Lenteur au Démarrage de Windows

Résolu/Fermé
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 - 21 juil. 2014 à 09:34
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 26 juil. 2014 à 14:50
Bonjour,

Depuis pas mal de temps, j'ai remarqué que le démarrage de mon PC était super lent, sauf que je me disais que bon, Windows, c'est normal, ça met du temps à boot et puis c'est tout. Maintenant que j'utilise Glary Utilities, je ne peux pas m'empêcher d'avoir mal quand je lis : "Windows à mis 2min50 à démarrer - Seulement 1% des utilisateurs sont plus lents."

Mince, j'ai un soucis.

Alors je vais faire un tour dans l'observateur d'événements, et voyez ce que j'y ai trouvé :


C'est criblé d'erreurs au démarrage, au passage en veille et au moment de l'arrêt. Et à chaque fois, le processus/programme mis en cause est différent. Sur le screen, c'est svchost.exe, mais nous avons aussi utorrent.exe, un truc audio de microsoft et j'en passe.

Si le problème venait à chaque fois du même perturbateur, je saurai quoi faire, mais en l'occurrence, j'avoue que j'aimerai un peu d'aide pour y voir plus clair.

Merci d'avance ;)

A voir également:

10 réponses

antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
Modifié par antipolis a le 21/07/2014 à 10:06
Bonjour.

Ce PC a peut-être besoin d'un petit nettoyage.

Glary Utilities : inutile, à supprimer.

Un coup de balai avec CCleaner et AdwCleaner.
Un examen complet avec Malwarebytes Anti-Malware.
Un scan au démarrage avec votre antivirus.
Une défragmentation de vos partitions.

Si pas d'amélioration, demandez le transfert de votre sujet dans le forum Virus - Sécurité.

Bonne journée.
2
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
21 juil. 2014 à 10:16
NB : ne pas utiliser l'insertion de documents dans le texte d'un message. C'est juste pour faire joli. Le document est inexploitable.

Merci.
0
Utilisateur anonyme
21 juil. 2014 à 10:31
salut antipolis,
tu parle de l image qu'il à insérer?
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
21 juil. 2014 à 10:37
Bonjour "lionhell454".

Exactement.
0
tu peut la visualiser mais c'est pas pratique lol
je sait pas avant ccm c'etait automatiquement cliquable a partir d une dimension mais ca fait longtemps que non...

solution 1 pour le membre qui post la photo:
en fait soit faut faire une image cliquable, ce que quelques contributeur sait mais tres peu de membre, expliquer ici:
https://www.commentcamarche.net/infos/25913-ccm-inserer-une-image-dans-une-discussion/#images-cliquables

Solution 2
pour ceux qui navigue sur ccm et veulent voir la photo plein ecran comme toi et moi:
l'astuce c'est de supprimer le -s- qui y a dans l'adresse a la fin

exemple:
avec -s- dans l 'adresse a la fin donc on voit rien RÉDUITE
http://static.commentcamarche.net/www.commentcamarche.net/pictures/pk0lO26SWUwY0LPUmePiSK8E1pFVNC2YPwObk91TgiMM9oxK5WZJf6LLGlVpWWiL-observateur-s-.png

sans -s- en plein ecran...
http://static.commentcamarche.net/www.commentcamarche.net/pictures/pk0lO26SWUwY0LPUmePiSK8E1pFVNC2YPwObk91TgiMM9oxK5WZJf6LLGlVpWWiL-observateur.png


mais c'est vrai qu il faut le savoir lol, pour cela que je te le dit...
a bientot ^^
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
21 juil. 2014 à 10:51
Merci.
J'essaye.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 juil. 2014 à 10:59
salut , je passais ...

un petit ZHPDiag serait pas mal aussi ...:

ZHPDiag


suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag officiel

- cliquer sur le Bouton Bleu

ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Deuxième solution :

- Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag
IMPORTANT
les rapports étant trop long, les héberger :


Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
21 juil. 2014 à 17:55
Bonsoir ! Voici le rapport de ZHP : http://upload.sosvirus.net/www/?a=d&i=RIbBmHCC9H
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 juil. 2014 à 20:54
tu fais que dans le p2p ?? n ormal que tu es pleins de virus ...
il faut les supprimer et aussi :

Zomboïd il faut que tu supprimes !!!

il faut mettre à jour Java : Java ICI

ensuite passe Roguekiller :

Roguekiller

RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

Téléchargement :Roguekiller officiel

Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
bien choisir sa version :

1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
à la demande relancer Roguekiller et
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

Important :
Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls

tutoriel officiel
ICI

Ensuite tu referas un ZHPDiag s'il te plait !
Merci

0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
22 juil. 2014 à 00:51
Je suis actuellement en train de mettre Java à jour. Je vais faire la suite sous peu, mais, Zomboid pose-t-il vraiment problème ? C'est un jeu en alpha que je test, qui passe par Steam, alors ça me semble assez étrange.
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
22 juil. 2014 à 01:09
Voici le rapport RogueKiller :

RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : CKVTDN [Droits d'admin]
Mode : Suppression -- Date : 07/22/2014 01:07:59

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 4 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 5 (Driver: CHARGE) ¤¤¤
[Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass5 : \Driver\SynTP @ \Device\000000a4 (\SystemRoot\system32\drivers\wmiacpi.sys)
[Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass4 : \Driver\SynTP @ \Device\0000009d (\SystemRoot\system32\drivers\wmiacpi.sys)
[Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass3 : \Driver\SynTP @ \Device\00000099 (\SystemRoot\system32\drivers\wmiacpi.sys)
[Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass2 : \Driver\SynTP @ \Device\00000097 (\SystemRoot\system32\drivers\wmiacpi.sys)
[Filter(Root.Keylogger)] \Driver\kbdclass @ \Device\KeyboardClass0 : \Driver\SynTP @ \Device\0000008c (\SystemRoot\system32\drivers\wmiacpi.sys)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500BEKT-75A25 SCSI Disk Device +++++
--- User ---
[MBR] 62036aea7cb4687dae4809c51c692252
[BSP] 9dbf4570a5a8d9f0490b4b068afedde2 : HP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 80325 | Size: 15000 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 30800325 | Size: 223434 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_06172014_192156.log - RKreport_SCN_06172014_191946.log - RKreport_SCN_07222014_010701.log
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 juil. 2014 à 21:45
tu vas passer ce script aussi :
ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32 =>P2P.eMule
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS =>P2P.eMule
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32 =>P2P.µTorrent
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS =>P2P.µTorrent
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASMANCS =>Adware.Yontoo
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\PMB Files =>P2P.Pando^
C:\Users\CKVTDN\AppData\Roaming\.StarMade =>PUP.Tarma^
C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando^
[HKCU\Software\BitTorrent] =>P2P.BitTorrent^
[HKCU\Software\UpToDown] =>PUP.UpToDown^
O87 - FAEL: "TCP Query User{F14E85B1-42CF-4F05-A431-0663D5779E87}C:\users\ckvtdn\downloads\utorrent.exe" | In - Private - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
O87 - FAEL: "UDP Query User{2DE54A8C-A3BD-4860-A12B-0024429BEB58}C:\users\ckvtdn\downloads\utorrent.exe" | In - Private - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
O87 - FAEL: "TCP Query User{52AB18B4-94F5-41D1-BF61-4D4ED77EE2FE}C:\users\ckvtdn\downloads\utorrent.exe" | In - Public - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
O87 - FAEL: "UDP Query User{CECF1D56-C13C-4099-AA42-690BB08DC1E5}C:\users\ckvtdn\downloads\utorrent.exe" | In - Public - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\users\ckvtdn\downloads\utorrent.exe =>P2P.BitTorrent
O87 - FAEL: "{8A48B5C9-1991-4B69-8BB7-297A87A563D1}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O87 - FAEL: "{61E84CA8-F385-4844-8FB8-140280C6CC8F}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O64 - Services: CurCS - 27/01/2010 - C:\WINDOWS\System32\drivers\npf.sys (npf) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
O43 - CFD: 09/05/2014 - 22:13:28 - [] ----D C:\Users\CKVTDN\AppData\Roaming\OBS
O43 - CFD: 12/08/2013 - 22:07:17 - [0] ----D C:\Users\CKVTDN\AppData\Roaming\.StarMade =>PUP.Tarma
O43 - CFD: 29/03/2013 - 14:25:58 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 26/05/2014 - 02:14:00 - [] ----D C:\Program Files (x86)\OBS
[HKCU\Software\SteamPopCap] => Infection BT (Adware.PopCap)
[HKCU\Software\UpToDown] =>PUP.UpToDown
O42 - Logiciel: eMule - (...) [HKLM][64Bits] -- eMule => P2P.eMule
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent =>P2P.BitTorrent
O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E} => P2P.Pando*
O42 - Logiciel: Java 7 Update 55 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217055FF} => Oracle
O42 - Logiciel: Java 6 Update 24 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416024FF} => Oracle
MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{24D4AC02-8520-4C78-9C65-B07B94716A45}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{31D92B90-93D4-41F6-8CD6-70593E6684B9}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{380406E3-1968-492F-BA13-3ECD1DD8BFCE}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{93428D8E-31DE-415F-8B32-D6CCC00A8D0D}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C875017E-B3B3-40A3-B1C1-502A2F9F9203}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{E6DFCD90-4526-4CF9-AAC0-4608711BE7A5}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\Mfatigue.exe (.not file.) [0] => Fichier absent

ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels https://nicolascoolman.eu

0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
22 juil. 2014 à 00:56
Voici le rapport après script :

Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
Fichier d'export Registre :
Run by CKVTDN at 22/07/2014 00:55:13
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\pando networks\media booster\uninst.exe
SUPPRIMÉ: Java 7 Update 55

========== Etat des services ==========
NPF Arrêté

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0DDC_RASMANCS
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent
SUPPRIMÉ: HKCU\Software\BitTorrent
SUPPRIMÉ: HKCU\Software\UpToDown
SUPPRIMÉ: HKCU\Software\SteamPopCap

========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{F14E85B1-42CF-4F05-A431-0663D5779E87}C:\users\ckvtdn\downloads\utorrent.exe
SUPPRIMÉ: UDP Query User{2DE54A8C-A3BD-4860-A12B-0024429BEB58}C:\users\ckvtdn\downloads\utorrent.exe
SUPPRIMÉ: TCP Query User{52AB18B4-94F5-41D1-BF61-4D4ED77EE2FE}C:\users\ckvtdn\downloads\utorrent.exe
SUPPRIMÉ: UDP Query User{CECF1D56-C13C-4099-AA42-690BB08DC1E5}C:\users\ckvtdn\downloads\utorrent.exe
SUPPRIMÉ: {8A48B5C9-1991-4B69-8BB7-297A87A563D1}
SUPPRIMÉ: {61E84CA8-F385-4844-8FB8-140280C6CC8F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2B737264-ABAB-4454-B19C-BF3D6A9F489A}C:\program files (x86)\emule\emule.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{644632EE-006C-4464-989A-6D8EE9501A85}C:\program files (x86)\emule\emule.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{8B22A545-68AA-4355-ADEE-E891FCAFA047}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{B8D67447-0A44-4268-91D5-BB6AED82862D}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{D850F335-CC4F-4094-BCCA-D01B3F63BC63}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{549CFFC3-8266-409D-99E3-FA5D74D84D2E}C:\program files (x86)\java\jre7\bin\java.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{31D9024D-1564-4A88-B927-07DF4AF447FA}E:\lan\counter.strike.source.2010.orange.box.nosteam\counter strike source 2010\hl2.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{7B88A345-05E7-432D-BDC2-8EDA330DAA16}E:\lan\counter.strike.source.2010.orange.box.nosteam\counter strike source 2010\hl2.exe

