UC à 100% sans rien lancer de gourmand

Résolu
Deevs -  
fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Bah voila, ça fait 1 mois environ, que mon PC qui faisait tourner des jeux très gourmand sans problème, n'arrive plus a rien il rame sur les pages web, pas moyen de jouer a des jeux classique sans avoir une perte de FPS folle, je regarde mes processus mais je trouve jamais rien d'anormal dans les consommations, si quelqu'un peux m'aider

Merci d'avance

2 réponses

  1. fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   6 074
     
    Salut,

    Fais un nettoyage avec AdwCleaner

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Patiente durant l'analyse.

    Clic sur "Fix problems".

    Attention, il détecte des faux positifs (des bons fichiers).

    Tu peux faire des recherches sur Internet.

    Si tu a besoin d'aide, voir plus bas*

    Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

    Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

    Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

    Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutot que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.

    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Si tu a besoin d'aide avec RegRun Reanimator,

    Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
    0
    1. Deevs
       
      Ok je fait ça, merci bien, je te tiens au courant
      0
    2. Deevs
       
      Heu ... J'ai laisser le PC faire tout seul et du coup il a reboot avant que je sauvegarder les logs, y a un moyen de les récupérer ?
      0
    3. fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   6 074
       
      Ça a été sauvegardé par défaut dans ton dissier "Documents"
      0
    4. Deevs
       
      RegRun Reanimator - Scan for Malware... Start check 20.09.2015 at:16:34:02
      Prohibited:3 Suspicious:7 Warnings:1
      Prohibited:Hosts File Contents
      0.0.0.1 mssplus.mcafee.com=

      Prohibited:Unwanted Software Files
      C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\

      Prohibited:Unwanted Software Files
      steg=D:\PROGRAMDATA\STEG\

      Suspicious:Autorun.inf
      D:\desktop.ini=D:\desktop.ini

      Suspicious:Drivers
      AiCharger=SysWow64\drivers\AiCharger.sys
      ASUS Charger driver ASUSTek Computer Inc. ASUS Ai Charger 1.00.01 ASUS Charger driver ASUSTek Computer Inc. ASUS Ai Charger 1.00.01 File is deleted or hidden by a rootkit or could not be located. Service registry key doesn't exist or hidden.

      Suspicious:Drivers
      AsUpIO=SysWow64\drivers\AsUpIO.sys
      File is deleted or hidden by a rootkit or could not be located. Service registry key doesn't exist or hidden.

      Suspicious:Registry Run(x64)
      ShadowPlay=C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
      NVIDIA Capture Server Proxy NVIDIA Corporation NVIDIA GeForce Experience 2.4.5.28 C:\windows\system32\rundll32.exe C:\windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart

      Suspicious:Scheduled Tasks
      eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
      File is deleted or hidden by a rootkit or could not be located.

      Suspicious:Detected using Heuristic Algorithm
      nse7C87.tmp=C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSE7C87.TMP
      Setup ClickMeIn Limited Online Backup! 1.0.0.1

      Suspicious:Detected using Heuristic Algorithm
      nsr2122.tmp=C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSR2122.TMP
      Setup CMI Limited Online Backup! 1.0.0.4

