Pc sous Win 7 devenu incontrôlable.
Fermé
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
-
29 nov. 2015 à 09:40
Kohaku55 Messages postés 34 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 5 novembre 2016 - 29 nov. 2015 à 16:19
Kohaku55 Messages postés 34 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 5 novembre 2016 - 29 nov. 2015 à 16:19
A voir également:
- Pc sous Win 7 devenu incontrôlable.
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Camera pc windows 7 - Télécharger - TV & Vidéo
- Audacity enregistrer son pc - Guide
7 réponses
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
Modifié par fabul le 29/11/2015 à 10:04
Modifié par fabul le 29/11/2015 à 10:04
Salut,
Essaie Process Explorer
Tu peux remplacer ton gestionnaire de taches par ça.
Si tu crois le PC infecté,
Fais un nettoyage avec AdwCleaner
Fais un nettoyage avec ZHPCleaner
Installe RegRun Reanimator (Download Mirror 1 ou 2)
Clic sur "Fix Problems".
Clic sur "Scan Windows Startup...".
Coche la case "Use Deep lLvel Scanning Once (For Advanced Users)".
Clic sur "Make Scan Now".
Patiente durant l'analyse.
Clic sur "Fix Problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux faire des recherches sur Internet.
Si tu a besoin d'aide, voir plus bas*
Assure toi de ne supprimer que des malwares ou inutiles avec "Get It Out", sinon tu peux planter ton système,
Passe avec la flèche pour les autres ou clic sur "False Positive" si c'est un item que tu connais.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Après, regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon" et "Scheduled Tasks" de Autoruns
Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,
Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Essaie Process Explorer
Tu peux remplacer ton gestionnaire de taches par ça.
Si tu crois le PC infecté,
Fais un nettoyage avec AdwCleaner
Fais un nettoyage avec ZHPCleaner
Installe RegRun Reanimator (Download Mirror 1 ou 2)
Clic sur "Fix Problems".
Clic sur "Scan Windows Startup...".
Coche la case "Use Deep lLvel Scanning Once (For Advanced Users)".
Clic sur "Make Scan Now".
Patiente durant l'analyse.
Clic sur "Fix Problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux faire des recherches sur Internet.
Si tu a besoin d'aide, voir plus bas*
Assure toi de ne supprimer que des malwares ou inutiles avec "Get It Out", sinon tu peux planter ton système,
Passe avec la flèche pour les autres ou clic sur "False Positive" si c'est un item que tu connais.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Après, regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon" et "Scheduled Tasks" de Autoruns
Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,
Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 10:05
29 nov. 2015 à 10:05
merci pour cette longue explication... je vais maintenant rendre le temps de tout parcourir et d'appliquer la méthode;
Je doute d'un virus, car l'utilisation faite de ce pc, bien que connecté à internet est plus que raisonnable... et les règles de prudence sont en pricinpe connues des utilisateurs. pas de clic au hasard dans les e mail,, pas de surf sur sites pourris...etc... mais soit.. il un fait.
En postant le messge j'ai vu des réponses à des posts ayant le même mot et qui pointait un defect du clavier. pour ma part, je l'ai débranché, et cela n'empêche pas le pc de tourner à toute vitesse. Le curseur cligonte légèrement lorsque positionné dans une note sur le bureau par exemple. L'antivirus installé est MS security essentials et il est encours d'analyse rapide..à la fin je rebranche internet, et je commence le traitement que tu décris ci-dessus.
Déjà merci pour la réponse
Je doute d'un virus, car l'utilisation faite de ce pc, bien que connecté à internet est plus que raisonnable... et les règles de prudence sont en pricinpe connues des utilisateurs. pas de clic au hasard dans les e mail,, pas de surf sur sites pourris...etc... mais soit.. il un fait.
En postant le messge j'ai vu des réponses à des posts ayant le même mot et qui pointait un defect du clavier. pour ma part, je l'ai débranché, et cela n'empêche pas le pc de tourner à toute vitesse. Le curseur cligonte légèrement lorsque positionné dans une note sur le bureau par exemple. L'antivirus installé est MS security essentials et il est encours d'analyse rapide..à la fin je rebranche internet, et je commence le traitement que tu décris ci-dessus.
Déjà merci pour la réponse
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 10:11
29 nov. 2015 à 10:11
c'est juste pas possible de faire la moindre recherche... :-) chaque lettre tappée s'affiche en 10 exemplaires... http, devient hhhhhhhhhhhhttttttttttttttttttttttttttttttttttpppppppppppppp
et si j'efface les lettres en trop,, cela fait pareil avec leffacement, et donc je me retrouver avec hhhh la journée va être longue
et si j'efface les lettres en trop,, cela fait pareil avec leffacement, et donc je me retrouver avec hhhh la journée va être longue
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 10:25
29 nov. 2015 à 10:25
bon le pc vient de me proposer d'activer les touches filtres'. ça limite la casse vu que cela supprime les multiples lettres consécutives... première victoire la bataille n'est pas encore gagnée mais on progresse
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
29 nov. 2015 à 10:16
29 nov. 2015 à 10:16
Si tu préfère une méthode radicale,
Sauvegarde (Ailleurs que sur c:) ton activation OEM avec Activation backup and restore,
Pour Win7 prendre la version "ABR Beta With Windows 7 Support" (ABRbeta.exe)
http://directedge.us/content/abr-activation-backup-and-restore
Activation backup.exe pour sauvegarder
Télécharge un iso de la même version de Windows
Grave avec BurnCDCC sur un DVD-R neuf
https://www.commentcamarche.net/telecharger/utilitaires/5205-burncdcc/
Boot avec le disque, formate C: avec les options avancées et installe.
