Votre question

Windows 8.1 très long au démarrage.

Tags :
  • Demarrage
  • Windows 8.1
  • Adware
  • Sécurité
  • Desktop
Dernière réponse : dans Sécurité et virus
4 Mars 2016 16:58:30

Bonjour,

Mon pc qui est sous Windows 8.1 prend vraiment trop de temps au démarrage. Après une petite visite sur ce site, j'ai vu qu'il fallait faire un scan avec FRST et posté les résultats ici.

Donc je l'ai fait et voici ces résultats. Je serai vraiment reconnaissant à quiconque voulant bien apporter son aide.

Merci d'avance.

Cordialement.

http://up.security-x.fr/file.php?h=Re8492d1101ea77c3c60...
http://up.security-x.fr/file.php?h=R4fff6600bfcfacd8635...
http://up.security-x.fr/file.php?h=R4632c4d76d7b5f217f1...

Autres pages sur : windows tres long demarrage

a c 1009 8 Sécurité
4 Mars 2016 17:12:52

Bonjour,

Je regarde tes rapports et t'indique la suite.

@+
m
0
l
4 Mars 2016 17:25:11

chantal11 a dit :
Bonjour,

Je regarde tes rapports et t'indique la suite.

@+


m
0
l
Contenus similaires
a c 1009 8 Sécurité
4 Mars 2016 18:19:14

Re,


Il y a des restes de McAfee qui s'est mal désinstallé.
Utilise l'outil spécifique pour nettoyer tous ces restes :
http://service.mcafee.com/FAQDocument.aspx?lc=1036&id=T...


