Intel Service Provider

Résolu/Fermé
qsp828 - 28 août 2017 à 14:57
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 24 oct. 2017 à 22:06
Bonjour tout le monde,
Voici un problème qui dure en deux jours j ai fait 2 réinstallations Windows 10 Pro
et à chaque redémarrage j ai les ventilateurs qui tourne bien plus vite que la normal,donc je suis allé faire un tour dans le gestionnaire des tâches et j ai remarqué qu'un programme faisait tourner le processeur à 100% !! un truc de malade!! voici une capture http://i.imgur.com/LWNRMc9.png et donc je voudrais un peut d aide car la je sais pas du tout ce que c'est ?

Config: Windows 10 pro 64 bits, Intel core i7-5820K ,24 Go de ram ,GTX 1060 6Go
Merci pour votre aide




12 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
Modifié le 28 août 2017 à 15:18
Salut,

Vu l'icône, c'est en Java, probablement un trojan miner en Java.
Je déplace to sujet dans la partie Virus.

pour le supprimer, commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
qsp828
Messages postés
3
Date d'inscription
lundi 28 août 2017
Statut
Membre
Dernière intervention
28 août 2017

28 août 2017 à 15:35
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
28 août 2017 à 15:51
essaye ça :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
2017-08-28 10:37 - 2017-08-28 10:37 - 000000000 ____D C:\Intel
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd)
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Chatango] => C:\Program Files (x86)\Chatango\Chatango.exe [356352 2008-02-05] (Pear Media, LLC)
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Si pas mieux, dans le gestionnaire de tâches
Sur Intel Service Provider, clic droit et ouvrir emplacement.
Donne le chemin en haut.
0
qsp828
Messages postés
3
Date d'inscription
lundi 28 août 2017
Statut
Membre
Dernière intervention
28 août 2017

28 août 2017 à 16:04
ben j ai qu'un chose à vous dire Merci , et oui ça fonctionne normalement maintenant.
Bravo et merci pour votre aide ,je pense que sans vous j aurais eu la tête en vrac.
Bon courage pour la suite, et bonne fin de journée .

Merci ;)
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
28 août 2017 à 16:08
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
qsp828
Messages postés
3
Date d'inscription
lundi 28 août 2017
Statut
Membre
Dernière intervention
28 août 2017

28 août 2017 à 17:12
ok malwarebytes RAS ,il me reste plus qu'a lire ,merci ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GHILAS59
Messages postés
1
Date d'inscription
mardi 12 septembre 2017
Statut
Membre
Dernière intervention
12 septembre 2017

12 sept. 2017 à 18:26
Bonjour, j'ai le même problème, j'ai déjà essayer adwcleaner qui n'a rien détecter puis Malwarebytes qui a trouver 2 menaces que j'ai mis en quarantaines et au redémarrage le processeur tourne toujours a 90%.
Ne sachant pas si la correction que vous avez proposer avant correspond a mon pc, voici le lien des 3 rapport.
https://pjjoint.malekal.com/files.php?id=20170912_x14w13c9y7y9
https://pjjoint.malekal.com/files.php?id=FRST_20170912_s13k6k9g13o14
https://pjjoint.malekal.com/files.php?id=20170912_h7l6n6e10o7
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
12 sept. 2017 à 22:05
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-709963912-593110105-538636370-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Softwares
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YouTube Video Downloader Pro
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Program Files (x86)\Tomabo
2017-09-11 03:48 - 2017-09-11 03:49 - 013167346 _____ C:\Users\Rabah\Downloads\Tomabo YouTube Video Downloader Pro.v3.7.10.Incl + Keygen et Patch.rar
2017-09-11 03:47 - 2017-09-11 03:47 - 000016831 _____ C:\Users\Rabah\Documents\tomabo-youtube-video-downloader-pro-v3-7-10-incl-keygen-et-patch-rar.torrent
2017-09-11 03:45 - 2017-09-11 03:45 - 000000000 ____D C:\Users\Rabah\Downloads\Anvsoft.Any.Video.Converter.Ultimate.v6.16-F4CG
2017-09-11 03:44 - 2017-09-11 03:44 - 000031227 _____ C:\Users\Rabah\Documents\anvsoft-any-video-converter-ultimate-v6-16-f4cg.torrent
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
0
filou59113
Messages postés
22
Date d'inscription
vendredi 15 septembre 2017
Statut
Membre
Dernière intervention
24 juillet 2018

15 sept. 2017 à 13:27
j'ai également le même soucis ce service tourne a 100% il me rend fou.

voici les liens si une personne veut m'aider car j'ai deja tout formaté et malheureusement perdu un dossier important car oublie de sauvegarder tellement que ce intel provider m'a pris la tet.

https://pjjoint.malekal.com/files.php?id=20170915_l5l11p11x15o14
https://pjjoint.malekal.com/files.php?id=FRST_20170915_p5f10t10n11u9
https://pjjoint.malekal.com/files.php?id=20170915_p10h5w12t7q14

Merci d'avance
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
15 sept. 2017 à 13:29
Salut,

Apparemment c'est venu par un crack de AIDA64 Extreme Edition 2017.
Tu l'as pris où ?

