Mon ventilateur s’affole et le pc s’arrête ? virus ? 2014-06-07T08:42:42+00:00

SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Mon ventilateur s’affole et le pc s’arrête ? virus ?

15 sujets de 1 à 15 (sur un total de 38)
  • Auteur
    Messages
  • Cyrille
    Participant
    Nombre d'articles : 20

    Bonjour à tous,

    J’espère votre aide pour remettre en bon fonctionnement un pc portable sous XP Asus F5RL sous XP !
    Le ventilateur “tourne”, s’affole et quelque fois s’arrête seul ?
    le portable s’est ralenti et semble sous l’ emprise d’un sale virus ? :triste:
    J’ai réalisé un passage avec C Cleaner.
    Par quoi dois-je commencer ?
    Merci beaucoup pour votre aide :content:

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Salut :)

    Je penche plus pour un problème matériel mais on va tout de même voir ce qu’il y a de malveillants dans le PC :super:

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    A te relire :)

    Cyrille
    Participant
    Nombre d'articles : 20

    Merci beaucoup pour votre aide
    Voici le lien avec le résultat de l’analyse !
    https://antimalware.top/www/?a=d&i=gMUCLJsgQ1” onclick=”window.open(this.href);return false;

    Dites moi si j’ai quelque chose à faire ? :merci2:

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Re-Salut :)

    Je vais te préparer un script, mais en attendant ton PC n’est pas infecté ;) Que des restes minimes :)

    Supprime via le panneau de configuration :
    SpyBot S&D (inutile)
    Java 7 Update 51 (pas à jour)

    Puis installe la nouvelle MAJ de Java 7u60 : https://www.java.com/fr/download/” onclick=”window.open(this.href);return false; en décochant bien la barre d’outils ASK à l’installation ;)
    Refait-moi ensuite un ZHPDiag avec les mêmes paramètres que précédemment pour que je puisse te faire un script final :super:

    Pour ce qui est de ton problème initial, c’est un problème matériel… Je ne suis pas du tout spécialiste en ça :S

    ++

    Cyrille
    Participant
    Nombre d'articles : 20

    Merci pour ces infos
    Content de n’avoir pas de Virus §
    Je réalise les actions demandées
    Merci

    Cyrille
    Participant
    Nombre d'articles : 20

    Bonjour :bye:
    Spybot supprimé
    Java à jour
    Lien du fichier dernière analyse
    https://antimalware.top/www/?a=d&i=ETDat9cduJ” onclick=”window.open(this.href);return false;
    quelle est l’opération avec le script ?
    Merci :merci2:

    Killer_Virus
    Participant
    Nombre d'articles : 111

    Salut :|

    Juste pour t’avertir que je ne t’abandonne pas, et que je compte t’envoyer le script d’ici ce soir ou demain ;)
    Mais bon, l’IRL prend toujours le dessus sur le virtuel :)

    ++

    Cyrille
    Participant
    Nombre d'articles : 20

    Merci
    J’attend donc ce script
    Pour ma connaissance quel sera le rôle de ce script par rapport au PC ?
    A bientôt :bravo1:

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Cyrille, :hello:

    À la demande de Killer-virus, Je vais prendre la suite de ta désinfection .
    @cyrille wrote:

    J’attend donc ce script
    Pour ma connaissance quel sera le rôle de ce script par rapport au PC ?

    Le but du script est de supprimer les restes de l’infection. Un autre script d’optimisation te seras proposé afin de décharger les programmes s’exécutant au démarrage afin d’alléger l’utilisation du processeur de ton PC.

    Questions:
    Quelle est l’ancienneté de ton PC ? as-tu déjà refais l’isolation du processeur et ventilateur avec de la pâte thermique ?

    Avant de te proposer un script, effectue cette procédure à la lettre:

    • Désactive ton antivirus Avira sinon l’outil ne pourra pas travailler convenablement. (celui-ci seras réactiver automatiquement au redémarrage de ton PC )
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur https://antimalware.top/” onclick=”window.open(this.href);return false; puis donne le lien obtenu

    Ensuite, effectue cette procédure:

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse ou héberge le sur https://antimalware.top/” onclick=”window.open(this.href);return false; puis donne le lien obtenu

    Une question pour la suite de la désinfection:
    Quelle est l’utilité de ton programme Mindjet ?

