Hijackthis pour un PC W10 complètement bloqué

Fermé
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 - 5 juin 2016 à 11:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 juin 2016 à 13:53
Bonjour,

On m'a confié un PC W10 à désinfecter et qui est complètement bloqué. Démarrage en 45 minutes minimum, et tout ce qu'il exécute habituellement en secondes, il le réalise maintenant en dizaines de minutes, voire même en heures, voire même pas du tout.
J'ai réussi à lancer ZHP Diag qui n'a rien trouvé du tout. Rapport vierge.
J'ai également réussi à lancer Hijackthis et le rapport m'indique une multitude de lignes 023 qui me parait anormale, mais je ne suis pas un expert HJT. Pourriez vous le regarder et me dire ce qui cloche dans ce rapport (lien ci dessous)
Merci

https://drive.google.com/file/d/0B5fbGlse1lSWQVpMWklOYmlEUkU/view?usp=sharing





A voir également:

4 réponses

krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
5 juin 2016 à 11:40
J'ai oublié de signaler que ADW CLeaner et MBAM ne trouvent rien.
Je n'ai pas réussi à faire une analyse AV du PC car il faudrait sans doute plusieurs mois à la vitesse à laquelle il exécute l'analyse....
0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
5 juin 2016 à 12:14
Rapport hijackthis (idem à celui du lien ci dessus)

https://www.cjoint.com/c/FFfkmFehCZn
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 juin 2016 à 12:22
Salut,

Probablement pas un problème de malware.
Suis ces trois étapes.

1/
Fais un checkdisk pour vérifier si tu as des erreurs dans l'onglet Health de HD Tune, lire paragraphe "Erreurs disque / Problème disque dur" du tutoriel "Tester son matériel"

2/

Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.


3/
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
5 juin 2016 à 14:10
Merci Malekal, je vais tester cela et quand j'aurais les éléments , je reviens ici pour les poster.

Par contre, je ne l'ai pas signalé, mais, comme le PC fonctionnait très mal, pensant à un problème de disque dur, je lui ai installé Ubuntu en dualboot afin de vérifier son état. Or Ubuntu y fonctionne parfaitement, ce qui laisse à penser que le disque dur est en bon état.
Par contre, une chose m'a un peu surpris en y installant Ubuntu, c'est que le disque dur (de 1 Tera) était partitionné en 8 ou 9 secteurs, et maintenant avec Ubuntu, il y a 11 partitions. Par contre, sous Windows, on ne voit que les partitions C (celle de Windows) et D (pour les données), les autres étant cachées et sans lettre de lecteur

Voici 2 photos d'écran, de mauvaise qualité, qui montrent le gestionnaire des tâches de windows avec le disque dur indiquant un temps d'activité de 100% alors que le processeur et la mémoire ne font rien ou presque
https://i.imgur.com/py6NEvv.jpg
https://i.imgur.com/K5qheJA.jpg

Par ailleurs, j'ai retrouvé la photo d'écran que j'avais faite après l'analyse de ADWCleaner. Contrairement à ce que j'ai indiqué précédemment, ce rapport n'était pas tout a fait vierge. Il y avait seulement deux lignes de la base de registre qui présentaient une anomalie, et que j'ai corrigées manuellement.

https://i.imgur.com/197BscJ.jpg
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023
5 juin 2016 à 14:20
Oublie le checkdisk et la température pour le moment.

Apparemment, tu as 100% de disque utilisé.. faudrait regarder en détail dans la partie disque du moniteur de ressources pour voir qui écrit quoi et ou.
Fais aussi le scan FRST si cela t'es possible.
0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
Modifié par krissss694 le 5/06/2016 à 16:46
dans le gestionnaire des taches ça m'affiche bien 100% d'activité du disque.
Voici quelques photos du moniteur de ressources


https://i.imgur.com/Vy3lKfE.jpg
https://i.imgur.com/HDUd1od.jpg
https://i.imgur.com/4Rcxk8d.jpg

Sinon, à toute fin utile, voici une photo montrant le partitionnement peu usuel de ce disque dur.

https://i.imgur.com/1196W7R.jpg

J'ai fait un chkdsk /F mais j'ai oublié le paramètre /R
je n'arrive pas à accéder au rapport d'analyse pour le moment et comme je n'étais pas devant l'écran quand l'analyse s'est terminée donc je sais pas le résultat.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023
5 juin 2016 à 16:47
Les captures d'écran n'aident pas.
Mais sur les dernières, le disque est retrombé, on dirait que c'est le processus qui est très sollicité..
https://i.imgur.com/Vy3lKfE.jpg <= là il aurait fallu trier les processus par "utilisation CPU moyenne".

