UC à 100% sans rien lancer de gourmand

Résolu/Fermé
Deevs - 20 sept. 2015 à 15:56
fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 - 20 sept. 2015 à 19:40
Bonjour,

Bah voila, ça fait 1 mois environ, que mon PC qui faisait tourner des jeux très gourmand sans problème, n'arrive plus a rien il rame sur les pages web, pas moyen de jouer a des jeux classique sans avoir une perte de FPS folle, je regarde mes processus mais je trouve jamais rien d'anormal dans les consommations, si quelqu'un peux m'aider

Merci d'avance

2 réponses

fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
20 sept. 2015 à 16:21
Salut,

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutot que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.


Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Si tu a besoin d'aide avec RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
Ok je fait ça, merci bien, je te tiens au courant
0
Heu ... J'ai laisser le PC faire tout seul et du coup il a reboot avant que je sauvegarder les logs, y a un moyen de les récupérer ?
0
fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
20 sept. 2015 à 17:39
Ça a été sauvegardé par défaut dans ton dissier "Documents"
0
RegRun Reanimator - Scan for Malware... Start check 20.09.2015 at:16:34:02
Prohibited:3 Suspicious:7 Warnings:1
Prohibited:Hosts File Contents
0.0.0.1 mssplus.mcafee.com=

Prohibited:Unwanted Software Files
C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\

Prohibited:Unwanted Software Files
steg=D:\PROGRAMDATA\STEG\

Suspicious:Autorun.inf
D:\desktop.ini=D:\desktop.ini

Suspicious:Drivers
AiCharger=SysWow64\drivers\AiCharger.sys
ASUS Charger driver ASUSTek Computer Inc. ASUS Ai Charger 1.00.01 ASUS Charger driver ASUSTek Computer Inc. ASUS Ai Charger 1.00.01 File is deleted or hidden by a rootkit or could not be located. Service registry key doesn't exist or hidden.

Suspicious:Drivers
AsUpIO=SysWow64\drivers\AsUpIO.sys
File is deleted or hidden by a rootkit or could not be located. Service registry key doesn't exist or hidden.

Suspicious:Registry Run(x64)
ShadowPlay=C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
NVIDIA Capture Server Proxy NVIDIA Corporation NVIDIA GeForce Experience 2.4.5.28 C:\windows\system32\rundll32.exe C:\windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart

Suspicious:Scheduled Tasks
eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
File is deleted or hidden by a rootkit or could not be located.

Suspicious:Detected using Heuristic Algorithm
nse7C87.tmp=C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSE7C87.TMP
Setup ClickMeIn Limited Online Backup! 1.0.0.1

Suspicious:Detected using Heuristic Algorithm
nsr2122.tmp=C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSR2122.TMP
Setup CMI Limited Online Backup! 1.0.0.4

