Intel Service Provider

Résolu/Fermé
qsp828 - 28 août 2017 à 14:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 oct. 2017 à 22:06
Bonjour tout le monde,
Voici un problème qui dure en deux jours j ai fait 2 réinstallations Windows 10 Pro
et à chaque redémarrage j ai les ventilateurs qui tourne bien plus vite que la normal,donc je suis allé faire un tour dans le gestionnaire des tâches et j ai remarqué qu'un programme faisait tourner le processeur à 100% !! un truc de malade!! voici une capture http://i.imgur.com/LWNRMc9.png et donc je voudrais un peut d aide car la je sais pas du tout ce que c'est ?

Config: Windows 10 pro 64 bits, Intel core i7-5820K ,24 Go de ram ,GTX 1060 6Go
Merci pour votre aide




12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 28 août 2017 à 15:18
Salut,

Vu l'icône, c'est en Java, probablement un trojan miner en Java.
Je déplace to sujet dans la partie Virus.

pour le supprimer, commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
qsp828 Messages postés 3 Date d'inscription lundi 28 août 2017 Statut Membre Dernière intervention 28 août 2017
28 août 2017 à 15:35
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 août 2017 à 15:51
essaye ça :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
2017-08-28 10:37 - 2017-08-28 10:37 - 000000000 ____D C:\Intel
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd)
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Chatango] => C:\Program Files (x86)\Chatango\Chatango.exe [356352 2008-02-05] (Pear Media, LLC)
HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Si pas mieux, dans le gestionnaire de tâches
Sur Intel Service Provider, clic droit et ouvrir emplacement.
Donne le chemin en haut.
0
qsp828 Messages postés 3 Date d'inscription lundi 28 août 2017 Statut Membre Dernière intervention 28 août 2017
28 août 2017 à 16:04
ben j ai qu'un chose à vous dire Merci , et oui ça fonctionne normalement maintenant.
Bravo et merci pour votre aide ,je pense que sans vous j aurais eu la tête en vrac.
Bon courage pour la suite, et bonne fin de journée .

Merci ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 août 2017 à 16:08
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
qsp828 Messages postés 3 Date d'inscription lundi 28 août 2017 Statut Membre Dernière intervention 28 août 2017
28 août 2017 à 17:12
ok malwarebytes RAS ,il me reste plus qu'a lire ,merci ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GHILAS59 Messages postés 1 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 12 septembre 2017
12 sept. 2017 à 18:26
Bonjour, j'ai le même problème, j'ai déjà essayer adwcleaner qui n'a rien détecter puis Malwarebytes qui a trouver 2 menaces que j'ai mis en quarantaines et au redémarrage le processeur tourne toujours a 90%.
Ne sachant pas si la correction que vous avez proposer avant correspond a mon pc, voici le lien des 3 rapport.
https://pjjoint.malekal.com/files.php?id=20170912_x14w13c9y7y9
https://pjjoint.malekal.com/files.php?id=FRST_20170912_s13k6k9g13o14
https://pjjoint.malekal.com/files.php?id=20170912_h7l6n6e10o7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 sept. 2017 à 22:05
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-709963912-593110105-538636370-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Softwares
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YouTube Video Downloader Pro
2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Program Files (x86)\Tomabo
2017-09-11 03:48 - 2017-09-11 03:49 - 013167346 _____ C:\Users\Rabah\Downloads\Tomabo YouTube Video Downloader Pro.v3.7.10.Incl + Keygen et Patch.rar
2017-09-11 03:47 - 2017-09-11 03:47 - 000016831 _____ C:\Users\Rabah\Documents\tomabo-youtube-video-downloader-pro-v3-7-10-incl-keygen-et-patch-rar.torrent
2017-09-11 03:45 - 2017-09-11 03:45 - 000000000 ____D C:\Users\Rabah\Downloads\Anvsoft.Any.Video.Converter.Ultimate.v6.16-F4CG
2017-09-11 03:44 - 2017-09-11 03:44 - 000031227 _____ C:\Users\Rabah\Documents\anvsoft-any-video-converter-ultimate-v6-16-f4cg.torrent
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
0
filou59113 Messages postés 22 Date d'inscription vendredi 15 septembre 2017 Statut Membre Dernière intervention 24 juillet 2018
15 sept. 2017 à 13:27
j'ai également le même soucis ce service tourne a 100% il me rend fou.

voici les liens si une personne veut m'aider car j'ai deja tout formaté et malheureusement perdu un dossier important car oublie de sauvegarder tellement que ce intel provider m'a pris la tet.

https://pjjoint.malekal.com/files.php?id=20170915_l5l11p11x15o14
https://pjjoint.malekal.com/files.php?id=FRST_20170915_p5f10t10n11u9
https://pjjoint.malekal.com/files.php?id=20170915_p10h5w12t7q14

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2017 à 13:29
Salut,

Apparemment c'est venu par un crack de AIDA64 Extreme Edition 2017.
Tu l'as pris où ?