Vois-tu un processus qui "bourrine" ?
Tu peux faire un scan FRST ?
0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
Modifié par krissss694 le 5/06/2016 à 16:57
comme il ne m'est pas possible de faire de capture d'écran à cause de la lenteur du PC je fais des photos, de qualité pas terrible, mais c'est mieux que rien. En voici qui montrent les processus actifs dans le moniteur de ressources (onglet "vue d'ensemble", rubrique "disque")
https://i.imgur.com/mU2ccDv.jpg
https://i.imgur.com/Pg3nq6q.jpg

et dans le bas du tableau

https://i.imgur.com/NUPNJIU.jpg
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 juin 2016 à 20:32
Pas un problème de virus.
Belle config :

Processeur: Intel(R) Core(TM) i7-4770 CPU @ 3.40GHz
Pourcentage de mémoire utilisée: 18%
Mémoire physique - RAM - totale: 16294.54 MB


Bon je crois que le problème est là :

Error: (06/05/2016 07:31:08 PM) (Source: disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (06/05/2016 07:30:56 PM) (Source: disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.

Error: (06/05/2016 07:30:47 PM) (Source: disk) (EventID: 7) (User: )
Description: Le périphérique \Device\Harddisk0\DR0 comporte un bloc défectueux.


Probablement que ton disque dur se meure :/
Si tu as des données importantes, sauvegarde les illico.

Fais un checkdisk pour vérifier si tu as des erreurs dans l'onglet Health de HD Tune, lire paragraphe "Erreurs disque / Problème disque dur" du tutoriel "Tester son matériel"



0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
5 juin 2016 à 21:31
Merci Malekal, je n’avais pas lu les rapports et effectivement il semble bien qu'il y a un problème de HD. Grâce à Ubuntu qui fonctionne bien sur le PC, et qui a accès à la partition de données D:/ je suis en train de sauvegarder les données sur un HD externe USB. Curieusement Ubuntu n'a pas accès à la partition C:/ qui est visible, mais pas accessible.
J'essayerais ensuite les remèdes ultimes que tu me proposes dans ton dernier message, mais pour le moment, il y a priorité à la sauvegarde des données.

Quelques questions, cependant:
1) SI le disque est effectivement naze et qu'on doive le changer, comment ça va se passer pour la réinstallation de WIndows? Le PC a été vendu sans le DVD de W8 (qui a été updaté ensuite en W10).

2) Dois-je réinstaller W8 ou bien directement W10? Et comment procéder puisque la partition de réinstallation n'existera pas sur le nouveau disque dur, donc pas possible de le réinstaller grâce à ça.

3) Et au niveau du numéro de licence de Windows ? C'est un PC Acer acheté chez Rue du Commerce, mais je ne connais pas le numéro de la licence, il n'est pas écrit dessus pourtant c'est un PC tout ce qu'il y a de légal au niveau licence.
0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
6 juin 2016 à 14:55
Bonjour,
voici quelques captures d'écran du logiciel HD Tune pro en action.
Visiblement le disque a bien des problèmes.

onglet error scan:
https://i.imgur.com/RWPvM22.png

onglet benchmark:
https://i.imgur.com/JmtJ00K.png

Onglet health:
https://i.imgur.com/AiPsanw.png

J'ai lancé un CHKDSK /F /R il y a déjà plusieurs heures et il reste coincé à 2% d'analyse. J'ai bien peur qu'il ne puisse pas aller plus loin.

Le CHKDSK /F (et donc sans le paramètres /R) avait lui été au bout et même assez rapidement. Voici le fichier rapport qui en avait résulté:

https://www.cjoint.com/c/FFgm2eW4yqn
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 13/06/2016 à 13:53
vu le rapport HD Tune, le disque dur a un problème.
0