[Résolu] windows rame et plante / origine inconnue

Accélérer son PC et résoudre les problèmes de lenteur PC et Windows

Modérateur : Mods Windows

bobpatino

[Résolu] windows rame et plante / origine inconnue

par bobpatino »

Bonjour,

C'est mon premier post sur ce forum, je vais essayer d'être clair, mais j'avoue mon absence de connaissances informatiques...
Depuis qq jours, de retour de vacances, mon portable est d'une lenteur excessive au démarrage de windows. C'est la première fois que j'observe ça sur ce PC (un dell vostro i5, avec windows 7). Jusqu'au lancement de windows, RAS ; en revanche après avoir saisi le mot de passe c'est un peu lent, et une fois arrivé sur le bureau, le moindre clic prend plusieurs minutes pour avoir un effet, voire conduit la machine à planter. En mode sans échec, aucun problème constaté.

J'ai essayé plusieurs choses : défragmenter le disque (auslogics disk defrag), sélectionner les programmes au lancement (msconfig), passer malwarebytes et ccleaner, changer d'antivirus (AVG --> Avast)... Ca n'a pas changé grand chose.

Je ne comprends si j'ai choppé un virus/malware ou si c'est autre chose qui est en cause.
J'ai chargé ZHP, voici le rapport, que je ne sais pas interpréter :
http://pjjoint.malekal.com/files.php?id ... v15w5n12y7

Merci à la communauté de me donner un coup de pouce !
A+
SkyTech

Re: windows rame et plante / origine inconnue

par SkyTech »

Salut,

Liste moi les programmes installés : https://www.malekal.com/tutorial-et-guide-hijackthis/

&

Télécharge HiJackThis de Merijn sur ton bureau.
  • Procède à son installation.
  • Une fois l'installation achevée, lance le via son icône sur le bureau ou bien via Démarrer>Tout les Programmes>HijackThis>Hijackthis
  • Clique sur "Do a system scan and save a logfile".
  • Le rapport s'affiche dans le bloc-note à présent.
  • Copie colle son contenu dans ton prochain message sur le forum.
Note: Tu peut t'aider de ce tutorial si tu rencontre un problème: Guide sur HiJackThis
bobpatino

Re: windows rame et plante / origine inconnue

par bobpatino »

Alors voici la liste des programmes installés :
Accelerometer
Adobe After Effects CS3 Presets
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe BridgeTalk Plugin CS3
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Recommended Settings
Adobe Color JA Extra Settings
Adobe Color NA Extra Settings
Adobe Creative Suite 3 Master Collection
Adobe Default Language CS3
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe Extension Manager CS3
Adobe Flash Player 11 Plugin
Adobe Flash Player 9 ActiveX
Adobe Fonts All
Adobe Help Viewer CS3
Adobe InDesign CS3
Adobe InDesign CS3 Icon Handler
Adobe Linguistics CS3
Adobe MotionPicture Color Files
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Photoshop Lightroom 2.7
Adobe Reader 9.1.2 - Français
Adobe Setup
Adobe SING CS3
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe Video Profiles
Adobe WAS CS3
Adobe WinSoft Linguistics Plugin
Adobe XMP DVA Panels CS3
Adobe XMP Panels CS3
Advanced Audio FX Engine
AHV content for Acrobat and Flash
Ajouter ou supprimer Adobe Creative Suite 3 Master Collection
Assistant de connexion Windows Live
Auslogics Disk Defrag
avast! Free Antivirus
CCleaner
Cisco EAP-FAST Module
Cisco LEAP Module
Cisco PEAP Module
CyberLink PowerDVD 9.5
CyberLink PowerDVD 9.5
Dell Backup and Recovery Manager
Dell Edoc Viewer
Dell Touchpad
Dell Webcam Central
DigitalPersona Personal 4.01
DW WLAN Card Utility
HijackThis 2.0.2
Installation Windows Live
Installation Windows Live
Intel(R) Management Engine Components
Java(TM) 6 Update 30
Junk Mail filter update
Live! Cam Avatar Creator
Malwarebytes Anti-Malware version 1.61.0.1400
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile FRA Language Pack
Microsoft Choice Guard
Microsoft Office « Démarrer en un clic » 2010
Microsoft Office « Démarrer en un clic » 2010
Microsoft Office 2010
Microsoft Office Starter 2010 - Français
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Module linguistique Microsoft .NET Framework 4 Client Profile FRA
Mozilla Firefox 13.0.1 (x86 fr)
Mozilla Maintenance Service
MSVCRT
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
NVIDIA Drivers
OpenOffice.org 3.3
Outil de téléchargement Windows Live
PDF Settings
QuickSet32
Roxio Creator Audio
Roxio Creator Copy
Roxio Creator Data
Roxio Creator DE 10.3
Roxio Creator DE 10.3
Roxio Creator Tools
Roxio Express Labeler 3
Roxio Update Manager
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2478663)
Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2518870)
SyncBack
Trend Micro Client/Server Security Agent
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Validity Sensors DDK
WIDCOMM Bluetooth Software
Windows Live Call
Windows Live Communications Platform
Windows Live FolderShare
Windows Live Mail
Windows Live Messenger
ZHPDiag 1.31


