PC Lent

PC Lent - Virus/Spywares - Windows & Software

Marsh Posté le 23-04-2015 à 05:16:54    

Bonjour tout le monde,  
 
Je vous contact, car en ce moment, je trouves que mon PC n'est plus réactif comme avant (sûrement dû à ma faute), et est assez lent dans le démarrage, ainsi que dans l'ouverture des dossiers & applications.
 
J'ai fait un nettoyage avec Adwcleaner, dont voici le rapport :http://cjoint.com/?EDxfDHffNiW
 
 
Ainsi qu'avec ZHPDiag : http://cjoint.com/?EDxfDHffNiW

Reply

Marsh Posté le 23-04-2015 à 05:16:54   

Reply

Marsh Posté le 23-04-2015 à 05:17:56    

Merci de votre aide ;).

Reply

Marsh Posté le 23-04-2015 à 07:46:40    

Bonjour,
 
 
Il n 'y a pas le rapport de ZHPDiag. Je te joins la procédure.
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer tous les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 23-04-2015 à 09:51:44    

Reply

Marsh Posté le 23-04-2015 à 11:23:05    

Re,
 
Pas grand chose... faut dire que Kaspersky n'est pas ce qu'il y a de plus léger mais c'est mon avis.  
 
Applique les outils qui suivent:
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de Tomty, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3DxlBkoAbPr_script_.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
* Puis, on diminue les programmes qui se lancent au démarrage du PC.  
 
Avec CCleaner qui est sur ton PC, aller dans la rubrique Outils / Démarrage / Windows   et désactiver tout sauf:
 
-Fast Boot
-Super Charger
-et kaspersky ( je ne le vois pas sur les rapports mais il doit y être).
 
 
A noter que tu peux réactiver les programmes si besoin.
 
 
 
* Sinon, réalise un petit nettoyage => étape 1 http://espace-numerique.fr/pc-gagn [...] isque-dur/
 
 
*Est-ce que l'installation d'un programme récemment ne t'aurait pas aussi créer des ralentissements. Attention à ne pas trop rajouter des programmes "gadgets".


Message édité par monk521 le 23-04-2015 à 11:25:18
Reply

Marsh Posté le 23-04-2015 à 11:36:52    

Reply

Marsh Posté le 23-04-2015 à 11:41:01    

Dans CCleaner , quand tu me dis de désactiver tout, il y a aussi des programmes Windows qui sont activés, mais c'est sûr que ça ne risque rien si je les désactive ?

Reply

Marsh Posté le 23-04-2015 à 11:45:21    

oui tu peux. :jap:

Reply

Marsh Posté le 23-04-2015 à 11:55:02    

Quand tu me dis de laisser activer fast boot et supercharger, je les avais désactiver. Ils me seront utiles tu penses ?  Car supercharger, c'est juste pour recharger plus vite par usb, et fast boot, c'est pour booter plus rapidement

Reply

Marsh Posté le 23-04-2015 à 11:59:36    

Je n'installe jamais de programme gadgets :s. La derniere que j'ai installé c''est GTA V ^^^"

Reply

Marsh Posté le 23-04-2015 à 11:59:36   

Reply

Marsh Posté le 23-04-2015 à 12:02:30    

Oui, je les ai laissé vu que ça pèse pas plus lourd avec le ménage que tu viens de faire mais en fait, tu peux les désactiver, je viens de regarder ils se lancent par l'intermédiaire des services.

Reply

Marsh Posté le 23-04-2015 à 12:53:15    

Ah oki,  je te remercie pour le process alors c'est cool ;). Mais tu ne serais pas MalwareBleach par hasard ?

Reply

Marsh Posté le 23-04-2015 à 12:55:05    

Ah non moi c'est monk521 mais je connais bien Malwarebleach qui était de nombreuses années sur ce forum. J'éspère qu'on le reverra un jour...