-------------------------------------------------------
Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdate.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_am.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ar.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_bg.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_bn.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ca.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_cs.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_da.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_de.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_el.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_en-GB.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_en.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_es-419.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_es.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_et.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fa.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fi.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fil.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_fr.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_gu.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hi.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hr.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_hu.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_id.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_is.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_it.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_iw.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ja.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_kn.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ko.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_lt.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_lv.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ml.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_mr.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ms.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_nl.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_no.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pl.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pt-BR.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_pt-PT.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ro.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ru.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sk.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sl.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sr.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sv.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_sw.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ta.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_te.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_th.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_tr.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_uk.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_ur.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_vi.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_zh-CN.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\goopdateres_zh-TW.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\npSoftwareUpdate3.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\psmachine.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\psuser.dll
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareCrashHandler.exe
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdate.exe
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateBroker.exe
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateHelper.msi
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0\SoftwareUpdateOnDemand.exe
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\1.3.25.0
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\5.9.0.0\Boxore_5.9.0.0.msi
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\5.9.0.0
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Download
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Install
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Offline\{E5675751-FCF5-4BD1-8907-32FC99A0E6BC}
Deleted: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\Offline
Removed folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
Deleted: D:\PROGRAMDATA\STEG\data.aa4
Deleted: D:\PROGRAMDATA\STEG\data.aa5
Removed folder: D:\PROGRAMDATA\STEG\
Terminate:D:\DESKTOP.INI. Unknown error
File has been marked as as safe:SYSWOW64\DRIVERS\AICHARGER.SYS
File has been marked as as safe:SYSWOW64\DRIVERS\ASUPIO.SYS
File has been marked as as safe:C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
Terminate:C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE. Unknown error
Delete the File:C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE. You must restart your computer to fully delete this file.
-------------------------------------------------------
20.09.2015 16:35:35 Approved File Replacement
Delete: C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Terminate:C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSE7C87.TMP. Unknown error
Terminate:C:\USERS\UTILISATEUR\APPDATA\LOCAL\NSR2122.TMP. Unknown error
File has been marked as as safe:AUTOCHECK AUTOCHK * \N
Delete Marked Items Windows Shell->Autorun.inf. D:\desktop.ini=D:\desktop.ini
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: D:\desktop.ini
Delete item:Autorun.inf D:\desktop.ini
Delete Marked Items Windows Shell->Autorun.inf. D:\desktop.ini=D:\desktop.ini
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: \??\D:\desktop.ini
Delete: D:\desktop.ini
Delete item:Autorun.inf D:\desktop.ini
Delete Marked Items Auto Start Apps->Scheduled Tasks. eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
Delete item:Scheduled Tasks eJV5FI181
Delete Marked Items Auto Start Apps->Scheduled Tasks. eJV5FI181=C:\Users\Utilisateur\AppData\Roaming\eJV5FI181.exe
Delete item:Scheduled Tasks eJV5FI181
Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
Cannot remove folder: D:\PROGRAMDATA\STEG\
Error: 0
Delete At reboot: D:\PROGRAMDATA\STEG
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: \??\D:\desktop.ini
Delete: \??\D:\desktop.ini
Delete: D:\PROGRAMDATA\STEG
Delete item:Unwanted Software Files steg
Delete Marked Items Auto Start Apps->Unwanted Software Files. steg=D:\PROGRAMDATA\STEG\
Cannot remove folder: D:\PROGRAMDATA\STEG\
Error: 0
Delete At reboot: D:\PROGRAMDATA\STEG
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: \??\D:\desktop.ini
Delete: \??\D:\desktop.ini
Delete: \??\D:\PROGRAMDATA\STEG
Delete: D:\PROGRAMDATA\STEG
Delete item:Unwanted Software Files steg
Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Cannot remove folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Error: 0
Delete At reboot: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: \??\D:\desktop.ini
Delete: \??\D:\desktop.ini
Delete: \??\D:\PROGRAMDATA\STEG
Delete: \??\D:\PROGRAMDATA\STEG
Delete: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
Delete item:Unwanted Software Files C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Delete Marked Items Auto Start Apps->Unwanted Software Files. C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\=C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Cannot remove folder: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
Error: 0
Delete At reboot: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
-------------------------------------------------------
20.09.2015 16:36:08 Approved File Replacement
Delete: \??\C:\USERS\UTILISATEUR\APPDATA\ROAMING\EJV5FI181.EXE
Delete: \??\D:\desktop.ini
Delete: \??\D:\desktop.ini
Delete: \??\D:\PROGRAMDATA\STEG
Delete: \??\D:\PROGRAMDATA\STEG
Delete: \??\C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
Delete: C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE
Delete item:Unwanted Software Files C:\PROGRAM FILES (X86)\SOFTWARE\UPDATE\
0
fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
Modifié par fabul le 20/09/2015 à 17:52
Ce n'est pas exactement ce que j'attendais,

Mais je vois que tu a supprimé quelques saletés.

Ce qu'il détecte encore durant le RegRun Scan est bon ?


Quand tu vois un item,

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste le contenu de ces fichiers.
0
ah, pour le RegRun y a plus rien il me dis que c'est clean

Mais je comprend pas trop ton histoire d'Item car j'ai plus rien qui s'affiche dans les analyses et autre

(Désoler je suis un peu lent a répondre, encore merci de me donner de ton temps)
0
fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
20 sept. 2015 à 18:44
Si il te dit Congratulations, Your computer is clear now

Ça veut dire qu'il ne détecte plus rien qui semble suspect.

Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains (quand il y en a), il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

Tu peux faire une analyse avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
0
Ok merci bien de ton aide, j'ai fait 2-3 test ça va mieux après me reste un problème de RAM mais c'est matérielle je pense la, une des barrettes étais un peu vieille
0
fabul Messages postés 37647 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
20 sept. 2015 à 19:40
Ok,

Je met en résolu,

Fais signe si ça ne l'est pas.

Bonne soirée.
0