Mon ordi rame et freeze vers 4h du matin !

Fermé
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017 - Modifié par Kimi2016 le 2/09/2015 à 04:42
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017 - 4 sept. 2015 à 07:51
Bonjour,

Voilà, depuis une semaine, j'ai un soucis étrange. Mon ordi rame et freeze sans raison apparente. J'ai aucun virus ou trojan après avoir fait des analyses avec Norton, AdwCleaner ou Malwarebytes. J'ai aucun soucis la journée mais j'ai remarquer que le plantage commence toujours vers les 4h du matin (je travail de nuit), entre 4h et 4h15. Aujourd'hui, j'ai vérifier l'heure, 3h58 aucun soucis, mais 4h02, paf ! Gros freeze, les programmes répondent plus, je suis obliger de redémarrer mon ordi (il est actuellement 4h25, et mon ordi rame pas). Généralement, Norton me signale des soucis (couleur orange), mais après analyse et réparation, Norton fonctionne normalement, d'après vous, qu'elle est mon soucis ? Pour l'instant, c'est pas très grave mais c'est très énervant. Il y a justement une semaine, je suis revenue à une date antérieure (quelque jour) après avoir supprimer accidentellement un programme, peu-être la raison ?

Je suis sur Windows 7 et Packard Bell EasyNote TS, acheter en 2013.
A voir également:

12 réponses

Buenos74 Messages postés 4347 Date d'inscription vendredi 20 avril 2012 Statut Membre Dernière intervention 13 février 2016 846
2 sept. 2015 à 04:47
Slt,

malgré tout ça,

cela ressemble à une infection...

--> Virus/Sécurité.

Bonne chance.
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
Modifié par fabul le 2/09/2015 à 04:52
Salut,

Il peut y avoir des problèmes que la majorité des anti-malwares ne voient pas.

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Google.

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin.

Si tu n'est pas sur de ce qu'il faut supprimer ou pas, tu ferais mieux de demander de l'aide,


Si tu a besoin d'aide,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.


Regarde si tu vois quelque chose de bizarre dans les onglets "Logon" et "Scheduled tasks" de Autoruns

La encore, tu peux faire des recherches.
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
Modifié par Kimi2016 le 2/09/2015 à 06:22
Salut, Merci de ton aide, j'ai effectivement une infestation. 1 en "prohibited" et 2 en "Warnings".


Item Name: 0.0.0.1 mssplus.mcafee.com
Author: Unknown
Related File:
Type: Hosts File Contents

"Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
Author:
Current Setting: HTTP://GO.PACKARDBELL.COM/?ID=9660
Type: Internet Shortcuts"

J'ai des doutes quand meme, pourquoi supprimer le menu démarrage ?
Comme précision il déclare : "the settings differ from the default ones. It is only Warning."
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
Modifié par fabul le 2/09/2015 à 06:30
Item Name: 0.0.0.1 mssplus.mcafee.com
Author: Unknown
Related File:
Type: Hosts File Contents

C'est le fichier hosts, il semble qu'il est modifié pour ne pas qu'un antivirus puisse se mettre a jour.

Nettoie le.

Peut ètre que ton antivirus essayait de se mettre a jour a 4h du matin et ça plantait.

L'autre, c'est juste un raccourci internet Packard bell


Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.


PS: Tu peux essayer l'option Reboot plutot que Make Scan Now , il peut détecter plus de rootkits cachés.
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
Modifié par Kimi2016 le 2/09/2015 à 06:37
J'ai un troisième :

Item Name: BootExecute
Author: Unknown
Related File: autocheck autochk *\n sdnclean64.exe<BR>Partizan
Type: Bootexecute

Menaçant ou pas ?




J'ai supprimer " 0.0.0.1 mssplus.mcafee.com "
On va voir si mon ordi rame toujours ce soir a 4h du matin mais effectivement, c'est sans doute la MAJ qui merde.

Le raccourci Packard bell, c'est pas menaçant donc, je fait False positive.
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
Modifié par fabul le 2/09/2015 à 06:56
autocheck autochk * <- Valeur normale

Voir ce que j'ai dit ici a propos de la clé Bootexecute https://forums.commentcamarche.net/forum/affich-32483752-mon-ordi-rame-et-freeze-vers-4h-du-matin#4

sdnclean64.exe <- Spybot

Partizan <- RegRun Partizan


PS: Désinstalle Spybot.
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017 > fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024
2 sept. 2015 à 07:34
J'ai pourtant pas Skybot.
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
2 sept. 2015 à 07:39
Si il est la, c'est qu'il a déjà été installé sur cette machine , ou ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
2 sept. 2015 à 07:39
Merci de ton aide. Mais va falloir attendre 4h pour voir si mon Norton fonctionne normalement ;)
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
2 sept. 2015 à 07:40
Regarde Process Explorer a 4:00
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
4 sept. 2015 à 04:04
Toujours le soucis. :(
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
4 sept. 2015 à 04:08
Mon ordi ma plus rien installer en MAJ depuis le 28 Août.
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
4 sept. 2015 à 04:08
A tu vu une activité quelconque avec process explorer ?

Clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.

Regarde si tu a quelque chose qui démarre a 4:00
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
Modifié par fabul le 4/09/2015 à 04:26
Montre moi le contenu de ton fichier hosts

C:\Windows\System32\drivers\etc\hosts

Ouvert avec le notepad

Si il est propre,

Désinstalle Norton

https://support.norton.com/sp/fr/ca/home/current/solutions/v60392881

Regarde si ça plante toujours a 4:00
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
4 sept. 2015 à 07:28
J'ai pas pu faire process explorer, le programme répondais plus.

J'ai essayer d'installer Windows 10, mais après 25% du téléchargement, et le premier redémarrage, ça planté et ma restaurer W7. Windows Update (qui hormis W10 me propose plus aucune mise à jour depuis le 28 dernier...pas normal) ma alors signaler une erreur C1900101.
0
fabul Messages postés 39135 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 6 novembre 2024 5 409
4 sept. 2015 à 07:41
Il fallait regarder Process Explorer juste avant que ça s'emballe.

Tu n'est pas le seul qui a des problèmes avec la mise a jour.
0
Kimi2016 Messages postés 18 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 8 mai 2017
Modifié par Kimi2016 le 4/09/2015 à 08:07
Bingo!

C'est Windows Update qui merd*. Quand je recherche des MAJ, rebelote, l'ordi déconne. Apparemment Microsoft a eu bcp de bug en ce mois d'Août. J'espère que c'est facilement repérable.

Edit : J'ai télécharger Windows Uptade Diagnostic et MicrosoftFixit50123, et les recherches de MAJ fonctionne sans me faire bug, je croise les doigts.
0