Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Disque qui tourne


vieuxrusé

Messages recommandés

----- 06-11-2011 à 18h20 -----

 

Bonsoir, voilà plusieurs jours que mon PC portable ne tourne pas rond.

C'est à dire ça tourne au ralenti le disque dur semble tourner continuellement.

J'ai passé l'anti virus (AVIRA) puis malware et rien.

Lors de l'extinction il me demande voulez vouz forcer la fermeture du programe.

 

A bientot pour une réponse.

 

----- aujourd'hui -----

 

Bonjour, depuis quelques semaine mon disque dur tourne .

Je suis sous Windows 7 édition familiale et le disque dur ce met à tourner (petite lumière dur disque) sans cesse dès que j'arrive à la saisie de mon nom d'utilisateur. Ce symptôme n'apparait pas en mode sans échec. J'ai passé l'antivirus Avira (que j'ai remplacé par Avast depuis) et Malwarebytes, le tout en mode sans échec 3 détections avec malwarebytes.

Il arrive également que la souris ou clavier me soit inutilisable temporairement.

Que faire ?

Merci pour votre aide.

 

-édit- Évite de multiplier les sujets Tu peux en revanche poster un petit rappel dans le sujet « On m'a oublié ! », épinglé en tête de la section et prévu à cet effet ;)

Modifié par vieuxrusé
Lien vers le commentaire
Partager sur d’autres sites

Bonjour vieuxrusé,

 


Très Important!:

 

exclam.gif>>> A faire immédiatement:

- En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais.

Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits.

- Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.

- TeaTimer de Spybot-S&D peut interférer avec nos utilitaires et causer certains problèmes. Le désactiver dès maintenant s'il est installé sur la machine à traiter: Lancer Spybot-S&D => "Mode Avancé". Outils (à gauche) => "Résident" et Décocher "Résident TeaTimer (...)" => OK.

exclam.gif>>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils.

exclam.gif>>> Que faire à la réception de nouvelles instructions:

  • Lire la totalité du message.
  • Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller").
  • Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer.
  • NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial.

exclam.gif>>> Comment répondre:

- Cliquer sur le bouton zeb_bouton.png (et non sur zeb-bouton2.png car je n'ai pas besoin de relire mes messages précédents).

- Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...), le but étant pour nous faciliter leur interprétation.

De mon côté, j'utilise certains formatages de texte et/ ou certaines couleurs NON PAS pour faire joli mais juste pour attirer l'attention sur certains points afin d'éviter toute mauvaise manipulation risquant de créer des problèmes.

exclam.gif>>> Ne pas abandonner son sujet avant d'être informé(e) que tout est OK.

exclam.gif>>> Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée!


 

>>> ZHPDiag/ Analyse: Télécharger, sur le Bureau ZHPDiag (par Nicolas Coolman) depuis ici.

Pour installer le programme, double-cliquer sur "ZHPDiag.exe" pour lancer l'installation du programme (Vista/ W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur"). Suivre les instructions jusqu'à la fin.

Fermer toutes les applications et fenêtres ouvertes et lancer le programme via l'icône "ZHPDiag" ou "Démarrer" => "Tous les programmes" => "ZHP" => "ZHPDiag". Cliquer sur Lancer le diagnostic (loupe) et patienter jusqu'à la fin (en cas de blocage sur O80, cliquer sur le tournevis pour le décocher).

Un rapport "ZHPDiag.txt" sera généré et sauvegardé automatiquement sur le Bureau.

NE PAS le poster directement ici car souvent trop long pour les limites du forum mais,

Aller sur cjoint.comicne2cjoint.png et cliquer sur Parcourir.

Chercher le fichier et cliquer dessus puis cliquer sur Créer le lien CJoint.

Dans la page suivante --> , une adresse (http//...) sera créée. La copier /coller dans la prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

Même désactivé voici le message que je reçois même en cliquant sur la dernière ligne ça ne passe pas.

 

 

Comodo Secure DNS

Warning

Warning: Unsafe Website Blocked!

cjoint.com

 

This website has been blocked temporarily because of the following reason(s):

 

Prohibited Content: Site may contain content that is prohibited on this network

 

Go back to safety (Recommended)

 

This website has been reported as unsafe by various users and we do NOT recommend you to continue browsing.

Disregard this warning and continue (Not Recommended)

Modifié par vieuxrusé
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment.

 

>>> Utiliser ZHPFix: Sélectionner et copier le texte suivant:

 

[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]

O4 - HKLM\..\Wow6432Node\Run: [TaskTray] Clé orpheline

O41 - Driver: (avipbb) . (. - .) - C:\Windows\system32\DRIVERS\avipbb.sys (.not file.)