Et le rapport de Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:55:35, on 08/07/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.17006)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\ctfmon.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USSMB/7
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/USSMB/7
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - c:\Program Files\Trend Micro\Client Server Security Agent\bho\1009\TmIEPlg.dll
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - (no file)
O2 - BHO: DigitalPersona Fingerprint Software Extension - {395610AE-C624-4f58-B89E-23733EA00F9A} - C:\Program Files\DigitalPersona\Bin\DpOtsPluginIe8.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - (no file)
O9 - Extra button: @c:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @c:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - c:\Program Files\Trend Micro\Client Server Security Agent\bho\1009\TmIEPlg.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FF Install Filter Service (InstallFilterService) - Unknown owner - C:\Program Files\STMicroelectronics\Accelerometer\InstallFilterService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_f39a6924a795ad94\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe
O23 - Service: DW WLAN Tray Service (wltrysvc) - Dell Inc. - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE

--
End of file - 6138 bytes

J'ai fait tout ça depuis le mode sans échec, je sais pas si ça change quelquechose sur les résultats...
Merci !

A+
SkyTech

Re: windows rame et plante / origine inconnue

par SkyTech »

Re,

Mouais y a pas grand chose à optimiser.
  • Menu Démarrer, dans la barre blanche "Rechercher"
  • Tape cmd, clic droit sur cmd.exe, Exécuter en tant qu'administrateur
  • Dans l'invite qui s'ouvre, copie et colle cette ligne

    Code : Tout sélectionner

    chkdsk c: /F/R
Tape sur entrée , dans une fenêtre noir il va te demander si tu veut le faire au redémarrage, tape o (oui), tape sur entrée et redémarre, au redémarrage un écran bleu va s'afficher avec étape 1 sur 5... , c'est normal, il va rester pendant 1h ou 2h.

&

Télécharge Report_CHDSK.exe de Laddy sur ton bureau
Double-Clic dessus pour l'exécuter.
Le rapport va s'ouvrir dans le bloc-note.
Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau.
Poste-le dans ta prochaine réponse.
bobpatino

Re: windows rame et plante / origine inconnue

par bobpatino »

Ca y est, le chdsk a tourné cette nuit, voilà le rapport :


Report_CHKDSK v1.0 BY Laddy
Début le 09/07/2012 à 07:24:28.
OS : Windows 7 Professional
Utilisateur Denis : Utilisateur droits limités
Lancement: C:\Users\Denis\Downloads\Report_CHKDSK.exe


########## [EVENTLOG CHKDSK]


SourceName = Microsoft-Windows-Wininit
TimeGenerated = 09/07/2012 02:37:53
Message =

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.
Le nom de volume est OS.

Une vérification de disque a été planifiée.
Windows va maintenant vérifier le disque.

CHKDSK est en train de vérifier les fichiers (étape 1 sur 5)...
213760 enregistrements de fichier traités.

La vérification des fichiers est terminée.
354 enregistrements de grand fichier traités.

0 enregistrements de fichier incorrect traités.

2 enregistrements EA traités.

65 enregistrements d’analyse traités.

CHKDSK est en train de vérifier les index (étape 2 sur 5)...
280966 entrées d’index traitées.

La vérification des index est terminée.
0 fichiers non indexés analysés.

0 fichiers non indéxés récupérés.

CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 sur 5)
213760 SD/SID de fichiers traités.

Nettoyage en cours de 9 entrées d’index inutilisées à partir de l’index $SII
du fichier 0x9.
Nettoyage en cours de 9 entrées d’index inutilisées à partir de l’index $SDH
du fichier 0x9.
Nettoyage en cours de 9 descripteurs de sécurité non utilisés.
La vérification des descripteurs de sécurité est terminée.
33604 fichiers de données traités.

CHKDSK vérifie le journal USN...
34826728 octets USN traités.

