× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Windows 7
 WmiPrvSE.exe bloque tout ou presque quand il démarre !
Ajouter un message à la discussion
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]
dark94
  Posté le 26/10/2017 @ 08:50 
Aller en bas de la page 
Petit astucien

Bonjour,

Je suis sous Windows 7 Édition familiale prémium de 2009, service pack 1. Processeur amd athlon II de 2 GHZ, mémoire de 2GO (1.75 Go utilisable) et système d'exploitation 64bits. L'ordinateur n'est pas tout jeune. Il doit avoir plus de 5 ans. J'utilise Firefox, ABP, NoScript, Ghostery, Disconnect et ProCon Latte

Voilà mon problème :

J'ouvre toujours mon gestionnaire de tâches avec mon ordinateur car la mémoire physique est rarement en dessous de 80%. Régulièrement, je suis obligé de fermer Thunderbird pour faire un peu baisser le niveau.

Mais, le souci est que, quand WmiPrvSE.exe démarre, tout se fige ou presque. Firefix tourne en rond (sur fond blanc), Thunderbird aussi, OpenOffice tout autant et cela peut durer 15 minutes !!! La seule chose qui continue de tourner sans problème est un logiciel de bourse qui prend très peu de mémoire 10000K environ (Metatrader). Ce que je fais c'est donc d'arrêter le processus qui, s'il est pris à temps, corrige plus rapidement le problème. Sinon, c'est le b...l !

Je viens d'utiliser l'outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés. J'ai plusieurs fichiers endommagés mais ne sait pas où trouver leurs remplaçants... Mais je doute que le problème vienne de là.

Apparemment WmiPrvSE Host est un fichier de sécurité important mais il me faudrait impérativement une solution à ce gros problème qui se produit une dizaine de fois par jour et, si ça continue, je vais péter un câble !

Merci d'avance pour votre soutien et votre aide. ;-)



Modifié par dark94 le 29/10/2017 11:07
Publicité
poussebois
 Posté le 26/10/2017 à 09:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour ,

Déjà, 2 Go de RAM, c'est limite. Si tu avais la possibilité de monter à 4 Go, ce serait bien ! Quel PC as-tu : marque et type ?

Ensuite, il serait bon de faire la première partie (ZHPDiag) de la Procédure pour le diagnostic d'un PC infecté (lien en rouge en bas dans ma signature) et de poster le rapport obtenu à l'aide de www.cjoint.com.

@ +

Hyportatif
 Posté le 26/10/2017 à 09:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Tu devrais faire ça : Aide au diagnostic d'un pc infecté

Tu demandes à la modération de déplacer ton sujet sur le Forum sécurité en cliquant sur le , ensuite tu exposes ton problème, et tu fais ce qu'il y à sur le lien citer

dark94
 Posté le 26/10/2017 à 09:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour poussebois,

Oui, 2 GO c'est limite mais, franchement, pour Firefox (quelques sites ouverts), thunderbird et un page de calculs sur openoffice, ce n'est quand même pas le bout du monde ? Et puis, surtout, il n'y avait aucun problème jusqu'à récemment alors que je n'ai rien changé à mes habitudes. Donc je ne crois pas que ceci explique cela...

Je vais effectuer ZHPDiag.

HUNGRY
 Posté le 26/10/2017 à 09:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

dark94
 Posté le 26/10/2017 à 09:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ma machine est un Acer emachine EL1352

pcastuces
 Posté le 26/10/2017 à 10:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Pierre95
 Posté le 26/10/2017 à 10:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Dark94,

Bienvenu dans le Forum " Analyse de rapports et Désinfections "
PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce
Cliquez ICI


--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Si tu as des cracks , Keygens ou du P2P désinstalle les.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne .
Si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas travailler sur plusieurs à la fois .

Avant toute désinfection, il est préferable d'avoir ses données personnelles sauvegardées sur un support externe

Tu vas tout d'abord créer un point de restauration que tu appeleras par exemple " Avant désinfection "

Comment créer un point de restauration ?
==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm
==> Pour Windows 8 http://www.chantal11.com/2012/11/creer-un-point-de-restauration-windows-8/
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app/answers/detail/a_id/37154/~/windows-10-%3A-cr%C3%A9er-un-point-de-restauration

Puis tu suivras attentivement la procédure ci dessous:

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm


Tu peux ajouter un petit plus en faisant ensuite:

1 - CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

2 - WINCHK

Tu va le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "

image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse


Tu reviendras donc avec les rapports
1 - CkScanner.txt
2 - WinChk.txt
3 - ZHPDiag.txt
4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )


Pierre



Modifié par Pierre95 le 26/10/2017 10:27
dark94
 Posté le 26/10/2017 à 10:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Hungry,

Je vais déjà commencer par installer ton correctif.

Après, si nécessaire, je passerai par ZHPDiag.

Publicité
dark94
 Posté le 26/10/2017 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bon... J'ai voulu installer le correctif conseillé par Hungry mais... :



Modifié par dark94 le 26/10/2017 10:43
dark94
 Posté le 26/10/2017 à 10:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je l'ai dézippé ailleurs que dans mon disque C et cela a marché ?!

dark94
 Posté le 26/10/2017 à 10:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et, finalement, la MAJ ne s'applique pas à mon ordinateur !

C'est parti pour le Diag...

dark94
 Posté le 26/10/2017 à 11:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

dark94
 Posté le 26/10/2017 à 11:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : FRST.txt

dark94
 Posté le 26/10/2017 à 11:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Addition.txt

dark94
 Posté le 26/10/2017 à 11:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Shortcut.txt

Pierre95
 Posté le 26/10/2017 à 11:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Dark94,

Ok pour ZHPDiag et FRST



Modifié par Pierre95 le 26/10/2017 11:53
Publicité
dark94
 Posté le 26/10/2017 à 12:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : WinChk.txt

dark94
 Posté le 26/10/2017 à 12:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ckfiles.txt

dark94
 Posté le 26/10/2017 à 12:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà. Tout y est...

Pierre95
 Posté le 26/10/2017 à 13:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Dark 94,

Je voudrais savoir si tu utilises Windows Media Center
Il y a plein de taches planifiées qui sont lancés pour ce Programme.
Ton Windows 7 serait il pas un ancien Windows Vista que tu as upgradé.

Tu vas passer ce premier correctif avec FRST


Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42D09948-7D2C-41D0-8C51-65DFCE52DED7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42D09948-7D2C-41D0-8C51-65DFCE52DED7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42D09948-7D2C-41D0-8C51-65DFCE52DED7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{42D09948-7D2C-41D0-8C51-65DFCE52DED7}
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FDE08F1C-7F09-4605-9A2E-DAC1C43561FD}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FDE08F1C-7F09-4605-9A2E-DAC1C43561FD}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FDE08F1C-7F09-4605-9A2E-DAC1C43561FD}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{FDE08F1C-7F09-4605-9A2E-DAC1C43561FD}
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Shared Tools\MSConfig\startupreg\Everything
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Clients\StartMenuInternet\Google Chrome
DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D6092F2E-806E-4551-843D-32B430E54807}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A22AC7E3-795D-4BAA-AC3C-F524BE0DA0E8}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{A779422D-712B-4FFA-AC09-A1A0611ACD1D}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B570D7BE-6794-4761-99E8-19CC80F337B7}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B82A4071-62A9-4763-BD9F-C837E9425C85}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{4A351149-7728-4005-BB47-4107915B20EE}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FC8F4AB0-0956-410E-ADF9-55884328FEFA}
DeleteKey: HKCU\SOFTWARE\Norton
HKU\S-1-5-21-3866804489-330024811-2325402955-1001\...\MountPoints2: {a782eaba-fd1a-11e2-b51e-00262d448885} - I:\AutoRun.exe
HKU\S-1-5-21-3866804489-330024811-2325402955-1001\...\MountPoints2: {e0af0870-5f27-11e4-ae7d-00262d448885} - J:\AutoRun.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 nvUpdatusService; "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe" [X]
U3 iswSvc; pas de ImagePath
CustomCLSID: HKU\S-1-5-21-3866804489-330024811-2325402955-1001_Classes\CLSID\{DB70412E-EEC9-479C-BBA9-BE36BFDDA41B}\InprocServer32 -> I:\filezilla\FileZilla FTP Client\fzshellext_64.dll => Pas de fichier
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Applian FLV Player.lnkC:\Users\pierre\Desktop\ZHPDiag.lnk -> C:\Users\pierre\AppData\Roaming\ZHP\ZHPDiag3.exe ()
C:\Users\pierre\Desktop\raccourcis\Acrobat Reader DC.lnk
C:\Users\pierre\Desktop\raccourcis\Conseiller de mise à niveau vers Windows 7.lnk
C:\Users\pierre\Desktop\raccourcis\FlyVPN.lnk
C:\Users\pierre\Desktop\raccourcis\Malwarebytes Anti-Malware.lnk
C:\Users\pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk
C:\Users\pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
Cmd: ipconfig /flushdns
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Peux tu me refaire un ZHPdiag tout frais, tout chaud ainsi qu'un scan FRST avec ses 3 rapports ( Frst.txt, Addition.txt et Shortcut.txt ) ?

