Démarrage lent (Network Delay ?) - Virus/Spywares - Windows & Software
Marsh Posté le 31-07-2009 à 16:51:48
Je crois l'avoir supprimé, mais le démarrage est toujours très lent (Ça prend environ 3 minutes) et d'ailleurs dans MSCONFIG j'ai toujours le choix PowerReg Scheduler au démarrage même si je l'ai décoché et supprimé.
C'est peut-être autre chose.
J'ai en ce moment 9 fois svchost.exe dans mes processus...
Ils utilisent beaucoup ma mémoire :
3.5 Mo
4.9 Mo
7.2 Mo
3.6 Mo
3.4 Mo
29.4 Mo
4.5 Mo
5.0 Mo
3.3 Mo
Autre information qui pourrait être intéressante : Dernièrement j'ai joué avec ma connexion réseau, mais je n'y connais rien dans ça. J'ai réussi de peine et misère à établir une connexion sans fil pour jouer à un jeu avec ma blonde...
Marsh Posté le 31-07-2009 à 17:15:56
Bonjour,
Avant toute chose, tu devrais éditer ton premier post et supprimer le rapport HijackThis car une règle du forum interdit de le poster directement. Peine = fermeture du sujet si un Modo passe par là.
Donc enlève-le et au lieu de le poster ici, suis ce tuto pour héberger le rapport ailleurs, puis poste le lien qui est donné stp.
Marsh Posté le 31-07-2009 à 18:37:14
Ok merci, désolé.
J'ai utilisé ZNsoft Optimizer XP pour que mon ordinateur aille plus vite, mais ça optimise la vitesse seulement une fois que l'ordinateur est démarré. (D'ailleurs, ça parait vraiment l'optimisation, ça va beaucoup plus vite, mais mon problème de démarrage reste toujours aussi lent)
J'ai aussi utilisé BootVis et j'ai fait une trace. J'aimerais bien vous envoyer la trace, mais je ne peux pas.
Screenshots de la trace :
http://img505.imageshack.us/img505 [...] d01dxf.jpg
http://img194.imageshack.us/img194 [...] d02lim.jpg
Voici la description de ce qui se passe :
Dans le Boot Activity :
Après environ 26 secondes, il y a Logon+Service qui prend 202.69 secondes et il y a aussi après environ 44 secondes Shell qui prend 207.56 secondes. Quand Shell a fini, le boot finit, soit après 251.65 secondes.
Pendant tout ce temps, dans le CPU Usage, il y a pratiquement rien à partir du temps 65 secondes à 190 secondes (sauf un pic à 170 secondes).
Même chose pour Disk I/O et Disk Utilization.
Dans Driver Delay, le plus important est mrxsmb qui prend exactement 120 secondes entre les temps 60 et 180 et exactement 3 secondes entre les temps 249 et 252.
Pour ce qui est des Process Creates, il y a créés dans l'ordre :
explorer.exe à t = 44.48s
spoolsv.exe à t = 60.43s
sched.exe à t = 60.64s
svchost.exe à t = 63.81s
Puis les 6 prochains sont beaucoup plus loin :
agrsmsvc.exe à t = 189.40s
avguard.exe à t = 190.01s
applemobiledevi à t = 191.27s
mdnsresponder.e à t = 191.51s
jqs.exe à t = 192.70s
mdm.exe à t = 195.22s
(Si vous voulez les prochains, vous n'avez qu'à demander, il en reste environ 12 autres avant que le boot soit considéré terminé)
Marsh Posté le 03-08-2009 à 16:56:26
Désolé pour le temps de réponse ^^
Hum, on dirait que le lien de ton rapport HijackThis n'est pas (ou plus) valide?
Peux-tu le refaire s'il te plait?
On peut toujours regarder, mais ton problème n'est pas nécessairement dû à une infection... mais ça n'exclue pas le fait qu'il peut y en avoir, qu'elles soient à l'origine du problème ou pas d'ailleurs.
Marsh Posté le 04-08-2009 à 19:52:38
bonjours,
Déjà les services AppleMobileDeviceService.exe et jqs.exe, pourraient être modifiés dans leurs Type de démarrage. Ainsi ils ne seraient chargés que lorsque leurs programmes seraient lancés !
Ouvrir l'invité de commande : Démarrer -> Exécuter.., entrez cmd -> valider.
Copier/coller les lignes suivantes (unes après l'autre) et valider pour chacune :
sc stop JavaQuickStarterService (<- ignorez s'il y a erreur et valider)
sc config JavaQuickStarterService start= demand
sc stop "Apple Mobile Device" (<- ignorez s'il y a erreur et valider)
sc config "Apple Mobile Device" start= demand
____________________________________________________________________
Scan préventif avec Malwarebytes
Malwarebytes >> Téléchargement <<.
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Après le scan, appuyer sur >>>>>>>>>[Supprimer la sélection].
>> Redémarrer si nécessaire..
► Afficher le rapport Malwarebytes.
___________________________________________________________________
Comme Adaron, un autre rapport Hijackthis..
Marsh Posté le 18-11-2009 à 01:49:28
Rebonjour,
J'ai encore le même problème. Mes screenshots du trace du Bootvis sont toujours valables.
Voici le rapport HiJack : http://dl.toofiles.com/nurhn5/documents/hijackthis.txt
Voici le rapport Malwarebytes' : http://dl.toofiles.com/nurhn5/docu [...] -15-18.txt
Voici un screenshot de ce qui s'est passé après avoir fait vos instructions de commande : http://img198.imageshack.us/img198/4518/cmdu.jpg
Quand je démarre mon laptop, le message "Bienvenue" avec le fond bleuté dure quelques secondes raisonnables, mais ensuite mon fond d'écran s'affiche seul pendant plusieurs minutes. Finallement, je sais que le reste du chargement s'effectuera bientôt dès que mes paramètres de couleurs de ma carte vidéo GeForce 8600M GT s'appliquent. C'est alors que la barre de tâches en bas s'affiche, suivie des icônes.
Marsh Posté le 18-11-2009 à 11:07:39
Bonjour,
Je n'arrive toujours pas à visualiser tes rapports sur tes liens (ni HijackThis, ni MBAM) ^^
Essaie de les héberger à nouveau stp.
D'ailleurs, tu peux utiliser ce logiciel, plus complet que HijackThis, à la place de ce dernier :
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' Continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : héberge-les, puis poste les liens vers ces rapports dans ta prochaine réponse stp
Marsh Posté le 19-11-2009 à 19:13:42
HiJack : http://www.toofiles.com/fr/oip/doc [...] kthis.html
MBAM : http://www.toofiles.com/fr/oip/doc [...] 15-18.html
RSIT log : http://www.toofiles.com/fr/oip/doc [...] 6_log.html
RSIT info : http://www.toofiles.com/fr/oip/doc [...] _info.html
Marsh Posté le 20-11-2009 à 09:51:18
Ok, il y a plusieurs infections sur ton ordi, dont quelques restes du virus Vundo (supprimés par MBAM), aussi connu sous le nom de Virtumonde.
Commence par enlever la barre d'outils néfaste (AskBar) avec Toolbar SD :
Marsh Posté le 21-11-2009 à 01:47:06
Merci de votre aide.
Voilà : http://www.toofiles.com/fr/oip/documents/txt/tb.html
Ce programme a-t-il vraiment supprimé quoi que ce soit ?
Marsh Posté le 31-07-2009 à 14:47:02
Bonjour,
Depuis quelques temps, mon portable met beaucoup de temps à démarrer et je ne sais pas pourquoi. Après l'affichage du mot "Bienvenue", mon fond d'écran apparait seul, tout est vide. Là, ça prend beaucoup de temps avant qu'il se décide à faire apparaître mes icônes et ma barre de tâches.
Ça fait seulement un an que j'ai ce portable et j'ai déjà eu un virus auparavant.
Mon portable est un :
MSI
Intel Core 2 Duo CPU
T8300 @ 2.40 GHz
2.40 GHz, 2.00 Go de RAM
Extension d'adresse physique
Voici le rapport HiJack :
http://dl.toofiles.com/54b5oe/documents/hijack.txt
D'après la vérification automatique, il y aurait ceci : PowerReg Scheduler V3.exe qui pourrait en être la cause. J'aurais besoin de votre avis.
Merci de votre aide.
Message édité par TheReveller le 01-08-2009 à 18:02:19