    A te relire
    Victor

    Cyrille
    Participant
    Nombre d'articles : 20

    Bonjour :bye:
    Je vais procéder à l’ensemble de vos tests mais ne pourrais les faire qu’à partir de demain.
    En effet les premiers tests réalisés avec Sos semblaient montrer que le pc n’était pas atteint par un virus …
    Je me suis questionné sur les raisons du fonctionnement continu du ventilateur (que j’avais déjà nettoyé il y a quelques temps) et j’ai fini par vérifier le bloc d’alimentation pour découvrir qu’il fournissait une tension de 35 volts pour les 19 prévus ?
    En essayant avec une autre alimentation le pc semble fonctionner normalement et le ventilateur est normal.
    J’attend la nouvelle alimentation du portable et je réalise les tests demandés.
    Merci :hello:

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Cyrille, :hello:

    @cyrille wrote:

    j’ai fini par vérifier le bloc d’alimentation pour découvrir qu’il fournissait une tension de 35 volts pour les 19 prévus ?
    En essayant avec une autre alimentation le pc semble fonctionner normalement et le ventilateur est normal.
    J’attend la nouvelle alimentation du portable et je réalise les tests demandés.
    Merci :hello:

    :super: :merci2: Merci pour le retour d’information: j’attendrais la suite des rapports.

    Cordialement
    Victor

    Cyrille
    Participant
    Nombre d'articles : 20

    Victor, bonjour
    Me revoilà … :bye:

    Le pc est de 2008 sous XP.
    Voici le résultat de la première analyse :
    https://antimalware.top/www/?a=d&i=Asv06oLoxJ” onclick=”window.open(this.href);return false;

    Je n’ai pour l’instant pas pu faire la deuxième analyse !
    En effet l’analyse shortcut semble avoir trouvée beaucoup de fichiers infectés (vu lors du déroulement) et l’analyse s’est déroulée jusqu’à son terme je crois. toutefois depuis l’analyse le Pc s’est remis à dysfonctionner comme si des virus c’étaient “réveillés”. Ainsi la carte Athéros s’est désactivée et je n’arrive plus à me connecter à internet après le redémarrage !

    Là par exemple après avoir installé le setup de malwares sur le bureau ! je ne vois plus que la page de fond du bureau et si je veux arrêter le pc s’est forcément par l’interrupteur ?

    Je t’envoi l’analyse malwares si j’arrive à la faire.

    Minbdjet est une application de mindmapping que j’utilise.

    A te lire bientôt :super:

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Cyrille, :hello:

    Shorcut_modules a supprimer ton drivers: je fais remonter l’information pour ce faux positifs.

    On restaure ton driver

    Sélectionne les lignes suivantes:

    C:WINDOWSSystem32wsimd.sys
    C:WINDOWSSystem32Driverswsimd.sys
    HKLM..ControlSet001ServicesWSIMD : system32DRIVERSwsimd.sys
    HKLM..ControlSet002ServicesWSIMD : system32DRIVERSwsimd.sys

    fais CTRL + C , lance shortcut_modules et tu cliques sur le bouton “” , un fichier du nom de restore va s’ouvrir ,
    vérifie que toutes tes lignes y soient , puis tu le fermes , l’outil travaille direct , et tu devrais avoir tout ce que tu as noté qui a retrouvé sa place d’origine
    Pour la restoration des fichiers/dossiers , il coupe pas les processus et reboote pas ca se fait en arrière plan

    Redémarre ton PC, clique sur “démarrer” puis “exécuter”. Inscrit “services.msc” et valide par “OK”
    Dans la page des services, vérifie que ton driver soit configurer sur “automatique” et “démarrer”. Si nécessaire, redémarre
    ton PC. Indique moi si tu a retrouvé ta connexion après cette procédure.

    Ensuite, effectue cette procédure:

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    A te relire
    Victor

    Cyrille
    Participant
    Nombre d'articles : 20

    Bonjour :hello:

    Je suis un peu bloqué …

    Dans mes recherches je trouve d’abord ceci :
    Dans C:windowssystem32
    wsimd (sans extension .sys) 12 Ko catalogue de sécurité daté du 09/04/2007
    wsimd (sans extension .sys) 3 Ko Informations de configuration daté du 28/03/2007
    Que dois je choisir ?

    Dans C:windowssystem32Drivers
    wsimd.sys.bak 56 Ko fichier bak daté du 04/06/2014
    wsimd.sys.dump 56 Ko fichier dump daté du 10/01/2014
    Que dois je choisir ?

    et ou je trouve les deux lignes HKLM..
    Je ne les vois pas ?

    A te lire :super:

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Cyrille ,

    Effectue la procédure shortcut_modules comme elle est demandée.
    Le mieux est de réinstaller ton driver à partir du cd si tu en as la possession.
    Pour les clés HKLM, c’est normale, elles ont été supprimées.

    Cdt
    Victor

15 sujets de 1 à 15 (sur un total de 38)
  • Vous devez être connecté pour répondre à ce sujet.