Intel service provider - Mon UC à 100% !!! [Résolu/Fermé]

Signaler
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017
-
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonjour, depuis plusieurs jours, à chaque redémarrage de mon ordi, Mon UC tourne à 100% à cause d'une tâche "intel service provider" !

J'ai lu le problème de qsp828 ici : https://forums.commentcamarche.net/forum/affich-34826607-intel-service-provider

J'ai entamé les mêmes démarches que celles qui lui ont été donné, à savoir le Scan FRST, mais j'aimerais que vous puissiez analyser les résultats pour pouvoir corriger le problème.

Par avance merci pour votre aide.

7 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102
Salut,

ok, donne les liens pjjoint.
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102
Une idée comment tu as chopé cela ?

Zip le dossier c:\Windows\Sys64
Envoie le zip sur http://upload.malekal.com

puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2057086035-1250704641-2941636780-1000\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-08-30 12:49 - 2017-08-30 12:55 - 000000000 ____D C:\Softwares
2017-08-30 12:49 - 2017-08-30 12:49 - 000000000 ____D C:\WINDOWS\Sys64
Task: {A913ED72-83D2-470F-B1B7-094DEB20EDB5} - System32\Tasks\ASUS\4D36E965-BFC1-11CE-E325-08002BE10318 => C:\Program Files (x86)\ASUS\ASUS Manager\USB Lock\svchost.exe [2014-08-01] () <==== ATTENTION
C:\Program Files (x86)\ASUS\ASUS Manager\USB Lock\svchost.exe
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

Ca m'est arrivé de télécharger un peu, mais c'est rare, sinon je vois pas vraiment ou j'ai pu choper ça... sur du streaming peut-être...

En tout cas, merci, ça à fonctionné ! :)
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

J'aimerais te poser une question, J'utilise régulièrement glary utilities pour nettoyer mon PC, et j'ai vu sur le forum que tu avais dit à qsp828 que les logiciels comme cleaner ne servaient à rien. Les nettoyages de glary sont inutiles aussi ?

Je lance Malwarebytes ;)
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102 >
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

bof pas trop d'intérêt.

Faudra changer tes mots de passe aussi, tu avais un autre trojan apparemment.
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

Ok, merci, analyse effectuée avec Malwarebytes, 6 menaces => 6 PUPs.

C'est justement ce que je lisais, qu'en cas de Trojan il valait mieux changer ses mdp. Je m'y mets de suite.

Un grand merci à toi, Bonne soirée.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102
de rien :)
Messages postés
1
Date d'inscription
lundi 30 octobre 2017
Statut
Membre
Dernière intervention
30 octobre 2017

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 102
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2894103599-1932065493-283559750-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
HKU\S-1-5-21-2894103599-1932065493-283559750-1001\...\Policies\Explorer: []
2017-10-30 17:32 - 2017-10-30 17:42 - 000000000 __SHD C:\fJpJtYxS
2017-10-30 17:32 - 2017-10-30 17:32 - 000000000 ____D C:\Users\nini\AppData\Roaming\wDRUSkiW
2017-10-30 17:05 - 2017-10-30 17:05 - 000000000 ____D C:\WINDOWS\Sys64
2017-10-30 17:05 - 2017-10-30 17:05 - 000000000 ____D C:\Softwares
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


puis fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite