× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Ordinateur qui se rallume tout seulSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Mistori
  Posté le 13/10/2012 @ 13:02 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

Je vous expose mon problème, hier soir, j'ai éteint mon PC et me suis couché et ce matin à mon réveil celui-ci était allumé. Je me suis donc levé pour l'éteindre, pensant que je l'avais mal fait la veille et me suis recouché aussitôt. Sauf qu'après m'être re-réveillé, l'ordinateur était encore allumé. Ca m'a paru étonnant, je l'ai donc éteint une nouvelle fois en restant devant. L'ordinateur s'est bien éteint et j'ai attendu un peu au cas où et au bout de 30s environ, le voilà qui s'allume tout seul, sans que je ne touche à quoi que se soit.

Je ne comprends pas trop les raisons, étant donner que je ne fouille quasiment jamais dans les paramêtres et que je ne l'ai pas fait hier. Auriez-vous des conseils et surtout une idée de l'origine du problème ?

Publicité
Le Fêlé
 Posté le 13/10/2012 à 13:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

À part être un peu {#}, j'vois pas ! {#}{#}

Sérieux, regarde cette capture :

Et afin d'écarter l'éventualité d'une infection, fais cette Aide au diagnostic d'un pc infecté (PCAstuces).



Modifié par Le Fêlé le 13/10/2012 13:26
Mistori
 Posté le 13/10/2012 à 14:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Le Fêlé et merci de te pencher sur mon cas. Alors j'ai regardé dans les propriétés de la barre des tâches, "Action du bouton d'alimentation : " est bien sur Arrêter.
Je te poste les analyses des divers logiciels.

Rapport d'analyse Malwarebytes :

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.13.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Florian
FLORIAN-PC [administrateur]

Protection: Désactivé

13/10/2012 13:36:50
mbam-log-2012-10-13 (13-36-50).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221505
Temps écoulé: 1 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Florian\appinfo.exe (Troja.StartPage) -> Mis en quarantaine et supprimé avec succès.

(fin)

____________________


Rapport d'analyse AdwCleaner :

# AdwCleaner v2.004 - Rapport créé le 13/10/2012 à 13:49:06
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Florian - FLORIAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Florian\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\Florian\errorlog.tmp

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\nlzhqx68.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1409 octets] - [13/10/2012 13:49:06]

########## EOF - C:\AdwCleaner[S1].txt - [1469 octets] ##########

______________

Rapport d'analyse ZPHDiag :

http://cjoint.com/12oc/BJnochLMiFz.htm

Le Fêlé
 Posté le 13/10/2012 à 14:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Demande, en cliquant sur le p'tit triangle jaune, le transfert sur le forum Sécurité.

Là-bas, ils sauront analyser tes rapports...

A moins que tu aies des "images"/sauvegardes que tu sais saines, et dans ce cas....

Mistori
 Posté le 13/10/2012 à 14:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Malheureusement non, je n'en ai pas.
J'ai fait la demande à la modération pour transférer le sujet sur le forum Sécu.


Merci de ton aide.

Le Fêlé
 Posté le 13/10/2012 à 14:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Mistori a écrit :

Malheureusement non, je n'en ai pas.

Faudra y penser, pour l'av'nir...

pcastuces
 Posté le 13/10/2012 à 14:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
pcastuces
 Posté le 13/10/2012 à 14:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Mistori a écrit :

Rapport d'analyse ZPHDiag :

http://cjoint.com/12oc/BJnochLMiFz.htm

Bonjour,

Ce n'est pas le bon rapport...

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : 
Run by Florian at 28/04/2012 15:52:49
Mistori
 Posté le 13/10/2012 à 15:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Mince désolé je suis allé un peu vite, voici le bon rapport pour ZPHDiag :

http://cjoint.com/12oc/BJnpanAZEt2.htm

Publicité
Mistori
 Posté le 14/10/2012 à 12:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour, le problème est toujours présent.

Evasion60
 Posté le 14/10/2012 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour et de passage

Le forum ne prend pas en charge des machines avec de Cracks et Keygens

O4 - HKCU\..\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe => Ludvig Strigeus%uTorrent
C:\Users\Florian\Desktop\Florian\Lavalys.EVEREST.Ultimate.Edition.v4.50.1330.Multilangages.Incl-Keygen.[emule-island.com].rar => Crack, KeyGen, Keymaker
C:\Users\Florian\Desktop\Florian\Lavalys.EVEREST.Ultimate.Edition.v4.50.1330.Multilangages.Incl-Keygen.[emule-island.com].rar => Crack, KeyGen, Keymaker

Sinon tu as activé un démarrage automatique via ta carte mère

Cordialement



Modifié par Evasion60 le 14/10/2012 19:23
Mistori
 Posté le 15/10/2012 à 18:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir, je suis étonné de voir que j'ai encore ses fichiers et surtout µTorrent sur mon PC, pour cause je pensais avoir supprimé ce dernier il y a un bon mois. Enfin comme dit un ami "les excuses, c'est comme les trous du c . l, on en a tous".

