Fichier script

Résolu
Bonjour,

En voulant télécharger un logiciel qui s'est ouvert avec winrar, au lieu de démarrer le .exe j'ai ouvert un "fichier script". Depuis quand je ferme mon lecteur DVD/CD, il se réouvre et ne lit plus les CD...

J'ai fait des analyses Bitdefender, Norton, malwarebytes anti malwares, adwcleaner et avec l'antivirus par défaut de windows... Rien... J'ai tout mis à jour mais rien...

9 réponses

  1. Ps: Je sais que c'est du à ça car quand j'ai démarré le fichier script, mon lecteur s'est ouvert.
    0
    1. salut tu as combien d'antivirus installés du coup ?
      0
      1. un seul, norton, les autres sont des scans gratuits
        0
    2. Télécharge ici :OTL

      enregistre le sur ton Bureau.

      si tu as XP => double clique
      si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


      sur OTL.exe pour le lancer.

      => Clique ici pour voir la Configuration

      ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndisuio.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      net.exe
      tdx.sys
      netbt.sys
      afd.sys
      net1.exe
      Rundll32.exe
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.in*
      %systemroot%\Tasks\*.*
      %systemroot%\system32\Tasks\*.*
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\system32\config\*.exe /s
      %systemroot%\system32\*.sys
      CREATERESTOREPOINT


      ▶ Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
      0
      1. ça ne va rien supprimer de mon système?
        0
      2. pour l instant on supprime rien on fait un diagnostique détaillé pour voir ce que le pc a dans le ventre c'est après suivant ce que je trouve dans le diag qu'on passera les outils suppresseurs ( ou pas )
        0
      3. http://cjoint.com/data3/3DyoT1KJfi0.htm pour extra
        http://cjoint.com/data3/3DyoVcg4tKi.htm pour OTL
        (Ils sont dessus pour 4 jours)
        0
    3. regarde si tu peux desinstaller "Notation"
      0
      1. Notation? Un programme?
        0
      2. Si c'est un dossier qui contient config.dat et domains.dat, je l'ai mis à la corbeille et ça n'a rien changé.. Et je n'ai pas de programme nommé notation.. Sauf si il est caché?
        0
      3. Dsl triple post:

        Quand je ferme le lecteur, j'entend que ça tourne bizarrement pendant ~1 seconde puis ça s'arrete et ça s'ouvre.. ça dure en tout genre 2 secondes au max et des fois après la seconde ou ça tourne ça peut s'ouvrir 5 secondes après mais c'est 1 fois sur 5...
        0
    4. Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
      Attention !!! : cet outil peut etre détecté à tort comme virus
      Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

      tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

      Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

      telecharge et enregistre Pre_Scan sur ton bureau :

      http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

      ou , si le lien n'est pas fonctionnel :

      http://www.archive-host.com (renommé winlogon)
      http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

      si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

      si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
      http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut que des fenêtres noires clignotent , laisse-le travailler.

      l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

      Laisse l'outil redemarrer ton pc.

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

      Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
      0
      1. Je n'arrive pas à ouvrir winlogon, rien ne s'affiche...
        0
    5. bah t'as certainement du rien desactiver , Norton ou quoi que ce soit....

      reessaie en mode sans echec
      0
      1. Non même en désactivant j'ai des alertes de partout...
        0
      2. Je sais encore ou es le fichier qui est responsable de ça si tu le veux..

        Mon ordi s'est redémarré et j'ai des fichiers transparents sur le bureau 0o des .tmp et des desktop.ini
        J'ai même des documents word mais quand je les déplace ça me dit que l'ordi va peut être plus marcher correctement..
        0
      3. Ah après redémarrage de l'ordi, norton à mis plein de fichiers en quarantaine, dont ton logiciel, et le lecteur de CD remarcha =D

        Merci beaucoup de ton aide

        chat
        0
    6. reessaie en mode sans echec
      0
      1. ok bonne continuation et à très bientôt
        0
        1. Voila ce qu'il y avait dans cette connerie:

          Set oWMP = CreateObject("WMPlayer.OCX.7")
          Set colCDROMs = oWMP.cdromCollection
          do
          if colCDROMs.Count >= 1 then
          For i = 0 to colCDROMs.Count - 1
          colCDROMs.Item(i).Eject
          Next
          For i = 0 to colCDROMs.Count - 1
          colCDROMs.Item(i).Eject
          Next
          End If
          wscript.sleep 5000
          loop

          je pense que la cause c'est ça

          if colCDROMs.Count >= 1 then
          For i = 0 to colCDROMs.Count - 1
          colCDROMs.Item(i).Eject
          Next
          For i = 0 to colCDROMs.Count - 1
          colCDROMs.Item(i).Eject
          0