Vérification du journal USN terminée.
CHKDSK est en train de vérifier les données du fichier (étape 4 sur 5)...
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da608000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da60a000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 15094
nommé \Users\Denis\AppData\Local\Mozilla\Firefox\Profiles\NAQY21~1.DEF\URLCLA~1.SQL.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a138f000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a139a000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 18306
nommé \Windows\INSTAL~1\bc659e.msp.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793914000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793922000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7939d3000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7939df000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 20001
nommé \Users\Denis\AppData\Local\MICROS~1\MEDIAP~1\WMPFOL~1.WMD.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8e4d68000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8e4d6f000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 20771
nommé \Users\Denis\Pictures\LIGHTR~1\LIGHTR~1.LRC.
Échec de lecture avec l’état 0xc0000185 au décalage 0x93bedc000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x93bee4000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x949dd5000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x949de1000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 36316
nommé \Users\Denis\DOCUME~1\PERSEP~1.AVI.
Échec de lecture avec l’état 0xc0000185 au décalage 0x79293f000 pour 0x8000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x792942000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 47451
nommé \Users\Denis\Pictures\LIGHTR~1\LIGHTR~1.LRD\6\6B24\6B24A1~1.NOI.
Échec de lecture avec l’état 0xc0000185 au décalage 0x665444000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x66544f000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x665500000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x665509000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x66569a000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x6656a2000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x665753000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x66575d000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x66580e000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x665817000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 51825
nommé \Windows\winsxs\X86_NE~2.210\mscorwks.dll.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b2634000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b2634000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b26e5000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b26f1000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b27a2000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b27ae000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 65111
nommé \Users\Public\Videos\SAMPLE~1\Wildlife.wmv.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a5714000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a5718000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a57c9000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a57d5000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 70519
nommé \Users\Denis\AppData\Local\MICROS~1\Windows\Explorer\111211~4.RSC.
Échec de lecture avec l’état 0xc0000185 au décalage 0x782687000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x782694000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x782805000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x78280e000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x78299f000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7829ad000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x782b1e000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x782b27000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 89790
nommé \Users\Denis\Pictures\LIGHTR~1\Backups\2012-0~2\LIGHTR~1.LRC.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b4c9f000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b4ca0000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b4e31000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b4e39000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 96235
nommé \Windows\System32\config\COMPON~1.
Échec de lecture avec l’état 0xc0000185 au décalage 0x79194f000 pour 0x9000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x791954000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 98383
nommé \Users\Denis\Pictures\LIGHTR~1\LIGHTR~1.LRD\2\2FE3\2FE363~1.NOI.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a1158000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a1164000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a1215000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a1220000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a12d1000 pour 0xe000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7a12dd000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 100303
nommé \Users\Denis\DOWNLO~1\AVG-AN~1.EXE.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b064d000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b0658000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b07c9000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b07d2000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b0883000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b088f000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b0940000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b094c000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 132374
nommé \Users\Denis\AppData\Local\Adobe\CAMERA~1\Cache\CA677B~1.DAT.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b3d8d000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7b3d9a000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 132955
nommé \Users\Denis\AppData\Local\Adobe\CAMERA~1\Cache\CA2BBB~1.DAT.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7930b9000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7930c8000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793319000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793324000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7933d5000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x7933e1000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 133157
nommé \Users\Denis\AppData\Local\Adobe\CAMERA~1\Cache\CACHE0~2.DAT.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793873000 pour 0x2000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x793873000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 133965
nommé \Users\Denis\Pictures\LIGHTR~1\LIGHTR~1.LRD\1\1902\190270~1.NOI.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b600f000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b6010000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b60c1000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b60ca000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b617b000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8b6184000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 134672
nommé \Users\Denis\AppData\Local\Adobe\CAMERA~1\Cache\CA29B4~1.DAT.
Échec de lecture avec l’état 0xc0000185 au décalage 0x790f63000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x790f72000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x791023000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x79102f000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 134696
nommé \Windows\winsxs\X8EA03~1.211\shell32.dll.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da6c4000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da6c7000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da858000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da866000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da917000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da923000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da9d4000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da9e0000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8daa91000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8daa9d000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8dab4e000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8dab5a000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8dac0b000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8dac17000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 167944
nommé \Windows\winsxs\X86403~1.178\mshtml.dll.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9aa5000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9aaf000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9b60000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9b6c000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9c1d000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9c29000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9dba000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9dc8000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9e79000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9e85000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9f36000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9f41000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9ff2000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8d9ffe000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da0af000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da0bb000 pour 0x1000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da16c000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x8da178000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 167949
nommé \Windows\winsxs\X8B3B3~1.178\ieframe.dll.
Échec de lecture avec l’état 0xc0000185 au décalage 0x79287b000 pour 0x10000 octets.
Échec de lecture avec l’état 0xc0000185 au décalage 0x792885000 pour 0x1000 octets.
Windows a remplacé les clusters endommagés du fichier 168793
nommé \Windows\inf\MSDTCB~2.0\0007\_TRANS~1.INI.
213744 fichiers traités.

La vérification des données du fichier est terminée.
CHKDSK est en train de vérifier l’espace libre (étape 5 sur 5)...
27807356 clusters libres traités.

