PC lent en surchauffe

Bonjour,

Je viens de récupérer un nouvel ordinateur pour le boulot, qui est très lent, qui fait un bruit d'enfer et qui surchauffe. Je pense qu'il y a un gros nettoyage à faire mais je ne sais pas comment m'y prendre.

Quelqu'un pourrait-il m'aider à remettre ma machine en état de marche ?
Merci beaucoup !

Germinix

56 réponses

Résumé de la discussion

Un ordinateur professionnel est lent, émet un bruit élevé et surchauffe, et nécessite un nettoyage et des mesures correctives pour rétablir les performances et la stabilité du système. Des solutions essentielles proposent d'identifier les causes via des outils de sécurité et de diagnostic, notamment Malwarebytes et l'analyse zhpdiag, avec des rapports à partager pour préciser l'étendue des infections ou des problèmes. Des méthodes complémentaires évoquent l'utilisation d'USBFix pour nettoyer les malwares, lancer l'outil et examiner le rapport généré, afin de rétablir la stabilité du système et prévenir de nouvelles infections. Des échanges ont aussi évoqué des soucis post-manipulation, notamment une perte de connexion wifi après certaines actions, et l'intérêt de partager les rapports de nettoyage pour poursuivre le diagnostic.

Bobot (l’IA à votre service)
  1. Ok je restaure.

    Oui le windows est celui installé à l'achat de la machine.

    Merci, vraiment, je vois bien que l'affaire n'est pas facile ;-(...

    germinix
    1. Contributeur sécurité
      Arf refais une restauration

      Le problème est qu'il reste des lignes mais si je les fixes tu perds la connexion

      Je renseigne

      Au fait ton windows est t-il légal?
      1. Contributeur sécurité
        Refais un script

        Script ZHPFix
        OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        OPT:O4 - HKUS\S-1-5-21-57989841-1767777339-725345543-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImApp.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\ImApp.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\IncMail.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImpCnt.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe (.not file.)
        O47 - AAKE:Key Export SP - "E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe" [Enabled] .(...) -- E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\Program Files\ExpressDownloader\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressDownloader\expressdl.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\Program Files\ExpressDownloader\ExpressDownloader.exe" [Enabled] .(...) -- C:\Program Files\ExpressDownloader\ExpressDownloader.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
        O47 - AAKE:Key Export SP - "D:\data\eSKernel.exe" [Enabled] .(...) -- D:\data\eSKernel.exe (.not file.)
        SS - | Demand 31/07/2013 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59}] =>Toolbar.ZoneAlarm
        [HKLM\SYSTEM\CurrentControlSet\Enum\Root\legacy_ibupdaterservice] =>Adware.IncrediBar
        [HKLM\Software\iwin] =>Adware.iWinArcade
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{938958E8-355C-49FF-92B0-53C1B87ACEA9}] =>PUP.SpecialSavings
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{938958E8-355C-49FF-92B0-53C1B87ACEA9}] =>PUP.SpecialSavings
        Sysrestore
        1. Je me doute bien que le problème vient de la machine ;-).

          Une fois que la restauration est faite, que fais-je ?

          Germinix
          1. Contributeur sécurité
            fais une restauration à une date antérieure

            j'ai pas touché à ta carte wifi
            1. Bonjour Lilidurhone,

              J'ai bien fait la manip.
              Mais depuis, impossible de se connecter à internet wifi.
              J'ai le message "Aucune carte wifi prise en charge disponible sur le système"...

              Que dois-je faire ?
              1. Contributeur sécurité
                Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

                * Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

                * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

                Script ZHPFix
                G1 - GCS: Preference [User Data\Default] http://www2.delta-search.com =>Toolbar.DeltaSearch
                G2 - GCE: Preference [User Data\Default] [gjajpkikblccgefaibcafkfbanllpefi] 7Go Games v.1.0.0.0 (Activé) =>PUP.7GoGames
                G2 - GCE: Preference [User Data\Default] [mbmpjbkgemhgalmeiigcdljkccfcafoj] Speed Analysis 3 v.1.0.0.5 (Activé) =>PUP.SpeedAnalysis
                P2 - FPN: [HKLM] [yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1] - (...) -- C:\Program Files\Yahoo!\Common\npyaxmpb.dll (.not file.)
                OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                OPT:O4 - HKUS\S-1-5-21-57989841-1767777339-725345543-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                O4 - HKUS\S-1-5-18\..\Run: [Video Performer63845.exe] C:\WINDOWS\TEMP\Video Performer63845.exe (.not file.) =>PUP.VideoPerformer
                O4 - HKUS\S-1-5-18\..\Run: [PC Performer43750.exe] C:\WINDOWS\TEMP\PC Performer43750.exe (.not file.) =>Rogue.PCPerformer
                O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
                O4 - HKUS\S-1-5-21-57989841-1767777339-725345543-1004\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
                O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Express DownloaderUpdate.job [310]
                O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\temp_Plus-HD-3.5-enabler.job [1134] =>Adware.PlusHD
                [HKCU\Software\Hoolapp]
                [HKCU\Software\IncrediMail]
                [HKLM\Software\iWin]
                O43 - CFD: 14/06/2013 - 13:01:59 - [17,845] ----D C:\Documents and Settings\déborah\Local Settings\Application Data\IM
                O43 - CFD: 21/09/2008 - 13:32:01 - [0] ----D C:\Documents and Settings\All Users\Application Data\IM
                O43 - CFD: 21/09/2008 - 13:31:21 - [0,015] ----D C:\Documents and Settings\All Users\Application Data\IncrediMail
                O47 - AAKE:Key Export SP - "C:\Program Files\Bohemia Interactive\ArmA\arma.exe" [Disabled] .(...) -- C:\Program Files\Bohemia Interactive\ArmA\arma.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImApp.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\ImApp.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\IncMail.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImpCnt.exe" [Enabled] .(...) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe (.not file.)
                O47 - AAKE:Key Export SP - "E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe" [Enabled] .(...) -- E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Program Files\ExpressDownloader\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressDownloader\expressdl.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Program Files\ExpressDownloader\ExpressDownloader.exe" [Enabled] .(...) -- C:\Program Files\ExpressDownloader\ExpressDownloader.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
                O47 - AAKE:Key Export SP - "D:\data\eSKernel.exe" [Enabled] .(...) -- D:\data\eSKernel.exe (.not file.)
                SS - | Demand 31/07/2013 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                [HKLM\Software\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi] =>PUP.7GoGames^
                [HKLM\Software\Google\Chrome\Extensions\mbmpjbkgemhgalmeiigcdljkccfcafoj] =>PUP.SpeedAnalysis^
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59}] =>Toolbar.ZoneAlarm
                [HKLM\SYSTEM\CurrentControlSet\Enum\Root\legacy_ibupdaterservice] =>Adware.IncrediBar
                [HKLM\Software\iwin] =>Adware.iWinArcade
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{938958E8-355C-49FF-92B0-53C1B87ACEA9}] =>PUP.SpecialSavings
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{938958E8-355C-49FF-92B0-53C1B87ACEA9}] =>PUP.SpecialSavings
                C:\Documents and Settings\déborah\Local Settings\Application Data\Updater21810 =>PUP.CrossRider^
                C:\Documents and Settings\déborah\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gjajpkikblccgefaibcafkfbanllpefi =>PUP.7GoGames^
                C:\Documents and Settings\déborah\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mbmpjbkgemhgalmeiigcdljkccfcafoj =>PUP.SpeedAnalysis^
                C:\WINDOWS\Tasks\temp_Plus-HD-3.5-enabler.job =>Adware.PlusHD^
                Sysrestore


                * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

                * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

                * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

                * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

                * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
                1. Voici le rapport :

                  https://www.cjoint.com/?3JsjJ3MVvHz

                  Merci
                  1. Contributeur sécurité
                    Hello,

                    [Windows Genuine Advantage : KO] ???

                    Al.
                  2. Bonjour,

                    Je ne comprends pas ?
                2. Contributeur sécurité
                  Hello,

                  Finalement, est-ce un "Laptop" ou un "Desktop" ?
                  Parce qu'à en croire "Fujitsu Siemens Amilo Xi 1546"
                  < https://www.tomsguide.fr/test-fujitsu-siemens-amilo-xi-1546/ >;
                  ... et s'il est "Brûlant" (comme annoncé), alors il y a problème.
                  En effet, ça ne sera pas si aisé que sur une tour (par exemple pour faire un nettoyage complet avec remplacement de la pâte thermique au processeur)
                  < http://www.world-informatique.com/pasapas/montagepc/montagepc4.htm >.

                  Al.

                  1. Contributeur sécurité
                    Merci baladur13 ;)
                    Amicalement.
                    Al.
                3. Je n'arrive pas à faire marcher Usbfix .Il reste bloqué sur 14% depuis hier soir 18h...
                  1. Contributeur sécurité
                    Super

                    Suppression

                    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

                    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

                    * Clique sur "Suppression"

                    * Laisse travailler l'outil

                    * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

                    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                    • 1
                    • 2
                    • 3