Intel Service Provider

Résolu
Bonjour tout le monde,
Voici un problème qui dure en deux jours j ai fait 2 réinstallations Windows 10 Pro
et à chaque redémarrage j ai les ventilateurs qui tourne bien plus vite que la normal,donc je suis allé faire un tour dans le gestionnaire des tâches et j ai remarqué qu'un programme faisait tourner le processeur à 100% !! un truc de malade!! voici une capture http://i.imgur.com/LWNRMc9.png et donc je voudrais un peut d aide car la je sais pas du tout ce que c'est ?

Config: Windows 10 pro 64 bits, Intel core i7-5820K ,24 Go de ram ,GTX 1060 6Go
Merci pour votre aide

12 réponses

Résumé de la discussion

Le problème décrit est un usage élevé du processeur et des ventilateurs qui tournent à plein régime après deux réinstallations Windows 10, lié à un programme qui monopolise le CPU. Des solutions préconisées incluent l’usage d’outils FRST pour supprimer des éléments indésirables et malware, la désinstallation de softs inutiles comme WinZip, ainsi que le recours à Malwarebytes et à des scans approfondis. Plusieurs réponses proposent des scripts et des listes à copier dans FRST pour créer un fix et retirer des démarrages malveillants, puis un redémarrage peut être nécessaire pour constater l’amélioration. En pratique, des logiciels de sécurité et des nettoyages post-FRST permettent d’éliminer des restes comme des services système indésirables et d’éviter des infections rémanentes ultérieures.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Vu l'icône, c'est en Java, probablement un trojan miner en Java.
    Je déplace to sujet dans la partie Virus.

    pour le supprimer, commence par ceci :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. Modérateur
      essaye ça :

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

      Ouvre le bloc-notes : Touche Windows + R,
      Dans le champs "Exécuter", saisir notepad et OK.
      Copie/Colle dedans ce qui suit :

      CreateRestorePoint:
      2017-08-28 10:37 - 2017-08-28 10:37 - 000000000 ____D C:\Intel
      HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd)
      HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Chatango] => C:\Program Files (x86)\Chatango\Chatango.exe [356352 2008-02-05] (Pear Media, LLC)
      HKU\S-1-5-21-3492120319-1967141123-4145744258-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Une fois, le texte collé dans le Bloc-notes,
      Menu "Fichier" puis "Enregistrer sous",
      A gauche, place toi sur le Bureau,
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

      Relance FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire ( pas obligatoire )
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur.

      Si pas mieux, dans le gestionnaire de tâches
      Sur Intel Service Provider, clic droit et ouvrir emplacement.
      Donne le chemin en haut.
      0
      1. ben j ai qu'un chose à vous dire Merci , et oui ça fonctionne normalement maintenant.
        Bravo et merci pour votre aide ,je pense que sans vous j aurais eu la tête en vrac.
        Bon courage pour la suite, et bonne fin de journée .

        Merci ;)
        0
    2. Modérateur
      de rien =)

      Supprime le dossier C:\FRST

      Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
      Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

      Quelques conseils :

