Windows script host

Fermé
pixmix Messages postés 4 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 2 mars 2014 - 2 mars 2014 à 15:28
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 - 2 mars 2014 à 21:41
Ce message apparaît à chaque démarrage:

Script: C:\Windows\System32\GfxCUIServiceInstall.vbs
Ligne: 3
Caract. : 1
Erreur: Le fichier spécifié est introuvable.
Code: 80070002
Source: (null)

et depuis mon pc est plus lent..

que faire ?
je vous remercie d'avance de vos réponses.
A voir également:

7 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
2 mars 2014 à 15:45
Hello

###########| Canned Recherche

# Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Recherche.


# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Scan ?] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# Tutoriel (aide) en images
0
pixmix Messages postés 4 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 2 mars 2014
2 mars 2014 à 17:14
############################## | UsbFix V 7.166 | [Recherche]

Utilisateur: Parent (Administrateur) # CG948C049920Q
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 17:08:22 | 02/03/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: TOSHIBA (Portable PC)
CPU: Intel(R) Atom(TM) CPU N2600 @ 1.60GHz
RAM -> [Total : 2034 Mo| Free : 610 Mo]
Bios: Insyde Corp.
Boot: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 32.0.1700.107
WB: Mozilla Firefox : 19.0.2

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
AS: Windows Defender [(!) Disabled | (!) Outdated]
AS: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 281 Go (245 Go libre(s) - 87%) [ORDIVAL] # NTFS
D:\ -> Disque amovible # 4 Go (2 Go libre(s) - 57%) [KINGSTON] # FAT32
E:\ -> Disque amovible # 15 Go (12 Go libre(s) - 85%) [] # FAT32

################## | Processus Actif |

C:\windows\system32\taskhost.exe (ID: 524 |ParentID: 568)
C:\windows\system32\Dwm.exe (ID: 1452 |ParentID: 1036)
C:\windows\Explorer.EXE (ID: 1364 |ParentID: 1332)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID: 344 |ParentID: 1364)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 128 |ParentID: 1364)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID: 1804 |ParentID: 1364)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID: 2016 |ParentID: 1364)
C:\Windows\System32\igfxtray.exe (ID: 2176 |ParentID: 1364)
C:\Windows\System32\hkcmd.exe (ID: 2204 |ParentID: 1364)
C:\Windows\System32\igfxpers.exe (ID: 2224 |ParentID: 1364)
C:\windows\system32\igfxsrvc.exe (ID: 2244 |ParentID: 740)
C:\Program Files\Profil Parental Filter\LaunchAppEpcp2.exe (ID: 2352 |ParentID: 1364)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 2804 |ParentID: 1364)
C:\Program Files\Microsoft Security Client\msseces.exe (ID: 2840 |ParentID: 1364)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID: 920 |ParentID: 2148)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4316 |ParentID: 1364)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4360 |ParentID: 4336)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4536 |ParentID: 4316)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID: 4936 |ParentID: 1708)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5588 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5632 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5716 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5812 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5896 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5960 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6016 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 6092 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4116 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4260 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4248 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4704 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4684 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5064 |ParentID: 4316)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5564 |ParentID: 4316)
C:\windows\system32\mspaint.exe (ID: 5492 |ParentID: 1364)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5904 |ParentID: 4316)

################## | Regedit Run |

04 - HKCU\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKLM\..\Run : [GfxServiceInstall] C:\windows\system32\GfxCUIServiceInstall.vbs
04 - HKLM\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
04 - HKLM\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - HKLM\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKLM\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - HKLM\..\Run : [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [IgfxTray] C:\windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\windows\system32\igfxpers.exe
04 - HKLM\..\Run : [LAUNCHER_FILTER] C:\Program Files\Profil Parental Filter\LaunchAppEpcp2.exe
04 - HKLM\..\Run : [LOGGING_FILTER] "C:\Program Files\Profil Parental Filter\LoggingEpcp2.exe" start
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3119541023-3667075256-1267391274-1001\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |


################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
2 mars 2014 à 17:34
Hello

Ne fais pas suppression pour l'instant :)
0
pixmix Messages postés 4 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 2 mars 2014
2 mars 2014 à 17:59
ok :)
et merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
2 mars 2014 à 20:24
Coucou

Est ce que tu connais

" 04 - HKLM\..\Run : [GfxServiceInstall] C:\windows\system32\GfxCUIServiceInstall.vbs "
0
pixmix Messages postés 4 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 2 mars 2014
2 mars 2014 à 20:34
je ne sais pas du tout ce que s'est ou ce que ça veut dire ..
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
2 mars 2014 à 21:41
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0