démarage lent avec écran noir - Win 7 - Windows & Software
Marsh Posté le 20-02-2017 à 23:14:45
j'ai trouvé ces deux éléments ds l'observateur de démarage:
Le démarrage de cette application a été plus long que l’habitude ce qui a entraîné une dégradation des performances du processus de démarrage du système :
Nom du fichier : MsMpEng.exe
Nom convivial : Antimalware Service Executable
Version : 4.10.0209.0
Durée totale : 6573ms
Durée de la dégradation : 1573ms
Heure de l’incident (UTC) : 2017-02-20T21:29:04.609200200Z
et
Windows a démarré :
Durée du démarrage : 105123ms
IsDegradation : false
Heure de l’incident (UTC) : 2017-02-20T21:29:04.609200200Z
Marsh Posté le 21-02-2017 à 09:07:02
MsMpEng.exe correspond à Microsoft Security Essential / Windows Defender.
Vérifie que ton Windows est bien à jour et l'état de ton antivirus.
Marsh Posté le 21-02-2017 à 17:56:01
bon je n'ai plus c'est erreur que j'ai posté ci-dessus mais le démarrage est tjs aussi lent J'ai regardé dans les programme lancé au démarrage et rien d'inhabituel par rapport à avant. Je ne sais plus ou regarder please help
Marsh Posté le 22-02-2017 à 08:18:34
On pourrait voir ce qu'il tourne sur le PC avec FRST.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
* Comment créer et poster le lien d'un rapport ? *
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
Rappel sur les envois des rapports (la modération du forum):
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
Marsh Posté le 22-02-2017 à 19:15:03
Merci pour cette réponse voici les deux rapport FRST et Addition
http://www.cjoint.com/c/GBwsmVGDG3n et http://www.cjoint.com/c/GBwsnfshspn
De plus j'ai remarqué ds me programme qu'un UC browser est tjs là et que je ne peut pas supprimé car il me disent qu'il est ouvert autre part.
Marsh Posté le 22-02-2017 à 19:29:58
D'après les rapports FRST, le PC est encore bien infecté. Utiliser AdwCleaner et refaire passer les 2 rapports de FRST comme indiqué ci-dessous. Malwarebytes a déjà été utilisé si je ne me trompes pas.
==> AdwCleaner .
Note: le rapport se trouve aussi à cet emplacement:
Disque local C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** Note : tu as donc 3 rapports à me fournir. **
Marsh Posté le 22-02-2017 à 19:39:35
Waou la rapidité de réponse j'ai lancé AdwCleaner et tada le redémarrage fut très rapide donc merci beaucoup
Voici les différents rapport si cela est encopre nécessaire
AdwCleaner : http://www.cjoint.com/c/GBwsJJ5NMDn
FRST.txt: http://www.cjoint.com/c/GBwsMKWW0Dn
et Addition.txt //www.cjoint.com/c/GBwsNoW62rn
voila et merci encore
Marsh Posté le 22-02-2017 à 19:41:53
ReplyMarsh Posté le 22-02-2017 à 19:43:08
y a-t-il encore des chose qui cloche car le démarage est rapide mais un encore un peu plus lent que d'habitude
Marsh Posté le 22-02-2017 à 19:44:15
zulfikar-26 a écrit : eh oui je pense que je l'avais utilisé |
Oui le 20 / 02 en principe et tu l'as désinstallé ensuite. Sinon, je te passe le tuto de Malwarebytes.
Citation : y a-t-il encore des chose qui cloche car le démarage est rapide mais un encore un peu plus lent que d'habitude |
Je regarde les rapports...
Marsh Posté le 22-02-2017 à 20:23:29
Pas de réponse pour Malwarebytes.