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Merci pour ton aide aprés redemarrage le processeur ne tourne plus a fond .
Le crack on me l'a envoyé (un ami) pourquoi?
voila l'aperçu du fichier il y en a pas mal :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-09-2017 01
Exécuté par Philippe (15-09-2017 13:31:51) Run:1
Exécuté depuis C:\Users\Philippe\Desktop
Profils chargés: Philippe (Profils disponibles: Philippe)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Softwares => déplacé(es) avec succès
C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar => déplacé(es) avec succès

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 129663087 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => 8704970 B
Edge => 6369530 B
Chrome => 590339926 B
Firefox => 21157435 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 21672 B
NetworkService => 29742 B
Philippe => 310283652 B

RecycleBin => 212111200 B
EmptyTemp: => 1.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:33:08

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 sept. 2017 à 18:52
J'imagine que le problème est réglé ?
0
filou59113 Messages postés 22 Date d'inscription vendredi 15 septembre 2017 Statut Membre Dernière intervention 24 juillet 2018 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
18 sept. 2017 à 20:54
Oui oui tout est réglé.
On peut regler tout nos problemes avec ce petit logiciel?

Merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > filou59113 Messages postés 22 Date d'inscription vendredi 15 septembre 2017 Statut Membre Dernière intervention 24 juillet 2018
18 sept. 2017 à 23:00
en général oui :)
0
filou59113 Messages postés 22 Date d'inscription vendredi 15 septembre 2017 Statut Membre Dernière intervention 24 juillet 2018 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 sept. 2017 à 14:37
c'est bon a savoir quand j'ai des soucis.

Encore merci Malekal
0
hunterico Messages postés 27 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 18 septembre 2017
18 sept. 2017 à 16:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 sept. 2017 à 18:53
Salut,

Désinstalle Winzip, sert à rien.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
(Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe [493280 2017-07-28] (Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\Users\enriq\AppData\Local\Wondershare
2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\ProgramData\Wondershare
2017-08-22 19:09 - 2017-08-23 23:12 - 000000000 ____D C:\Program Files (x86)\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Windows\Sys64
2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Softwares
HKU\S-1-5-21-1785453040-2294764175-314679222-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Avidu66 Messages postés 1 Date d'inscription dimanche 24 septembre 2017 Statut Membre Dernière intervention 24 septembre 2017
24 sept. 2017 à 17:33
Bonjour,
j'ai le même soucis et j'ai donc effectué le scan avec FRST, voici les fichiers obtenus:

https://pjjoint.malekal.com/files.php?id=20170924_q9d15b9v8t9
https://pjjoint.malekal.com/files.php?id=FRST_20170924_g13l10s14u7c8
https://pjjoint.malekal.com/files.php?id=20170924_l11k14m13e5f5

Quelqu’un pourrait me donner un coup de main sur la marche à suivre? :)
Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 sept. 2017 à 18:08
Bonjour,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Bonjour, C'est avidu66 (impossible de me reconnecter)

voilà le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2017 01
Exécuté par Avilien (24-10-2017 19:33:16) Run:1
Exécuté depuis C:\Users\Avilien\Desktop
Profils chargés: Avilien (Profils disponibles: Avilien)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\Softwares => déplacé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 91448508 B
Java, Flash, Steam htmlcache => 108300011 B
Windows/system/drivers => 7062264 B
Edge => 7267410 B
Chrome => 621128540 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 4028 B
NetworkService => 132852 B
Avilien => 677996486 B

RecycleBin => 3791127674 B
EmptyTemp: => 4.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:33:39