O43 - CFD: 30/12/2010 - 09:51:14 - [0,001] ----D- C:\ProgramData\Partner

O43 - CFD: 15/11/2011 - 22:03:14 - [0] ----D- C:\Users\DEMARAIS VINCENT\AppData\Local\{233346A0-D317-443C-A98F-75C9BC37DA11}

O43 - CFD: 06/05/2011 - 21:28:00 - [0] ----D- C:\Users\DEMARAIS VINCENT\AppData\Local\{2991457F-9527-4755-9D1F-47F17D918B68}

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified

G1 - GCS: Preference [user Data\Default] None

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1

O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0

O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0

O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0

O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1

O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1

O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Not Key.)

O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Not Key.)

R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)

R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)

O2 - BHO: Conduit Engine [64Bits] - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

O2 - BHO: Softonic_France [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline

O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine

[HKCU\Software\AppDataLow\Software\Conduit]

[HKCU\Software\AppDataLow\Software\Softonic_France]

[HKCU\Software\AppDataLow\Software\conduitEngine]

[HKCU\Software\AppDataLow\Toolbar]

[HKCU\Software\Conduit]

[HKLM\Software\Conduit]

[HKLM\Software\Softonic_France]

O43 - CFD: 03/01/2011 - 16:22:52 - [0,507] ----D- C:\Program Files (x86)\Conduit

O43 - CFD: 03/01/2011 - 16:22:50 - [3,804] ----D- C:\Program Files (x86)\ConduitEngine

[MD5.ED92900BF225E26A4E54C2C14FA1424F] [sPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\DEMARAIS VINCENT\AppData\Local\Temp\AskSLib.dll [246440]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKLM\Software\WOW6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKCU\Software\AppDataLow\Software\conduitEngine]

[HKLM\Software\WOW6432Node\conduitEngine]

[HKCU\Software\AppDataLow\Software\Softonic_France]

[HKLM\Software\WOW6432Node\Softonic_France]

[HKCU\Software\AppDataLow\Toolbar]

C:\Users\DEMARAIS VINCENT\AppData\LocalLow\Conduit

C:\Users\DEMARAIS VINCENT\AppData\LocalLow\ConduitEngine

C:\Users\DEMARAIS VINCENT\AppData\LocalLow\Softonic_France

C:\Program Files (x86)\Conduit

C:\Program Files (x86)\ConduitEngine

 

EmptyTemp

EmptyFlash

Lancer ZHPFix (raccourci sur le Bureau ZHPFix.png ou "Démarrer" => "Tous les programmes" => "ZHP" => "ZHPFix") et cliquer sur le bouton [H].

Vérifier que toutes les lignes copiées (et rien d'autre) apparaissent dans la fenêtre (et disposées exactement de la même façon) et clique sur le bouton [OK] puis sur sur le bouton [Tous].

Fermer toutes les applications et autres fenêtres en cours (y compris Internet) et désactiver les programmes de protection (antivirus, pare-feu et antispyware).

Enfin, cliquer sur le bouton [Nettoyer] et laisser faire.

Redémarrer le PC pour finir le nettoyage si demandé et copier/ coller le contenu du rapport "ZHPFixReport.txt" qui s'ouvre dans la prochaine réponse. Ce rapport est en outre sauvegardé ici: C:\Program files\ZHPDiag\ZHPFixReport.txt.

 

 

>>> Utiliser Malwarebytes' Anti-Malware (MBAM): Télécharger, sur le Bureau:

Malware Bytes Anti-Malware depuis ici.

Fermer toutes les applications et fenêtres ouvertes et double-cliquer/cliquer-droit sur mbam-setup.exe => "Exécuter en tant qu'administrateur". Suivre les indications en laissant tout par défaut. Cliquer sur "Terminer" sans rien changer.

- Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware".

- Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement.

- Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher". Patienter jusqu'à la fin (affichage de "L'examen s'est terminé normalement...") et cliquer sur "OK", pour fermer ce message.

- Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection".

Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques).

A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet "Rapport/Logs" de la fenêtre principale de "MBAM". Poster son contenu dans la prochaine réponse.

 

 

>>> Rapports demandés à coller directement:

  • ZHPFixReport.tx
  • Malwarebytes Anti-Malware log

Un changement quelconque?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Voici donc les 2 rapports après avoir suivi les instructions. Une amélioration au niveau de la rapidité par contre le disque tourne toujours :chpas:

Merci.

