PC Lent - Virus/Spywares - Windows & Software
Marsh Posté le 23-04-2015 à 07:46:40
Bonjour,
Il n 'y a pas le rapport de ZHPDiag. Je te joins la procédure.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 23-04-2015 à 11:23:05
Re,
Pas grand chose... faut dire que Kaspersky n'est pas ce qu'il y a de plus léger mais c'est mon avis.
Applique les outils qui suivent:
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de Tomty, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
* Puis, on diminue les programmes qui se lancent au démarrage du PC.
Avec CCleaner qui est sur ton PC, aller dans la rubrique Outils / Démarrage / Windows et désactiver tout sauf:
-Fast Boot
-Super Charger
-et kaspersky ( je ne le vois pas sur les rapports mais il doit y être).
A noter que tu peux réactiver les programmes si besoin.
* Sinon, réalise un petit nettoyage => étape 1 http://espace-numerique.fr/pc-gagn [...] isque-dur/
*Est-ce que l'installation d'un programme récemment ne t'aurait pas aussi créer des ralentissements. Attention à ne pas trop rajouter des programmes "gadgets".
Marsh Posté le 23-04-2015 à 11:41:01
Dans CCleaner , quand tu me dis de désactiver tout, il y a aussi des programmes Windows qui sont activés, mais c'est sûr que ça ne risque rien si je les désactive ?
Marsh Posté le 23-04-2015 à 11:55:02
Quand tu me dis de laisser activer fast boot et supercharger, je les avais désactiver. Ils me seront utiles tu penses ? Car supercharger, c'est juste pour recharger plus vite par usb, et fast boot, c'est pour booter plus rapidement
Marsh Posté le 23-04-2015 à 11:59:36
Je n'installe jamais de programme gadgets :s. La derniere que j'ai installé c''est GTA V ^^^"
Marsh Posté le 23-04-2015 à 12:02:30
Oui, je les ai laissé vu que ça pèse pas plus lourd avec le ménage que tu viens de faire mais en fait, tu peux les désactiver, je viens de regarder ils se lancent par l'intermédiaire des services.
Marsh Posté le 23-04-2015 à 12:53:15
Ah oki, je te remercie pour le process alors c'est cool . Mais tu ne serais pas MalwareBleach par hasard ?
Marsh Posté le 23-04-2015 à 12:55:05
Ah non moi c'est monk521 mais je connais bien Malwarebleach qui était de nombreuses années sur ce forum. J'éspère qu'on le reverra un jour...
Marsh Posté le 01-05-2015 à 09:02:36
^^.
Si tu passes encore par là, j'ai une petite question à te poser, est-ce que normal après avoir démarré l'ordinateur, je me retrouve avec 60 processus en arrière plan et 26 processus windows dans le gestionnaire des tâches ?
Marsh Posté le 01-05-2015 à 09:10:11
Des screens du gestionnaire des tâches
http://cjoint.com/?EEbjwohs7Nc
http://cjoint.com/?EEbjwVoNS1a
http://cjoint.com/?EEbjxqP1L40
http://cjoint.com/?EEbjxQy3sz8
Marsh Posté le 01-05-2015 à 10:52:30
C'est normal vu tous les programmes tiers qui se lancent automatiquement au démarrage. Pour les processus en arrière plan de Windows, on ne touche pas.
Il faut alléger avec CCleaner.
Rends toi dans la rubrique Outils / Démarrage / Windows et décoche tout sauf:
-CCleaner Monitoring (à toi de voir)
-VIRTU MVP 2.0
-XboxStat (je ne sais pas, à tester)
-Fast Boot
-et Kaspersky
Redémarre le PC.
Marsh Posté le 01-05-2015 à 11:21:19
C'est bon je viens de le faire, j'ai toujours autant de process en cours :s
Le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server, je peux le supprimer ou pas ? il prends 30% du proco, et là mon disque dûr est à 100% dans le gestionnaire des tâches
Marsh Posté le 01-05-2015 à 19:10:23
Oui le disque est toujours à 100%, le proco 40% et la mémoire 25%¨
Marsh Posté le 01-05-2015 à 21:27:13
Le disque a peut-être un problème.