0
En tout cas mon ordi ne rame plus du tout !

Merci encore pour tout, et désolé de ne pas avoir pu répondre plus tôt !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > avidu66
24 oct. 2017 à 22:06
de rien :)
0
Même souci .. un coup de main svp?
https://pjjoint.malekal.com/files.php?id=20170930_6h5y13l9k8

https://pjjoint.malekal.com/files.php?id=FRST_20170930_c12m12g7i5d13

https://pjjoint.malekal.com/files.php?id=20170930_f13l5t1413s8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 sept. 2017 à 10:52
Salut,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-891518278-3772799302-256191278-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
c:\Windows\Sys64
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Adon > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
30 sept. 2017 à 11:04
Merci,
voici la suite

https://pjjoint.malekal.com/files.php?id=20170930_u12k8j15f8o15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Adon
30 sept. 2017 à 11:08
Ca doit être bon =)
0
Adon > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
30 sept. 2017 à 11:10
D'accord merci beaucoup ;).
bonne journée !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Adon
30 sept. 2017 à 11:16
merci à toi aussi :)
0
Je sais que ça doit faire beaucoup, mais même problème, tu pourrais y jeter un oeuil stp?

https://pjjoint.malekal.com/files.php?id=20170930_w15u11n6l5v5
https://pjjoint.malekal.com/files.php?id=20170930_r6k10i14z138
https://pjjoint.malekal.com/files.php?id=FRST_20170930_y9r15m5r15t13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 sept. 2017 à 23:32
Bonsoir,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Tiens voici mon résultat :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-09-2017
Exécuté par Julian (01-10-2017 01:38:46) Run:1
Exécuté depuis D:\Bureau
Profils chargés: Julian (Profils disponibles: Julian)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
C:\WINDOWS\Sys64 => déplacé(es) avec succès
C:\Softwares => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51434415 B
Java, Flash, Steam htmlcache => 236603573 B
Windows/system/drivers => 193123729 B
Edge => 23486342 B
Chrome => 849214278 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 90050 B
Julian => 509137019 B

RecycleBin => 46 B
EmptyTemp: => 1.7 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 01:41:21

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > jeanmi
1 oct. 2017 à 11:27
C'est mieux ?
0
jeanmi > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 oct. 2017 à 14:06
Ouais, nickel! Merci beaucoup, avant quand je jouais j'avais des freeze en jeux a cause du fameux Intel Service Provider maintenant plus aucun. Merci beaucoup ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > jeanmi
1 oct. 2017 à 14:44
de rien :)
0
ltomca Messages postés 2 Date d'inscription jeudi 19 octobre 2017 Statut Membre Dernière intervention 20 octobre 2017
19 oct. 2017 à 21:18
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 oct. 2017 à 21:34
Les joies des téléchargements de cracks...


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3387285518-3415469603-146310595-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
2017-10-18 09:08 - 2017-10-18 09:08 - 004528639 _____ C:\Users\PC Gaming\Downloads\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC].zip
2017-10-18 09:08 - 2017-10-18 09:08 - 000000000 ____D C:\Program Files (x86)\Avira
2017-10-18 09:08 - 2017-02-10 21:49 - 000000000 ____D C:\Users\PC Gaming\Desktop\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC]
2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\WINDOWS\Sys64
2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\Softwares
2017-10-18 09:01 - 2017-08-30 13:16 - 000000000 ____D C:\Users\PC Gaming\Desktop\Hotspot Shield VPN Elite 7.20.8 Setup +Update + Patch
(Smadsoft) C:\Program Files (x86)\Smadav\SMΔRTP.exe
(Smadav Software) C:\Program Files (x86)\Smadav\SmadavProtect64.exe
HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1879152 2017-10-18] (Smadsoft)
2017-10-18 09:31 - 2017-10-18 09:31 - 000003214 _____ C:\WINDOWS\System32\Tasks\smadav
2017-10-18 09:30 - 2017-10-18 09:41 - 000000000 ____D C:\Program Files (x86)\Smadav
2017-10-18 09:30 - 2017-10-18 09:32 - 000000000 ____D C:\Users\PC Gaming\AppData\Roaming\Smadav
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
ltomca Messages postés 2 Date d'inscription jeudi 19 octobre 2017 Statut Membre Dernière intervention 20 octobre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
20 oct. 2017 à 15:21
Parfait, merci beaucoup le problème est réglé ^^.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > ltomca Messages postés 2 Date d'inscription jeudi 19 octobre 2017 Statut Membre Dernière intervention 20 octobre 2017
20 oct. 2017 à 16:06
de rien :)
0