Virus Internet Service Provider

Résolu/Fermé
bmoon - 5 sept. 2017 à 22:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 sept. 2017 à 09:23
Bonjour,

Je viens de voir que plusieurs personnes ont eu le même problème que moi.
J'ai mon CPU qui tourne a bloc avec le service "Intel Service Provider" qui prend toute la mémoire...

Est-il possible de m'aider ?
Voici mes rapports FRST :

https://pjjoint.malekal.com/files.php?id=20170905_d14g10l10s14g7
https://pjjoint.malekal.com/files.php?id=FRST_20170905_d9e5c15u8i10
https://pjjoint.malekal.com/files.php?id=20170905_v8y10s11d15m7

Merci encore pour votre aide !
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 5 sept. 2017 à 22:39
Salut,

Zip ce dossier : c:\Windows\Sys64\
Envoie le sur https://upload.malekal.com

puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Task: {A3CE7920-F042-4379-81BE-C97A51870E5C} - System32\Tasks\gsactwlt => C:\Users\Nico\gsactwlt\llhvy.exe [2016-10-09] (AutoIt Team)
2017-08-12 18:49 - 2017-09-03 16:52 - 000000000 ____D C:\Users\Nico\AppData\Roaming\dclogs
2017-08-12 18:49 - 2017-08-12 18:49 - 000003666 _____ C:\Windows\System32\Tasks\gsactwlt
2017-08-12 18:49 - 2017-08-12 18:49 - 000000000 __SHD C:\Users\Nico\gsactwlt
2017-08-12 18:49 - 2017-03-18 23:00 - 000045216 ___SH (Microsoft Corporation) C:\Users\Nico\llhvy.exe
2017-08-12 18:46 - 2017-08-12 18:46 - 000000000 ____D C:\Program Files (x86)\Ratiborus
HKU\S-1-5-21-941230115-3286603185-2119617067-1001\...\Run: [Test] => c:\Windows\Sys64\starter.exe [299008 2017-08-05] ()
Startup: C:\Users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\app.lnk [2017-08-12]
ShortcutTarget: app.lnk -> C:\Users\Nico\AppData\Roaming\app.exe (Pas de fichier)
2017-09-05 21:53 - 2017-09-05 21:56 - 000000000 ____D C:\Users\Nico\AppData\Local\MSfree Inc
2017-09-05 21:49 - 2017-09-05 21:50 - 000000000 ____D C:\Softwares
2017-09-05 21:49 - 2017-09-05 21:49 - 000000000 ____D C:\Windows\Sys64
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Merci,

Je tente de corriger, en attendant voici le lien pour le dossier Sys64 : https://pjjoint.malekal.com/files.php?id=20170905_g5r5z7i8q14
0
Merci beaucoup !!! Après redémarrage, cela a l'air beaucoup mieux !!! :) AU TOP ! ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 sept. 2017 à 09:23
de rien :)

Supprime le dossier C:\FRST

0