Je viens de les supprimer et je pense que c'est bon cette fois-ci, est-il possible de reprendre ?

Pour le démarrage automatique, il faut entrer dans le BIOS ?



Modifié par Mistori le 15/10/2012 18:19
Evasion60
 Posté le 15/10/2012 à 19:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut

Enfin comme dit un ami "les excuses, c'est comme les trous du c . l, on en a tous".


C'est adressé à qui cette phrase ?
Car si c'est pour moi cela va être vite réglé !!

Pour le démarrage automatique, il faut entrer dans le BIOS ?


Non



Modifié par Evasion60 le 15/10/2012 19:19
Mistori
 Posté le 15/10/2012 à 19:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Non, ce n'était pas pour vous. Ce n'était qu'une réflexion concernant mes excuses. Navré si vous l'avez mal perçu.

Evasion60
 Posté le 16/10/2012 à 17:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Relance ZHPDiag et héberge son nouveau rapport / STP

@+

Mistori
 Posté le 17/10/2012 à 19:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir Evasion, et merci d'avoir accepté.

Fichier joint : ZHPDiag.txt



Modifié par Mistori le 17/10/2012 19:31
Evasion60
 Posté le 17/10/2012 à 19:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Je t'engage vivement à arrêter le P2P

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

O4 - HKCU\..\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.) => Ludvig Strigeus%uTorrent
O4 - HKUS\S-1-5-21-2760891216-2643681958-817308910-1004-2760891216-2643681958-817308910-1000\..\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.) => Ludvig Strigeus%uTorrent
[MD5.7B01B55AC0428A508672B1FE9B11102E] [APT] [{23A2A3D7-27C7-48EF-83A4-25E28B2C03E5}] (.DKProd.) -- C:\Program Files (x86)\World of Warcraft\WoWInstaller.exe
O42 - Logiciel: ComicRack v0.9.149 - (.cYo Soft.) [HKLM][64Bits] -- ComicRack
[HKCU\Software\Softonic] => Softonic
O43 - CFD: 15/10/2012 - 18:14:51 - [0,514] ----D C:\Users\Florian\AppData\Roaming\uTorrent => µTorrent PeerToPeer
O43 - CFD: 15/08/2012 - 17:05:32 - [0] ----D C:\Users\Florian\AppData\Local\FalloutNV => Empty Folder not necessary
O43 - CFD: 17/11/2011 - 18:26:28 - [0] ----D C:\Users\Florian\AppData\Local\uTorrent => µTorrent PeerToPeer
O44 - LFC:[MD5.8951A4659A4C644DF053DFC4677370B6] - 13/10/2012 - 12:49:08 ---A- . (...) -- C:\AdwCleaner[S1].txt [1534]
O51 - MPSK:{31a749e1-c5ef-11e1-9aa8-14dae94f94cb}\AutoRun\command. (...) -- F:\Startme.exe (.not file.) => Fichier absent
O61 - LFC:Last File Created 14/10/2012 - 21:07:25 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\apps\player.btapp [3097]
O61 - LFC:Last File Created 14/10/2012 - 21:07:25 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\apps\plus.btapp [52666]
O61 - LFC:Last File Created 14/10/2012 - 21:07:25 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\dlimagecache\32F529521A3DEC709F97F761F192AABF29BDC408 [39755]
O61 - LFC:Last File Created 14/10/2012 - 21:07:26 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\apps\3609FC884502A1DF0AA5D9D160C827BB1BD51FC9.btapp [266548]
O61 - LFC:Last File Created 14/10/2012 - 21:11:46 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\dht.dat.old [4300]
O61 - LFC:Last File Created 14/10/2012 - 21:11:46 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\rss.dat.old [99]
O61 - LFC:Last File Created 15/10/2012 - 17:06:20 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\resume.dat.old [66627]
O61 - LFC:Last File Created 15/10/2012 - 17:11:35 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\dht_feed.dat.old [2]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Local\Temp\utt30C.tmp.bat [53]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\dht.dat [4534]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\dht_feed.dat [2]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\resume.dat [66627]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\rss.dat [99]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\settings.dat [17387]
O61 - LFC:Last File Created 15/10/2012 - 17:14:51 ---A- C:\Users\Florian\AppData\Roaming\uTorrent\settings.dat.old [17413]
O61 - LFC:Last File Created 30/12/1899 - 20:48:13 -SHA- C:\Users\Florian\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat [81920] => Microsoft Internet Explorer Fichiers Temporaires
[MD5.CB4A9ABA55F2AA98265BA3D8AE029A6B] [SPRF][23/05/2012] (.BitTorrent, Inc. - µTorrent.) -- C:\Users\Florian\AppData\Local\Temp\uttC6D3.tmp.exe [880496]
EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

A te lire avec son rapport

Publicité
Mistori
 Posté le 20/10/2012 à 14:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Evasion, et désolé du temps de réponse un peu long.
Pour ce qui est du P2P, j'ai arrêté depuis 2 mois environ et je pensais m'être débarasser de tout ce qui était en rapport, c'est à dire µTorrent. Mais bon, il s'avère que je m'y suis mal pris.

Voici le rapport.
Fichier joint : ZHPFixReport.txt



Modifié par Mistori le 20/10/2012 14:54
Evasion60
 Posté le 20/10/2012 à 18:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Tu as supprimé tes cracks ?

Relance ZHPDiag et et héberge son nouveau rapport

@+

Mistori
 Posté le 23/10/2012 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Evasion, je ne suis que de passage pour vous dire que je serai présent chez moi qu'en fin de semaine, je ne peux donc pas effectué l'analyse avant.
Bonne soirée à vous.

Evasion60
 Posté le 23/10/2012 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mistori a écrit :

Bonsoir Evasion, je ne suis que de passage pour vous dire que je serai présent chez moi qu'en fin de semaine, je ne peux donc pas effectué l'analyse avant.
Bonne soirée à vous.

Bonsoir

OK, pas de problème

@+

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
44,95 €SSD Crucial BX500 480 Go à 44,95 €
Valable jusqu'au 05 Décembre

Amazon propose actuellement le SSD Crucial BX500 480 Go à 44,95 € livré gratuitement alors qu'on le trouve ailleurs à plus de 60 €. Ce SSD offre des débits de 540 Mo/s en lecture et 500 Mo/s en écriture. Le SSD est accompagné du logiciel Acronis true image qui vous permettra de transférer tout le contenu de votre ancien disque dur sur le SSD. Il est garanti 3 ans. 


> Voir l'offre
15,99 €SSD PNY CS900 120 Go à 15,99 €
Valable jusqu'au 04 Décembre

Cdiscount fait une promotion sur le SSD PNY CS900 120 Go qui passe à 15,99 €. Ce SSD offre des vitesses d'écriture de 515 Mo/s et de lecture à 550 Mo/s. Il est garanti 3 ans. De quoi donner une seconde jeunesse à un ordinateur un peu ancien.


> Voir l'offre
599 €Portable 15,6 pouces Asus Vivobook (FullHD, Ryzen 5, 8Go, SSD 512 Go) à 599 €
Valable jusqu'au 04 Décembre

Amazon fait une promotion sur le PC portable 15,6 pouces Asus Vivobook S512DA-EJ209T qui passe à 599 € alors qu'on le trouve ailleurs à partir de 700 €. Ce portable très bien équipé possède un écran 15,6 pouces Full HD (1920x1080) antireflet, un processeur AMD Ryzen 5 3700U, 8 Go de RAM, un processeur graphique AMD Radeon RX Vega 8 et un SSD de 512 Go. Le WiFi, le bluetooth et l'ethernet Gigabit sont de la partie. Le tout tourne sous Windows 10. 


> Voir l'offre

Sujets relatifs
ordinateur qui se rallume tout seul etc
Ordinateur qui s'allume tout seul
Ordinateur s'éteint tout seul.
Ordinateur qui rame et qui s'eteind tout seul
ordinateur qui s'éteint tout seul
mon ordinateur s'éteint tout seul...
mon ordinateur s'éteint tout seul!
Mon ordinateur s'éteint tout seul
Mon ordinateur s'éteint tout seul
ordi qui s'eteint et se rallume tout seul
Plus de sujets relatifs à Ordinateur qui se rallume tout seul
 > Tous les forums > Forum Sécurité