Intel Service Provider

Fermé
Yumeky Messages postés 1 Date d'inscription dimanche 3 septembre 2017 Statut Membre Dernière intervention 3 septembre 2017 - Modifié le 3 sept. 2017 à 01:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 sept. 2017 à 09:15
Bonjour,

Je suis venu vous demander votre aide car je ne sais pas quoi faire...

J'ai un souci qui est apparu cet après-midi quand j'ai téléchargé quelque chose (à mon avis). Il doit s’agir d'un trojan. Voilà ma capture d'écran https://i.imgur.com/c1cKsJy.png

Comme vous le voyez le processeur tourne à fond, j'ai tenté de faire des analyses avec mon antivirus ainsi que Malwarebytes premium mais rien n'a été trouvé du coup je m'en remets à vous.

J'ai vu qu'il y avait un même cas que moi (voir : https://forums.commentcamarche.net/forum/affich-34826607-intel-service-provider je me suis donc permis de faire exactement ce qui a été dit et voici les 3 fichiers si ça peut aider:

1. FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20170903_x13t6r11m14c7
2. Addition.txt https://pjjoint.malekal.com/files.php?id=20170903_h7u7y11z11j6
3. Fixlog.txt https://pjjoint.malekal.com/files.php?id=20170903_e13g9w5s15i5

En espérant que vous trouviez une solution car je suis dépassé...

Je précise que je suis sous Windows 10
Bien à vous,

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 3 sept. 2017 à 09:16
Salut,

Même malware que là : https://forums.commentcamarche.net/forum/affich-34826607-intel-service-provider
Surement après le téléchargement d'un Adobe cracké et vérolé.

Essaye ça :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1519561810-1009632220-787295638-1000\...\Run: [Test] => c:\Windows\Sys64\starter.exe [335872 2017-08-26] ()
HKU\S-1-5-21-1519561810-1009632220-787295638-1000\...\Run: [CCleaner Monitoring] => E:\Program Files (x86)\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd)
2017-09-03 00:19 - 2017-09-03 00:19 - 000000000 ____D C:\WINDOWS\Sys64
2017-09-03 00:12 - 2017-09-03 00:12 - 000000000 ____D C:\Users\Grégoire\AppData\Local\Tempzxpsignbe45e112a8a18407
2017-09-03 00:11 - 2017-09-03 00:11 - 000000000 ____D C:\Users\Grégoire\AppData\Local\Tempzxpsign2636a1b69e89bdfb
2017-09-03 00:11 - 2017-09-03 00:11 - 000000000 ____D C:\Users\Grégoire\AppData\Local\Tempzxpsign074e4385c934dbb6
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Veuillez appuyer sur une touche pour continuer la désinfection...
0