La vérification de l’espace libre est terminée.
Ajout de 151 clusters défectueux au fichier des clusters défectueux.
CHKDSK a découvert de l’espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
Correction des erreurs dans le carte du volume.
Windows a effectué des corrections sur le système de fichiers.

152568151 Ko d’espace disque au total.
40931680 Ko dans 114854 fichiers.
86516 Ko dans 33605 index.
604 Ko dans des secteurs défectueux.
320295 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
111229056 Ko disponibles sur le disque.

4096 octets dans chaque unité d’allocation.
38142037 unités d’allocation au total sur le disque.
27807264 unités d’allocation disponibles sur le disque.

Informations internes :
00 43 03 00 f5 43 02 00 c0 04 04 00 00 00 00 00 .C...C..........
5f 87 00 00 41 00 00 00 00 00 00 00 00 00 00 00 _...A...........
40 5f 19 00 50 01 17 00 98 1b 17 00 00 00 17 00 @_..P...........

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.
SkyTech

Re: windows rame et plante / origine inconnue

par SkyTech »

Yop,

Relance HijackThis (clic droit dessus, Exécuter en tant qu'administrateur), coche ces lignes en rouge et clic sur Fix checked.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USSMB/7
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/USSMB/7
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - (no file)


---

Utilise cette astuce : http://forum.malekal.com/executer-dans- ... tml#p64205

Et :

Menu démarrer, exécuter, tape services.msc, entrée

Dans la fenêtre qui s'ouvre cherche :

FLEXnet Licensing Service
FF Install Filter Service
Intel(R) Management and Security Application Local Management Service
stllssvr
Intel(R) Management & Security Application User Notification Service


Double clique dessus, dans type de démarrage mets manuel.

Mets celui-là en désactivé :

NVIDIA Display Driver Service

Redémarre et poste un nouveau rapport HijackThis.

Ca doit aller mieux ?
bobpatino

Re: windows rame et plante / origine inconnue

par bobpatino »

Effectivement ça va beaucoup mieux... Ca a commencé à aller mieux après le chkdsk, là ça me semble nickel... Merci beaucoup pour ton aide !

Voici le dernier rapport Hijackjthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:35, on 09/07/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.17006)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - c:\Program Files\Trend Micro\Client Server Security Agent\bho\1009\TmIEPlg.dll
O2 - BHO: DigitalPersona Fingerprint Software Extension - {395610AE-C624-4f58-B89E-23733EA00F9A} - C:\Program Files\DigitalPersona\Bin\DpOtsPluginIe8.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @c:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @c:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - c:\Program Files\Trend Micro\Client Server Security Agent\bho\1009\TmIEPlg.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FF Install Filter Service (InstallFilterService) - Unknown owner - C:\Program Files\STMicroelectronics\Accelerometer\InstallFilterService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_f39a6924a795ad94\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe
O23 - Service: DW WLAN Tray Service (wltrysvc) - Dell Inc. - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE

--
End of file - 4188 bytes
SkyTech

Re: windows rame et plante / origine inconnue

par SkyTech »

C'est Ok :)

Finir le nettoyage :

Supprime :

C:\Program Files\Trend Micro\HijackThis\backups

Tu peux désinstaller\supprimer les programmes que nous avons utilisé via Ajout\Suppression de programmes du Panneau de configuration (XP) ou via désinstaller un programme (Vista / Seven)

Passe un coup de CCleaner (décoche la toolbar à l'installation)

Règle-le d'abord comme ici :

Image
  • Clique sur le Pinceau,
  • Lancer le Nettoyage.
  • Patiente,
  • Ensuite clique sur Registre,
  • Chercher des erreurs,
  • Une fois l'analyse terminer clique sur Réparer les erreurs sélectionnées,
  • CCleaner va te demander si tu veux Sauvegarder ou non, à toi de voir si tu le veux ou pas,
  • Clique sur Corriger toutes les erreurs sélectionnées,
  • OK,
  • Tu peux fermer CCleaner.
Défragmente ton DD avec MyDefrag.

Défragmente ta base de registre avec NTREGOPT (Pour Vista / Seven : Clique droit dessus, exécuter en tant qu'administrateur)

Pendant la défragmentation (assez rapide) avec NTREGOPT ne tente pas de faire quoique ce soit avec le PC, tu ne pourras pas !

Désactiver l'indexation des fichiers :
  • Poste de travail ou Ordinateur,
  • Clique-droit sur les disques durs,
  • Propriétés,
  • Décochez :
    • Sur Xp : Autoriser l'indexation de ce disque pour la recherche rapides de fichiers
    • Sur Vista : Indexer ce lecteur pour une recherche rapide
  • Appliquer les modifications à C:\et à tous les sous-dossiers et fichiers, si un message d'erreur apparaît cliquer sur Ignorer. Laissez faire.
Désactive puis réactive la restauration du système

@+
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Accélérer Windows et problème de lenteur PC »