Restaure l'activation avec Activation restore.exe
Sauvegarde (Ailleurs que sur c:) ton activation OEM avec Activation backup and restore,
Pour Win7 prendre la version "ABR Beta With Windows 7 Support" (ABRbeta.exe)
http://directedge.us/content/abr-activation-backup-and-restore
Activation backup.exe pour sauvegarder
Télécharge un iso de la même version de Windows
Grave avec BurnCDCC sur un DVD-R neuf
https://www.commentcamarche.net/telecharger/utilitaires/5205-burncdcc/
Boot avec le disque, formate C: avec les options avancées et installe.
Restaure l'activation avec Activation restore.exe
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 10:38
29 nov. 2015 à 10:38
non je ne suis pas radicaliste :-). je suis ta première méthode pas à pas... je fais tourner adw cleaner pour le moment
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
29 nov. 2015 à 10:41
29 nov. 2015 à 10:41
Ok va pour les autres manip, bonne chasse.
Sauvegarde toujours ton activation OEM quand même, si c'est bien un PC de marque, qui utilise ce mode d'activation.
Ça peut toujours servir.
Sauvegarde toujours ton activation OEM quand même, si c'est bien un PC de marque, qui utilise ce mode d'activation.
Ça peut toujours servir.
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 10:39
29 nov. 2015 à 10:39
https://drive.google.com/file/d/0B3DcPMSHinB7ZkhfTkdyWUU4VUdvWlpKdzc1Y2wyNTJUTnQ0/view?usp=sharing
voici une capture d'écran du gestionnaire de tache conseillé. le CPU est à 100 %
voici une capture d'écran du gestionnaire de tache conseillé. le CPU est à 100 %
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
Modifié par fabul le 29/11/2015 à 11:14
Modifié par fabul le 29/11/2015 à 11:14
Il y a des services qui pompent scvhost.exe (un fichier hote pour les services)
Mais je ne vois pas plus bas.
Analyse avec les logiciels pour voir.
Tu a ça d'ouvert: conhost.exe
https://www.fichier.net/processus/conhost.exe.html
https://www.file.net/process/conhost.exe.html
Qui parait bizarre, l'histoire de bitcoin-miner
Mais semble être signé Microsoft.
Je ne sais pas pourquoi il est lancé.
Mais je ne vois pas plus bas.
Analyse avec les logiciels pour voir.
Tu a ça d'ouvert: conhost.exe
https://www.fichier.net/processus/conhost.exe.html
https://www.file.net/process/conhost.exe.html
Qui parait bizarre, l'histoire de bitcoin-miner
Mais semble être signé Microsoft.
Je ne sais pas pourquoi il est lancé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 11:15
29 nov. 2015 à 11:15
adw n'arrive pas à faire son scan apparemment. Il affiche un message 'En attente. veuillez décocher les éléments que vous ne souhaitez pas supprimer'. Mais la barre en dessous reste grise... je suppose qu'elle devrait se remplir au fur et à mesure de l'avancée du scan?
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
Modifié par fabul le 29/11/2015 à 11:28
Modifié par fabul le 29/11/2015 à 11:28
Réponds avec Répondre au sujet, en bas, pour ne pas qu'on s'enmèle s.t.p.
Le scan est peut être fini.
Dans les onglets, tu n'a rien ou tu n'a pas d'onglets ?
Le scan est peut être fini.
Dans les onglets, tu n'a rien ou tu n'a pas d'onglets ?
Kohaku55
Messages postés
34
Date d'inscription
mardi 19 août 2014
Statut
Membre
Dernière intervention
5 novembre 2016
11
29 nov. 2015 à 15:35
29 nov. 2015 à 15:35
Un petit point : j'en suis à l'étape :
Après, regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon" et "Scheduled Tasks" de Autoruns ..
et rien de spécial détecté. le Regrun a trouvé 3 soucis. dont selon moi 2 faux positifs. j'ai juste enlevé un add on sur chrome. relatif à Amazon a priori. Mais bon juste pour dire.
Le pc ne va pas mieux. :-(
Dans Logon et Scheduled rien d'extraordinaire.
Après, regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon" et "Scheduled Tasks" de Autoruns ..
et rien de spécial détecté. le Regrun a trouvé 3 soucis. dont selon moi 2 faux positifs. j'ai juste enlevé un add on sur chrome. relatif à Amazon a priori. Mais bon juste pour dire.
Le pc ne va pas mieux. :-(
Dans Logon et Scheduled rien d'extraordinaire.
fabul
Messages postés
39562
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
18 janvier 2025
5 465
29 nov. 2015 à 15:38
29 nov. 2015 à 15:38
Télécharge ZHPDiag https://nicolascoolman.eu
Installe le.
Clic sur "Scanner"
Patiente durant l'analyse.
Il crée un log sur le bureau.
Poste le sur Cjoint et donne nous le lien Cjoint
Installe le.
Clic sur "Scanner"
Patiente durant l'analyse.
Il crée un log sur le bureau.
Poste le sur Cjoint et donne nous le lien Cjoint
29 nov. 2015 à 16:19