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

      0
      1. ok malwarebytes RAS ,il me reste plus qu'a lire ,merci ;)
        0
    3. Bonjour, j'ai le même problème, j'ai déjà essayer adwcleaner qui n'a rien détecter puis Malwarebytes qui a trouver 2 menaces que j'ai mis en quarantaines et au redémarrage le processeur tourne toujours a 90%.
      Ne sachant pas si la correction que vous avez proposer avant correspond a mon pc, voici le lien des 3 rapport.
      https://pjjoint.malekal.com/files.php?id=20170912_x14w13c9y7y9
      https://pjjoint.malekal.com/files.php?id=FRST_20170912_s13k6k9g13o14
      https://pjjoint.malekal.com/files.php?id=20170912_h7l6n6e10o7
      0
      1. Modérateur
        Salut,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-709963912-593110105-538636370-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
        2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\WINDOWS\Sys64
        2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Softwares
        2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YouTube Video Downloader Pro
        2017-09-11 03:50 - 2017-09-11 03:50 - 000000000 ____D C:\Program Files (x86)\Tomabo
        2017-09-11 03:48 - 2017-09-11 03:49 - 013167346 _____ C:\Users\Rabah\Downloads\Tomabo YouTube Video Downloader Pro.v3.7.10.Incl + Keygen et Patch.rar
        2017-09-11 03:47 - 2017-09-11 03:47 - 000016831 _____ C:\Users\Rabah\Documents\tomabo-youtube-video-downloader-pro-v3-7-10-incl-keygen-et-patch-rar.torrent
        2017-09-11 03:45 - 2017-09-11 03:45 - 000000000 ____D C:\Users\Rabah\Downloads\Anvsoft.Any.Video.Converter.Ultimate.v6.16-F4CG
        2017-09-11 03:44 - 2017-09-11 03:44 - 000031227 _____ C:\Users\Rabah\Documents\anvsoft-any-video-converter-ultimate-v6-16-f4cg.torrent
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
        0
    4. j'ai également le même soucis ce service tourne a 100% il me rend fou.

      voici les liens si une personne veut m'aider car j'ai deja tout formaté et malheureusement perdu un dossier important car oublie de sauvegarder tellement que ce intel provider m'a pris la tet.

      https://pjjoint.malekal.com/files.php?id=20170915_l5l11p11x15o14
      https://pjjoint.malekal.com/files.php?id=FRST_20170915_p5f10t10n11u9
      https://pjjoint.malekal.com/files.php?id=20170915_p10h5w12t7q14

      Merci d'avance
      0
      1. Modérateur
        Salut,

        Apparemment c'est venu par un crack de AIDA64 Extreme Edition 2017.
        Tu l'as pris où ?

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
        2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
        2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
        2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
    5. Merci pour ton aide aprés redemarrage le processeur ne tourne plus a fond .
      Le crack on me l'a envoyé (un ami) pourquoi?
      voila l'aperçu du fichier il y en a pas mal :

      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-09-2017 01
      Exécuté par Philippe (15-09-2017 13:31:51) Run:1
      Exécuté depuis C:\Users\Philippe\Desktop
      Profils chargés: Philippe (Profils disponibles: Philippe)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:
      CreateRestorePoint:
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
      2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\WINDOWS\Sys64
      2017-09-10 09:19 - 2017-09-10 09:22 - 000000000 ____D C:\Softwares
      2017-09-10 09:18 - 2017-09-10 09:16 - 061634056 ____N C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar
      RemoveProxy:
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:

      Le Point de restauration a été créé avec succès.
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
      C:\WINDOWS\Sys64 => déplacé(es) avec succès
      C:\Softwares => déplacé(es) avec succès
      C:\Users\Philippe\Desktop\AIDA64 Extreme Edition 2017 + KeyGen.rar => déplacé(es) avec succès

      ========= RemoveProxy: =========

      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

      ========= Fin de RemoveProxy: =========

      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3318682989-1273374217-2468126692-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

      ========= Fin de RemoveProxy: =========

      =========== EmptyTemp: ==========

      BITS transfer queue => 7364608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 129663087 B
      Java, Flash, Steam htmlcache => 492 B
      Windows/system/drivers => 8704970 B
      Edge => 6369530 B
      Chrome => 590339926 B
      Firefox => 21157435 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 128 B
      systemprofile32 => 0 B
      LocalService => 21672 B
      NetworkService => 29742 B
      Philippe => 310283652 B

      RecycleBin => 212111200 B
      EmptyTemp: => 1.2 GB données temporaires supprimées.

      ================================

      Le système a dû redémarrer.

      Fin de Fixlog 13:33:08

      0
      1. Modérateur
        J'imagine que le problème est réglé ?
        0
      2. @Malekal_morte-Oui oui tout est réglé.
        On peut regler tout nos problemes avec ce petit logiciel?

