Démarrage lent (Network Delay ?)

Démarrage lent (Network Delay ?) - Virus/Spywares - Windows & Software

Marsh Posté le 31-07-2009 à 14:47:02    

Bonjour,
 
Depuis quelques temps, mon portable met beaucoup de temps à démarrer et je ne sais pas pourquoi. Après l'affichage du mot "Bienvenue", mon fond d'écran apparait seul, tout est vide. Là, ça prend beaucoup de temps avant qu'il se décide à faire apparaître mes icônes et ma barre de tâches.
 
Ça fait seulement un an que j'ai ce portable et j'ai déjà eu un virus auparavant.
 
Mon portable est un :
 
MSI
Intel Core 2 Duo CPU
T8300 @ 2.40 GHz
2.40 GHz, 2.00 Go de RAM
Extension d'adresse physique

 
Voici le rapport HiJack :
 
http://dl.toofiles.com/54b5oe/documents/hijack.txt
 
D'après la vérification automatique, il y aurait ceci : PowerReg Scheduler V3.exe qui pourrait en être la cause. J'aurais besoin de votre avis.
 
Merci de votre aide.


Message édité par TheReveller le 01-08-2009 à 18:02:19
Reply

Marsh Posté le 31-07-2009 à 14:47:02   

Reply

Marsh Posté le 31-07-2009 à 16:51:48    

Je crois l'avoir supprimé, mais le démarrage est toujours très lent (Ça prend environ 3 minutes) et d'ailleurs dans MSCONFIG j'ai toujours le choix PowerReg Scheduler au démarrage même si je l'ai décoché et supprimé.
 
C'est peut-être autre chose.
 
J'ai en ce moment 9 fois svchost.exe dans mes processus...
 
Ils utilisent beaucoup ma mémoire :
 
3.5 Mo
4.9 Mo
7.2 Mo
3.6 Mo
3.4 Mo
29.4 Mo
4.5 Mo
5.0 Mo
3.3 Mo
 
Autre information qui pourrait être intéressante : Dernièrement j'ai joué avec ma connexion réseau, mais je n'y connais rien dans ça. J'ai réussi de peine et misère à établir une connexion sans fil pour jouer à un jeu avec ma blonde...


Message édité par TheReveller le 31-07-2009 à 17:02:27
Reply

Marsh Posté le 31-07-2009 à 17:15:56    

Bonjour,
 
Avant toute chose, tu devrais éditer ton premier post et supprimer le rapport HijackThis car une règle du forum interdit de le poster directement. Peine = fermeture du sujet si un Modo passe par là.
 
Donc enlève-le et au lieu de le poster ici, suis ce tuto pour héberger le rapport ailleurs, puis poste le lien qui est donné stp.


Message édité par Adaron le 31-07-2009 à 17:16:20
Reply

Marsh Posté le 31-07-2009 à 18:37:14    

Ok merci, désolé.
 
J'ai utilisé ZNsoft Optimizer XP pour que mon ordinateur aille plus vite, mais ça optimise la vitesse seulement une fois que l'ordinateur est démarré. (D'ailleurs, ça parait vraiment l'optimisation, ça va beaucoup plus vite, mais mon problème de démarrage reste toujours aussi lent)
 
J'ai aussi utilisé BootVis et j'ai fait une trace. J'aimerais bien vous envoyer la trace, mais je ne peux pas.
 
Screenshots de la trace :
 
http://img505.imageshack.us/img505 [...] d01dxf.jpg
http://img194.imageshack.us/img194 [...] d02lim.jpg
 
Voici la description de ce qui se passe :
 
Dans le Boot Activity :
 
Après environ 26 secondes, il y a Logon+Service qui prend 202.69 secondes et il y a aussi après environ 44 secondes Shell qui prend 207.56 secondes. Quand Shell a fini, le boot finit, soit après 251.65 secondes.
 
Pendant tout ce temps, dans le CPU Usage, il y a pratiquement rien à partir du temps 65 secondes à 190 secondes (sauf un pic à 170 secondes).
 
Même chose pour Disk I/O et Disk Utilization.
 
Dans Driver Delay, le plus important est mrxsmb qui prend exactement 120 secondes entre les temps 60 et 180 et exactement 3 secondes entre les temps 249 et 252.
 
Pour ce qui est des Process Creates, il y a créés dans l'ordre :
 
explorer.exe à t = 44.48s
spoolsv.exe à t = 60.43s
sched.exe à t = 60.64s
svchost.exe à t = 63.81s
 
Puis les 6 prochains sont beaucoup plus loin :
 
agrsmsvc.exe à t = 189.40s
avguard.exe à t = 190.01s
applemobiledevi à t = 191.27s
mdnsresponder.e à t = 191.51s
jqs.exe à t = 192.70s
mdm.exe à t = 195.22s
 
(Si vous voulez les prochains, vous n'avez qu'à demander, il en reste environ 12 autres avant que le boot soit considéré terminé)


Message édité par TheReveller le 31-07-2009 à 18:44:22
Reply

Marsh Posté le 01-08-2009 à 18:02:49    

Personne n'a d'idée ?