OpenOffice est installé sur ton système.
L'activateur illégal AutoKMS pour Microsoft Office est traité dans le correctif.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    CreateRestorePoint:
    CloseProcesses:
    AppInit_DLLs: C:\ProgramData\AppnorriA\Y-lux.dll => C:\ProgramData\AppnorriA\Y-lux.dll [1172480 2015-10-05] ()
    AppInit_DLLs-x32: C:\ProgramData\AppnorriA\Trippleair.dll => C:\ProgramData\AppnorriA\Trippleair.dll [384512 2015-10-05] ()
    BootExecute: sasnative64autocheck autochk *
    GroupPolicy: Restriction - Chrome
    CHR HKLM\SOFTWARE\Policies\Google: Restriction
    CHR HKU\.DEFAULT\SOFTWARE\Policies\Google: Restriction
    CHR HKU\S-1-5-21-2068038083-58274104-2767779818-1001\SOFTWARE\Policies\Google: Restriction
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
    HKU\S-1-5-21-2068038083-58274104-2767779818-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_Bw5h6WLmM1xr5-A-liJk6J8vPzX_fwRMVtq1YgrXm7z14x9SDOsKRp01FnsT0sgQGPwzMxhezBIn0_vjlUTvHpBTXpq4ZpjPaPoDRkFpi_wCxln_oLCMm5o7RG4mDhGQM1rV4wzLJO13zUw7A5VDru7wgATiF&q={searchTerms}
    SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=st500lt012-9ws142_w0vexmfjxxxxw0vexmfj&ts=1444558052
    SearchScopes: HKLM -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=st500lt012-9ws142_w0vexmfjxxxxw0vexmfj&ts=1444558052
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2498} URL = hxxp://www.default-search.net/search?sid=498&aid=162&itype=r&ver=14682&tm=559&src=ds&p={searchTerms}
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = hxxp://www.default-search.net/search?sid=503&aid=100&itype=n&ver=13986&tm=526&src=ds&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-2068038083-58274104-2767779818-1001 -> {135270D7-FBC9-4BAA-98E5-5ECA25DC4464} URL =
    BHO-x32: Pas de nom -> {0c3ddfb7-4cdb-495b-b3e9-d59725b43dfc} -> Pas de fichier
    S2 229c2d9f; "C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\TampaMonitor\TampaMonitor.dll",serv
    S2 7c1130c3; "C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\TampaRunner\TampaRunner.dll",serv
    S2 caMyciloP; C:\ProgramData\\caMyciloP\\caMyciloP.exe -f "C:\ProgramData\\caMyciloP\\caMyciloP.dat" -l -a
    2015-04-15 11:50 - 2015-04-15 11:50 - 0000079 _____ () C:\Program Files (x86)\prefs.js
    2015-10-28 17:01 - 2015-10-28 17:01 - 0000098 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    c:\Program Files (x86)\TampaMonitor
    C:\ProgramData\AppnorriA
    C:\ProgramData\caMyciloP
    C:\Windows\AutoKMS
    Task: {03AE48C4-0DCD-4DE9-84DD-CF2ED683B62E} - System32\Tasks\psv_RanStock => /c regedit.exe /s "C:\ProgramData\AppnorriA\Sail-Fix.reg" & del "C:\ProgramData\AppnorriA\Sail-Fix.reg" & SCHTASKS /Delete /TN "psv_RanStock" /F
    Task: {1273B861-6C03-4952-B6FD-D8F96F52C78B} - System32\Tasks\psv_LabTrax => /c regedit.exe /s "C:\ProgramData\AppnorriA\Hatkeysoft.reg" & del "C:\ProgramData\AppnorriA\Hatkeysoft.reg" & SCHTASKS /Delete /TN "psv_LabTrax" /F
    Task: {163B084F-62AD-473E-B6E2-892342F72DCE} - System32\Tasks\psv_Kin-It => /c regedit.exe /s "C:\ProgramData\AppnorriA\Strongfind.reg" & del "C:\ProgramData\AppnorriA\Strongfind.reg" & SCHTASKS /Delete /TN "psv_Kin-It" /F
    Task: {1DFA4AD1-B07B-4137-B9E3-0636989868E6} - System32\Tasks\psv_Quotewarm => /c regedit.exe /s "C:\ProgramData\caMyciloP\Subzap.reg" & del "C:\ProgramData\caMyciloP\Subzap.reg" & SCHTASKS /Delete /TN "psv_Quotewarm" /F
