Virus: 800A0408 microsoft vbscript erreur

Fermé
Meg - 3 avril 2012 à 19:43
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 4 avril 2012 à 07:22
Bonjour,

J'ai un message d'erreur qui s'affiche systématiquement au démarrage de mon ordi (et qui des-fois le fait planter). Il s'agit de :
Script CSTRX.vbs,
Erreur : caractère incorrect
Code : 800A0408
Source : erreur de compilation
MicrosoftVBscript

Je crois que vous avez déjà aidé d'autres personnes, j'ai donc utilisé USBFix. Voici le rapport. Pouvez-vous m'aider ?

Un grand merci par avance !



############################## | UsbFix V6.063 |

User : Mégane (Administrateurs) # PC-DE-MÉGANE
Update on 14/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:18:58 | 03/04/2012

AMD Turion(tm) 64 X2 Mobile Technology TL-62
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.19088
Windows Firewall Status : Enabled
AV : Norton Internet Security 15.0.0.60 [ Enabled | (!) Outdated ]
FW : Norton Internet Security[ (!) Disabled ]15.0.0.60

C:\ -> Disque fixe local # 286,45 Go (182,85 Go free) # NTFS
D:\ -> Disque fixe local # 11,64 Go (2,1 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 298,09 Go (220,95 Go free) [Expansion Drive] # NTFS
G:\ -> Disque fixe local # 465,76 Go (386,21 Go free) [FreeAgent Drive] # NTFS
H:\ -> Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe 464
C:\Windows\system32\csrss.exe 584
C:\Windows\system32\wininit.exe 636
C:\Windows\system32\csrss.exe 648
C:\Windows\system32\services.exe 684
C:\Windows\system32\lsass.exe 696
C:\Windows\system32\lsm.exe 704
C:\Windows\system32\winlogon.exe 776
C:\Windows\system32\svchost.exe 896
C:\Windows\system32\svchost.exe 968
C:\Windows\System32\svchost.exe 1008
C:\Windows\System32\svchost.exe 1060
C:\Windows\System32\svchost.exe 1092
C:\Windows\system32\svchost.exe 1104
C:\Windows\system32\svchost.exe 1212
C:\Windows\system32\SLsvc.exe 1228
C:\Windows\system32\svchost.exe 1280
C:\Windows\system32\svchost.exe 1384
C:\Program Files\AVAST Software\Avast\AvastSvc.exe 1528
C:\Windows\System32\spoolsv.exe 1900
C:\Windows\system32\svchost.exe 1924
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 952
C:\Program Files\Bonjour\mDNSResponder.exe 1372
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe 1588
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2100
C:\Windows\system32\svchost.exe 2292
C:\Windows\system32\taskeng.exe 2312
C:\Windows\system32\PrintCtrl.exe 2336
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2420
C:\Windows\system32\Dwm.exe 2440
C:\Windows\Explorer.EXE 2492
C:\Windows\system32\taskeng.exe 2500
C:\Program Files\Synaptics\SynTP\SynTPStart.exe 2780
C:\Program Files\Hp\QuickPlay\QPService.exe 2804
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2868
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe 2936
C:\Program Files\Windows Defender\MSASCui.exe 2988
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3100
C:\Windows\system32\svchost.exe 3132
C:\Windows\System32\svchost.exe 3172
C:\Windows\system32\SearchIndexer.exe 3196
C:\Windows\system32\DRIVERS\xaudio.exe 3256
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 3296
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3596
C:\Windows\System32\alg.exe 3720
C:\Windows\system32\wbem\wmiprvse.exe 4064
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 2688
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 2736
C:\Program Files\Common Files\Java\Java Update\jusched.exe 2172
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2084
C:\Program Files\iTunes\iTunesHelper.exe 2976
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe 2956
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe 3328
C:\Windows\System32\PrintDisp.exe 3664
C:\Windows\System32\rundll32.exe 1876
C:\Program Files\AVAST Software\Avast\AvastUI.exe 2004
C:\Program Files\Windows Sidebar\sidebar.exe 1832
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 340
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 2724
C:\Windows\ehome\ehtray.exe 3380
C:\Windows\ehome\ehmsas.exe 2552
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe 2564
C:\Program Files\iPod\bin\iPodService.exe 2768
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4188
C:\Windows\system32\wuauclt.exe 1932
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 3344
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 4060
C:\Windows\system32\rundll32.exe 5128
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 3628
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 6000
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 5276
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 2300
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 4112
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 5908
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 5452
C:\Users\Mégane\AppData\Local\Google\Chrome\Application\chrome.exe 6040
C:\Windows\system32\WUDFHost.exe 1312
C:\Windows\system32\conime.exe 3836
C:\Windows\system32\wbem\wmiprvse.exe 2860

################## | Fichiers # Dossiers infectieux |

C:\Users\MGANE~1\AppData\Local\Temp\uttA633.tmp.exe
C:\Users\MGANE~1\AppData\Local\Temp\uttC310.tmp.exe
C:\Users\MGANE~1\AppData\Local\Temp\09393D62-FA46-408b-9A69-833FB7E70874.exe
F:\autorun.inf
G:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{4404ea5f-4741-11dd-a1b4-001e68264120}
shell\Auto\command =infrom.exe
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL infrom.exe

HKCU\..\..\Explorer\MountPoints2\{56c689b9-efa6-11dd-a3d5-001e68264120}
shell\AutoRun\command =G:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{cced2c42-7aa3-11df-a9de-001e68264120}
shell\AutoRun\command =G:\setupSNK.exe

HKCU\..\..\Explorer\MountPoints2\{eeaf5e57-6b46-11df-b5f7-001e68264120}
shell\AutoRun\command =sys/Bo3afash.exe
shell\explore\command =sys/Bo3afash.exe
shell\open\command =sys/Bo3afash.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.063 ! |


Pour la configuration, j'ai Windows Vista.
A voir également:

6 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 avril 2012 à 19:57
Hello ,

Désinstal ta version de UsbFix , elle n'est pas à jours ;)



# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
1
Voici le lien !

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120403_b5f13e15l9z12
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
3 avril 2012 à 20:52
Re mégane ,

Rien de bien méchant ;)

######


# Télécharge UsbFix sur ton Bureau.

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Listing.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

#########

# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Clic sur Suppression, puis patiente le temps du scan.

# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
1
Voici le lien :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120403_b5f13e15l9z12

Merci de votre aide !
0
Voici le rapport de Adwcleaner, celui de usbfix suit :)

Encore merci ! Tant mieux si c'est pas trop grave !

http://pjjoint.malekal.com/files.php?id=20120403_m1413u8z116


Est-ce que je peux supprimer les deux "logiciels" que j'ai dû télécharger ? (je ne veux pas trop encombrer mon ordi !)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et celui de USBFix :)

http://pjjoint.malekal.com/files.php?id=20120403_l10x10y5b13f14
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
4 avril 2012 à 07:22
Bonjour Megane ,


# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Suppression.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

######

# Télécharge MBAM et installe le.

# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.

Ensuite tu peux désinstaller UsbFix et Adwcleaner mais pas zhpdiag .

La suite et fin ce soir ;)
0