      -------------------------------------------------------
      Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdate.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_am.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ar.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_bg.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_bn.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ca.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_cs.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_da.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_de.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_el.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_en-GB.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_en.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_es-419.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_es.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_et.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fa.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fi.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fil.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fr.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_gu.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hi.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hr.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hu.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_id.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_is.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_it.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_iw.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ja.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_kn.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ko.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_lt.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_lv.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ml.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_mr.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ms.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_nl.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_no.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pl.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pt-BR.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pt-PT.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ro.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ru.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sk.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sl.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sr.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sv.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sw.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ta.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_te.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_th.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_tr.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_uk.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ur.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_vi.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_zh-CN.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_zh-TW.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\npSoftwareUpdate3.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\psmachine.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\psuser.dll
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareCrashHandler.exe
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdate.exe
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateBroker.exe
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateHelper.msi
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateOnDemand.exe
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\5.9.0.0\Boxore_5.9.0.0.msi
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\5.9.0.0
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Install
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Offline\{E5675751-FCF5-4BD1-8907-32FC99A0E6BC}
      Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Offline
      Removed folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
      Deleted: D:\PROGRAMDATA\STEG\data.aa4
      Deleted: D:\PROGRAMDATA\STEG\data.aa5
      Removed folder: D:\PROGRAMDATA\STEG\
      Terminate:D:\DESKTOP.INI. Unknown error
      File has been marked as as safe:SYSWOW64\DRIVERS\AICHARGER.SYS
      File has been marked as as safe:SYSWOW64\DRIVERS\ASUPIO.SYS
      File has been marked as as safe:C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
      Terminate:C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE. Unknown error
      Delete the File:C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE. You must restart your computer to fully delete this file.
      -------------------------------------------------------
      20.09.2015 16:35:35 Approved File Replacement
      Delete: C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Terminate:C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSE7C87.TMP. Unknown error
      Terminate:C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSR2122.TMP. Unknown error
      File has been marked as as safe:AUTOCHECK AUTOCHK * \N
      Delete Marked Items Windows Shell->Autorun.inf. D:\desktop.ini=D:\desktop.ini
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: D:\desktop.ini
      Delete item:Autorun.inf D:\desktop.ini
      Delete Marked Items Windows Shell->Autorun.inf. D:\desktop.ini=D:\desktop.ini
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: \??\D:\desktop.ini
      Delete: D:\desktop.ini
      Delete item:Autorun.inf D:\desktop.ini
      Delete Marked Items Auto Start Apps->Scheduled Tasks. eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
      Delete item:Scheduled Tasks eJV5FI181
      Delete Marked Items Auto Start Apps->Scheduled Tasks. eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
      Delete item:Scheduled Tasks eJV5FI181
      Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
      Cannot remove folder: D:\PROGRAMDATA\STEG\
      Error: 0
      Delete At reboot: D:\PROGRAMDATA\STEG
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\desktop.ini
      Delete: D:\PROGRAMDATA\STEG
      Delete item:Unwanted Software Files steg
      Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
      Cannot remove folder: D:\PROGRAMDATA\STEG\
      Error: 0
      Delete At reboot: D:\PROGRAMDATA\STEG
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\PROGRAMDATA\STEG
      Delete: D:\PROGRAMDATA\STEG
      Delete item:Unwanted Software Files steg
      Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Cannot remove folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Error: 0
      Delete At reboot: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\PROGRAMDATA\STEG
      Delete: \??\D:\PROGRAMDATA\STEG
      Delete: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
      Delete item:Unwanted Software Files C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Cannot remove folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      Error: 0
      Delete At reboot: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
      -------------------------------------------------------
      20.09.2015 16:36:08 Approved File Replacement
      Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\desktop.ini
      Delete: \??\D:\PROGRAMDATA\STEG
      Delete: \??\D:\PROGRAMDATA\STEG
      Delete: \??\C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
      Delete: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
      Delete item:Unwanted Software Files C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
      0
  2. fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   6 074
     
    Ce n'est pas exactement ce que j'attendais,

    Mais je vois que tu a supprimé quelques saletés.

    Ce qu'il détecte encore durant le RegRun Scan est bon ?

    Quand tu vois un item,

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste le contenu de ces fichiers.
    0
    1. Deevs
       
      ah, pour le RegRun y a plus rien il me dis que c'est clean

      Mais je comprend pas trop ton histoire d'Item car j'ai plus rien qui s'affiche dans les analyses et autre

      (Désoler je suis un peu lent a répondre, encore merci de me donner de ton temps)
      0
    2. fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   6 074
       
      Si il te dit Congratulations, Your computer is clear now

      Ça veut dire qu'il ne détecte plus rien qui semble suspect.

      Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains (quand il y en a), il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

      Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

      Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

      https://www.cjoint.com/c/DIwp0hjRA6Y

      Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

      Tu peux faire une analyse avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

      Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
      0
    3. Deevs
       
      Ok merci bien de ton aide, j'ai fait 2-3 test ça va mieux après me reste un problème de RAM mais c'est matérielle je pense la, une des barrettes étais un peu vieille
      0
    4. fabul Messages postés 42213 Date d'inscription   Statut Modérateur Dernière intervention   6 074
       
      Ok,

      Je met en résolu,

      Fais signe si ça ne l'est pas.

      Bonne soirée.
      0