Appliquer ce qui suit pour supprimer des éléments infectieux.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Task: {01BFF440-B7FF-400B-B2B1-CF031962F965} - System32\Tasks\PowerBooster => c:\programdata\{24fa0322-7e05-700b-24fa-a03227e00c89}\8399840107356179442b.exe <==== ATTENTION
Task: {0722C274-E608-4CD5-95B2-6F56EF2A8521} - \EW6I7vOfxuEBK
c:\programdata\{24fa0322-7e05-700b-24fa-a03227e00c89}
Task: {2122FD6D-60AC-40CF-B9AA-334331F10E1A} - \WorkOwl
Task: {41815E46-EBC2-44B3-9FEC-98C643CC571D} - System32\Tasks\{1035BD61-C66B-41E9-81E1-A5D6DC39DED6} => pcalua.exe -a "C:\Program Files (x86)\CoupMania\CoupMania.exe" -c /s /n /i:"ExecuteCommands;UninstallCommands" ""
C:\Program Files (x86)\CoupMania
ask: {4B1A6602-9B18-4847-ACEB-BD2478063A45} - System32\Tasks\TattooCrew => c:\programdata\{687997f9-cdbf-f3a1-6879-997f9cdb5fe7}\3329025525658524749b.exe <==== ATTENTION
Task: {502B50E3-37CD-4F0F-B685-8A7FB75AA030} - \Ficusy
c:\programdata\{687997f9-cdbf-f3a1-6879-997f9cdb5fe7}
Task: {51F590AD-4FCF-4458-BA4F-25AEF5EBE97C} - System32\Tasks\{26C48528-1610-445D-9C5B-AD3A2D5F3C18} => pcalua.exe -a C:\Users\monkeyDluffy0096\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs
C:\Users\monkeyDluffy0096\AppData\Roaming\istartsurf
Task: {C221BA30-6E56-4607-946B-E30D6E159220} - System32\Tasks\AllSyncPro => c:\programdata\{cb6f5870-adc4-c2c9-cb6f-f5870adc61c2}\4536743419529350776b.exe
c:\programdata\{cb6f5870-adc4-c2c9-cb6f-f5870adc61c2}
Task: {D620A21B-360B-4271-9966-D3BFCE39AB02} - \fWLrgA3Gj4LjSNIZsCYme2FYMH
Task: {E8C76BA5-831E-4079-9E53-D1095807B3EA} - System32\Tasks\PersonalBar => c:\programdata\{548275a5-40aa-4864-5482-275a540ad695}\7871806202569762097b.exe
c:\programdata\{548275a5-40aa-4864-5482-275a540ad695}
Task: C:\Windows\Tasks\AllSyncPro.job => c:\programdata\{cb6f5870-adc4-c2c9-cb6f-f5870adc61c2}\4536743419529350776b.exe
Task: C:\Windows\Tasks\lTk35WAOUI.job => C:\Users\monkeyDluffy0096\AppData\Roaming\lTk35WAOUI.exe
Task: C:\Windows\Tasks\Online Application v209 Guard.job => C:\Program Files (x86)\Microleaves\Online.io Application\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application v209 Guardian.job => C:\Program Files (x86)\Microleaves\Online.io Application\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application v209.job => C:\Program Files (x86)\Microleaves\Online.io Application\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\PersonalBar.job => c:\programdata\{548275a5-40aa-4864-5482-275a540ad695}\7871806202569762097b.exe <==== ATTENTION
Task: C:\Windows\Tasks\PowerBooster.job => c:\programdata\{24fa0322-7e05-700b-24fa-a03227e00c89}\8399840107356179442b.exe <==== ATTENTION
Task: C:\Windows\Tasks\TattooCrew.job => c:\programdata\{687997f9-cdbf-f3a1-6879-997f9cdb5fe7}\3329025525658524749b.exe <==== ATTENTION
Task: C:\Windows\Tasks\WorkOwl.job => c:\programdata\{6a0023ae-9533-86e0-6a00-023ae9538eba}\8959040796065492790b.exe <==== ATTENTION
C:\Program Files (x86)\Microleaves
c:\programdata\{6a0023ae-9533-86e0-6a00-023ae9538eba}
FirewallRules: [{7ADBEDC1-6DBD-4554-A47B-5A4E03D79C18}] => (Allow) C:\Program Files (x86)\Maoha\MaohaAP\MaohaWifiSvr.exe
C:\Program Files (x86)\Maoha
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3771009727-1261060271-3950861405-1000\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-3771009727-1261060271-3950861405-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