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Merci pour ton aide aprés redemarrage le processeur ne tourne plus a fond .
Le crack on me l'a envoyé (un ami) pourquoi?
voila l'aperçu du fichier il y en a pas mal :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-09-2017 01
Exécuté par Philippe (15-09-2017 13:31:51) Run:1
Exécuté depuis C:\Users\Philippe\Desktop
Profils chargés: Philippe (Profils disponibles: Philippe)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Softwares => déplacé(es) avec succès
C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar => déplacé(es) avec succès

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 129663087 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => 8704970 B
Edge => 6369530 B
Chrome => 590339926 B
Firefox => 21157435 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 21672 B
NetworkService => 29742 B
Philippe => 310283652 B

RecycleBin => 212111200 B
EmptyTemp: => 1.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:33:08

0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
18 sept. 2017 à 18:52
J'imagine que le problème est réglé ?
0
filou59113
Messages postés
22
Date d'inscription
vendredi 15 septembre 2017
Statut
Membre
Dernière intervention
24 juillet 2018
> Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

18 sept. 2017 à 20:54
Oui oui tout est réglé.
On peut regler tout nos problemes avec ce petit logiciel?

Merci encore
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > filou59113
Messages postés
22
Date d'inscription
vendredi 15 septembre 2017
Statut
Membre
Dernière intervention
24 juillet 2018

18 sept. 2017 à 23:00
en général oui :)
0
filou59113
Messages postés
22
Date d'inscription
vendredi 15 septembre 2017
Statut
Membre
Dernière intervention
24 juillet 2018
> Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

19 sept. 2017 à 14:37
c'est bon a savoir quand j'ai des soucis.

Encore merci Malekal
0
hunterico
Messages postés
27
Date d'inscription
jeudi 8 janvier 2015
Statut
Membre
Dernière intervention
18 septembre 2017

18 sept. 2017 à 16:42
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
18 sept. 2017 à 18:53
Salut,

Désinstalle Winzip, sert à rien.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
(Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe [493280 2017-07-28] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\Users\enriq\AppData\Local\Wondershare
2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\ProgramData\Wondershare
2017-08-22 19:09 - 2017-08-23 23:12 - 000000000 ____D C:\Program Files (x86)\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Windows\Sys64
2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Softwares
HKU\S-1-5-21-1785453040-2294764175-314679222-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Avidu66
Messages postés
1
Date d'inscription
dimanche 24 septembre 2017
Statut
Membre
Dernière intervention
24 septembre 2017

24 sept. 2017 à 17:33
Bonjour,
j'ai le même soucis et j'ai donc effectué le scan avec FRST, voici les fichiers obtenus:

https://pjjoint.malekal.com/files.php?id=20170924_q9d15b9v8t9
https://pjjoint.malekal.com/files.php?id=FRST_20170924_g13l10s14u7c8
https://pjjoint.malekal.com/files.php?id=20170924_l11k14m13e5f5

Quelqu’un pourrait me donner un coup de main sur la marche à suivre? :)
Merci d'avance.
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
24 sept. 2017 à 18:08
Bonjour,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Bonjour, C'est avidu66 (impossible de me reconnecter)

voilà le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2017 01
Exécuté par Avilien (24-10-2017 19:33:16) Run:1
Exécuté depuis C:\Users\Avilien\Desktop
Profils chargés: Avilien (Profils disponibles: Avilien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\Softwares => déplacé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 91448508 B
Java, Flash, Steam htmlcache => 108300011 B
Windows/system/drivers => 7062264 B
Edge => 7267410 B
Chrome => 621128540 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 4028 B
NetworkService => 132852 B
Avilien => 677996486 B

RecycleBin => 3791127674 B
EmptyTemp: => 4.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:33:39

0
En tout cas mon ordi ne rame plus du tout !

Merci encore pour tout, et désolé de ne pas avoir pu répondre plus tôt !
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > avidu66
24 oct. 2017 à 22:06
de rien :)
0
Même souci .. un coup de main svp?
https://pjjoint.malekal.com/files.php?id=20170930_6h5y13l9k8

https://pjjoint.malekal.com/files.php?id=FRST_20170930_c12m12g7i5d13

https://pjjoint.malekal.com/files.php?id=20170930_f13l5t1413s8
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
30 sept. 2017 à 10:52
Salut,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-891518278-3772799302-256191278-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
c:\Windows\Sys64
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Adon > Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

30 sept. 2017 à 11:04
Merci,
voici la suite

https://pjjoint.malekal.com/files.php?id=20170930_u12k8j15f8o15
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > Adon
30 sept. 2017 à 11:08
Ca doit être bon =)
0
Adon > Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

30 sept. 2017 à 11:10
D'accord merci beaucoup ;).
bonne journée !
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > Adon
30 sept. 2017 à 11:16
merci à toi aussi :)
0
Je sais que ça doit faire beaucoup, mais même problème, tu pourrais y jeter un oeuil stp?

https://pjjoint.malekal.com/files.php?id=20170930_w15u11n6l5v5
https://pjjoint.malekal.com/files.php?id=20170930_r6k10i14z138
https://pjjoint.malekal.com/files.php?id=FRST_20170930_y9r15m5r15t13
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
30 sept. 2017 à 23:32
Bonsoir,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Tiens voici mon résultat :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-09-2017
Exécuté par Julian (01-10-2017 01:38:46) Run:1
Exécuté depuis D:\Bureau
Profils chargés: Julian (Profils disponibles: Julian)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Softwares => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51434415 B
Java, Flash, Steam htmlcache => 236603573 B
Windows/system/drivers => 193123729 B
Edge => 23486342 B
Chrome => 849214278 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 90050 B
Julian => 509137019 B

RecycleBin => 46 B
EmptyTemp: => 1.7 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 01:41:21

0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > jeanmi
1 oct. 2017 à 11:27
C'est mieux ?
0
jeanmi > Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

1 oct. 2017 à 14:06
Ouais, nickel! Merci beaucoup, avant quand je jouais j'avais des freeze en jeux a cause du fameux Intel Service Provider maintenant plus aucun. Merci beaucoup ;)
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > jeanmi
1 oct. 2017 à 14:44
de rien :)
0
ltomca
Messages postés
2
Date d'inscription
jeudi 19 octobre 2017
Statut
Membre
Dernière intervention
20 octobre 2017

19 oct. 2017 à 21:18
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556
19 oct. 2017 à 21:34
Les joies des téléchargements de cracks...


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3387285518-3415469603-146310595-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
2017-10-18 09:08 - 2017-10-18 09:08 - 004528639 _____ C:\Users\PC Gaming\Downloads\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC].zip
2017-10-18 09:08 - 2017-10-18 09:08 - 000000000 ____D C:\Program Files (x86)\Avira
2017-10-18 09:08 - 2017-02-10 21:49 - 000000000 ____D C:\Users\PC Gaming\Desktop\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC]
2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\WINDOWS\Sys64
2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\Softwares
2017-10-18 09:01 - 2017-08-30 13:16 - 000000000 ____D C:\Users\PC Gaming\Desktop\Hotspot Shield VPN Elite 7.20.8 Setup +Update + Patch
(Smadsoft) C:\Program Files (x86)\Smadav\SMΔRTP.exe
(Smadav Software) C:\Program Files (x86)\Smadav\SmadavProtect64.exe
HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1879152 2017-10-18] (Smadsoft)
2017-10-18 09:31 - 2017-10-18 09:31 - 000003214 _____ C:\WINDOWS\System32\Tasks\smadav
2017-10-18 09:30 - 2017-10-18 09:41 - 000000000 ____D C:\Program Files (x86)\Smadav
2017-10-18 09:30 - 2017-10-18 09:32 - 000000000 ____D C:\Users\PC Gaming\AppData\Roaming\Smadav
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
ltomca
Messages postés
2
Date d'inscription
jeudi 19 octobre 2017
Statut
Membre
Dernière intervention
20 octobre 2017
> Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

20 oct. 2017 à 15:21
Parfait, merci beaucoup le problème est réglé ^^.
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 556 > ltomca
Messages postés
2
Date d'inscription
jeudi 19 octobre 2017
Statut
Membre
Dernière intervention
20 octobre 2017

20 oct. 2017 à 16:06
de rien :)
0