        Merci encore
        0
      3. Modérateur
        @filou59113en général oui :)
        0
      4. @Malekal_morte-c'est bon a savoir quand j'ai des soucis.

        Encore merci Malekal
        0
    6. 0
      1. Modérateur
        Salut,

        Désinstalle Winzip, sert à rien.

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        (Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe
        HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
        R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe [493280 2017-07-28] (Wondershare)
        S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
        2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\Users\enriq\AppData\Local\Wondershare
        2017-08-22 19:10 - 2017-08-22 19:10 - 000000000 ____D C:\ProgramData\Wondershare
        2017-08-22 19:09 - 2017-08-23 23:12 - 000000000 ____D C:\Program Files (x86)\Wondershare
        HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
        2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Windows\Sys64
        2017-09-17 23:36 - 2017-09-17 23:36 - 000000000 ____D C:\Softwares
        HKU\S-1-5-21-1785453040-2294764175-314679222-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
    7. Bonjour,
      j'ai le même soucis et j'ai donc effectué le scan avec FRST, voici les fichiers obtenus:

      https://pjjoint.malekal.com/files.php?id=20170924_q9d15b9v8t9
      https://pjjoint.malekal.com/files.php?id=FRST_20170924_g13l10s14u7c8
      https://pjjoint.malekal.com/files.php?id=20170924_l11k14m13e5f5

      Quelqu’un pourrait me donner un coup de main sur la marche à suivre? :)
      Merci d'avance.
      0
      1. Modérateur
        Bonjour,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
        2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
        2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
      2. Bonjour, C'est avidu66 (impossible de me reconnecter)

        voilà le rapport
        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23-10-2017 01
        Exécuté par Avilien (24-10-2017 19:33:16) Run:1
        Exécuté depuis C:\Users\Avilien\Desktop
        Profils chargés: Avilien (Profils disponibles: Avilien)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
        2017-09-01 12:32 - 2017-09-01 13:15 - 000000000 ____D C:\Softwares
        2017-09-01 12:32 - 2017-09-01 12:32 - 000000000 ____D C:\WINDOWS\Sys64
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
        C:\Softwares => déplacé(es) avec succès
        C:\WINDOWS\Sys64 => déplacé(es) avec succès
        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2632385809-2860505535-2633105269-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 10510336 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 91448508 B
        Java, Flash, Steam htmlcache => 108300011 B
        Windows/system/drivers => 7062264 B
        Edge => 7267410 B
        Chrome => 621128540 B
        Firefox => 0 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 128 B
        systemprofile32 => 0 B
        LocalService => 4028 B
        NetworkService => 132852 B
        Avilien => 677996486 B

        RecycleBin => 3791127674 B
        EmptyTemp: => 4.9 GB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 19:33:39

        0
      3. En tout cas mon ordi ne rame plus du tout !

        Merci encore pour tout, et désolé de ne pas avoir pu répondre plus tôt !
        0
      4. Modérateur
        @avidu66de rien :)
        0
    8. Même souci .. un coup de main svp?
      https://pjjoint.malekal.com/files.php?id=20170930_6h5y13l9k8

      https://pjjoint.malekal.com/files.php?id=FRST_20170930_c12m12g7i5d13

      https://pjjoint.malekal.com/files.php?id=20170930_f13l5t1413s8
      0
      1. Modérateur
        Salut,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-891518278-3772799302-256191278-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
        c:\Windows\Sys64
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
      2. @Malekal_morte-Merci,
        voici la suite

        https://pjjoint.malekal.com/files.php?id=20170930_u12k8j15f8o15
        0
      3. Modérateur
        @AdonCa doit être bon =)
        0
      4. @Malekal_morte-D'accord merci beaucoup ;).
        bonne journée !
        0
      5. Modérateur
        @Adonmerci à toi aussi :)
        0
    9. Je sais que ça doit faire beaucoup, mais même problème, tu pourrais y jeter un oeuil stp?