Pierre




Modifié par Pierre95 le 26/10/2017 15:15
dark94
 Posté le 26/10/2017 à 14:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci pour ton retour.

Ce n'est pas un Vista upgradé mais bien un W7 natif.

Par ailleurs, je n'utilise pas WMC mais il est activé.

Enfin, impossible d'installer le correctif de FRST ! Il a commencé par tout fermer, sans rien me demander puis à buggé pendant un bon moment ("ne fonctionne pas") avant d'afficher un problème de mémoire. Voir ci-dessous :

dark94
 Posté le 26/10/2017 à 14:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voici tout de même le rapport demandé : http://www.cjoint.com/c/GJAm5tTvpA5

Pierre95
 Posté le 26/10/2017 à 15:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Au vu du fixlog.txt, il n'est pas passé et a buté probablement sur une ligne

J'ai modifié mon script en supprimant cette ligne.

Peux tu recommencer la manip ?

Si tu n'utilise pas WMC, peux tu le désactiver ou mieux le désinstaller ( je ne sais pas si dans ce cas, c'est possible) ?

dark94
 Posté le 26/10/2017 à 16:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Pierre95 a écrit :

Au vu du fixlog.txt, il n'est pas passé et a buté probablement sur une ligne

J'ai modifié mon script en supprimant cette ligne.

Peux tu recommencer la manip ?

Si tu n'utilise pas WMC, peux tu le désactiver ou mieux le désinstaller ( je ne sais pas si dans ce cas, c'est possible) ?

J'ai recommencé et aucun changement ! Toujours un problème de mémoire. J'ai désactivé MWC mais pas pu le supprimer.
Pierre95
 Posté le 26/10/2017 à 16:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

On va essayer un autre outil.

Mets FRST à la poubelle et retélécharge le

Peux tu me refaire un nouveau ZHPDiag et un scan FRST avec ses 3 rapports.

Publicité
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
9,91 €Hub 4 ports USB 3.0 à 9,91 €
Valable jusqu'au 10 Août

Amazon propose actuellement le hub Anker 4 ports USB 3.0 à 9,91 € alors qu'on le trouve habituellement autour de 15 €. 


> Voir l'offre
67,60 €Carte mémoire microSDXC UHS-I U3 SanDisk Extreme 400 Go (160 Mo/s) à 67,60 € livrée
Valable jusqu'au 10 Août

Amazon Allemagne fait une belle promotion sur la carte mémoire microSDXC UHS-I U3 A2 SanDisk Extreme 400 Go qui passe à 67,60 € (avec la TVA ajustée). Comptez 4,50 € pour la livraison en France soit un total de 69,95 € livrée alors qu'on la trouve ailleurs autour de 100 €. Cette carte mémoire offre des vitesses jusqu'à 160 Mo/s et est idéale pour les téléphones, caméras et appareils photo HD/4K.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douanes. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre
58,99 €SSD Western Digital Blue 500 Go à 58,99 €
Valable jusqu'au 13 Août

Amazon fait une promotion sur le SSD Western Digital Blue 500 Go qui passe à 58,99 € livré gratuitement. On le trouve ailleurs à partir de 70 €. Ce SSD à mémoire TLC offre des vitesses de 560 Mo/s en lecture et 530 Mo/s en écriture. La durée moyenne de fonctionnement avant panne est de 1,75 million d'heures, ce qui en fait un SSD extrêmement fiable. Il est garanti 5 ans.


> Voir l'offre

Sujets relatifs
WmiPrvSE.exe bloque tout ou presque quand il démarre !
pc bloqué quand update.exe
Pc démarre et reste bloqué
Le DVD Apocalypse bloque tout, que faire ?
Windows 7 bloque tout le temps sans raison apparente 2
Windows 7 bloque tout le temps sans raison apparente
PC bloqué une fois démarré
HELP ! impossible d'installer des logiciels, Windows bloque tout
Accès DD qui bloque mon PC quand je surfe
Démarrage window bloque. Mais démarre en MSE
Plus de sujets relatifs à WmiPrvSE.exe bloque tout ou presque quand il démarre !
 > Tous les forums > Forum Windows 7