    Task: {31D20278-52DE-412B-BC59-204DA30280BA} - System32\Tasks\psv_JayLab => /c regedit.exe /s "C:\ProgramData\caMyciloP\Zamdom.reg" & del "C:\ProgramData\caMyciloP\Zamdom.reg" & SCHTASKS /Delete /TN "psv_JayLab" /F
    Task: {33FC40BA-F49C-4E3C-BAE8-80578AD8988B} - System32\Tasks\psv_Kaytax => /c regedit.exe /s "C:\ProgramData\AppnorriA\Stronglex.reg" & del "C:\ProgramData\AppnorriA\Stronglex.reg" & SCHTASKS /Delete /TN "psv_Kaytax" /F
    Task: {39C5AD16-ED94-4EEE-B6BB-C4AF2A00EE00} - System32\Tasks\psv_Viafresh => /c regedit.exe /s "C:\ProgramData\AppnorriA\ZoneFinfix.reg" & del "C:\ProgramData\AppnorriA\ZoneFinfix.reg" & SCHTASKS /Delete /TN "psv_Viafresh" /F
    Task: {3AA83E11-29C1-4C2A-A600-E7A95D0F725C} - System32\Tasks\psv_Dingfind => /c regedit.exe /s "C:\ProgramData\AppnorriA\RedTone.reg" & del "C:\ProgramData\AppnorriA\RedTone.reg" & SCHTASKS /Delete /TN "psv_Dingfind" /F
    Task: {4FEA0DD2-281C-4D75-9752-6DF3DEA8DC6A} - System32\Tasks\psv_Quotefresh => /c regedit.exe /s "C:\ProgramData\AppnorriA\Villatouch.reg" & del "C:\ProgramData\AppnorriA\Villatouch.reg" & SCHTASKS /Delete /TN "psv_Quotefresh" /F
    Task: {54E0F5B0-48C2-4A01-97B0-FCA1E9201858} - System32\Tasks\psv_Biosolostring => /c regedit.exe /s "C:\ProgramData\AppnorriA\Overtax.reg" & del "C:\ProgramData\AppnorriA\Overtax.reg" & SCHTASKS /Delete /TN "psv_Biosolostring" /F
    Task: {65FEC8BB-7D47-4D88-9EE1-80AD3AC27DFF} - System32\Tasks\psv_Solair => /c regedit.exe /s "C:\ProgramData\AppnorriA\Voltjob.reg" & del "C:\ProgramData\AppnorriA\Voltjob.reg" & SCHTASKS /Delete /TN "psv_Solair" /F
    Task: {68FD8438-D1A8-467D-B243-B3E949EB0270} - System32\Tasks\psv_Touchdax => /c regedit.exe /s "C:\ProgramData\caMyciloP\RedLam.reg" & del "C:\ProgramData\caMyciloP\RedLam.reg" & SCHTASKS /Delete /TN "psv_Touchdax" /F
    Task: {6C286926-F562-4AD0-841E-D666C0DE48B6} - System32\Tasks\psv_Fixit => /c regedit.exe /s "C:\ProgramData\caMyciloP\BioRednix.reg" & del "C:\ProgramData\caMyciloP\BioRednix.reg" & SCHTASKS /Delete /TN "psv_Fixit" /F
    Task: {73FE0351-7825-46B6-BEFE-7AC0A1F82D20} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-12-13] ()
    Task: {804EB4C4-7C25-4012-BA14-4D1521379987} - System32\Tasks\psv_SoftString => /c regedit.exe /s "C:\ProgramData\caMyciloP\Damin.reg" & del "C:\ProgramData\caMyciloP\Damin.reg" & SCHTASKS /Delete /TN "psv_SoftString" /F
    Task: {8BC5C025-0636-4B22-8615-D43674319A92} - System32\Tasks\psv_Konkcof => /c regedit.exe /s "C:\ProgramData\caMyciloP\Bioin.reg" & del "C:\ProgramData\caMyciloP\Bioin.reg" & SCHTASKS /Delete /TN "psv_Konkcof" /F
    Task: {91D27A8F-593A-48E4-AADC-3A6A168A2503} - System32\Tasks\psv_Viahattech => /c regedit.exe /s "C:\ProgramData\caMyciloP\Truetam.reg" & del "C:\ProgramData\caMyciloP\Truetam.reg" & SCHTASKS /Delete /TN "psv_Viahattech" /F
    Task: {987A0341-E8C1-4819-A3A6-BF689DA73F67} - System32\Tasks\psv_Tampin => /c regedit.exe /s "C:\ProgramData\AppnorriA\FreshZozfresh.reg" & del "C:\ProgramData\AppnorriA\FreshZozfresh.reg" & SCHTASKS /Delete /TN "psv_Tampin" /F
    Task: {AD2BBF2C-8DA9-4291-B5D2-236BF20EBC49} - System32\Tasks\psv_Statkix => /c regedit.exe /s "C:\ProgramData\AppnorriA\Lat-Dax.reg" & del "C:\ProgramData\AppnorriA\Lat-Dax.reg" & SCHTASKS /Delete /TN "psv_Statkix" /F
    Task: {B887522A-C5C2-43B3-8675-964FBEBDBC82} - System32\Tasks\psv_Lotity => /c regedit.exe /s "C:\ProgramData\AppnorriA\Movedomfax.reg" & del "C:\ProgramData\AppnorriA\Movedomfax.reg" & SCHTASKS /Delete /TN "psv_Lotity" /F
    Task: {C20DDE73-6D37-4E85-AA6D-29119C9F6F01} - System32\Tasks\psv_Bluegohold => /c regedit.exe /s "C:\ProgramData\AppnorriA\UnaPlus.reg" & del "C:\ProgramData\AppnorriA\UnaPlus.reg" & SCHTASKS /Delete /TN "psv_Bluegohold" /F
    Task: {C8B25AB1-22DD-4343-B726-524136F1C0C2} - System32\Tasks\psv_Physlight => /c regedit.exe /s "C:\ProgramData\caMyciloP\Xxx-home.reg" & del "C:\ProgramData\caMyciloP\Xxx-home.reg" & SCHTASKS /Delete /TN "psv_Physlight" /F
    Task: {CC5E3441-FE46-4F1E-AF17-6C92BA9B8C6F} - System32\Tasks\psv_Movelight => /c regedit.exe /s "C:\ProgramData\AppnorriA\Tranhome.reg" & del "C:\ProgramData\AppnorriA\Tranhome.reg" & SCHTASKS /Delete /TN "psv_Movelight" /F
    Task: {CEF7CCDA-691A-4BF0-B6A3-8CBD4EFC5E59} - System32\Tasks\psv_Tres-Is => /c regedit.exe /s "C:\ProgramData\AppnorriA\Singzamfresh.reg" & del "C:\ProgramData\AppnorriA\Singzamfresh.reg" & SCHTASKS /Delete /TN "psv_Tres-Is" /F
    Task: {DCEC0A28-B4F4-410D-9F9A-0049D476BF93} - System32\Tasks\psv_Villacom => /c regedit.exe /s "C:\ProgramData\AppnorriA\Zuntanstock.reg" & del "C:\ProgramData\AppnorriA\Zuntanstock.reg" & SCHTASKS /Delete /TN "psv_Villacom" /F
    Task: {E054238F-4E85-47FE-8F53-9C9389859AC2} - System32\Tasks\psv_Ranzunlux => /c regedit.exe /s "C:\ProgramData\caMyciloP\Unatip.reg" & del "C:\ProgramData\caMyciloP\Unatip.reg" & SCHTASKS /Delete /TN "psv_Ranzunlux" /F
    Task: {E22836A4-A6C4-4BAB-A4D6-E3843BC5C734} - System32\Tasks\psv_FlexDonit => /c regedit.exe /s "C:\ProgramData\AppnorriA\Silverzozfix.reg" & del "C:\ProgramData\AppnorriA\Silverzozfix.reg" & SCHTASKS /Delete /TN "psv_FlexDonit" /F
    Task: {E3F8C938-48DD-44B9-A497-146DEA00C694} - System32\Tasks\psv_Sailfind => /c regedit.exe /s "C:\ProgramData\AppnorriA\Ontotrax.reg" & del "C:\ProgramData\AppnorriA\Ontotrax.reg" & SCHTASKS /Delete /TN "psv_Sailfind" /F
    Task: {ED83C842-2A4A-4511-B81D-0C9108B32234} - System32\Tasks\psv_GoodTech => /c regedit.exe /s "C:\ProgramData\caMyciloP\Toplight.reg" & del "C:\ProgramData\caMyciloP\Toplight.reg" & SCHTASKS /Delete /TN "psv_GoodTech" /F
    Task: {F19C0A43-3A8C-4909-9980-BB7287E2A069} - System32\Tasks\psv_Oversonkix => /c regedit.exe /s "C:\ProgramData\AppnorriA\SailPlus.reg" & del "C:\ProgramData\AppnorriA\SailPlus.reg" & SCHTASKS /Delete /TN "psv_Oversonkix" /F <
    Task: {FA645D94-2DCF-44F0-B526-A72FE664A5A0} - System32\Tasks\psv_Ontodax => /c regedit.exe /s "C:\ProgramData\AppnorriA\Trioex.reg" & del "C:\ProgramData\AppnorriA\Trioex.reg" & SCHTASKS /Delete /TN "psv_Ontodax" /F
    Task: {FED5B4E4-DAA3-40E7-83A6-62C059E5F1ED} - System32\Tasks\psv_UnaDonhold => /c regedit.exe /s "C:\ProgramData\AppnorriA\Black-Ex.reg" & del "C:\ProgramData\AppnorriA\Black-Ex.reg" & SCHTASKS /Delete /TN "psv_UnaDonhold" /F
    AlternateDataStreams: C:\ProgramData\Temp:56E2E879 [135]
    EmptyTemp:
    end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    ZHPCleaner-Scanner :

    • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le bouton bleu "Télécharger" et enregistre-le sur le Bureau
    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
    • Clique sur le bouton Scanner

    • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

      Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

      Tutoriel d'utilisation ZHPCleaner en images


  • --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    ZHPCleaner-Scanner


    @+
    m
    0
    l
    a c 1009 8 Sécurité
    7 Mars 2016 09:21:18

    Bonjour,

    Des difficultés pour appliquer les procédures indiquées ?

    @+
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS