Pc s'eteint et se rallume tout le temps

Fermé
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017 - 30 août 2015 à 20:33
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017 - 7 sept. 2015 à 17:09
bonjour j'ai un problème avec mon pc. il s'éteint et se rallume tout le temps tout seul sans cesse juste après le logo Windows qui apparait. j'ai essayé le mode sans échec avec réseaux, même problème, il redémarre et s'éteint sans cesse. en mode sans échec il fonctionne mais pas d'internet. que faire? pour accéder a l'internet je dois utiliser un cd bootable de Linux "toutou Linux "et la j'ai la connexion internet. merci d'avance pour votre réponse.
A voir également:

16 réponses

fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 31/08/2015 à 01:49
Salut,

Tu peux essayer rstrui.exe a partir du mode sans échec,

Ou.

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte des faux positifs (des bons fichiers).

Tu peux faire des recherches.

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot" a la fin.

Si tu n'est pas sur de ce qu'il faut supprimer ou pas, tu ferais mieux de demander de l'aide,


Si tu a besoin d'aide,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
31 août 2015 à 11:47
voici les resultats car je ne m'y connait pas:

Item Name: vToolbarUpdater18.1.9

Author:

Current Setting: C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe

Type: Auto Services





Item Name: Driver-Soft

Author:

Current Setting: C:\PROGRAM FILES\DRIVER-SOFT\

Type: Unwanted Software Files





Item Name: pdfforge

Author:

Current Setting: C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PDFFORGE\

Type: Unwanted Software Files



Item Name: eSupport.com

Author:

Current Setting: C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\ESUPPORT.COM\

Type: Unwanted Software Files



Item Name: {FFCB3198-32F3-4E8B-9539-4324694ED664}

Author:

Current Setting: C:\PROGRAM FILES\ADBLOCK PLUS FOR IE\ADBLOCKPLUS32.DLL

Type: Browser Helper Objects



Item Name: SmartDefragExtension

Author:

Related File: C:\WINDOWS\system32\IObitSmartDefragExtension.dll

Type: Context Menu Handlers



Item Name: CrystalSysInfo

Author:

Current Setting: \??\C:\Program Files\MediaCoder\SysInfo.sys

Type: Drivers





Item Name: WTSAPI32.DLL

Author: Microsoft Corporation

Related File: C:\WINDOWS\SYSTEM32\WTSAPI32.DLL

Type: Infected System Files





Item Name: SpybotPostWindows10UpgradeReInstall

Author:

Current Setting: C:\PROGRAM FILES\FICHIERS COMMUNS\AV\SPYBOT - SEARCH AND DESTROY\TEST.EXE

Type: Registry Run



Item Name: InstallerLauncher

Author:

Current Setting: "C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"

Type: Registry Run



Item Name: F-Secure Hoster (6661000)

Author:

Current Setting: "C:\Program Files\F-Secure\SAFE\fshoster32.exe" -app -hosterid:1

Type: Registry Run





Item Name: fshoster

Author:

Current Setting: "C:\Program Files\F-Secure\SAFE\fshoster32.exe" -hosterid:0

Type: Auto Services



Item Name: fshoster

Author:

Current Setting: "C:\Program Files\F-Secure\SAFE\fshoster32.exe" -hosterid:0

Type: Auto Services
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 31/08/2015 à 19:48
Les 5 premiers sont soit mauvais ou bizarre un peu, bizarre comme ça , je ne sais pas si c'est aussi bien de supprimer. comme le Bitdefender Installer.exe", il ne serait pas supposé rester ainsi en démarrage automatique.

Donc supprime les 3 premiers (peut ètre promoteurs d'adwares) et fait ce que tu veux avec les deux autres, tout ce que je peux te dire c'est que ça n'a pas l'air des malwares pour les deux derniers, mais des faux positifs.

Item Name: Driver-Soft
Author:
Current Setting: C:\PROGRAM FILES\DRIVER-SOFT\
Type: Unwanted Software Files

Item Name: pdfforge
Author:
Current Setting: C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PDFFORGE\
Type: Unwanted Software Files

Item Name: eSupport.com
Author:
Current Setting: C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\ESUPPORT.COM\
Type: Unwanted Software Files

Item Name: SpybotPostWindows10UpgradeReInstall
Author:
Current Setting: C:\PROGRAM FILES\FICHIERS COMMUNS\AV\SPYBOT - SEARCH AND DESTROY\TEST.EXE
Type: Registry Run

Item Name: InstallerLauncher
Author:
Current Setting: "C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"
Type: Registry Run


Il faudra faire un sfc /scannow avec CMD lancé en tant qu'administrateur pour corriger ce fichier système infecté ou corrompu.

Donc, a ne pas supprimer pour celui la:

Item Name: WTSAPI32.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\WTSAPI32.DLL
Type: Infected System Files

Après le sfc /scannow, regarde si RegRun le détecte encore.

Le reste semble bon.

Et a ta place, je désinstallerais Spybot, inutile.
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
31 août 2015 à 23:35
j'ai enlevé les 3 premiers mais comment je vais en administrateur? merci pour les réponses.
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 1/09/2015 à 01:06
dans le menu démarrer/ Rechercher cmd.exe

Clic droit -> Exécuter en tant qu'administrateur.

Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

Ça dans Scheduled tasks c'est normal:
gatherwiredinfo.vbs
gatherwirelessinfo.vbs
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
1 sept. 2015 à 11:45
salut.
je suis aller en mode administrateur, j'ai fait le sfc/scannow cela a affiché ceci:
"la protection des fichiers windows n'a pas pu demarer une analyse des fichiers systemes protéges. le code d'erreur spécifique est 0x000006ba (le serveur RPC n'est pas disponible)".

Pour autoruns, je n'arrive a transferer le fichier autoruns.zip de la partition "toutou linux" au disque dure. il me dit "
Copie de /root/Téléchargements/Autoruns.zip vers /mnt/sda1/Documents and Settings/user/Bureau/Autoruns.zip
cp: cannot create regular file `/mnt/sda1/Documents and Settings/user/Bureau/Autoruns.zip': Système de fichiers accessible en lecture seulement
Impossible de copier '/root/Téléchargements/Autoruns.zip'

Terminé
Il y a eu une erreur.
"

merci pour les reponses.
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
1 sept. 2015 à 17:01
c'est encore moi. je me suis debrouillé pour avoir autoruns mais un version de 2007. apparent pas de problemes. la seule chose qui est peut etre bizarre cest ca mais je ne crois pas:
dans scheduled tasks:
notification de fin de service de microsoft:
c:/windows/system32/xp_eos.exe
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 1/09/2015 à 21:00
xp_eos.exe's description is "Windows XP End of Service notification"

xp_eos.exe is digitally signed by Microsoft Windows Component Publisher.

Source: https://www.freefixer.com/library/file/xp_eos.exe-120117/


Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
2 sept. 2015 à 17:10
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 2/09/2015 à 23:21
VIPRE + F-Secure , Il faudrait choisir un des deux, pas les deux.

Tu a quelques petits restes de saloperies a nettoyer.

Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
SysRestore
O42 - Logiciel: Driver Genius - (.Driver-Soft Inc..) [HKLM] -- Driver Genius_is1
HKLM\SOFTWARE\Driver-Soft =>Superfluous.DriverSoft
HKCU\SOFTWARE\eSupport.com =>PUP.Optional.eSupport
O43 - CFD: 2014/09/23 13:05:53 - [] D -- C:\Documents and Settings\All Users\Application Data\DriverGenius =>Superfluous.DriverGenius
O43 - CFD: 2015/06/17 12:31:17 - [] D -- C:\Documents and Settings\All Users\Application Data\{ACBCD40A-42A8-4FF9-BD42-ABCD14998CBA} =>PUP.Optional.BundleInstaller
HKLM\SOFTWARE\Driver-Soft =>Superfluous.DriverSoft
HKCU\SOFTWARE\eSupport.com =>PUP.Optional.eSupport
C:\Documents and Settings\All Users\Application Data\DriverGenius =>Superfluous.DriverGenius
C:\Documents and Settings\All Users\Application Data\{ACBCD40A-42A8-4FF9-BD42-ABCD14998CBA} =>PUP.Optional.BundleInstaller
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp



Ces lignes, ça te parles ?

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.130.130.134 195.130.131.134
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: DhcpNameServer = 195.130.130.134 195.130.131.134
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
3 sept. 2015 à 10:36
j'ai telechargé zhpfix je vais faire ce qui tu as noté. bon pour les lignes que tu a mis, j'ai demandé de l' aide sur ce forum il y'a quelque temps et j'avais utilisé roguekiller et il m'a sortie des lignes avec des dhp... je voulais savoir ce que c'etait et voila ce qu'on m'a repondu:

" Tcpip\Parameters: [DhcpNameServer] 195.130.130.1 195.130.131.1 [Pays BE - 195.130.130.1]

ils ont l'air correct, donc erreur de détection RogueKiller :


malekalmorte@Mak-tux:/tmp/mal$ dig +short -x 195.130.130.1
asse.dnscache01.telenet-ops.be.

telenet Belgique.

Le reste du rapport semble correct aussi. "
pour ma connexion internet je suis abonné en belgique chez telenet.

bon je m'occupe de zhpfix
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
3 sept. 2015 à 11:26
je l'ai installé mais zphfix ne demarre pas. Quant à vipre et f-secure, impossible de les desinsatller " il me dit que windows est en mode echec". pour zphfix, une version portable est possible?
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
3 sept. 2015 à 11:37
ZHPFix est installé dans:

"C:\Program Files (x86)\ZHPFix\ZHPhep.exe"
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
3 sept. 2015 à 23:33
j'ai clické dessus ca ne demarre pas.
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 3/09/2015 à 23:53
Désinstalle un des antivirus en mode normal.
0
fabul Messages postés 39788 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 mars 2025 5 511
Modifié par fabul le 4/09/2015 à 00:38
Tu a viré Ça ?

Item Name: SpybotPostWindows10UpgradeReInstall
Author:
Current Setting: C:\PROGRAM FILES\FICHIERS COMMUNS\AV\SPYBOT - SEARCH AND DESTROY\TEST.EXE
Type: Registry Run

Item Name: InstallerLauncher
Author:
Current Setting: "C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Fichiers communs\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"
Type: Registry Run

VIPRE
F-Secure


Ç'est ridicule.

Je n'ai aucun antivirus, et je n'ai pas formaté en 5 ans.

Toi, tu va finir par formater parce que tu en a installé trop.

Tu essaie de voir si tu réussi le sfc /scannow

Pour voir ensuite si c'est réparé ou pas :

Item Name: WTSAPI32.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\WTSAPI32.DLL
Type: Infected System Files
0
sirzed Messages postés 87 Date d'inscription vendredi 11 juillet 2014 Statut Membre Dernière intervention 22 octobre 2017
7 sept. 2015 à 17:09
salut. désolé pour le retard.
j'ai enlevé ces 2 lignes comme tu a dit. le " sfc/scannow ne fonctionne pas en mode sans échec. et je ne peux pas aller en mode normal ni en mode sans échec avec réseaux, il reboot a chaque fois .
0