==> Vérification et réparation des erreurs du disque:
** Expertise complémentaire du disque dur **
Marsh Posté le 03-05-2015 à 14:04:39
ReplyMarsh Posté le 03-05-2015 à 19:27:21
Le disque est correct.
Désinstalle Kaspersky pour tester.
Marsh Posté le 07-05-2015 à 16:22:00
J'ai toujours le même problème, le disque dur ça ne le fait plus, il reste normal, mais je suis toujours à 30% d'utilisation sur le processeur rien qu'avec Le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server. Je peux le désactiver ça ?
Marsh Posté le 07-05-2015 à 16:37:11
Tu ne fais pas de RAID donc oui. Désinstalle-le via le gestionnaire de périphérique ou désactive le dans un premier temps.
Marsh Posté le 08-05-2015 à 09:39:51
1/ Je suis allé dans le gestionnaire de périphériques, j'ai fais tout les onglets mais je ne trouve pas celui qui correspond au RAID.
2/ Mon ordinateur est devenu encore plus lent au démarrage, pourtant je n'ai quasiment rien d'activer.
3/ Ca fait plusieurs fois qu'il enchaîne des crashs : System Information (local)
--------------------------------------------------------------------------------
computer name: PC-GAMING
windows version: Windows 8.1 , 6.2, build: 9200
windows dir: C:\WINDOWS
Hardware: MS-7845, MSI, Z87-GD65 GAMING (MS-7845)
CPU: GenuineIntel Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz Intel586, level: 6
4 logical processors, active mask: 15
RAM: 8531152896 total
--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------
Crash dump directory: C:\WINDOWS\Minidump
Crash dumps are enabled on your computer.
On Fri 08/05/2015 08:19:20 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-41218-01.dmp
This was probably caused by the following module: klif.sys (klif+0x1212C)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8015165B12C, 0xFFFFD000ECA5CB20, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\drivers\klif.sys
product: Kaspersky™ Anti-Virus ®
company: Kaspersky Lab ZAO
description: Klif Mini-Filter [fre_win8_x64]
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: klif.sys (Klif Mini-Filter [fre_win8_x64], Kaspersky Lab ZAO).
Google query: Kaspersky Lab ZAO SYSTEM_SERVICE_EXCEPTION
On Fri 08/05/2015 08:19:20 GMT your computer crashed
crash dump file: C:\WINDOWS\memory.dmp
This was probably caused by the following module: klif.sys (klif+0x1212C)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8015165B12C, 0xFFFFD000ECA5CB20, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\drivers\klif.sys
product: Kaspersky™ Anti-Virus ®
company: Kaspersky Lab ZAO
description: Klif Mini-Filter [fre_win8_x64]
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: klif.sys (Klif Mini-Filter [fre_win8_x64], Kaspersky Lab ZAO).
Google query: Kaspersky Lab ZAO SYSTEM_SERVICE_EXCEPTION
On Fri 08/05/2015 07:45:53 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-31453-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0xAD6BA)
Bugcheck code: 0x1000007E (0xFFFFFFFFC0000005, 0xFFFFF801A8D2B6BA, 0xFFFFD00054EC6918, 0xFFFFD00054EC6120)
Error: SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a system thread generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
On Thu 07/05/2015 23:25:54 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-28468-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)
Bugcheck code: 0x3B (0xC0000005, 0xFFFFF8021BCA4E80, 0xFFFFD0002758DDC0, 0x0)
Error: SYSTEM_SERVICE_EXCEPTION
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
En espérant trouver solution à mes problèmes, je te remercie d'avance ^^.
Marsh Posté le 08-05-2015 à 09:43:29
D'aprés WhoCrashed, les bugs sont liés à Kaspersky.
Désinstalle-le avec son désinstallateur
Marsh Posté le 08-05-2015 à 10:02:09
Oui mais si je le désinstalle, j'ai plus d'anti virus :s qu'est ce qui se passe ensuite du coup ?