 

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-03-12-2011-09-16-12.txt

Run by DEMARAIS VINCENT at 03/12/2011 09:16:11

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Web site : ZHPFix Fix de rapport

 

========== Logiciel(s) ==========

ABSENT Software Key: conduitEngine

 

========== Module(s) mémoire ==========

SUPPRIME Memory Module: C:\Users\DEMARAIS VINCENT\AppData\Local\Temp\AskSLib.dll

 

========== Clé(s) du Registre ==========

SUPPRIME Key: HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy

SUPPRIME Driver Key: avipbb

ABSENT Key: CLSID BHO: {30F9B915-B755-4826-820B-08FBA6BD249D}

ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic_France

SUPPRIME Key: HKCU\Software\AppDataLow\Software\conduitEngine

SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar

SUPPRIME Key: HKCU\Software\Conduit

ABSENT Key: HKLM\Software\Conduit

ABSENT Key: HKLM\Software\Softonic_France

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}

SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}

SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}

SUPPRIME Key: HKLM\Software\WOW6432Node\conduitEngine

SUPPRIME Key: HKLM\Software\WOW6432Node\Softonic_France

 

========== Valeur(s) du Registre ==========

SUPPRIME RunValue: TaskTray

SUPPRIME MWPS Value: EnableLUA

SUPPRIME MWPS Value: EnableUIADesktopToggle

SUPPRIME MWPS Value: PromptOnSecureDesktop

SUPPRIME MWPS Value: FilterAdministratorToken

SUPPRIME MWPE Value: NoActiveDesktop

SUPPRIME MWPE Value: NoActiveDesktopChanges

SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}

 

========== Elément(s) de donnée du Registre ==========

REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

REMPLACE Value EnableLUA : Good (1) - Bad (0)

SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

 

========== Préférences navigateur ==========

PRESENT Chrome File: C:\Users\DEMARAIS VINCENT\AppData\Local\Google\Chrome\User Data\Default\Preferences

ABSENT Chrome Site: None

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\ProgramData\Partner

SUPPRIME Folder: C:\Users\DEMARAIS VINCENT\AppData\Local\{233346A0-D317-443C-A98F-75C9BC37DA11}

SUPPRIME Folder: C:\Users\DEMARAIS VINCENT\AppData\Local\{2991457F-9527-4755-9D1F-47F17D918B68}

SUPPRIME Folder: C:\Program Files (x86)\Conduit

SUPPRIME Folder: C:\Program Files (x86)\ConduitEngine

SUPPRIME Folder: c:\users\demarais vincent\appdata\locallow\conduit

SUPPRIME Folder: c:\users\demarais vincent\appdata\locallow\conduitengine

SUPPRIME Folder: c:\users\demarais vincent\appdata\locallow\softonic_france

SUPPRIME Temporaires Windows: : 111

SUPPRIME Flash Cookies: 9

 

========== Fichier(s) ==========

SUPPRIME File: c:\program files (x86)\conduitengine\conduitengine.dll

SUPPRIME File: c:\users\demarais vincent\appdata\local\temp\askslib.dll

ABSENT Folder/File: c:\program files (x86)\conduit

SUPPRIME Temporaires Windows: : 121

SUPPRIME Flash Cookies: 4

 

 

========== Récapitulatif ==========

1 : Module(s) mémoire

18 : Clé(s) du Registre

8 : Valeur(s) du Registre

3 : Elément(s) de donnée du Registre

10 : Dossier(s)

5 : Fichier(s)

1 : Logiciel(s)

2 : Préférences navigateur

 

 

End of clean in 12mn 35s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 03/12/2011 09:16:12 [3925]

 

 

 

 

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8295

 

Windows 6.1.7601 Service Pack 1

Internet Explorer 9.0.8112.16421

 

03/12/2011 09:37:09

mbam-log-2011-12-03 (09-37-09).txt

 

Type d'examen: Examen rapide

Elément(s) analysé(s): 172061

Temps écoulé: 6 minute(s), 43 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Voici donc les 2 rapports après avoir suivi les instructions. Une amélioration au niveau de la rapidité par contre le disque tourne toujours :chpas: ...

Généralement, c'est quand il ne tourne pas que que c'est plus grave :lol:

On continue!

 

Tes rapports montrent la présence de deux antivirus ("Avast" et "COMODO Internet Security") MAIS il en faut un seul. Lequel voudras-tu garder? N'y touche pas pour le moment pour ne pas compliquer les choses en cas d'infection cachée.

 

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau ComboFix© (par sUBs) depuis ici ou ici.

Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et double-cliquer/cliquer-droit sur "ComboFix.exe" => "Exécuter en tant qu'administrateur". Suivre les instructions en acceptant l'installation de la Console de Récupération (proposée pour Windows XP si pas installée).

NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer).

Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\).

Copier/coller son contenu dans la prochaine réponse.

Modifié par lance_yien
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...