Pc qui démare et redémare tout seul

leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j ai un problème depuis peu.mon pc démarre,le bureau s'affiche,l antivirus s'active , tout a l'aire de fonctionner puis soudain il redémarre plusieurs fois sans aller au bureau.
au bout de 3 redémarrage nickel tant il reste allumé.

Merci de votre aide
A voir également:

18 réponses

petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Salut

Tu n'aurais pas plusieurs antivirus toi ?
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
je n ai que antivir!
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Re,

Plusieurs pistes :

Soit le processeur qui surchauffe et fait couper l'ordi (la carte mère plus précisément), mais dans ce cas, pourquoi des fois il reste allumé

Soit un conflit entre plusieurs programmes.

De quand date ton Pc ? Fixe ou portable ?
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Ordinateur fixe de 2008. au départ Vista et maintenant XP.
une chose est sur après, il peu rester allumé des heures.
c est après qu il est resté arrêté toute une une nuit qu il a du mal a redémarrer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
D'accord, on va vérifier si ce n'est pas logiciel, mais je pense à un problème matériel

--> Télécharge ZHPDiag (de Nicolas Coolman).

ftp://91.121.188.131/ZHPDiag2.exe

--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

--> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rends toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
merci de votre aide.
voila le lien

http://cjoint.com/?CHmnBB7ttEf
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Bonsoir,

Il n'y a pas grand chose, on va quand même nettoyer un peu, sait-on jamais

Désinstalle Advanced System Care 6

Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)




Sysrestore
G2 - GCE: Preference [User Data\Default] [clffglkbddffcdnehidjiimmoiphomid] Cool Lyrics v.1.114 (Désactivé) =>Adware.AddLyrics
G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé) =>PUP.Dealio
G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Slick Savings v.2.4 (Désactivé) =>PUP.Dealio
G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé) =>PUP.Dealio
[HKCU\Software\AppDataLow\Software\Search Settings] =>Adware.SearchSettings
[HKCU\Software\AppDataLow\Software\Smartbar] =>Hijacker.SmartBar
[HKCU\Software\CoolLyrics] =>Adware.AddLyrics
O61 - LFC: 12/08/2013 - 10:48:41 ---A- C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage [1551360] =>Adware.PriceGong
O61 - LFC: 12/08/2013 - 10:48:41 ---A- C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage-journal [16384] =>Adware.PriceGong
[HKLM\Software\Google\Chrome\Extensions\clffglkbddffcdnehidjiimmoiphomid] =>Adware.AddLyrics^
[HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj] =>PUP.Dealio^
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk] =>PUP.Dealio^
[HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp] =>PUP.Dealio^
[HKCU\Software\AppDataLow\Software\Search Settings] =>PUP.Dealio
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7C5D7930-FACC-4A25-AE26-51DDA83F3D75}] =>Adware.AddLyrics
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\clffglkbddffcdnehidjiimmoiphomid =>Adware.AddLyrics^
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj =>PUP.Dealio^
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk =>PUP.Dealio^
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp =>PUP.Dealio^
[HKCU\Software\AppDataLow\Software\Smartbar] =>Hijacker.SmartBar^
[HKCU\Software\CoolLyrics] =>Adware.AddLyrics^
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage [1551360] =>Adware.PriceGong^
C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage-journal [16384] =>Adware.PriceGong^
G0 - GCSP: Preference [User Data\Default][HomePage] https://fr.search.yahoo.com/ =>Toolbar.Yahoo
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://fr.search.yahoo.com/ =>Toolbar.Yahoo
[HKCU\Software\Conduit] =>Toolbar.Conduit
O61 - LFC: 09/08/2013 - 16:56:40 ---A- C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico [1150]
O61 - LFC: 12/08/2013 - 10:44:24 ---A- C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage [21504]
O61 - LFC: 12/08/2013 - 10:44:24 ---A- C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage-journal [16384]
[HKCU\Software\Conduit] =>Toolbar.Conduit^
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID





Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

/!\Dans la partie inférieure il doit y avoir le texte copié précédement, si ce n'est pas le cas, et uniquement si ce n'est pas le cas, clique sur "coller le presse papier"/!\

- Clique sur "Go" puis "oui"


-- A la fin, copie et colle le rapport dans ton prochain message --



Bénévole CommentÇaMarche.net
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
onjour,
voila le rapport ,merci de ton aide.

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-08-2013-11-16-39.txt
Run by dominique d'adamo at 13/08/2013 11:16:39
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage [1551360]
SUPPRIME Memory Process: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage-journal [16384]

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings
ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
ABSENT Key: HKCU\Software\CoolLyrics
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\clffglkbddffcdnehidjiimmoiphomid
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7C5D7930-FACC-4A25-AE26-51DDA83F3D75}
ABSENT Key: HKCU\Software\Conduit

========== Valeur(s) du Registre ==========
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
ABSENT Folder Chrome: clffglkbddffcdnehidjiimmoiphomid
ABSENT Folder Chrome: hbcennhacfaagdopikcegfcobcadeocj
ABSENT Folder Chrome: mhkaekfpcppmmioggniknbnbdbcigpkk
ABSENT Folder Chrome: pfndaklgolladniicklehhancnlgocpp
PRESENT Chrome File: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: https://fr.search.yahoo.com/

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\clffglkbddffcdnehidjiimmoiphomid
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\hbcennhacfaagdopikcegfcobcadeocj
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\pfndaklgolladniicklehhancnlgocpp
SUPPRIME File***: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com_0.localstorage
SUPPRIME File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com_0.localstorage-journal
ABSENT File: c:\documents and settings\dominique d'adamo\local settings\application data\microsoft\internet explorer\services\search_{0633ee93-d776-472f-a0ff-e1416b8b2e3a}.ico
ABSENT File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_app.mam.conduit.com
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
9 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
11 : Fichier(s)
6 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/08/2013 10:07:27 [4805]
C:\ZHP\ZHPFix[R2].txt - 13/08/2013 11:16:39 [4377]
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
j ai du refaire un second nettoyage,car le rapport ne c 'est pas copier .je pense que je n avais pas validé .
j ai bien désinstaller Advanced System Care 6 .il n est pas fiable?
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Bonsoir,

c'est le C:\ZHP\ZHPFix[R2].txt 2ème lui.

Il y a eu des bugs pendants et après le passage de ZHPFix (quel qu'il soit) ?

Télécharge AdwCleaner ( De Xplode)

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Ferme toute tes logiciels et navigateurs

Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7 Vista /8)

Et [suppression]

Ton ordinateur va redémarrer, post le rapport ici
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

voila le rapport.
# AdwCleaner v3.000 - Rapport créé le14/08/2013à11:12:14
# Mis à jour le 13/08/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : dominique d'adamo - D-FFEA93D7E3CD4
# Exécuté depuis : C:\Documents and Settings\dominique d'adamo\Mes documents\Downloads\adwcleaner (2).exe

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\dominique d'adamo\Application Data\pdfforge
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07E5D249-A0D5-3608-9C25-95C0F36A29DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{37F9A39A-EC99-3331-A610-B5BD3E0E91B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF.X509
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{49909D0A-F20E-3C0B-A1AE-AD34E7067769}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61830212-E19E-3783-AC68-893DFF758743}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.X509.X509
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8587A0F8-58AC-3477-805B-899111467617}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{994CF935-A35C-3D94-B75D-D905D8F24EB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF.X509.Signing
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1496F24-34C3-30E8-BDA8-E43D5F4FAC6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD338B61-6644-38B0-858D-557C9DA5F420}
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F2187C9E-AC12-3050-9656-ED4CF105C48E}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Supprimé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
Paramètre Supprimé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

-\\ Google Chrome v28.0.1500.95


[ Fichier : C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

[OK] Aucune entrée illégitime trouvée.

*************************

AdwCleaner[0].txt - [2750 octets] - [14/08/2013 11:12:14]

########## EOF - C:\AdwCleaner\AdwCleaner[0].txt - [2809 octets] ##########
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
J ai retrouvé le premier rapport.

