus et vois...



Modifié par Le Fêlé le 26/12/2012 16:38
froome
 Posté le 26/12/2012 à 16:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai fais comme tu m'as dis mais toujours aussi lent au démarrage.

Le Fêlé
 Posté le 26/12/2012 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Fais ce qui est demandé sur ce lien : Aide au diagnostic d'un pc infecté (PCAstuces).

froome
 Posté le 26/12/2012 à 18:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voici le rapport MBAM :

Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org

Version de la base de données: v2012.12.26.10

Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Christophe
PC-CHRISTOPHE [administrateur]

26/12/2012 17:18:18 mbam-log-2012-12-26 (17-18-18).txt

Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 207037 Temps écoulé: 10 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9 HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{55555555-5555-5555-5555-550055505560} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1 C:\Program Files\Savings Sidekick (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 9 C:\Program Files\Savings Sidekick\Savings Sidekick.dll (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings SidekickInstaller.log (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.ico (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.ini (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings SidekickGui.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Uninstall.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Users\Christophe\Local Settings\Application Data\Savings Sidekick\Chrome\Savings Sidekick.crx (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Users\Christophe\AppData\Local\Savings Sidekick\Chrome\Savings Sidekick.crx (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.

(fin)

froome
 Posté le 26/12/2012 à 18:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voici le rapport adw cleaner R et S :

# AdwCleaner v2.103 - Rapport créé le 26/12/2012 à 17:52:32 # Mis à jour le 25/12/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Christophe\Downloads\AdwCleaner.exe # Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Dossier Présent : C:\Users\Christophe\AppData\Local\Savings Sidekick Dossier Présent : C:\Users\Christophe\AppData\Roaming\pdfforge Fichier Présent : C:\user.js

***** [Registre] *****

Clé Présente : HKCU\Software\75B909CF40A350D0C6BDFD9EF3F94178 Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider Clé Présente : HKCU\Software\AppDataLow\Software\Savings Sidekick Clé Présente : HKCU\Software\Microsoft\Babylon Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022502260} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033503360} Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193 Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077507760} Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3157 octets] - [08/08/2012 08:04:45] AdwCleaner[R2].txt - [2311 octets] - [26/12/2012 17:52:32] AdwCleaner[S1].txt - [3283 octets] - [08/08/2012 08:04:56]

########## EOF - C:\AdwCleaner[R2].txt - [2431 octets] ##########

Et le S :

# AdwCleaner v2.103 - Rapport créé le 26/12/2012 à 17:53:28 # Mis à jour le 25/12/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Christophe\Downloads\AdwCleaner.exe # Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Dossier Supprimé : C:\Users\Christophe\AppData\Local\Savings Sidekick Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\pdfforge Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKCU\Software\75B909CF40A350D0C6BDFD9EF3F94178 Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Sidekick Clé Supprimée : HKCU\Software\Microsoft\Babylon Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022502260} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033503360} Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193 Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077507760} Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3157 octets] - [08/08/2012 08:04:45] AdwCleaner[R2].txt - [2500 octets] - [26/12/2012 17:52:32] AdwCleaner[S1].txt - [3283 octets] - [08/08/2012 08:04:56] AdwCleaner[S2].txt - [2451 octets] - [26/12/2012 17:53:28]

########## EOF - C:\AdwCleaner[S2].txt - [2511 octets] ##########

froome
 Posté le 26/12/2012 à 18:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai le rapport ZHPDiag, mais je fais comment pour le mettre en pièce jointe, je ne trouve pas le lien ?

Le Fêlé
 Posté le 26/12/2012 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Demande, en cliquant sur le ptit triangle jaune, le transfert de ton sujet sur le forum Sécurité.

Dès lors, tu pourras insérer ton rapport.

pcastuces
 Posté le 26/12/2012 à 19:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat.

Vous pouvez continuer la discussion Ó la suite de ce message.

A bient¶t.
froome
 Posté le 26/12/2012 à 20:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le rapport ZHDiag :

http://cjoint.com/?0LAuqI4KemD

Que dois-je faire maintenant ?

