PC sous w7 rame au démarrage, avec Firefox,..

Résolu/Fermé
Utilisateur anonyme - 20 mars 2011 à 00:09
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 7 mai 2011 à 13:52
Bonjour,

Depuis quelques jours, mon PC rame énormément, aussi bien au démarrage de session qu'en utilisant Firefox qui bien souvent tombe en carafe (ne répond pas...)
J'ai donc suivant un de vos tutos effectué un diagnostic avec ZHPDiag, dont vous trouverez le résultat ci-après :

http://www.cijoint.fr/cjlink.php?file=cj201103/cij6VGEN2n.txt

Pourriez-vous SVP orienter ma recherche et m'indiquer si ce diagnostic révèle une infection quelconque ou une amélioration à apporter à mon système pour qu'il soit plus rapide et plus stable?

Je vous remercie d'avance et reste à votre disposition pour toute indication qui vous serait nécessaire.

Bonne soirée.

A voir également:

46 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 01:28
Bonjour,

1 ) Fais un tour dans Demarrer/Tous les programmes/Windows Update et met ton système à jour.

2 ) * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

3 ) Met Avast à jour vers la version 6.

4 ) * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

5 ) * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

6 ) * Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\PhysicalDisk0_MBR.bin

*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse

7 ) Refais un scan avec ZHPDiag, puis dis moi où en sont tes problèmes.
1
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
24 mars 2011 à 15:26
Hello,

1 ) Il nous reste Windows Update à passer.

2 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
SysRestore
EmptyTemp
FirewallRAZ
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O64 - Services: CurCS - (.not file.) - ZoneAlarm Toolbar ISWKL (ISWKL) .(...) - LEGACY_ISWKL
O64 - Services: CurCS - (.not file.) - kl1 (kl1) .(...) - LEGACY_KL1
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF) .(...) - LEGACY_KLIF
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfeavfk (mfeavfk) .(...) - LEGACY_MFEAVFK
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfehidk (mfehidk) .(...) - LEGACY_MFEHIDK
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfesmfk (mfesmfk) .(...) - LEGACY_MFESMFK
O64 - Services: CurCS - (.not file.) - MPFP (MPFP) .(...) - LEGACY_MPFP
O64 - Services: CurCS - (.not file.) - Zone Alarm Firewall Driver (Vsdatant) .(...) - LEGACY_VSDATANT
[HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}]
O4 - HKLM\..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (.not file.)
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.

3 ) Pour optimiser le démarrage de windows, on peut enlever ces programmes u démarrage :
PLFSetI
MyWinLocker
LogMeIn Desktop Application
Intel Corporation - Event Monitor User Notification Tool
Logitech, Inc. - Logitech SetPoint Event Manager (UNICODE
CANON INC. - CNSLMAIN
CANON INC. - Canon My Printer
AlcorMicro Co., Ltd. - Single LUN Icon Utility for VID 058F PID 63
Acer Incorporated - ePowerTray
TomTom - System Tray application for TomTom HOME
Google Inc. - GoogleToolbarNotifier
Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller
Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher
Acer Corp. - Acer Arcade Deluxe PlayMovie Resident Progr
Dritek System Inc. - Launch Manager Keyboard Application
Egis Technology Inc. - EgisUpdate Release Application
NewTech Infosystems, Inc. - Acer Backup Manager
CyberLink Corp. - Acer Arcade Deluxe Resident Program
Apple Inc. - AppleSyncNotifier
Apple Inc. - QuickTime Task
Apple Inc. - iTunesHelper
Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher
Adobe Systems Incorporated - Adobe Reader and Acrobat Manager


Dis moi s'il y a des applications que tu souhaites conserver. Les programmes ne seront pas désinstallé, c'est simplement le "démarrage rapide" du programme qui ne sera pas chargé au lancement de ta session.

4 ) Avast : Bizarre, sur le rapport il apparait en version 5, mais bon si t'as la 6 c'est tout bon :)
1
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
25 mars 2011 à 23:47
Yop,

par exemple si je retire Adobe Reader ça va mettre des plombes quand j'ouvrirai le 1er pdf de ma session?


C'est ça, enfin "des plombes", ça va prendre un peu plus de temps. Mais si tu n'utilises pas Adobe à chaque fois que tu utilises ton ordi...
Généralement ces programmes permettent un démarrage plus rapide du programme mais c'est le démarrage du système qui en pâtit.
Okay pour Log Me In.

Bizarre pour le checkdisk. ça a redémarrer normalement la deuxième fois ?
1
Utilisateur anonyme
20 mars 2011 à 08:51
Bonjour,

Merci pour cette réponse très détaillée.