FF user.js: detected! => C:\Users\monkeyDluffy0096\AppData\Roaming\Mozilla\Firefox\Profiles\sryimzef.default\FF Extension: (ExxsstraSavingsi) - C:\Users\monkeyDluffy0096\AppData\Roaming\Mozilla\Firefox\Profiles\sryimzef.default\Extensions\25zF9o5@H.org [2015-07-17] [non signé]
FF Extension: (RightOfferrApp) - C:\Users\monkeyDluffy0096\AppData\Roaming\Mozilla\Firefox\Profiles\sryimzef.default\Extensions\FC@J.edu [2015-07-17] [non signé]
FF Extension: (DealNoDeal) - C:\Users\monkeyDluffy0096\AppData\Roaming\Mozilla\Firefox\Profiles\sryimzef.default\Extensions\wpjuntfbax_ezkgrq@fdspfmmycmezgv_kua.org [2015-07-17] [non signé]
CHR Profile: C:\Users\monkeyDluffy0096\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
C:\Users\monkeyDluffy0096\AppData\Local\UCBrowser
2017-02-20 19:04 - 2017-02-20 19:04 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-02-20 19:04 - 2017-02-20 19:04 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-01-24 20:16 - 2017-01-19 20:53 - 00000000 ____D C:\Program Files\Common Files\McAfee
2017-01-24 20:16 - 2014-11-22 22:20 - 00000000 ____D C:\ProgramData\McAfee
2015-04-14 17:28 - 2016-10-03 16:24 - 0001171 _____ () C:\Users\monkeyDluffy0096\AppData\Roaming\EW6I7vOfxuEBK
2015-04-14 17:28 - 2016-10-03 16:24 - 0001171 _____ () C:\Users\monkeyDluffy0096\AppData\Roaming\fWLrgA3Gj4LjSNIZsCYme2FYMH
2015-04-19 13:20 - 2016-10-03 16:22 - 0000626 _____ () C:\Users\monkeyDluffy0096\AppData\Roaming\lTk35WAOUI
2016-10-06 15:19 - 2016-10-06 15:19 - 0000000 _____ () C:\Users\monkeyDluffy0096\AppData\Local\{44AD4EE1-5DB8-4083-9866-7E2E228EACC8}
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 22-02-2017 à 20:54:45
voila le rapport : http://www.cjoint.com/c/GBwt0P4i5On
Cependant lors du redémarrage le problème est réapparu
Marsh Posté le 22-02-2017 à 20:58:05
Il n'avais pas vraiment disparu en fait. Désinstaller Bitdefender et tester le PC sans.
Marsh Posté le 22-02-2017 à 20:59:53
ah nn faut croire que c'était un simple bug ca refonctionne correctement
Marsh Posté le 23-02-2017 à 07:42:22
Ok. Dans ce cas, on peut finaliser la maintenance malware avec ce qui suit.
==> Quelques conseils :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), puis ouvrir le navigateur et coller le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Edge
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par des exploits, procédé qui consiste à télécharger et à installer automatiquement des malwares dés la simple visite d'un site web par exemple ou à l'ouverture d'une pièce jointe, d'un clic sur un lien ou sur une publicité malicieuse,...
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent.
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK.
4- Adobe Flash Player : OK.
5- Java : OK.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.
Marsh Posté le 23-02-2017 à 11:03:19
merci beaucoup pour cette aide précise et ses conseils très utiles
Marsh Posté le 20-02-2017 à 22:18:35
Bonjour,
de puis ce matin un problème est apparu lors du démarrage puisque j'ai chopé un virus. j ai reussi à enlever le virus et je n'ai plus de problème lorsque je suis sur le bureau. Seulement le hic est que le démarrage de mon ordi se fait très lentement (il y a un écran noir qui reste assez longtemps avant que mon bureau apparaisse ) depuis que j'ai chopé le virus. Pouvez vous m'aider à résoudre mon problème svp? merci