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by dominique d'adamo at 13/08/2013 11:07:27
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage [1551360]
SUPPRIME Memory Process: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage-journal [16384]

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Search Settings
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key: HKCU\Software\CoolLyrics
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\clffglkbddffcdnehidjiimmoiphomid
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7C5D7930-FACC-4A25-AE26-51DDA83F3D75}
ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
ABSENT Key: HKCU\Software\CoolLyrics
SUPPRIME Key: HKCU\Software\Conduit
ABSENT Key: HKCU\Software\Conduit

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
ABSENT Folder Chrome: clffglkbddffcdnehidjiimmoiphomid
ABSENT Folder Chrome: hbcennhacfaagdopikcegfcobcadeocj
ABSENT Folder Chrome: mhkaekfpcppmmioggniknbnbdbcigpkk
ABSENT Folder Chrome: pfndaklgolladniicklehhancnlgocpp
PRESENT Chrome File: C:\Documents and Settings\dominique d'adamo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: https://fr.search.yahoo.com/

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\clffglkbddffcdnehidjiimmoiphomid
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\hbcennhacfaagdopikcegfcobcadeocj
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
ABSENT Folder/File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\extensions\pfndaklgolladniicklehhancnlgocpp
SUPPRIME File***: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com_0.localstorage
SUPPRIME File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_pricegong.conduitapps.com_0.localstorage-journal
SUPPRIME File: c:\documents and settings\dominique d'adamo\local settings\application data\microsoft\internet explorer\services\search_{0633ee93-d776-472f-a0ff-e1416b8b2e3a}.ico
ABSENT File: c:\documents and settings\dominique d'adamo\local settings\application data\google\chrome\user data\default\local storage\http_app.mam.conduit.com
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
13 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
11 : Fichier(s)
6 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/08/2013 11:07:27 [4753]
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Bien on va continuer

Télécharge et installe Malwarebyte

http://files01.techspot.com/temp/mbam-setup-1.75.0.1300.exe

A la fin de l'installation laisse bien cocher "vérifier les mises à jour" et décoche : "activer la version d'évaluation"

Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , "sélectionner tout" et clique sur "supprimer la sélection"

Post le rapport ici une fois qu'il a fini

Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

le rapport de MALWAREBYTE.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.14.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
dominique d'adamo :: D-FFEA93D7E3CD4 [administrateur]

14/08/2013 12:28:56
mbam-log-2013-08-14 (12-28-56).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 260339
Temps écoulé: 1 heure(s), 7 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Bonsoir,

Le Pc redémarre toujours tous seul ?
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
je te remercie de ton aide.
il ne démarre plus tout seul, pour le moment c'est nickel.
une dernière question.
Advanced System Care 6 n'était il pas à l'origine de ces problèmes?
ma fille à rencontré le même problème après la mise jour de Advanced System Care 6 .elle la désinstallée aussi et le problème a disparue.
votre avis .
Cordialement
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Re,

c'était peut-être un tout, mais le fait que ça soit au démarrage du pc laisse penser que c'était au démarrage d'un programme, c'est possible que ça soit au démarrage de Advanced System Care 6

C'était peut-être un tout de plusieurs choses, mais Advanced System Care 6 n'est en tous cas pas essentiel, au contraire il peut être néfaste comme tu en as fait les frais.

Reposte un message aussitôt qu'il redémarre soudainement.
0
Giboudu17 Messages postés 74 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour je tenais a vous dire que advanced système care est un rootkit en gros c'est un virus qui se fait passer pour un ANTI virus :-) au revoir
0
petitmecano Messages postés 5347 Date d'inscription   Statut Membre Dernière intervention   1 029
 
Non,

Advanced System s'auto-procame nettoyeur de registre etc ... mais il fait n'importe quoi ...
Ce n'est pas un malware car il n'a pas un comportement nuisible (ne créer pas de backdoor etc ...).
0
leliyonnais Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Encore Merci
0