Ordinateur qui rame subitement

[Résolu]
Signaler
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021
-
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021
-
Bonjour / Bonsoir à vous, je fais ce post car j'ai un problème, mon ordinateur s'est mit à ramer subitement sans aucune raison, j'ai eu beau le redémarrer rien n'y fait. De plus, il fait un petit bruit étrange que je ne saurai décrire. Comme un petit bruit de cocotte minute, à peu près.

En jeu, les jeux freeze toutes les secondes. J'ai fais un test de ma carte graphique et de mes SSD et tout semble en ordre. J'ai fais un test "FRST" j'envoie les liens ci-joint. Merci par avance de votre aide.

https://pjjoint.malekal.com/files.php?id=FRST_20210619_w9i8p9v12t12

https://pjjoint.malekal.com/files.php?id=20210619_q7l6u15s97

21 réponses

Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Salut,

As tu vérifié les températures CPU avec Core Temp ou Real Temp ?

---------------------------------------------------------­------------------------­-----------------------------------------------------------------------------------------------

Tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)

Reanimator est fait pour aider à trouver pour trier entre les bons à garder et les mauvais à supprimer, parmi ce qui se lance d'une manière ou d'une autre sur ton PC.

Il te montre juste ce qui n'est pas normal dans Windows par défaut. (incluant parfois des drivers très importants qu'il ne faut pas supprimer)

Il faut juger soi même de la pertinence de ce qu'il détecte.

(Google et VirusTotal aident)

Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan

Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)

Il faut redémarrer Windows pour que les changements soient effectifs.

Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.

Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.

Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal

Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.

Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Tu peux aussi utiliser l'option de RegRun Reanimator > On-Line Multi-Antivirus Scan...

---------------------------------------------------------­------------------------­-----------------------------------------------------------------------------------------------

Ensuite tu peux désactiver ou supprimer les démarrages automatiques des éléments tiers (Pas de Microsoft) en les décochant ou en les supprimant par clic droit > Delete dans les sections "Logon" et "Scheduled Tasks" de Autoruns lancé en tant qu'administrateur.

Regarder tes services dans sa section "Services" , mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer en cas de besoin) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter

Redémarrer Windows pour que les changements soient effectifs.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

D'accord, merci beaucoup. Je n'y connais rien mais je vais essayer de voir tout ça.
Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Ok, donnes des nouvelles après.

@+
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Je viens de faire le test, il n'y a eu que deux erreurs légères, une pour hotspot shield et une autre pour un dossier appelé "Renpy" aucune idée de ce dont il s'agit, mais le niveau de menace n'était pas élevé (20%). Je ne pense pas que le problème viennent d'une de ces deux choses, mais je peux me tromper.
Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Est-ce toi qui a installé HotSpot Shield ou un VPN ?

Renpy te dit quelque chose ?

https://www.google.com/search?client=firefox-b-d&q=Renpy

(Je connais pas tout ce que tu connais)
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Je comprends pas d'où sors Ren'py, je pense que je vais laisser le logiciel le supprimer. Pour ce qui est d'HotSpot shield c'est moi qui l'ai installé en effet, il s'agit d'un VPN normalement fiable.
Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Oui, tu peux supprimer Renpy

Faire le Deep Scan après avant de redémarrer

Mais fais attention, certains drivers détectés sont souvent bons, il faut vraiment trier.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

J'ai fais le deep scan pour voir et ai supprimer Renpy, mais rien n'a changé : / Et je ne pense pas qu'il s'agisse d'Hotspot Shield
Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Ton Windows n'est pas à jour,

Tu pourrais le mettre à jour tout en faisant une réparation sans pertes de données.

Tu peux faire un peu d'espace, mais tu a au moins une 40aine de GB de libre, ça doit aller

Télécharger l'ISO avec l'outil

https://www.microsoft.com/fr-fr/software-download/windows10

Extraire le contenu de l'ISO avec 7-Zip dans un nouveau dossier n'importe ou sauf direct sur C:\

Et cliquer sur le setup.exe
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

D'accord, merci beaucoup. Je vais faire ça et voir ce que ça donne, là je nettoie mes deux ssd
Messages postés
28922
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
5 août 2021
3 936
Si ça aide pas, passes à l'option de Reanimator > On-Line Multi-Antivirus Scan...

Puis tu peux poster le log regrunlog.txt (Qui sera sur ton bureau) sur cjoint et donner le lien

https://www.cjoint.com/
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Pas de soucis, merci beaucoup. Je suis en train de mettre mon système à jour
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

J'ai mis mon ordinateur à jour, mais cela n'a rien changé. Je m'occupe de Reanimator
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

https://www.cjoint.com/c/KFtfnNXEB7T

Voici le lien pour le fichier regrunlog.txt.

A l'issue du test, il s'avère que le logiciel a trouvé d'autres malwares.
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
Bonjour,

J'ai regardé le rapport FRST tu as un proxy installé sur ton pc, je ne vois pas à quoi sert tout ce qui a été fait depuis le début le rapport FRST était pourtant très clair.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {40136701-D9BB-4ADF-A39C-0AC09A9A395E} - System32\Tasks\InstallShield® Setup Engine Kernel => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\iKernel.exe [72880 2020-10-16] (Flexera Software LLC -> InstallShield Software Corporation) [Fichier non signé]
Task: {6CE44EA6-C841-4919-8EC0-5E6B9ADE3A9A} - System32\Tasks\Optimize Thumbnail Cache => C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\isupdate.exe [61104 2020-09-26] (Flexera Software LLC -> InstallShield®) [Fichier non signé]
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [21753376 2021-05-01] (Mail.Ru LLC -> LLC Mail.Ru)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv1.sys [20986200 2021-05-01] (Mail.Ru LLC -> LLC Mail.Ru)
C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\iKernel.exe
C:\Program Files (x86)\Common Files\installshield\engine\8\intel 32\isupdate.exe
Hosts:
RemoveProxy:
cmd: ipconfig /flushdns
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

.

bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Bonjour ! Tout d'abord je souhaite vous remerciez tout les deux pour vos conseils et votre aide. En me réveillant ce matin, il semble que le problème s'est réglé de lui-même. Peut-être était-ce seulement Windows qui avait besoin d'être mise à jour ? Je ne sais pas. Quoi qu'il en soit, j'ai tout de même fait le le scrit FRST et j'envoie le Fixlog ci-joint.

https://www.cjoint.com/c/KFtndxtsLmT
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
Tu avais un proxy infectieux il a été supprimé par le script FRST, par prudence change tes mots de passe en ligne (email, login de sites etc etc.....) ils ont pu être dérobés.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

D'accord, merci beaucoup pour votre aide ! C'est vraiment gentil.
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
De rien @+
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Bonjour, je m'excuse de raviver ce poste, mais le problème est revenu de lui-même après que j'ai redémarré mon ordinateur ce matin
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
fait une nouvelle analyse FRST et donne les rapports
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Bien sûr, voici le FRST.txt

https://www.cjoint.com/c/KFAaWjKJg6T

Voici Addition.txt

https://www.cjoint.com/c/KFAaWLcLRAT

Et voici Shortcut.txt

https://www.cjoint.com/c/KFAaXceXQiT

Merci beaucoup
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
Bonjour,
Ton pc n'est pas infecté.

On voit dans le rapport qu'un jeu a posé un problème cette nuit vers 2h30:
ID du processus défaillant : 0x27a8
Heure de début de l’application défaillante : 0x01d769729381f496
Chemin d’accès de l’application défaillante : D:\Games\Dragon Ball Xenoverse 2\bin\DBXV2.exe
Chemin d’accès du module défaillant: D:\Games\Dragon Ball Xenoverse 2\bin\DBXV2.exe
ID de rapport : 2e605039-f9b0-4de1-a422-1a6f71f62f4d


Tu dis avoir tester tes disques durs et que tout est OK teste les à nouveau avec CrystalDiskInfo
s'ils ressortent tous en bleu c'est que tout est OK.

Pour le forum virus/sécurité il n'y a rien d'autre à faire, vu que tu entends un bruit bizarre pose ta question dans le forum matériel informatique.

Il y a aussi le fait que tu as un SSD de très petite taille ce qui t'a obligé d'installer tes jeux sur un disque dur classique de 2 TO cette configuration ne te permet pas de tirer parti de la rapidité du SSD pour les programmes qui ne sont pas installés sur le SSD.

J'ai aussi regardé sur le site du fabricant de ta carte mère Cigabytes GA-Z87X-UD3H il n'y pas de pilotes récents disponibles.


Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: D:\Program,Files\Virtual,Desktop,Streamer\VirtualDesktop.Injector64.dll => Pas de fichier
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
cmd: netsh advfirewall reset
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

Voilà pour moi ce sera tout.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Bonjour, j'ai fais un test disque dur et mon ssd (système) est à 84% en bleu (bon) et mon autre ssd 2to pour les jeux qui est neuf est à 100% en bleu (bon). Je vais lancer le script est voir si le problème est corrigé. Merci pour tout en tout cas
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021

Voici le fichier fixlog

https://www.cjoint.com/c/KFAoMLghbNT
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021
14 132
Le fixlog est OK.
Pour ce qui est du forum virus/sécurité il n'y a rien de plus à faire.
Messages postés
21
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
26 juin 2021
>
Messages postés
34393
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 août 2021

D'accord, merci beaucoup pour votre aide :) bonne journée à vous