J'entends le disque dur de mon ordi qui mouline sans arrêt

Résolu
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 - Modifié le 10 mars 2025 à 18:04
bazfile Messages postés 57889 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2025 - 15 mars 2025 à 11:38

Bonjour,

ordi sous win 11 et avast

depuis quelque temps j'entends le disque dur de mon ordi qui mouline sans arrêt.

certains jours je n'arrive plus à déplacer le curseur de ma souris tout semble bloqué.

tout remarche quand je l'arrête et je le redémarre.

J'ai l'impression qu'il y a quelque chose qui mouline en tâche de fond.

comment pourrais je faire pour trouver la source de ce problème

merci d'avance pour votre aide

Didier

J'ai essayé l'analyse par FRST, avast m'affiche ce message: nous avons bloqué FRST64.EXE car le site est infecté par IDPGeneric

je lui ai forcé la main en espérant que ce n'est pas une erreur

voilà les fichiers d'analyse FRST et addition

merci pour votre analyse

https://www.cjoint.com/c/OCkqOFglxQL

https://www.cjoint.com/c/OCkqPboBAmL

je viens de supprimer avast sur les conseils de Bazfile

Windows / Firefox 136.0


A voir également:

7 réponses

bazfile Messages postés 57889 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2025 19 608
Modifié le 10 mars 2025 à 20:18

Bonjour @didier6526 StatutMembre .

Pas d'infection sur le pc,

Est-ce mieux depuis que Avast est désinstallé ?

Il y a une stratégie de groupe de restriction logicielle est-ce toi qui l'a configurée ?


0
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 4
Modifié le 10 mars 2025 à 20:45

bonsoir merci

je verrai demain si ça revient.

le disque dur moulinait en général quand  je ne me servais pas de l'ordi.

"Il y a une stratégie de groupe de restriction logicielle est-ce toi qui l'a configurée" je ne sais pas ce que ça veut dire, peux tu me préciser un peu? j'ai vu des ATTENTION dans le rapport mais je ne vois pas ce que c'est


0
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 4
10 mars 2025 à 20:52

dans defender: isolation du noyau / intégrité de la mémoire n'était pas activé je viens de le faire je ne sais pas si c'est ça


0
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 4
10 mars 2025 à 21:12

depuis quelques jours mon appli utorrent ne fonctionne plus, tous mes fichiers partagés sont en rouge alors que les fichiers sont présents et je ne peux plus rien charger, est ce que ça pourrait être lié?

merci


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 57889 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2025 19 608
Modifié le 11 mars 2025 à 11:54

@didier6526 StatutMembre .

Si tu souhaites supprimer les stratégies de groupe de restriction logicielle et les processus orphelins fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe 
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% 
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction 
GroupPolicy: Restriction ? 
Policies: C:\ProgramData\NTUSER.pol: Restriction 
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\...\Run: [RTHDVCPL] => "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s (Pas de fichier)
HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Pas de fichier)
Task: {22B53A8B-9FAF-48F4-A13E-D9C1EDD510C2} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier 
Task: {A4F09E1C-44A7-4F60-B958-DD3DFA0D19E0} - System32\Tasks\Microsoft\Windows\Clip\ClipESU => %SystemRoot%\system32\clipesu.exe  (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (Pas de fichier)
Task: {49BA04D4-CB2A-4CC5-A76C-C3C85ABEB585} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (Pas de fichier)
Task: {6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => %systemroot%\system32\MusNotification.exe  Reboot (Pas de fichier)
Task: {DCF91C53-0354-45DE-8571-4697AD80DD7D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC Reboot (Pas de fichier)
Task: {E2CA488C-E480-409F-9DD7-0E3CA96BB3D9} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery Reboot (Pas de fichier)
Task: {A1B8FA64-3166-42FA-A23C-C7EBB6C2B38E} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => %systemroot%\system32\MusNotification.exe  Display (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
U3 aswBcc; pas de ImagePath
U3 Avast Business Console Client Antivirus Service; pas de ImagePath
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Pas de fichier
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Pas de fichier
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Pas de fichier
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Pas de fichier
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Pas de fichier
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} =>  -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Pas de fichier
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Pas de fichier
AlternateDataStreams: C:\Users\didier\Cookies:gs5sys [2048]
AlternateDataStreams: C:\Users\didier\Desktop\desktop.ini:gs5sys [2560]
AlternateDataStreams: C:\Users\didier\AppData\Local\Historique:gs5sys [2560]
FirewallRules: [{DD611A16-CE94-4FE0-8935-87862117622C}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [UDP Query User{C9C051B9-F504-46A5-A383-4AC38B9A5734}C:\program files (x86)\qbittorrent\qbittorrent.exe] => (Block) C:\program files (x86)\qbittorrent\qbittorrent.exe => Pas de fichier
FirewallRules: [TCP Query User{2EF651C8-ABDD-49FB-AE3E-6C772F7CE687}C:\program files (x86)\qbittorrent\qbittorrent.exe] => (Block) C:\program files (x86)\qbittorrent\qbittorrent.exe => Pas de fichier
FirewallRules: [{72F12114-E74D-441C-A6C0-A9436E099375}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{029849AE-535B-4639-948B-634D3F870794}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{12607A10-00CC-4FC4-A101-432A2A25CC45}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{DC06C200-EBEA-45D7-BDE5-9797AA17BB2F}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{4262E2AA-B48D-4139-9C2A-3C3C340B3D06}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{81E51DD6-6B17-4DDC-99AF-CE11630F1881}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{6CEF3FE0-82C0-418B-802D-AE967B8F7B9E}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\133.0.3065.82\msedgewebview2.exe => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/ 
 

Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

Si le problème persiste:

Teste tes disques durs et SSD avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats :


0
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 4
Modifié le 11 mars 2025 à 21:37

voilà le fichier fixlog

https://www.cjoint.com/c/OCluG6nO3WL

un grand merci pour ton aide

je vais voir si le problème revient demain ou si c'est bon

et mes disques hdd et sdd sont en vert sur cristaldisk


0
bazfile Messages postés 57889 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2025 19 608
Modifié le 13 mars 2025 à 18:30

@didier6526 StatutMembre

OK.

0
didier6526 Messages postés 154 Date d'inscription mardi 1 janvier 2008 Statut Membre Dernière intervention 15 mars 2025 4
15 mars 2025 à 10:27

bonjour

pour l'instant le problème n'a pas l'air de se renouveler.

J'attends encore avant de clôturer ce post

merci pour tout

Didier


0
bazfile Messages postés 57889 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2025 19 608
15 mars 2025 à 11:38

@didier6526 StatutMembre .

Je mets en résolu.

Quand tu estimeras que tout est OK.

Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0