Evasion60
 Posté le 26/12/2012 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir et bienvenue sur PCA Sécurité

Je regarde ton log ZHPDiag

@+

Evasion60
 Posté le 26/12/2012 à 21:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

/!\ Ne plus télécharger sur 01Net et Softonic

1/
- Vide tes caches ne navigation Web de Chrome
Dans les outils de Chrome

- Vide aussi tes caches de IE avec CCleaner
http://www.piriform.com/ccleaner/builds
Laisse le dans sa configuration d'origine
Lance le " nettoyage "

2/
Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Google Update Task
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Google Update Task
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr => Everest Poker.net
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
[MD5.CA7DA93290AB4CD75C2BA2E4B2F8C9E5] [SPRF][24/06/2012] (.Softonic - Softonic Downloader.) -- C:\Users\Christophe\Desktop\SoftonicDownloader_pour_pro-cycling-manager.exe [347248]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR
[HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR
EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image


froome
 Posté le 27/12/2012 à 08:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Evasion60
 Posté le 27/12/2012 à 12:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Passe ce scanner en ligne =>
https://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm
Poste son rapport

froome
 Posté le 27/12/2012 à 19:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

L'analyse est fini : Aucune menace détecté.

Je fais comment pour t'envoyer le rapport, et quel rapport ?

Evasion60
 Posté le 27/12/2012 à 19:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Si aucune menace détectée, pas de rapport

Suppression des outils utilisés, garde MalwareBytes AM tenu à jour + un scan par semaine

Télécharge DelFix sur ton bureau =>

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

Lancez-le, cliquez sur [Suppression].

  • Patientez pendant le scan jusqu'à l'ouverture du rapport.
Note : Le rapport se trouve sous C:\DelFixSearch

froome
 Posté le 27/12/2012 à 20:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je fais quoi maintenant ?

Voici le rapport :

# DelFix v9.2 - Rapport créé le 27/12/2012 à 20:02:48 # Mis à jour le 11/11/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Exécuté depuis : C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PSPKJ65\delfix.exe # Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[R2].txt Supprimé : C:\AdwCleaner[S1].txt Supprimé : C:\AdwCleaner[S2].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\Christophe\Desktop\ZHPDiag.txt Supprimé : C:\Users\Christophe\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\Christophe\Downloads\AdwCleaner.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner -> Prefetch Vidé

*************************

DelFix[S1].txt - [1318 octets] - [27/12/2012 20:02:48]

########## EOF - C:\DelFix[S1].txt - [1442 octets] ##########

Evasion60
 Posté le 27/12/2012 à 21:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Tu peux mettre ton sujet en " Résolu "

Bonne continuation

froome
 Posté le 28/12/2012 à 07:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci à vous pour votre aide.

@+

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Ventes flash de printemps sur Amazon
-40% -1 -%
@Amazon
Grosses promotions pour le Super Sale chez Geekbuying
-70% -1 -%
@Geekbuying
NAS Terramaster F4-212 (4 baies, Arm 4 coeurs, 1 Go)
187,49 € 329,99 € -43%
@Amazon
Alimentation MSI A650BN Bronze 650W + boîtier PC moyen-tour MSI MAG Forge 120A Airflow (fenêtre acrylique, 6 ventilateurs RGB)
99,99 € 150 € -33%
@Cdiscount
Tournevis court à cliquet avec 6 embouts Bosch
11,99 € -1 -33%
@Amazon
SSD WD Black SN850X 8 To (PCIe Gen4, NMVe M.2, 7300 Mo/s)
602,56 € 900 € -33%
@Amazon Allemagne

Sujets relatifs
PC très lent au démarrage
PC portable très lent au démarrage
Démarrage très lent, encore + récemment (écran noir trés long)
a chaque demarrage xp ordi tres lent durant 20 min
pc très lent, qui rame (surtout au démarrage)
Pc très lent au démarrage, log Hijackthis joint
PC très lent et figé au démarrage
Démarrage trés trés lent win 7
pc tres lent au demarrage
Démarrage très lent
Plus de sujets relatifs à PC très lent au démarrage
 > Tous les forums > Forum Sécurité