Intel service provider - Mon UC à 100% !!!

Résolu/Fermé
roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017
- 7 sept. 2017 à 19:54
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 31 oct. 2017 à 00:02
Bonjour, depuis plusieurs jours, à chaque redémarrage de mon ordi, Mon UC tourne à 100% à cause d'une tâche "intel service provider" !

J'ai lu le problème de qsp828 ici : https://forums.commentcamarche.net/forum/affich-34826607-intel-service-provider

J'ai entamé les mêmes démarches que celles qui lui ont été donné, à savoir le Scan FRST, mais j'aimerais que vous puissiez analyser les résultats pour pouvoir corriger le problème.

Par avance merci pour votre aide.

7 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
7 sept. 2017 à 19:55
Salut,

ok, donne les liens pjjoint.
0
roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

7 sept. 2017 à 20:04
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
Modifié le 7 sept. 2017 à 20:07
Une idée comment tu as chopé cela ?

Zip le dossier c:\Windows\Sys64
Envoie le zip sur http://upload.malekal.com

puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2057086035-1250704641-2941636780-1000\...\Run: [Test] => c:\Windows\Sys64\starter.exe [303616 2017-08-10] ()
2017-08-30 12:49 - 2017-08-30 12:55 - 000000000 ____D C:\Softwares
2017-08-30 12:49 - 2017-08-30 12:49 - 000000000 ____D C:\WINDOWS\Sys64
Task: {A913ED72-83D2-470F-B1B7-094DEB20EDB5} - System32\Tasks\ASUS\4D36E965-BFC1-11CE-E325-08002BE10318 => C:\Program Files (x86)\ASUS\ASUS Manager\USB Lock\svchost.exe [2014-08-01] () <==== ATTENTION
C:\Program Files (x86)\ASUS\ASUS Manager\USB Lock\svchost.exe
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

7 sept. 2017 à 20:47
Ca m'est arrivé de télécharger un peu, mais c'est rare, sinon je vois pas vraiment ou j'ai pu choper ça... sur du streaming peut-être...

En tout cas, merci, ça à fonctionné ! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
7 sept. 2017 à 20:47
0
roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

7 sept. 2017 à 21:18
J'aimerais te poser une question, J'utilise régulièrement glary utilities pour nettoyer mon PC, et j'ai vu sur le forum que tu avais dit à qsp828 que les logiciels comme cleaner ne servaient à rien. Les nettoyages de glary sont inutiles aussi ?

Je lance Malwarebytes ;)
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

7 sept. 2017 à 21:25
bof pas trop d'intérêt.

Faudra changer tes mots de passe aussi, tu avais un autre trojan apparemment.
0
roussback
Messages postés
5
Date d'inscription
jeudi 7 septembre 2017
Statut
Membre
Dernière intervention
7 septembre 2017

7 sept. 2017 à 21:40
Ok, merci, analyse effectuée avec Malwarebytes, 6 menaces => 6 PUPs.

C'est justement ce que je lisais, qu'en cas de Trojan il valait mieux changer ses mdp. Je m'y mets de suite.

Un grand merci à toi, Bonne soirée.
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
8 sept. 2017 à 09:41
de rien :)
0
anthonyroland
Messages postés
1
Date d'inscription
lundi 30 octobre 2017
Statut
Membre
Dernière intervention
30 octobre 2017

30 oct. 2017 à 22:44
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
31 oct. 2017 à 00:02
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-2894103599-1932065493-283559750-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
HKU\S-1-5-21-2894103599-1932065493-283559750-1001\...\Policies\Explorer: []
2017-10-30 17:32 - 2017-10-30 17:42 - 000000000 __SHD C:\fJpJtYxS
2017-10-30 17:32 - 2017-10-30 17:32 - 000000000 ____D C:\Users\nini\AppData\Roaming\wDRUSkiW
2017-10-30 17:05 - 2017-10-30 17:05 - 000000000 ____D C:\WINDOWS\Sys64
2017-10-30 17:05 - 2017-10-30 17:05 - 000000000 ____D C:\Softwares
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


puis fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
0