Aller au contenu


Photo
- - - - -

[Résolu] Disque utilisé à 100% sous Windows 10


  • Veuillez vous connecter pour répondre
10 réponses à ce sujet

#1 Adanedhel31

Adanedhel31

    Junior Member

  • Membres
  • 6 messages

Posté 09 mai 2017 - 09:56

Bonjour à tous,

 

Et d'avance merci d'accepter de consacrer un peu de votre temps à mon problème icon_smile.gif

 

J'ai un ordinateur portable ACER ASPIRE 7739G qui fonctionne parfaitement bien sous windows 10 depuis plusieurs années maintenant. J'ai toujours effectué 1 fois par mois un nettoyage de l'ordi au moyen de CCleaner, ADWcleaner, Spybot et un scan antivirus à l'aide de Windows defender. 

 

Seulement, depuis environ 2 mois, il devient quasiment inutilisable : le démarrage est très lent (l'écran de chargement de la session met bcp de temps à apparaître).

 

Une fois la session ouverte, mon DD tourne en permanence à 100%. (Petite remarque car je viens de le découvrir : selon le Gestionnaire des tâches, mon DD représente 50% de la colonne "Disque" (le Disque 0), l'autre moitié étant représentée par "Lecteur USB" (Disque 1). Normal ?)

 

Et depuis une poignée de semaines, Windows Defender a cessé de se mettre à jour. Même lancée manuellement, la MAJ échoue...

 

J'ai tenté plusieurs manipulations (désactiver Superfetch, la défragmentation automatique des DD, divers nettoyages...). Mais rien n'y a fait.

 

Je reste impuissant face à un ordi qui est devenu quasiment inutilisable du jour au lendemain.

 

J'espère que vous pourrez m'aider à résoudre ce casse-tête ! icon_Disput2.gif

 

Julien 

 

P.S. Je ne sais pas s'il peut y avoir un quelconque rapport de cause à effet avec le soudain ralentissement de mon ordi, mais il me semble que ce problème a commencé après que j'aie connecté un disque dur externe pour transférer des documents.


Modifié par Adanedhel31, 16 mai 2017 - 11:08 .

  • 0

PUBLICITÉ

    Annonces Google

#2 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 261 messages

Posté 10 mai 2017 - 05:48

Bonjour,

 

 


Lancez cet outil de diagnostic pour voir d'éventuelles infections
Certains outils sont parfois  détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan"
 Dans ce cas
Autorisez l'outil dans les exceptions de votre antivirus ou antimalware.
ou
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.
Votre navigateur peut bloquer un programme parce qu'il le croit dangereux.
il faut donc décocher le blocage provisoirement
Sous Firefox ,
Options->Sécurité
Décocher : "Bloquer les sites signalés comme site d'attaque" .
Sous Chrome
Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout"
Sous IE
Désactiver le filtre Smart Screen

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur
Cliquez sur le bouton Scanner à gauche
Patientez quelques instants
Cliquer sur le bouton Rapport

Comment poster les rapports
Aller sur le site Cijoint
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
 une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
 Avec le navigateur Internet Explorer pour copier/coller sur le forum:
Cliquer sur le bouton, à gauche,
Puis coller votre lien.

  • 0

#3 Adanedhel31

Adanedhel31

    Junior Member

  • Membres
  • 6 messages

Posté 10 mai 2017 - 09:01

Bonjour pear, voici le lien vers le diag :

 

http://www.cjoint.com/c/GEkt6H3VzWd


  • 0

#4 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 261 messages

Posté 11 mai 2017 - 11:08

  
Fermez toutes les applications en cours (notamment votre navigateur)
Si vous avez Adwcleaner depuis quelque temps, désinstallez le et téléchargez la dernière version sur Toolslib ou Bleepingcomputer et pas ailleurs
Télécharger AdwCleaner
Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner
Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur
Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois
Cliquez sur Scanner
13082303453515405011487723.png
Nettoyage A faire sans délai
Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[S1].txt[/url]
(ou C:\Program Files (x86) \AdwCleaner[S1].txtpour la version 64-bits).
En cas de problème de connexion, cocher toutes les cases dans le menu "Options"  ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage.
 
Téléchargez sur le bureau ZhpCleaner
SGNbqxX.jpg
    Double cliquer sur  Scanner  pour  lancer l'application
     clic droit > Exécuter en tant qu'administrateur
    Accepter "les conditions d'utilisation"
    
    Cliquer sur Nettoyer
    En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.:
    Avez-vous installé ce proxy ?
    Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation.
Téléchargez Malwarebytes Anti-Malware
Sur ce lien
Autre lien Mbam2

ou celui là
 et enregistrez-le sur le Bureau.
Cliquer Setting pour le mettre en Français
 vérifiez que cette  cases Lancer Malwarebytes Anti-Malware est bien cochée.
Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le.
Cela ne diminuera pas les capacités d'analyse et de suppression du programme.
Cliquez sur Terminer.
891262Capture.png
Sur le Tableau de bord, cliquez sur le lien Mettre à jour .
Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger  maintenant.
Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits
Après  la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé
Cochez tout
cliquez sur le bouton Examiner maintenant .
Si Malewarebytes ne se lançait pas utilisez Chameleon
et
Si Mbam renacle ou plante, lancez  Lancer Mbam-clean.exe
et réinstallez le
Si des éléments sont détectés, cliquez sur Appliquer les actions pour que   MBAM  nettoye ce qu'il a détecté.
Dans la plupart des cas, un redémarrage sera nécessaire.
Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui
(Copier dans le Presse-papiers pour coller dans une réponse sur le forum)
Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
Cliquez sur l'onglet Historique > Journaux de l'application.
Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
Cliquez sur Afficher puis  Copier dans le Presse-papiers
les rapports sont également stockés dans l'emplacement suivant par défaut:
  C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
 (pour Windows XP : C:\Documents et Settings\All Users\Application Malwarebytes Malwarebytes Anti-Malware\Logs)

Collez le contenu du Presse-papiers dans votre prochaine réponse.
 
Télécharger Junkware Removal Tool de thisisu
Utilisable sur systèmes  32-bits et 64-bits
Clilquez sur Jrt.exe avec droits administrateur.
Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus
Une fenêtre noire  s'ouvre qui vous dit de cliquer une touche pour lancer le scan.
L'outil va prendre quelques minutes pour fouiller votre machine.
Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.
ResetBrowser a pour objectif de réinitialiser les navigateurs  internet Chrome, Firefox ou Internet Explorer.
Toutes vos données sont conservées comme vos mots de passes et vos favoris.
 Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux
Télécharger ResetBrowser
Ici
ou là
resetbrowser-v-0-6.png
 
  Comment poster les rapports
Aller sur le site Cijoint
Appuyer sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
 une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Noter  que le copier/coller de l'adresse ne fonctionne pas sous Firefox.
Dans ce cas,  clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »

  • 0

#5 Adanedhel31

Adanedhel31

    Junior Member

  • Membres
  • 6 messages

Posté 12 mai 2017 - 11:36

Bonjour pear, voici les rapports :

 

AdwCleaner : 

 

http://www.cjoint.com/c/GEmkE3mSMKl

 

 

ZhpCleaner :

 

http://www.cjoint.com/c/GEmkGef1Udl

 

 

MBAM :

 

Malwarebytes
www.malwarebytes.com
 
-Détails du journal-
Date de l'analyse: 11/05/2017
Heure de l'analyse: 23:40
Fichier journal: Compte-rendu MBAM.txt
Administrateur: Oui
 
-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.122
Version de pack de mise à jour: 1.0.1919
Licence: Essai
 
-Informations système-
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: PC-JULIEN\Julien
 
-Résumé de l'analyse-
Type d'analyse: Analyse personnalisée
Résultat: Terminé
Objets analysés: 585450
Menaces détectées: 9
Menaces mises en quarantaine: 8
Temps écoulé: 8 h, 47 min, 7 s
 
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé
 
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
 
Module: 0
(Aucun élément malveillant détecté)
 
Clé du registre: 2
PUP.Optional.MultiPlug.UNS, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, En quarantaine, [10198], [-1],0.0.0
PUP.Optional.MultiPlug.UNS, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, En quarantaine, [10198], [-1],0.0.0
 
Valeur du registre: 0
(Aucun élément malveillant détecté)
 
Données du registre: 0
(Aucun élément malveillant détecté)
 
Flux de données: 0
(Aucun élément malveillant détecté)
 
Dossier: 0
(Aucun élément malveillant détecté)
 
Fichier: 7
PUP.Optional.MultiPlug.UNS, C:\ADWCLEANER\QUARANTINE\C\PROGRAMDATA\SUPERMANCOUPON\SUPERMANCOUPON.EXE.VIR, En quarantaine, [10198], [153164],1.0.1919
PUP.Optional.MultiPlug.UNS, C:\PROGRAMDATA\NTUSER.POL, Échec de la suppression, [10198], [-1],0.0.0
PUP.Optional.MultiPlug.UNS, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, En quarantaine, [10198], [-1],0.0.0
PUP.Optional.MultiPlug.UNS, C:\ADWCLEANER\QUARANTINE\C\PROGRAMDATA\SALEITCOUPON\SALEITCOUPON.EXE.VIR, En quarantaine, [10198], [153164],1.0.1919
PUP.Optional.MultiPlug, C:\ADWCLEANER\QUARANTINE\C\PROGRAMDATA\PERFORMANCE OPTIMIZER\PERFORMANCEOPTIMIZER.DLL.VIR, En quarantaine, [267], [93093],1.0.1919
PUP.Optional.Babylon, C:\USERS\JULIEN\DOWNLOADS\UNLOCKER_1-9-2_FR_20237.EXE, En quarantaine, [1774], [76260],1.0.1919
RiskWare.Tool.CK, C:\USERS\JULIEN\DOWNLOADS\FLAMING CLIFFS 2\LOCK ON FLAMING CLIFFS 2 KEYGEN.EXE, En quarantaine, [269], [30585],1.0.1919
 
Secteur physique: 0
(Aucun élément malveillant détecté)
 
 
(end)

 

 

JRT :

 

http://www.cjoint.com/c/GEmkH0fLzdl


  • 0

#6 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 261 messages

Posté 12 mai 2017 - 12:57

ça parait propre:
Ce logiciel va désinstaller les outils utilisés pour la désinfection:
delfix_zps65653901.jpg
Cochez
 [Supprimer les outils]
 [Purger la Restauration]
et clic-droit ->Exécuter en tant qu'administrateur
Un nouveau point de restauration sera créé

Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent,
éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu.
sans-titre-433c5e7.png
[1] En bas de votre premier message, cliquer sur [Modifier]
[2] En bas de l'éditeur qui s'ouvre, cliquer sur [Utiliser l'éditeur complet]
[3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.

  • 1

#7 Adanedhel31

Adanedhel31

    Junior Member

  • Membres
  • 6 messages

Posté 12 mai 2017 - 02:01

Mon PC est bien moins lent et peut être utilisé normalement. Mais le disque est toujours utilisé à 100%. "Hôte de service : système local" est en tête du classement des processus qui utilisent le DD.

 

Aussi, Windows Defender refuse toujours de finaliser sa mise à jour (erreur de connection). En attendant je laisse soit Avast soit Malwarebytes le remplacer.

 

Je remarque que Windows installe apparemment Windows 10 Creators Update (?).


Modifié par Adanedhel31, 12 mai 2017 - 02:17 .

  • 0

#8 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 261 messages

Posté 12 mai 2017 - 05:05

Lancer ces deux commandes Dism.exe (soyez patient - la réparation dure environ 2 fois 5 min)
 Appuyer simultanément sur les touches Windows et X
 Sélectionner invite de commandes (admin)
 Appuyer sur la touche Entrée après avoir entré chacune de ces commandes et attendre qu'elle s'exécute :
   DISM.exe /Online /Cleanup-image /Scanhealth
   DISM.exe /Online /Cleanup-image /Restorehealth
2)Vérification du système par SFC
 appuyer simultanément sur les touches Windows et X
 sélectionner Invite de commande (admin)
 entrer SFC /SCANNOW et valider
 noter le message en fin de vérification (durée d'environ 15 min)

  • 0

#9 Adanedhel31

Adanedhel31

    Junior Member

  • Membres
  • 6 messages

Posté 12 mai 2017 - 11:03

J'ai lancé la première commande. A priori tout va bien.

 

Par contre lorsque je lance SFC /SCANNOW, il est dit "Une autre opération de traitement ou de réparation est en cours. Attendez qu'elle se termine et réexécutez sfc".

Je ne vois pas ce que peut être cette opération.

 

P.S. je remarque que Windows Modules Installer Worker utilise énormément le DD (jusqu'à 23 Mo/s).


Modifié par Adanedhel31, 12 mai 2017 - 11:07 .

  • 0

#10 pear

pear

    Devil Member !

  • Equipe Sécurité
  • 27 261 messages

Posté 13 mai 2017 - 08:57

https://support.micr...ponents?p=1?p=1


  • 0









Sujets similaires :     x