Reply

Marsh Posté le 01-05-2015 à 09:02:36    

^^.  
Si tu passes encore par là, j'ai une petite question à te poser, est-ce que normal après avoir démarré l'ordinateur, je me retrouve avec 60 processus en arrière plan et 26 processus windows dans le gestionnaire des tâches ?

Reply

Marsh Posté le 01-05-2015 à 09:10:11    

Reply

Marsh Posté le 01-05-2015 à 10:52:30    

C'est normal vu tous les programmes tiers qui se lancent automatiquement au démarrage. Pour les processus en arrière plan de Windows, on ne touche pas.
 
Il faut alléger avec CCleaner.  
 
Rends toi dans la rubrique Outils / Démarrage / Windows et décoche tout sauf:  
 
-CCleaner Monitoring (à toi de voir)
-VIRTU MVP 2.0
-XboxStat (je ne sais pas, à tester)
-Fast Boot
-et Kaspersky
 
Redémarre le PC.


Message édité par monk521 le 01-05-2015 à 10:53:06
Reply

Marsh Posté le 01-05-2015 à 11:21:19    

C'est bon je viens de le faire, j'ai toujours autant de process en cours :s
Le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server, je peux le supprimer ou pas ? il prends 30% du proco, et là mon disque dûr est à 100% dans le gestionnaire des tâches

Reply

Marsh Posté le 01-05-2015 à 16:58:49    

up

Reply

Marsh Posté le 01-05-2015 à 17:04:32    

T'es toujours à 100 % ?

Reply

Marsh Posté le 01-05-2015 à 19:10:23    

Oui le disque est toujours à 100%, le proco 40% et la mémoire 25%¨

Reply

Marsh Posté le 01-05-2015 à 21:27:13    

Le disque a peut-être un problème.
 
 
 
==> Vérification et réparation des erreurs du disque:
 
 

  • Cliquer sur le bouton démarrer
  • Dans la zone de recherche, entrer cmd
  • Avec le clique droit de la souris, choisir "exécuter en tant qu'administrateur"
  • Dans la fenêtre noire qui apparaît, entrer chkdsk c: /f/r (en respectant l'espace entre le k et le /)  
  • A la question "Voulez vous que ce volume soit vérifié au prochain démarrage du système ? (o/n)" sélectionner o
  • Redémarrer le PC, laisser faire la vérification (cela peut-être long selon la capacité du disque dur) et attendre la fin (100% terminé).


 

  • Pour transmettre le rapport, télécharge Report_ChkDsk de Lady
  • Double-clic sur l'application
  • Un rapport va apparaître et sera sauvegardé sur le bureau sous le nom de RapportCHK_[DD-MM-AAAA].


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
** Expertise complémentaire du disque dur **
 

  • Télécharger et lancer CristalDiskInfo Attention: choisir Installation personnalisée et décocher les cases des programmes additionnels.


  • Puis cliquer sur la rubrique Edition (en haut du programme)
  • Selectionner Copie


  • Ouvrir le bloc-notes: appuyer simultanément sur les touches du clavier Windows et r
  • Entrer notepad
  • Valider par ok


  • Ensuite, clic droit sur le bloc-notes et choisir Coller
  • Dans la rubrique Fichier, enregistrer le bloc-notes sur le bureau  


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 01-05-2015 à 21:30:54
Reply

Marsh Posté le 02-05-2015 à 19:41:01    

Merci je m'occupe de ça et je te recontacte demain ;)

Reply

Marsh Posté le 03-05-2015 à 14:04:39    

Reply

Marsh Posté le 03-05-2015 à 19:27:21    

Le disque est correct.
 
Désinstalle Kaspersky pour tester.

Reply

Marsh Posté le 07-05-2015 à 16:22:00    

J'ai toujours le même problème, le disque dur ça ne le fait plus, il reste normal, mais je suis toujours à 30% d'utilisation sur le processeur rien qu'avec Le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server. Je peux le désactiver ça ?

Reply

Marsh Posté le 07-05-2015 à 16:37:11    

Tu ne fais pas de RAID donc oui. Désinstalle-le via le gestionnaire de périphérique ou désactive le dans un premier temps.


Message édité par monk521 le 07-05-2015 à 16:37:44
Reply

Marsh Posté le 08-05-2015 à 09:39:51    

1/ Je suis allé dans le gestionnaire de périphériques, j'ai fais tout les onglets mais je ne trouve pas celui qui correspond au RAID.  
 
2/ Mon ordinateur est devenu encore plus lent au démarrage, pourtant je n'ai quasiment rien d'activer.  
 
3/ Ca fait plusieurs fois qu'il enchaîne des crashs : System Information (local)
--------------------------------------------------------------------------------
 
computer name: PC-GAMING
windows version: Windows 8.1 , 6.2, build: 9200
windows dir: C:\WINDOWS
Hardware: MS-7845, MSI, Z87-GD65 GAMING (MS-7845)
CPU: GenuineIntel Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz Intel586, level: 6
4 logical processors, active mask: 15
RAM: 8531152896 total
 
 
 
 
--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------
 
Crash dump directory: C:\WINDOWS\Minidump
 
Crash dumps are enabled on your computer.
 
On Fri 08/05/2015 08:19:20 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-41218-01.dmp
This was probably caused by the following module: klif.sys (klif+0x1212C)  
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8015165B12C, 0xFFFFD000ECA5CB20, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\drivers\klif.sys
product: Kaspersky™ Anti-Virus ®
company: Kaspersky Lab ZAO
description: Klif Mini-Filter [fre_win8_x64]
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.  
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.  
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: klif.sys (Klif Mini-Filter [fre_win8_x64], Kaspersky Lab ZAO).  
Google query: Kaspersky Lab ZAO SYSTEM_SERVICE_EXCEPTION
 
 
 
On Fri 08/05/2015 08:19:20 GMT your computer crashed
crash dump file: C:\WINDOWS\memory.dmp
This was probably caused by the following module: klif.sys (klif+0x1212C)  
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8015165B12C, 0xFFFFD000ECA5CB20, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\drivers\klif.sys
product: Kaspersky™ Anti-Virus ®
company: Kaspersky Lab ZAO
description: Klif Mini-Filter [fre_win8_x64]
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.  
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.  
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: klif.sys (Klif Mini-Filter [fre_win8_x64], Kaspersky Lab ZAO).  
Google query: Kaspersky Lab ZAO SYSTEM_SERVICE_EXCEPTION
 
 
 
On Fri 08/05/2015 07:45:53 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-31453-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0xAD6BA)  
Bugcheck code: 0x1000007E (0xFFFFFFFFC0000005, 0xFFFFF801A8D2B6BA, 0xFFFFD00054EC6918, 0xFFFFD00054EC6120)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a system thread generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.  
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.  
 
 
 
On Thu 07/05/2015 23:25:54 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-28468-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)  
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8021BCA4E80, 0xFFFFD0002758DDC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.  
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.  
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.  
 
 
En espérant trouver solution à mes problèmes, je te remercie d'avance ^^.

Reply

Marsh Posté le 08-05-2015 à 09:43:29    

D'aprés WhoCrashed, les bugs sont liés à Kaspersky.
 
Désinstalle-le avec son désinstallateur

Reply

Marsh Posté le 08-05-2015 à 10:02:09    

Oui mais si je le désinstalle, j'ai plus d'anti virus :s qu'est ce qui se passe ensuite du coup ?

Reply

Marsh Posté le 08-05-2015 à 10:09:27    

Bah, t'en mettras un autre ou te le réinstalleras car il se peut que ses paramètres aient changé, qu'il ne fonctionne plus correctement. En le réinstallant, ça devrait aller.
 
Pour l'instant on identifie la cause des problèmes.  
 
En plus, tu as l'antivirus Microsoft Security Essential qui va se réactiver automatiquement après la désinstallation de Kaspersky.
 
En attendant, ne télécharge rien et ne vas pas sur des sites dont l'URL est bloquée.


Message édité par monk521 le 08-05-2015 à 10:22:33
Reply

Marsh Posté le 08-05-2015 à 15:32:24    

c'est bon j'ai désinstaller kaspersky.
 
Tu as besoin d'autre chose pour le moment ?

Reply

Marsh Posté le 08-05-2015 à 15:36:57    

Et qu'est-ce que ça donne ?

Reply

Marsh Posté le 08-05-2015 à 15:40:32    

je viens de le redémarré, il est toujours aussi lent, non réactif. l'ouverture de chrome est toujours aussi lente.
 
Mais byzzarement, ça m'a supprimer le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server que je n'arriver pas à supprimer. Pourquoi ? je ne sais pas.
 

Reply

Marsh Posté le 08-05-2015 à 15:42:16    

avant que je le désinstalle, il a planté 2 fois de suite en l'espace de 5 minutes.
 
 
On Fri 08/05/2015 14:20:24 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-34953-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)  
Bugcheck code: 0x139 (0x3, 0xFFFFD000C3A70710, 0xFFFFD000C3A70668, 0x0)
Error: KERNEL_SECURITY_CHECK_FAILURE
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: The kernel has detected the corruption of a critical data structure.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.  
 
 
 
On Fri 08/05/2015 14:20:24 GMT your computer crashed
crash dump file: C:\WINDOWS\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)  
Bugcheck code: 0x139 (0x3, 0xFFFFD000C3A70710, 0xFFFFD000C3A70668, 0x0)
Error: KERNEL_SECURITY_CHECK_FAILURE
Bug check description: The kernel has detected the corruption of a critical data structure.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.  
 
 
 
On Fri 08/05/2015 14:13:31 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-30921-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)  
Bugcheck code: 0x1A (0x403, 0xFFFFF680408FF988, 0xB8A00001F800B867, 0xFDFFF680408FF988)
Error: MEMORY_MANAGEMENT
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.  
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

Reply

Marsh Posté le 08-05-2015 à 15:50:47    

L'utilisation du disque est toujours à 100% dans le gestionnaire de tâches ?

Reply

Marsh Posté le 08-05-2015 à 15:58:52    

Fausse alerte pour le processus de intel raid. J'ai redémarré l'ordinateur et il est réapparu... obliger de faire fin de tâche manuellement comme à chaque fois, et le disque est toujours à 100 % dans le rouge..

Reply

Marsh Posté le 08-05-2015 à 16:14:50    

Est-ce que tu peux désinstaller Intel RAID Storage dans le panneau de configuration / désinstaller un programme ?

Reply

Marsh Posté le 08-05-2015 à 16:20:44    

Non il n'est pas affiché

Reply

Marsh Posté le 08-05-2015 à 16:24:17    

On va utiliser un autre outil d'analyse, ça me donnera plus d'info et je devrais te faire réapparaître Intel RAID.  
 
 
 
==> Farbar Recovery Scanner Tool :
 
 

  • Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits  
  • Le programme est enregistré par défaut dans la rubrique Téléchargements de ton gestionnaire de fichiers
  • Copier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts
  • Lancer FRST en faisant un clic droit sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Sous "Optional Scan", cocher les cases :


     - Addition.txt
     - Drivers MD5
     - List BCD
 

  • Cliquer sur Scan


 
http://nsa37.casimages.com/img/2015/04/21/150421043410934569.png
 
 

  • Une fois le scan terminé, 2 rapports sont crées sur le bureau FRST.txt et Addition.txt.


  • Héberge les rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 08-05-2015 à 16:36:44
Reply

Marsh Posté le 08-05-2015 à 16:36:05    

http://cjoint.com/?EEiqX1katMg  FRST
 
 
http://cjoint.com/?EEiqYsvQS1b  addtion
 
 
A 17h30 c'est marqué que GTA V à eu un problème mais c'est moi qui l'est fermé manuellement.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed