PC lent qui redémarre tout seul et se déconnecte d'internet

Résolu
framel2324 Messages postés 46 Statut Membre -  
framel2324 Messages postés 46 Statut Membre -
Bonjour,

Depuis quelques jours, mon pc redémarre tout seul et perd l'accès à l'internet sans raison.
J'ai vérifié avec mon anti-virus et malwarebytes-anti-malware : rien
J'ai fait un scan avec ccleaner : rien non plus.

Pourriez-vous m'aider dans ma recherches d'éventuels virus ou spyware] qui pourraient expliquer ces reboot et pertes de connexion, svp.

Merci par avance

9 réponses

  1. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Salut,

    Fais un nettoyage avec AdwCleaner

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Patiente durant l'analyse.

    Clic sur "Fix problems".

    Attention, il détecte souvent des faux positifs (des bons fichiers).

    Tu peux faire des recherches sur Internet.

    Si tu a besoin d'aide, voir plus bas*

    Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

    Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

    Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

    Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.

    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Dans certains cas, il faut réinitialiser les navigateurs:
    https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

    Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

    Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
    0
  2. framel2324 Messages postés 46 Statut Membre 2
     
    Après analyse avec reanimator, j'ai un warning dont je ne sais quoi faire :
    Item Name: BootExecute
    Author: Unknown
    Related File: autocheck autochk *\n OODBS<BR>Partizan
    Type: Bootexecute

    Dois-je supprimer ou pas ?
    0
    1. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
       
      Clic sur ce fichier reg:

      https://www.cjoint.com/c/DIwp0hjRA6Y

      OODBS vient de O&O Defrag
      Partizan de RegRun

      Ce n'est pas grave.

      Tu peux surement désactiver ou activer la boot defrag de O&O Defrag

      Si tu désinstalle RegRun, clic sur Uninstall Partizan (dans le programme)

      Et clic sur le fichier reg si tu veux remettre la lcé bootexecute par défaut.
      0
  3. framel2324 Messages postés 46 Statut Membre 2
     
    Mise à part cette ligne, j'avais un .sys dans le fichier temp de windows (que j'ai supprimé) et 2 fichiers liés à ma livebox (des liens), que j'ai considérés comme faux positifs.

    Je peux faire autre chose ?

    Merci pour ton aide en tout cas
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Au cas ou RegRun ait ignoré un élément malsain.
    0
  6. framel2324 Messages postés 46 Statut Membre 2
     
    j'ai eu ça, mias je ne sais pas à quoi ça correspond en faisant une recherche avancée avec reanimator :

    Item Name: AWUGK3AJ.SYS
    Author:
    Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AWUGK3AJ.SYS
    Type: Detected using Heuristic Algorithm

    AUTORUNS a donné ceci :

    Logon :
    rdpclip - File not found : rdpclip
    dans HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

    Scheduled task :
    \Microsoft\Windows\Wired\GatherWiredInfo c:\windows\system32\gatherwiredinfo.vbs

    \Microsoft\Windows\Wireless\GatherWirelessInfo c:\windows\system32\gatherwirelessinfo.vbs

    Là, je ne sais pas ce que sont ces vbs
    0
    1. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
       
      Analyse le fichier sur Virustotal:

      https://www.virustotal.com/gui/

      Tu peux mettre le lien ensuite.
      0
  7. framel2324 Messages postés 46 Statut Membre 2
     
    Toutes les coches sont vertes pour les 2 vbs
    C:\WINDOWS\SYSTEM32\DRIVERS\AWUGK3AJ.SYS n'est plus présent
    Etrange...
    0
    1. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
       
      Fichier inconnu, introuvable.

      Si tu analyse encore avec reaniator, si il le voit encore , je crois bien que tu peux le supprimer.
      0
  8. fabul Messages postés 42119 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Scheduled task :
    \Microsoft\Windows\Wired\GatherWiredInfo c:\windows\system32\gatherwiredinfo.vbs

    \Microsoft\Windows\Wireless\GatherWirelessInfo c:\windows\system32\gatherwirelessinfo.vbs

    C'est normal.

    L'autre est bizarre dans Logon , est tu sur que c'est dans Logon ?
    Ça ne devrait pas se trouver la il me semble.
    Mais si tu lis ici , ça viendrait de Microsoft

    https://www.file.net/process/rdpwd.sys.html

    Logon :
    rdpclip - File not found : rdpclip
    dans HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

    Tu vois du mieux ?
    0
  9. framel2324 Messages postés 46 Statut Membre 2
     
    Bonsoir,

    désolé pour ma réponse tardive, j'étais en déplacement et le pb était sur mon pc fixe.

    Merci de tes réponses. J'ai vérifié, plus de beug ni de redémarrage intempestif.

    Problème résolu.

    Encore merci pour ton aide en tout cas.
    Bonne soirée
    0