Rien que l'étape 1 prend du temps, après avoir choisi une màj importante et une autre facultative, le téléchargement et l'installation ont pris des plombes (normal) mais cette dernière se passe mal : PC bloqué toute la nuit sur le message "étape 1 sur 2. Échec de la configuration du Service Pack. Annulation des modifications. N'eteignez pas votre ordinateur"
Pourtant depuis le temps c'est tentant de l'eteindre.
Dans l'attente de vos conseils (mais pas sûr que j'aie la patience dattendre.)

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 11:57
Hello,
Bizarre.

Sauvegarde un maximum de tes données, tu as le CD de windows au cas où ? (pas pour formater mais pour réinstaller des fichiers qui pourraient manquer)

Tu peux accéder au gestionnaire des taches ? CTRL+ALT+SUPPR
Essaie de voir dans Application si tu peux fermer ce message.
0
Utilisateur anonyme
20 mars 2011 à 15:13
Bonjour,

Le message en question s'affiche après redémarrage de Windows, avant l'invite de session (sur fond bleu, dans le même genre que "Bienvenue"). Les touches ctrl alt suppr n'ont donc aucun effet. Il n'est possible que d'eteindre bestialement le PC pour le faire redémarrer. Ce qui fait retomber sur le même message; même en redémarrant en mode sans échec. Seule différence : étape 2 sur 2 et non 1 sur 2. Mais ça ne bouge pas depuis ce matin.

W7 était preinstalle, je ne retrouve pas de CDROM d'installation.
Sinon pas besoin de sauvegarder de données, c'était déjà fait.

Je ne sais pas trop par où poursuivre, redémarrage sur un mode particulier? Couper le wifi pour voir?

Merci de votre avis
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 16:39
Peux-tu redémarrer "dans la dernière bonne configuration" ?
0
Utilisateur anonyme
20 mars 2011 à 20:53
Les choix au démarrage sont les suivants :

Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
Démarrer Windows avec ses paramètres normaux

La dernière option mène a un message "Etape 2/2. Préparation de la configuration de Windows. N'eteignez pas votre ordinateur" puis peu de temps après au message d'erreur indiqué dans mes précédents posts.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 22:08
Okay, et si tu essaie d'attendre par exemple cette nuit en le laissant faire ? (Certains parlent de 3h d'annulation) peut-être qu'après un redémarrage ça aura changer la donne (c'est capricieux un pc parfois :p)
0
Utilisateur anonyme
20 mars 2011 à 22:30
Bonsoir,

En mode sans échec avec prise en charge réseau, j'ai réussi à restaurer le système à son état précédent (avant les 2 mises à jour avec Windows update).
Le système est ultra lent, Firefox n'a démarré qu'au bout de 5 minutes après le clic alors que le gestionnaire de tâches ne montrait qu'un minimum d'activité (pas d'autre programme en cours).

La question que je me pose maintenant est : dois-je partir absolument du point 1 de la procédure (au risque de retomber dans des soucis de restauration interminable) ou est-ce que je démarre au point 2 avec un Windows auquel manquent 2 mises à jour?

Un peu marre d'y passer mes week-ends mais bon, merci quand même évidemment, Valuu.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 22:53
Ah, c'est bien si tu as réussi à démarrer en MSE.

Tu pourras faire la MAJ à la fin ;)
Commence par la suite :)
0
Utilisateur anonyme
20 mars 2011 à 23:38
1) Windows Update : Stand-by

2) Rapport Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201103/cijipymvro.txt

3) Avast déjà en version 6.0.1000

4) désinstallation de Adobe Reader 9.4.2 MUI (je ne touche pas à Adobe AIR, Adobe Flash Player 10 ActiveX ni à Adobe Flash Player 10 Plugin) et installation de la dernière màj disponible (10.0.1).

La suite, demain.

Bonsoir
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
20 mars 2011 à 23:40
Ok, ok, ok, et ok :D

Bonne nuit.
0
Utilisateur anonyme
23 mars 2011 à 23:19
Bonsoir, voici la suite des résultats demandés :

5) UsbFix
http://www.cijoint.fr/cjlink.php?file=cj201103/cijECk46AU.txt

6) VirusTotal
http://www.virustotal.com/file-scan/report.html?id=101910a93528a25b3820681be00db68cbfb488d5977133644e84d263d8245527-1300916987

7) ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cij4MpMkKW.txt
0
Utilisateur anonyme
25 mars 2011 à 22:20
Bonsoir,

En ce moment le PC met effectivement beaucoup de temps au démarrage avant de se stabiliser (env 10 minutes après ouverture d'une session pour qu'un clic sur Firefox le fasse tourner normalement...)

1/ W Update : On verra plus tard car le téléchargement des mises à jour ne semble pas démarrer.

