PC lent qui redémarre tout seul et se déconnecte d'internet

Résolu/Fermé
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 - 25 sept. 2015 à 21:00
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 - 29 sept. 2015 à 20:31
Bonjour,

Depuis quelques jours, mon pc redémarre tout seul et perd l'accès à l'internet sans raison.
J'ai vérifié avec mon anti-virus et malwarebytes-anti-malware : rien
J'ai fait un scan avec ccleaner : rien non plus.

Pourriez-vous m'aider dans ma recherches d'éventuels virus ou spyware] qui pourraient expliquer ces reboot et pertes de connexion, svp.

Merci par avance

A voir également:

9 réponses

Edwin67 Messages postés 59 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 24 décembre 2015
25 sept. 2015 à 21:04
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
25 sept. 2015 à 21:08
Salut,

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait un rootkit qui na pas été détecté dans Windows.


Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas, il faut réinitialiser les navigateurs:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 2
25 sept. 2015 à 22:43
Après analyse avec reanimator, j'ai un warning dont je ne sais quoi faire :
Item Name: BootExecute
Author: Unknown
Related File: autocheck autochk *\n OODBS<BR>Partizan
Type: Bootexecute


Dois-je supprimer ou pas ?
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
Modifié par fabul le 25/09/2015 à 23:23
Clic sur ce fichier reg:

https://www.cjoint.com/c/DIwp0hjRA6Y

OODBS vient de O&O Defrag
Partizan de RegRun

Ce n'est pas grave.

Tu peux surement désactiver ou activer la boot defrag de O&O Defrag

Si tu désinstalle RegRun, clic sur Uninstall Partizan (dans le programme)

Et clic sur le fichier reg si tu veux remettre la lcé bootexecute par défaut.
0
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 2
25 sept. 2015 à 23:34
Mise à part cette ligne, j'avais un .sys dans le fichier temp de windows (que j'ai supprimé) et 2 fichiers liés à ma livebox (des liens), que j'ai considérés comme faux positifs.

Je peux faire autre chose ?

Merci pour ton aide en tout cas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
25 sept. 2015 à 23:38
Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

Au cas ou RegRun ait ignoré un élément malsain.
0
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 2
Modifié par framel2324 le 25/09/2015 à 23:58
j'ai eu ça, mias je ne sais pas à quoi ça correspond en faisant une recherche avancée avec reanimator :

Item Name: AWUGK3AJ.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\AWUGK3AJ.SYS
Type: Detected using Heuristic Algorithm

AUTORUNS a donné ceci :

Logon :
rdpclip - File not found : rdpclip
dans HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

Scheduled task :
\Microsoft\Windows\Wired\GatherWiredInfo c:\windows\system32\gatherwiredinfo.vbs

\Microsoft\Windows\Wireless\GatherWirelessInfo c:\windows\system32\gatherwirelessinfo.vbs

Là, je ne sais pas ce que sont ces vbs
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
25 sept. 2015 à 23:54
Analyse le fichier sur Virustotal:

https://www.virustotal.com/gui/

Tu peux mettre le lien ensuite.
0
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 2
Modifié par framel2324 le 26/09/2015 à 00:07
Toutes les coches sont vertes pour les 2 vbs
C:\WINDOWS\SYSTEM32\DRIVERS\AWUGK3AJ.SYS n'est plus présent
Etrange...
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
Modifié par fabul le 26/09/2015 à 00:32
Fichier inconnu, introuvable.

Si tu analyse encore avec reaniator, si il le voit encore , je crois bien que tu peux le supprimer.
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
Modifié par fabul le 26/09/2015 à 00:38
Scheduled task :
\Microsoft\Windows\Wired\GatherWiredInfo c:\windows\system32\gatherwiredinfo.vbs

\Microsoft\Windows\Wireless\GatherWirelessInfo c:\windows\system32\gatherwirelessinfo.vbs

C'est normal.

L'autre est bizarre dans Logon , est tu sur que c'est dans Logon ?
Ça ne devrait pas se trouver la il me semble.
Mais si tu lis ici , ça viendrait de Microsoft

https://www.file.net/process/rdpwd.sys.html

Logon :
rdpclip - File not found : rdpclip
dans HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms


Tu vois du mieux ?
0
framel2324 Messages postés 46 Date d'inscription mardi 23 juin 2009 Statut Membre Dernière intervention 29 septembre 2015 2
29 sept. 2015 à 20:31
Bonsoir,

désolé pour ma réponse tardive, j'étais en déplacement et le pb était sur mon pc fixe.

Merci de tes réponses. J'ai vérifié, plus de beug ni de redémarrage intempestif.

Problème résolu.

Encore merci pour ton aide en tout cas.
Bonne soirée
0