      https://pjjoint.malekal.com/files.php?id=20170930_w15u11n6l5v5
      https://pjjoint.malekal.com/files.php?id=20170930_r6k10i14z138
      https://pjjoint.malekal.com/files.php?id=FRST_20170930_y9r15m5r15t13
      0
      1. Modérateur
        Bonsoir,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
        2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
        2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
      2. Tiens voici mon résultat :

        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-09-2017
        Exécuté par Julian (01-10-2017 01:38:46) Run:1
        Exécuté depuis D:\Bureau
        Profils chargés: Julian (Profils disponibles: Julian)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-06] ()
        2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\WINDOWS\Sys64
        2017-09-02 11:13 - 2017-09-02 11:13 - 000000000 ____D C:\Softwares
        RemoveProxy:
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Test => valeur supprimé(es) avec succès
        C:\WINDOWS\Sys64 => déplacé(es) avec succès
        C:\Softwares => déplacé(es) avec succès

        ========= RemoveProxy: =========

        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
        Hosts restauré(es) avec succès.

        ========= RemoveProxy: =========

        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
        HKU\S-1-5-21-2965444906-1835446833-175383329-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 7888896 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51434415 B
        Java, Flash, Steam htmlcache => 236603573 B
        Windows/system/drivers => 193123729 B
        Edge => 23486342 B
        Chrome => 849214278 B
        Firefox => 0 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 128 B
        systemprofile32 => 0 B
        LocalService => 0 B
        NetworkService => 90050 B
        Julian => 509137019 B

        RecycleBin => 46 B
        EmptyTemp: => 1.7 GB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 01:41:21

        0
      3. Modérateur
        @jeanmiC'est mieux ?
        0
      4. @Malekal_morte-Ouais, nickel! Merci beaucoup, avant quand je jouais j'avais des freeze en jeux a cause du fameux Intel Service Provider maintenant plus aucun. Merci beaucoup ;)
        0
      5. Modérateur
        @jeanmide rien :)
        0
    10. 0
      1. Modérateur
        Les joies des téléchargements de cracks...

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        HKU\S-1-5-21-3387285518-3415469603-146310595-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
        2017-10-18 09:08 - 2017-10-18 09:08 - 004528639 _____ C:\Users\PC Gaming\Downloads\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC].zip
        2017-10-18 09:08 - 2017-10-18 09:08 - 000000000 ____D C:\Program Files (x86)\Avira
        2017-10-18 09:08 - 2017-02-10 21:49 - 000000000 ____D C:\Users\PC Gaming\Desktop\Avira Phantom VPN Pro 2.5.1.27035 Final + Crack [SadeemPC]
        2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\WINDOWS\Sys64
        2017-10-18 09:01 - 2017-10-18 09:01 - 000000000 ____D C:\Softwares
        2017-10-18 09:01 - 2017-08-30 13:16 - 000000000 ____D C:\Users\PC Gaming\Desktop\Hotspot Shield VPN Elite 7.20.8 Setup +Update + Patch
        (Smadsoft) C:\Program Files (x86)\Smadav\SMΔRTP.exe
        (Smadav Software) C:\Program Files (x86)\Smadav\SmadavProtect64.exe
        HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1879152 2017-10-18] (Smadsoft)
        2017-10-18 09:31 - 2017-10-18 09:31 - 000003214 _____ C:\WINDOWS\System32\Tasks\smadav
        2017-10-18 09:30 - 2017-10-18 09:41 - 000000000 ____D C:\Program Files (x86)\Smadav
        2017-10-18 09:30 - 2017-10-18 09:32 - 000000000 ____D C:\Users\PC Gaming\AppData\Roaming\Smadav
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.
        0
      2. @Malekal_morte-Parfait, merci beaucoup le problème est réglé ^^.
        0
      3. Modérateur
        @ltomcade rien :)
        0