2/ ZHPFix voici le résultat mais il me demande de redémarrer pour terminer d'agir (pas encore fait) :
Rapport de ZHPFix 1.12.3262 par Nicolas Coolman, Update du 21/03/2011
Fichier d'export Registre : A:\ZHPExportRegistry-25-03-2011-22-00-07.txt
Run by nathalie at 25/03/2011 21:58:53
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - ZoneAlarm Toolbar ISWKL (ISWKL) .(...) - LEGACY_ISWKL => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - kl1 (kl1) .(...) - LEGACY_KL1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF) .(...) - LEGACY_KLIF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfeavfk (mfeavfk) .(...) - LEGACY_MFEAVFK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfehidk (mfehidk) .(...) - LEGACY_MFEHIDK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfesmfk (mfesmfk) .(...) - LEGACY_MFESMFK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MPFP (MPFP) .(...) - LEGACY_MPFP => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Zone Alarm Firewall Driver (Vsdatant) .(...) - LEGACY_VSDATANT => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} => Clé non supprimée

========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (None) : {3A22CED8-BA25-4D97-A57A-E35A7CD0082D} => Valeur supprimée avec succès
FirewallRaz (Private) : {9DCAC60D-EF5A-485A-85F5-57B197BF8CA5} => Valeur supprimée avec succès
FirewallRaz (Private) : {6EA16EF0-67C2-405C-929F-8215693036C9} => Valeur supprimée avec succès
FirewallRaz (Private) : {7B5DC227-A08D-4024-86F0-E5B7E4AE5118} => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 482

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 2395
c:\program files\checkpoint\zaforcefield\forcefield.exe => Supprimé et mis en quarantaine
c:\windows\system32\mctadmin.exe => Fichier supprimé au reboot

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
10 : Clé(s) du Registre
20 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of the scan

3/ Je souhaite conserver le préchargement de LogMeIn Desktop Application
Pour les autres je sais pas trop ce que ça implique de les supprimer, par exemple si je retire Adobe Reader ça va mettre des plombes quand j'ouvrirai le 1er pdf de ma session? (les mêmes plombes que la session met actuellement à précharger Adobe Reader même si je ne m'en sers pas avant de refermer la session?)

4/ Clic gauche sur icône Avast de la barre de menus, onglet Résumé-état actuel : "Version du programme : [coche verte] 6.0.1000"

Bon allez je redémarre pour achever le point 2/ et te tiens au courant si pb
0
Utilisateur anonyme
25 mars 2011 à 23:03
Le redémarrage a conduit à un CHKDISK un peu long, puis à l'ouverture de session même lenteur que d'habitude. Firefox ne répond pas, je clique plusieurs fois sur la fenêtre en attendant qu'il se réveille et là, écran bleu (crash dump ou qqch dans le genre) qui fait rebooter le PC.

Je vais retenter un Windows Update en attendat de savoir comment supprimer les programmes comme suggéré au point 3/.

à plus tard
0
Utilisateur anonyme
26 mars 2011 à 00:11
Oui, enfin normalement jusqu'à l'invite d'ouverture de session et puis lentement après.

Je viens de finir le chargement des mises à jour W7 et m'apprête à redémarrer encore.

Pour le point 3, comment procéder :
je fais msconfig puis je décoche ce qu'il faut dans l'onglet démarrage?
il y a des choses qu'il est fortement déconseillé de décocher (avast, j'imagine)?
décocher un programme de démarrage équivaut-il à supprimer le processus du gestionnaire de tâches?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
26 mars 2011 à 00:21
Hello,
Je le ferais dans le prochain script, pas besoin de msconfig.
En gros oui, supprimer un programme de démarrage va enlever un processus.

Donc j'enlève tout sauf LogMe In ? ou tu veux en garder d'autres ?
0
Utilisateur anonyme
26 mars 2011 à 08:32
Oui STP, enlève tout sauf Logmein mais si possible explique comment en remettre un au cas où.

Par contre je pourrai pas tester tout de suite car j'ai des problèmes interminables de Windows Update et je suis en cours de restauration. C'est très pénible je ne sais plus trop où j'en suis. Depuis le début de la discussion il y a eu un update qui s'est fait tout seul sans pb et quand j'ai voulu en faire d'autres je n'ai pas pu. Apparemment :
le 1er update a créé un pt de restauration (mettons 1)
ZHPFix a créé un 2e pt de restauration (2)
les 3 dernières màj ont créé 3 pts de restauration (2, 4 et 5).

Pour l'instant la tentative de restauration au point 2 (avant application de ZHPFix) a foiré et je suis en cours de relance du système mais je ne sais pas trop sur quel point essayer de restaurer quand le système voudra bien me redonner la main.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 27/03/2011 à 13:57
C'est étonnant que ton système rejette les MAJ comme ça...
Quel a été le problème après la dernière mises à jour réussi ?


Edit : au lieu d'utiliser ZHPFix, utilise CCleaner :

* Télécharge CCleaner.
* Installe le puis lance le.
* Va dans l'onglet Outils/Démarrage, et désactive les programmes que tu ne souhaites pas garder (garde bien sur ce qui est ton antivirus, pare-feu, etc...
0