Rechercher : dans
Par :

Extrème lenteur de démarrage et début session

Dernière réponse le 2 jun 2008 à 00:27:41 pble22, le 1 jun 2008 à 18:40:38 
 Signaler ce message aux modérateurs

Bonjour aux saint-bernards de l'informatique,

Je suis à essayer de dépanner mon PC W XP depuis plus de trois jours!
Il démarrait certe assez lentement depuis qq temps, j'imputais ça à tt ce qui se met en "démarrage" depuis un certain temps, bien que j'évite au maximum!
Mais depuis qq jour c'est le comble, c'est largement en énormes minutes que se passe le démarrage, je ne sais pas ce qui s'est passé!
j'ai pensé au début à des "troyans" ...
j'ai télécharger pleins de nettoyeurs issus de votre forum
j'avais déjà CCleaner et j'ai MacAfee comme anti-virus et firewall
Mais j'avoue que je ne sais pas trop comment faire marcher antivirus, firewall et spywares divers!
j'en ai sans doute trop, mais j'hésite à supprimer des programmes qui se lance au démarrage!
Notez que je dispose aussi d'une connexion de frimeur par emprunte digitale (il s'agit d'un PC portable HP)

Comme tous les outils n'ont rien trouvé, je pense qu'il s'agit plus d'un processus qui démarre
avec Windows, même avant toute connexion et qui rame sans douet parce que fonctionnant mal ou pollué!
je pense aussi à un problème de user, parce que cette lenteur s'est accentuée avec l'utilisation de la connexion "Invité" par ma fille (utilisant MSM, hotmail et Itune)
Je suis connecté en WIFI sur Free!
que vous dire d'autre, j'ai qq erreurs qui apparaissent :
-1- ati2e.exe a généré des erreurs et sera fermé par windows.Vous devez redémarrer le programme .....
-2- SpyBot m'a attrapé une tentative de mise au démarrage d'un dump (c'est comme ça que j'ai interprété et refusé la modif du registre UserFaultCheck %systemroot%\system32\dumpprep 0 ....
-3- Com Sungate a rencontré un pb et doit être fermé...
ce message est apparu au sujet d'une erreur datant de trois heures avant :
szAppName : dllhost.exe 5.1.2600.2180 ... ATSC63.dll ... szModver 6.4.11.00 ....

Je soupçonne donc aussi un user (invité) en faute ???

Bref je lance votre outil favori et vous l'envoie

Configuration: Windows XP
Firefox 2.0.0.14

Meilleures réponses pour « extrème lenteur de démarrage et début session » dans :
PC ou ordinateur lent / Windows très lent au démarrage VoirSi l'ordinateur met un temps très long à démarrer, le ralentissement peut provenir d'une des causes suivantes : L'ordinateur ne possède pas assez de mémoire vive : Ajouter de la mémoire Des programmes inutiles sont chargés en mémoire au...
Windows ne peut pas charger le profil local VoirA l'ouverture de la session, Windows affiche le message suivant : Windows ne peut pas charger votre profil car il semble endommagé. Vous avez peut-être ouvert une session en utilisant un profil utilisateur temporaire. Windows cannot load your...

1

pble22, le 1 jun 2008 à 21:55:08

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:50:28, on 01/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\HPQ\Shared\hpqwmi.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\Firetray.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [McAfeeFireTray] C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\Firetray.exe
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O15 - Trusted Zone: http://download.artevod.com
O15 - Trusted Zone: http://www.artevod.com
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: ASAPHook
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: McAfee Desktop Firewall Service (FireSvc) - McAfee, Inc. - C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
End of file - 11204 bytes




je viens de rajouter la clé pour purger les dll de démarrage
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer]
"AlwaysUnloadDll"=dword:00000001, je redémarre donc

ENCORE 10mn minimum pour ce démarrage !
c'est lassant ces trucs qui tournent sans rien dire!
Je me demande pkoi pendant le démarrage on a pas un trace écran de ce qui se passe comme sous UNIX
enfin c'est notre ami Bill !
J'espère qu'une bonne âme va prendre mon cas en charge
merci d'avance
Patrick

Répondre à pble22

2

sander_k, le 1 jun 2008 à 22:00:44

Bsr, commence par faire ceci:
telecharges malwrebytes ici:
http://www.generation-nt.com/malwarebytes-anti-malware-telec­hargement-47800.html
ccleaner la:
http://www.01net.com/...

Ensuite fait ceci:
Demarre ton pc en mode sans echec( en tapottant sur f8 au demarrage et en choisissant mode sans echec dans le menu). Ensuite fait ceci:
1)Fait un scan avec spybot et supprime tout ce qu'il trouve
2)meme manip avec malwarbytes
3)lance ccleaner et clic sur nettoyage. Ensuite dans ce meme ccleaner clic sur registre>chercher des erreurs >repare les
4)redemarre en mode normal refait un scan hijackthis dont tu colle le nouveau rapport ici.
Cordialement,

Répondre à sander_k

3

pble22, le 1 jun 2008 à 23:44:12

Merci Sander_K

Je n'ai pas précisé , mais j'ai déjà fait tt ça,
j'avais déjà CCleaner et j'ai nettoyé tt!
j'avais spybot aussi que j'ai lancé plusieurs fois!
j'ai même téléchargé aussi
a-Squared ainsi que
MSNFix , SDFix, SmithfraudFix, Flash Disinfector, Ad-Aware
qui ont bien sûr mis un temps fou à s'exécuté vu le problème!

Mais Rien que des petits spy on été trouvés!!

aprés avoir tt nettoyé, fichiers,... registres,
supprimé des programmes au démarrage ,
rendu "automatique>manuel" des services de nettoyage qui auraient pu être conflictuels,
c'est aprés tt cela que j'ai fait le log envoyé au dessus!

MAIS Houra, Ca y EST, J'ai TROUVE!!

Entre temps, je me suis penchés sur les logs "évènements" stockés dans les param système
et j'ai pu voir de trés nombreux échecs d'accés disques qui m'ont inquiétés et ont redirigés mes recherches!
.
Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\D.
Le périphérique \Device\Ide\IdePort0 n'a pas répondu dans le délai impart


Et c'est comme ça que j'ai trouvé la solution sur un autre site d'analyse des HiJackThis! ,
dans un pool d'astuces dont celle-ci a été celle qui m'a sauvé :

http://www.zebulon.fr/astuces/130-windows-xp-soudainement-lent.html

il s'agit de forcer le système à re-analyser le mode de transfert affecté au périphérique principal (0) du cannal IDE principal
en désinstallant carrément le matériel (il y a un risque! mais j'ai lu ça aprés coup LOL !)

j'ai vérifié le fonctionnement chez moi et c'était bien en mode PIO!!
aprés désinstallation et redémarrage c'est redevenu comme avant (ULTRA DMA) !!

merci de ton aide!

Je suis tt de même inquiet au sujet de ces erreurs disques, je vais faire un scan fin

PS : Si tu trouves des anomalies , ou des processus à supprimer au démarrage en analysant mon log
tu me dis, je suis prenneur de toute amélioration!

Encore merci
Patrick

Je passerais le post "résolu" aprés ta réponse si tu veux bien!

Répondre à pble22

4

sander_k, le 2 jun 2008 à 00:02:43

Bsr, tout d'abord content que tu ai regler ton probleme.
En ce qui concerne ton probleme tu as entrepris une bonne demarche et je n'aurais pas penser un seul instant a ce typeprobleme ( qui d'ailleurs est assez etrange dans le sens ou je ne vois pas le pourquoi du comment mais les lois de l'informatique....).
Pour revenir a ton log je t'avais preconiser malwarbytes (d'ailleurs je te le recommande si tu ne l'avais) a cause de ces lignes qui m'avaient apparues etranges:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
O15 - Trusted Zone: http://download.artevod.com
O20 - AppInit_DLLs: ASAPHook
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)
Donc des que tu auras le temps fait un scan en mode sans echec(sinon ce n'est pas efficace et c'est valable pour spybot etc.... egalement).
Par contre tu peux deja relancer un scan hijackthis et fixer ces 2 lignes:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)
Voila je te souhaite une bonne soirée.
Cordialment,

Répondre à sander_k

5

 pble22, le 2 jun 2008 à 00:27:41

Merci Sander_k!

j'ai fixé les deux lignes citées et télécharger ton soft conseillé
je lancerais demain, il est tard

Bonne soirée ou bonne nuit
Patrick

Répondre à pble22
Collection CommentÇaMarche.net