Virus Internet Service Provider

Résolu
bmoon -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je viens de voir que plusieurs personnes ont eu le même problème que moi.
J'ai mon CPU qui tourne a bloc avec le service "Intel Service Provider" qui prend toute la mémoire...

Est-il possible de m'aider ?
Voici mes rapports FRST :

https://pjjoint.malekal.com/files.php?id=20170905_d14g10l10s14g7
https://pjjoint.malekal.com/files.php?id=FRST_20170905_d9e5c15u8i10
https://pjjoint.malekal.com/files.php?id=20170905_v8y10s11d15m7

Merci encore pour votre aide !

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Zip ce dossier : c:\Windows\Sys64\
    Envoie le sur https://upload.malekal.com

    puis :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    Task: {A3CE7920-F042-4379-81BE-C97A51870E5C} - System32\Tasks\gsactwlt => C:\Users\Nico\gsactwlt\llhvy.exe [2016-10-09] (AutoIt Team)
    2017-08-12 18:49 - 2017-09-03 16:52 - 000000000 ____D C:\Users\Nico\AppData\Roaming\dclogs
    2017-08-12 18:49 - 2017-08-12 18:49 - 000003666 _____ C:\Windows\System32\Tasks\gsactwlt
    2017-08-12 18:49 - 2017-08-12 18:49 - 000000000 __SHD C:\Users\Nico\gsactwlt
    2017-08-12 18:49 - 2017-03-18 23:00 - 000045216 ___SH (Microsoft Corporation) C:\Users\Nico\llhvy.exe
    2017-08-12 18:46 - 2017-08-12 18:46 - 000000000 ____D C:\Program Files (x86)\Ratiborus
    HKU\S-1-5-21-941230115-3286603185-2119617067-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
    Startup: C:\Users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\app.lnk [2017-08-12]
    ShortcutTarget: app.lnk -> C:\Users\Nico\AppData\Roaming\app.exe (Pas de fichier)
    2017-09-05 21:53 - 2017-09-05 21:56 - 000000000 ____D C:\Users\Nico\AppData\Local\MSfree Inc
    2017-09-05 21:49 - 2017-09-05 21:50 - 000000000 ____D C:\Softwares
    2017-09-05 21:49 - 2017-09-05 21:49 - 000000000 ____D C:\Windows\Sys64
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  2. bmoon
     
    Merci,

    Je tente de corriger, en attendant voici le lien pour le dossier Sys64 : https://pjjoint.malekal.com/files.php?id=20170905_g5r5z7i8q14
    0
    1. bmoon
       
      Merci beaucoup !!! Après redémarrage, cela a l'air beaucoup mieux !!! :) AU TOP ! ;)
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Supprime le dossier C:\FRST

    0