Reste bloqué sur "Arrêt en cours"

Pearlvoice -  
Mesabru Messages postés 3 Statut Membre -
Bonjours,

J'ai quelques problème avec mon ordinateur quand je décide de fermé mon ordinateur au soir j'ai la surprise de retrouvé le lendemain matin mon ordinateur toujours allumé et essayant de ce fermé avec le message "Arrêt en cours"

Qu'il aurait la solution?

Merci d'avance de votre aide.

6 réponses

  1. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Salut,

    Tes mises a jour sont-elles automatique ?

    Vérifie dans Windows update si il y a des échecs.

    Si tu peux, fais une restauration système avant les échecs.

    Ou avant l'aparition du problème.

    Avec: RSTRUI

    Si tu pense que ton PC a un risque de souffrir d'une infection:

    Fais un nettoyage avec AdwCleaner

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Patiente durant l'analyse.

    Clic sur "Fix problems".

    Attention, il détecte souvent des faux positifs (des bons fichiers).

    Tu peux faire des recherches sur Internet.

    Si tu a besoin d'aide, voir plus bas*

    Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

    Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

    Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

    Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutot que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.

    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

    Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
    0
    1. Pearlvoice
       
      Salut et merci de ton aide, tout mes mises à jour sont automatique et faite.
      0
    2. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
       
      Si il n'y a pas d'échecs, tu peux passer aux analyses anti-malwares.

      Ou l'option RSTRUI

      Puis anti-malware ensuite.
      0
    3. Pearlvoice
       
      Impossible de connecté à Internet depuis adwcleaner je suis en local seulement
      0
    4. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
       
      Donne ton dernier log de suppression AdwCleaner si possible par USB

      Ou appuie sur les touches Windows+R

      Tape RSTRUI et restaure a une date ou tout allait bien si possible.

      Tes fichiers personels ne devraient pas ètre affectés.
      0
    5. Pearlvoice
       
      Je lance la restauration et enregistrer le rapport sur le bureau en espérant qu'il soit là
      0
  2. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Il a supprimé quelques saletés.

    Je continuerais l'investigation avec RegRun Reanimator,

    Mais ne semble pas avoir supprimé de driver réseau.

    Si tu n'a pas le driver réseau, regarde ici:
    https://www.driverscloud.com/fr/demarrer

    Transfert par USB.

    Après l'analyse du fichier configuration.mc

    "Trouver les pilotes" en bas.
    0
    1. Pearlvoice Messages postés 47 Statut Membre
       
      Non car j'ai du restaurer mon ordinateur à une date antérieur vu que je pouvais plus connecté donc les "saletés" comme tu dis ils sont toujours
      0
    2. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
       
      Maintenant tu peux te connecter si je comprends bien.

      Passe a Reanimator.
      0
  3. Pearlvoice Messages postés 47 Statut Membre
     
    Item Name: driver
    Author:
    Current Setting: C:\USERS\HELENE\APPDATA\ROAMING\DRIVER\
    Type: Unwanted Software Files

    Item Name: Mp3tagShell
    Author: Florian Heidenreich
    Related File: C:\PROGRAM FILES\MP3TAG\MP3TAGSHELL32.DLL
    Type: Context Menu Handlers

    Item Name: AndnetBus
    Author:
    Current Setting: C:\Windows\system32\DRIVERS\lgandnetbus.sys
    Type: Drivers

    Item Name: AndNetDiag
    Author:
    Current Setting: C:\Windows\system32\DRIVERS\lgandnetdiag.sys
    Type: Drivers

    Item Name: ANDNetModem
    Author:
    Current Setting: C:\Windows\system32\DRIVERS\lgandnetmodem.sys
    Type: Drivers

    Item Name: ChicagoUsb
    Author:
    Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\CHICAGOUSB.SYS
    Type: Drivers

    Item Name: EverestDriver
    Author:
    Current Setting: \??\C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt
    Type: Drivers

    Item Name: HTCAND32
    Author:
    Current Setting: C:\Windows\System32\Drivers\ANDROIDUSB.sys
    Type: Drivers

    Item Name: BootExecute
    Author: Unknown
    Related File: autocheck autochk * \n
    Type: Bootexecute
    0
  4. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Le premier semble mauvais:

    Item Name: driver
    Author:
    Current Setting: C:\USERS\HELENE\APPDATA\ROAMING\DRIVER\
    Type: Unwanted Software Files

    Mais celui la ne semble pas très connu sur Google , aucune info évidente a première vue, mais c'est peut être un driver légitime.

    Fais analyser le fichier sur Virustotal et donne moi ensuite le lien après analyse:

    Item Name: ChicagoUsb
    Author:
    Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\CHICAGOUSB.SYS
    Type: Drivers
    0
    1. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
       
      Date d'analyse : 2009-12-26 21:21:43 UTC (il y a 5 ans, 8 mois)

      First submission 2009-12-26 21:21:43 UTC (il y a 5 ans, 8 mois)
      Last submission 2009-12-26 21:21:43 UTC (il y a 5 ans, 8 mois)


      A tu utilisé VirusTotal Uploader ?

      Reupload file.

      Réanalyser maintenant.
      0
    2. Pearlvoice Messages postés 47 Statut Membre
       
      Je dois installé virustotal uploader?
      0
    3. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
       
      Tu peux, je l'ai , c'est simple,

      Clic droit sur le fichier -> Envoyer vers -> Virustotal

      Ensuite, reupload file si il ne l'upload pas.
      0
    4. Pearlvoice Messages postés 47 Statut Membre
       
      C'est fait et je fais quoi ensuite
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains (quand il y en a), il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

    Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

    Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

    https://www.cjoint.com/c/DIwp0hjRA6Y

    Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
    0
    1. Pearlvoice
       
      Allez c'est reparti pour un tour j'arrête mon ordi et ça continue pfff....
      0
  7. fabul Messages postés 42202 Date d'inscription   Statut Modérateur Dernière intervention   6 071
     
    Ça peut peut être aider,

    Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.

    Fais un nettoyage avec Purera

    Utilise Wise Disk Cleaner, il fait de la place.

    Nettoie le registre avec Wise Registry Cleaner

    Défragmente le registre avec Auslogics Registry Defrag

    Fais une défragmentation du disque avec Auslogics Disk Defrag Portable

    Utilise très souvent ATF-Cleaner

    Dit nous...
    0
    1. Pearlvoice Messages postés 47 Statut Membre
       
      J'utilise déjà Ccleaner et auslogics disk defrag.
      Installe les autres et je vous dis quoi.
      0
    2. Pearlvoice
       
      Non, ça n'a rien résolu
      Je suis entrain de penser à faire une restauration d'usine mais j'ai peur de perdre mes fichiers dans le Disque D.......
      0
    3. Mesabru Messages postés 3 Statut Membre
       
      Verifier d'abord la config du bouton démarer dans option d 'alimentation même si elle semble correct la refaire quand même.
      0