Reply

Marsh Posté le 03-08-2009 à 16:56:26    

Désolé pour le temps de réponse ^^
 
Hum, on dirait que le lien de ton rapport HijackThis n'est pas (ou plus) valide?
 
Peux-tu le refaire s'il te plait?
 
On peut toujours regarder, mais ton problème n'est pas nécessairement dû à une infection... mais ça n'exclue pas le fait qu'il peut y en avoir, qu'elles soient à l'origine du problème ou pas d'ailleurs.


Message édité par Adaron le 03-08-2009 à 16:57:47
Reply

Marsh Posté le 04-08-2009 à 19:52:38    

bonjours,
 
Déjà les services AppleMobileDeviceService.exe et jqs.exe, pourraient être modifiés dans leurs Type de démarrage. Ainsi ils ne seraient chargés que lorsque leurs programmes seraient lancés !
 
Ouvrir l'invité de commande : Démarrer -> Exécuter.., entrez cmd -> valider.
Copier/coller les lignes suivantes (unes après l'autre) et valider pour chacune :
 
sc stop JavaQuickStarterService (<- ignorez s'il y a erreur et valider)
sc config JavaQuickStarterService start= demand
 
sc stop "Apple Mobile Device" (<- ignorez s'il y a erreur et valider)
sc config "Apple Mobile Device" start= demand
____________________________________________________________________
 
 Scan préventif avec Malwarebytes http://img151.imageshack.us/img151/5747/malwarebytesicne.png
Malwarebytes >> Téléchargement <<.
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Après le scan, appuyer sur >>>>>>>>>[Supprimer la sélection].  
>> Redémarrer si nécessaire..
Afficher le rapport Malwarebytes.
 
___________________________________________________________________
 
Comme Adaron, un autre rapport Hijackthis..


Message édité par mido70 le 04-08-2009 à 19:56:51
Reply

Marsh Posté le 18-11-2009 à 01:49:28    

Rebonjour,
 
J'ai encore le même problème. Mes screenshots du trace du Bootvis sont toujours valables.
 
Voici le rapport HiJack : http://dl.toofiles.com/nurhn5/documents/hijackthis.txt
Voici le rapport Malwarebytes' : http://dl.toofiles.com/nurhn5/docu [...] -15-18.txt
 
Voici un screenshot de ce qui s'est passé après avoir fait vos instructions de commande : http://img198.imageshack.us/img198/4518/cmdu.jpg
 
Quand je démarre mon laptop, le message "Bienvenue" avec le fond bleuté dure quelques secondes raisonnables, mais ensuite mon fond d'écran s'affiche seul pendant plusieurs minutes. Finallement, je sais que le reste du chargement s'effectuera bientôt dès que mes paramètres de couleurs de ma carte vidéo GeForce 8600M GT s'appliquent. C'est alors que la barre de tâches en bas s'affiche, suivie des icônes.

Reply

Marsh Posté le 18-11-2009 à 11:07:39    

Bonjour,
 
Je n'arrive toujours pas à visualiser tes rapports sur tes liens (ni HijackThis, ni MBAM) ^^
 
Essaie de les héberger à nouveau stp.
 
D'ailleurs, tu peux utiliser ce logiciel, plus complet que HijackThis, à la place de ce dernier :
 
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.  
• Clique sur ' Continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : héberge-les, puis poste les liens vers ces rapports dans ta prochaine réponse stp


Message édité par Adaron le 18-11-2009 à 11:08:25
Reply

Marsh Posté le 19-11-2009 à 19:13:42   

Reply

Marsh Posté le 20-11-2009 à 09:51:18    

Ok, il y a plusieurs infections sur ton ordi, dont quelques restes du virus Vundo (supprimés par MBAM), aussi connu sous le nom de Virtumonde.
 
Commence par enlever la barre d'outils néfaste (AskBar) avec Toolbar SD :
 

  • Télécharge ToolbarSD (de Team IDN) sur ton Bureau
  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix (F pour français) puis en validant avec la touche Entrée.
  • Choisi directement l'option 2 (Suppression) et patiente jusqu'à la fin de la recherche.
  • Un rapport apparaît à la fin (C:\TB.txt), poste-le dans ta prochaine réponse stp


Message édité par Adaron le 20-11-2009 à 09:51:50
Reply

Marsh Posté le 21-11-2009 à 01:47:06    

Merci de votre aide.
 
Voilà : http://www.toofiles.com/fr/oip/documents/txt/tb.html
 
Ce programme a-t-il vraiment supprimé quoi que ce soit ?


Message édité par TheReveller le 21-11-2009 à 01:48:41
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed