Bonjour,
Mon PC à un comportement des plus étranges depuis deux jours. Je suspecte que ce soit lié à l'installation de programmes par mon épouse pour faire du traitement video :
- Pinnacle Video Spin pour faire du montage
- RADTools pour conversion MOV vers AVI
et sans doute quelques autres dans la foulée (mais pas forcément volontairement) car je me retrouve avec Real Media Renderer, DVD Video Soft et avec Pando Media Booster.
Ma configuration :
- Win XP SP3
- Firefox, Thunderbird, Avast antivirus (à jours, au moins jusque récemment, cf plus bas)
- Trois partitions sur le disque : C: (Windows + quelques programmes), D: (Programmes), E: (Documents)
Voici les symptômes :
-Au démarrage, windows lance une vérification du disque C:/. Au cours de celle-ci, il m'indique pour un grand nombre d'entrées (je dirais plusieurs centaines, ça défile pendant 5 minutes !) "Marques horaires non valides".
- Au démarrage, j'ai un message d'erreur "Une exception s'est produite lors de la tentative d'execution de "C:\Windows\system32\NvCpl.dll ,NvStartup"". Il s'agit des pilotes NVidia de ma carte video.
- Quelques instants plus tard (entre une et cinq minutes), un message m'informe que jusched.exe (planificateur de mises à jour de Java, si je ne me trompe pas) a rencontré un problème et doit fermer.
- Le système lague affreusement. En vérifiant dans le gestionnaire des taches, j'ai deux processus liés à Avast (AvastSvc.exe et AvstUI.exe) qui monopolisent 98 % du processeur, ce qui fait que celui-ci est en permanence à 100 % d'utilisation. Impossible d'arrêter Avast, même en tentant de terminer ces processus dans le gestionnaire de Tache. Par ailleurs, Windows m'informe qu'Avast n'est pas à jour, alors que dans l'utilitaire d'Avast, il s'annonce comme étant à jour. Toutefois, il arrive également qu'il me dise que l'ordinateur est protégé quand je survole l’icône dans la barre des taches, mais quand j'ouvre effectivement le gestionnaire Avast il m'annonce que le service Avast est arrêté. J'ai désinstallé Avast en ouvrant le PC en mode sans échec, j'ai récupéré une nouvelle version et l'ai réinstallée, en pensant que j'avais peut-être une version corrompue, mais le problème est resté le même.
- le phénomène semble progressif car au démarrage du PC, je peux lancer des programmes (firefox, thunderbird, word, VLC), ouvrir l'explorateur windows ou le panneau de configuration, mais au bout d'un moment (entre 1/4 d'heure et une 1/2 heure) le PC ne répond plus, restant sans réaction quand je clique sur une icone, ou m'affichant le message : "C:\Windows\system32\rundll32. exe : ressources insuffisantes pour exécuter le processus". Au final, je ne peux plus rien faire, même pas éteindre le PC, et il ne me reste plus qu'à couper l'alimentation.
- Le menu programme se vide progressivement : au début, tous les programmes apparaissent, puis certains sous-dossiers affichent "(Vide)", et au final c'est le menu programmes qui est vide.
- En regardant avec Autoruns les programmes qui s'exécutaient, j'ai découvert que j'avais Pando Media Booster installé, alors que je n'ai jamais installé ça. Si je tente de le desinstaller, il refuse, me disant que "uninst.exe à rencontré un problème et doit fermer. Gnagnagna rapport d'erreur ?" Après recherche sur le web, ça semble effectivement être un malware mais je n'ai vu nulle part qu'il entrainait autant de problèmes à lui tout seul.
- RADTools.exe semble également pouvoir être à la source d'infection mais j'ai surtout trouvé cette info sur des sites proposant l'outil magique permettant de réparer tous les problèmes de mon PC (genre PCSafeDocter.com ou exterminate-it.com), donc je ne sais pas trop qu'en penser.
- Un scan avec Malwarebyte's AntiMalware ne donne rien (aucun malware trouvé),
hijackthis.log
- Quand je lance RSIT, il affiche le disclaimer, puis m'annonce que RSIT à rencontré un problème doit fermer...
- en lançant ATF cleaner, il ne détecte pas Firefox
- Je joins le rapport de HiJackThis (qui lui fonctionne). J'ai également le rapport d'AutoRuns, mais au format .arn, si bien que je ne peux pas l'envoyer sur le forum. Si c'est nécessaire, je peux l'envoyer par mail.
Merci pour votre aide !
Nadelf
-----