Marsh Posté le 08-05-2015 à 10:09:27
Bah, t'en mettras un autre ou te le réinstalleras car il se peut que ses paramètres aient changé, qu'il ne fonctionne plus correctement. En le réinstallant, ça devrait aller.
Pour l'instant on identifie la cause des problèmes.
En plus, tu as l'antivirus Microsoft Security Essential qui va se réactiver automatiquement après la désinstallation de Kaspersky.
En attendant, ne télécharge rien et ne vas pas sur des sites dont l'URL est bloquée.
Marsh Posté le 08-05-2015 à 15:32:24
c'est bon j'ai désinstaller kaspersky.
Tu as besoin d'autre chose pour le moment ?
Marsh Posté le 08-05-2015 à 15:40:32
je viens de le redémarré, il est toujours aussi lent, non réactif. l'ouverture de chrome est toujours aussi lente.
Mais byzzarement, ça m'a supprimer le processus Intel RAID Storage Technology Enterprise WMI COM Configuration Server que je n'arriver pas à supprimer. Pourquoi ? je ne sais pas.
Marsh Posté le 08-05-2015 à 15:42:16
avant que je le désinstalle, il a planté 2 fois de suite en l'espace de 5 minutes.
On Fri 08/05/2015 14:20:24 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-34953-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)
Bugcheck code: 0x139 (0x3, 0xFFFFD000C3A70710, 0xFFFFD000C3A70668, 0x0)
Error: KERNEL_SECURITY_CHECK_FAILURE
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: The kernel has detected the corruption of a critical data structure.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
On Fri 08/05/2015 14:20:24 GMT your computer crashed
crash dump file: C:\WINDOWS\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x139 (0x3, 0xFFFFD000C3A70710, 0xFFFFD000C3A70668, 0x0)
Error: KERNEL_SECURITY_CHECK_FAILURE
Bug check description: The kernel has detected the corruption of a critical data structure.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
On Fri 08/05/2015 14:13:31 GMT your computer crashed
crash dump file: C:\WINDOWS\Minidump\050815-30921-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)
Bugcheck code: 0x1A (0x403, 0xFFFFF680408FF988, 0xB8A00001F800B867, 0xFDFFF680408FF988)
Error: MEMORY_MANAGEMENT
file path: C:\WINDOWS\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
Marsh Posté le 08-05-2015 à 15:50:47
L'utilisation du disque est toujours à 100% dans le gestionnaire de tâches ?
Marsh Posté le 08-05-2015 à 15:58:52
Fausse alerte pour le processus de intel raid. J'ai redémarré l'ordinateur et il est réapparu... obliger de faire fin de tâche manuellement comme à chaque fois, et le disque est toujours à 100 % dans le rouge..
Marsh Posté le 08-05-2015 à 16:14:50
Est-ce que tu peux désinstaller Intel RAID Storage dans le panneau de configuration / désinstaller un programme ?
Marsh Posté le 08-05-2015 à 16:24:17
On va utiliser un autre outil d'analyse, ça me donnera plus d'info et je devrais te faire réapparaître Intel RAID.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 08-05-2015 à 16:36:05
http://cjoint.com/?EEiqX1katMg FRST
http://cjoint.com/?EEiqYsvQS1b addtion
A 17h30 c'est marqué que GTA V à eu un problème mais c'est moi qui l'est fermé manuellement.
Marsh Posté le 23-04-2015 à 05:16:54
Bonjour tout le monde,
Je vous contact, car en ce moment, je trouves que mon PC n'est plus réactif comme avant (sûrement dû à ma faute), et est assez lent dans le démarrage, ainsi que dans l'ouverture des dossiers & applications.
J'ai fait un nettoyage avec Adwcleaner, dont voici le rapport :http://cjoint.com/?EDxfDHffNiW
Ainsi qu'avec ZHPDiag : http://cjoint.com/?EDxfDHffNiW