========== Dossiers ==========
SUPPRIMÉ: c:\programdata\installmate
SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\.starmade
SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\utorrent
SUPPRIMÉ: C:\Users\CKVTDN\AppData\Roaming\OBS
SUPPRIMÉ: C:\Program Files (x86)\OBS
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (9)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (26) (654 437 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {24D4AC02-8520-4C78-9C65-B07B94716A45}
SUPPRIMÉ: {31D92B90-93D4-41F6-8CD6-70593E6684B9}
SUPPRIMÉ: {380406E3-1968-492F-BA13-3ECD1DD8BFCE}
SUPPRIMÉ: {93428D8E-31DE-415F-8B32-D6CCC00A8D0D}
SUPPRIMÉ: {C875017E-B3B3-40A3-B1C1-502A2F9F9203}
SUPPRIMÉ: {E6DFCD90-4526-4CF9-AAC0-4608711BE7A5}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ [MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0]


========== Récapitulatif ==========
10 : Clés du Registre
22 : Valeurs du Registre
7 : Dossiers
2 : Fichiers
2 : Logiciels
1 : Etat des services
6 : Tache planifiée
1 : Restauration Système
1 : Autre


End of clean in 02mn 26s
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
22 juil. 2014 à 11:22
Et voici le nouveau rapport ZHP Diag : http://upload.sosvirus.net/www/?a=d&i=yDbnPJEF75
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 juil. 2014 à 09:17
presque plus rien !

Java à mettre à jour : O42 - Logiciel: Java 6 Update 24 nous en sommes à Update 65

Java 7 Update 65

des P2P encore !!!

des ficjiers Zomboïde qui bloquent tout ! (plus de 10 000 !!!!)

>> C:\Users\CKVTDN\Zomboid\Multiplayer
O61 - LFC: 19/07/2014 - 11:00:14 ---A- . (...) -- C:\Users\CKVTDN\Zomboid\Multiplayer\192.99.147.50_CKVTDN\map.bi

je ne connais pas mais c'est à cause d'eux si ton ordi ne marche pas encore bien !

http://projectzomboid.fr/news/news.php

donc à toi de voir , mais ton ordi n'est plus infecté !
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
23 juil. 2014 à 10:20
J'ai dors et déjà viré Project Zomboid via Steam directement et supprimé manuellement le dernier dossier qu'il restait. Je pense que ça a dû régler le problème.

Par contre c'est bizarre, j'ai fais la mise à jour de JAVA il y a quelques jours (quand vous me l'avez demandé) mais ça semble ne pas bien s'installer... Je retente ce matin.
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
23 juil. 2014 à 10:43
OK. Après vérification, il se trouve que je suis désormais en JAVA 7.65. Je crois que c'est bon. Je tente un reboot sous peu histoire de vérifier quand même que le problème de base est résolu, parce que initialement, je venais pour ça. Reste à l'écoute Buchhuk stp. Merci pour tout ce que tu as déjà fait.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 juil. 2014 à 18:00
.
 Reste à l'écoute Buchhuk stp. Merci pour tout ce que tu as déjà fait.
pas de soucis

refais un ZHPDiag si tu veux que l'on vérifie après on nettoiera les outils ...


 Project Zomboid via Steam
Je pense que c'est ça qui "foutait la m*****e
plus tous les P2P pas les logiciels , les infection sont caché dans les dossiers téléchargés !

0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
24 juil. 2014 à 09:13
Rebonjour,

Voici le dernier rapport ZHP : http://upload.sosvirus.net/www/?a=d&i=SSwbEXqlF8

Par contre, Windows toujours aussi lent à démarrer, si ce n'est plus. Extrêmement lent même. 3min20 au dernier boot selon Glary.

Vraiment, je ne comprend pas...
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
24 juil. 2014 à 11:09
Bon tu vas passer ce script , si le logiciel te demande de supprimer tel ou tel truc tu fait OK !

après tu fais un redémarrage et tu me dis comment ça va ? OK ?

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
Pando Media Booster v2.6.0.7 => P2P.Pando*
[MD5.3A384BECE9E1A0A48C767F87D4D4BBDC] - (.Valve Corporation - Steam Client WebHelper.) -- C:\Program Files (x86)\Steam\bin\steamwebhelper.exe [1317056] [PID.4988]
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
O4 - GS\QuickLaunch [CKVTDN]: µTorrent.lnk . (...) -- C:\Users\CKVTDN\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) =>P2P.µTorrent
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [{19D61CA1-5191-4D9D-8D8A-0633A40F629C}] (...) -- C:\Users\CKVTDN\Downloads\metfatigue\RegSetup.exe (.not file.) [0] => Fichier absent
O42 - Logiciel: Java 6 Update 24 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416024FF} => Oracle
O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E} => P2P.Pando*
[HKCU\Software\BitTorrent] =>P2P.BitTorrent
[HKCU\Software\Pando Networks] => P2P.Pando
[HKLM\Software\Wow6432Node\Pando Networks] => P2P.Pando
O43 - CFD: 20/12/2013 - 00:59:32 - [] ----D C:\Program Files (x86)\Pando Networks => P2P.Pando
O43 - CFD: 22/07/2014 - 00:52:21 - [0] ----D C:\ProgramData\eMule => P2P.eMule
O43 - CFD: 02/12/2013 - 10:40:29 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 22/07/2014 - 18:03:14 - [] ----D C:\ProgramData\PMB Files =>P2P.Pando
O43 - CFD: 23/07/2014 - 02:24:02 - [] ----D C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent
O43 - CFD: 22/07/2014 - 18:33:40 - [] ----D C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando
O61 - LFC: 22/07/2014 - 09:02:58 ---A- . (.Eclipse Foundation.) -- C:\Users\CKVTDN\AppData\Local\Temp\swt-win32-3349.dll [139672] => Temporary file not necessary
O64 - Services: CurCS - 27/01/2010 - C:\WINDOWS\System32\drivers\npf.sys (npf) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
SS - | Demand 10/07/1658 0 | (EasyAntiCheat) . (.EasyAntiCheat Ltd.) - C:\Windows\system32\EasyAntiCheat.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\ProgramData\PMB Files =>P2P.Pando^
C:\Users\CKVTDN\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Users\CKVTDN\AppData\Local\PMB Files =>P2P.Pando^
[HKCU\Software\BitTorrent] =>P2P.BitTorrent^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels https://nicolascoolman.eu

Il faudra peut-être que tu fasses une défragmentation aussi , souvent on oublie et cela aide beaucoup Windows !!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 24/07/2014 à 11:11
pour java ?

le logiciel si c'est java , c'est normal , c'est l'ancien !

Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
24 juil. 2014 à 12:28
Pas compris ce que tu viens de dire à propos de JAVA. Je fais le ZHPFix en attendant.
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
24 juil. 2014 à 12:33
Rapport ZHP Fix :

Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
Fichier d'export Registre :
Run by CKVTDN at 24/07/2014 12:32:44
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Pando Media Booster

========== Etat des services ==========
NPF Arrêté

========== Clés du Registre ==========
SUPPRIMÉ: Service: Bonjour Service
SUPPRIMÉ: HKCU\Software\BitTorrent
SUPPRIMÉ: HKCU\Software\Pando Networks
SUPPRIMÉ: HKLM\Software\Wow6432Node\Pando Networks
SUPPRIMÉ: Service: EasyAntiCheat

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Pando Networks
SUPPRIMÉ: C:\ProgramData\eMule
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Users\CKVTDN\AppData\Roaming\uTorrent
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (11)

========== Fichiers ==========
SUPPRIMÉ: c:\users\ckvtdn\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
SUPPRIMÉ: c:\users\ckvtdn\appdata\local\temp\swt-win32-3349.dll
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (36) (2 969 830 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {19D61CA1-5191-4D9D-8D8A-0633A40F629C}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ Pando Media Booster v2.6.0.7


========== Récapitulatif ==========
5 : Clés du Registre
8 : Valeurs du Registre
6 : Dossiers
4 : Fichiers
1 : Logiciels
1 : Etat des services
1 : Tache planifiée
1 : Restauration Système
1 : Autre


End of clean in 01mn 01s

========== Chemin de fichier rapport ==========
C:\Users\CKVTDN\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/07/2014 23:55:19 [4668]
C:\Users\CKVTDN\AppData\Roaming\ZHP\ZHPFix[R2].txt - 24/07/2014 12:32:47 [2221]
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
24 juil. 2014 à 12:47
Hum, je viens de reboot après le ZHPFix. Deux fois d'ailleurs. La première fois, 2m30 pour reboot. Et à l'instant 1m10. Alors qu'entre les deux reboot, je n'ai rien fait de particulier. Je ne comprend pas. Quoi qu'il en soit, si ça continue bien à boot en 1m10, je considérerai mon problème comme résolu. Je valide ça après quelques reboot, pour être sûr.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
24 juil. 2014 à 18:10
pas de problèmes , tu as fais une défragmentation ?

utilises aussi :

SFTGC - Nettoyage des fichiers temporaires :

Télécharge SFTGC sur ton bureau.
Lance le programme
Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
Le logiciel s'initialise puis s'ouvre.
Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
25 juil. 2014 à 16:45
Je suis en train de défragmenter, et je viens de faire le scan SFTGC. Par contre, l'un des scripts que tu m'a fait passer a supprimé uTorrent, j'aimerai le réinstaller, mais je n'y parviens pas, même en repassant un coup de Ccleaner pour virer les clés récalcitrantes. Une idée ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
26 juil. 2014 à 10:27
essaye de le télécharger sur CCM mais avant il faut que tu passes Revouninstaller !

de toute façon le µtorrent c'est pas bon , Regarde ICI

Le principal c'est que tn ordi fonctionne bien , non ??

comme torrent tu peux prendre Gigatribe , il n'y a pas de logiciels cracké dessus et pas de virus
0
ckvtdn Messages postés 756 Date d'inscription lundi 19 février 2007 Statut Membre Dernière intervention 24 novembre 2020 141
Modifié par ckvtdn le 26/07/2014 à 14:29
Mon ordinateur met désormais, et de manière constante, 1min en moyenne à boot, alors je considère que mon problème est résolu.

Par contre, en ce qui concerne mon choix de logiciel peer-to-peer, je vais rester avec µtorrent malgré tout. Je connais déjà Gigatribe, je l'ai même eu pendant un court moment, il ne m'a jamais convaincu. Mais l'idée n'est pas d'ouvrir un débat sur les diverses manières de télécharger ce dont on a besoin, légal, ou pas. Je m'efforcerai désormais d'être beaucoup plus prudent avec les fichiers que je télécharge.

Quoi qu'il en soit, je remercie tous ceux qui se sont penchés sur mon problème, en particulier toi Buckhulk dont l'aide m'a été très précieuse.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
26 juil. 2014 à 14:50
il n'y a aucun soucis pour les torrents , on est pas là pour faire la police !

tu sais même étant prudent comme l'infection est comprise dans le fichier téléchargé , ......

on ne va pas discuter , pour moi pour désinfecer correctement >> pas de P2P si après l'internaute les remet ....libre à lui!

j'suis content que ton ordi fonctionne à nouveau correctement !!

1 mn c'est plus que bien ;)
0