Erreur windows script host recyclebin/vlc.rar et recyclebin/adob
Résolu
KILLUA96
Messages postés
11
Statut
Membre
-
oun-red -
oun-red -
Bonjour,
je suis sous windows 8 cela fait un petit moment que j'ai une msg a chaque demarage erreur du chargement bin.doc j'ai ete sur plsrs forum et j'ai suivis plsrs tuto en telechargent usbfix ccleaner zhpdiag... je crois que ca a marche puisque je n'ai plus ce msg qui s'affiche mais entre temps je crois que j'ai ete infecte par un autre virus puisque a chaque demarage j'ai mnt un msg de windows script host qui dit erreur du chargement Recycle Bin/vlc.rar et adobe.rar. entre temps puisque j'avais installe les logociels usb fix zhpdiag... mon windows deffender s'est desactive et ne voulait plus s'ouvrir j'ai pu l'ouvrir grace a l'editeur de registre mais il me sort mnt code d'erreur 0x8007139f, j'ai egalement desactive windows script host grace a l'editeur de registre. jai telecharge antimalware qui avait detecter 20problemes je pense et qui dit avoir tout regle mais tjrs meme probleme meme msg d erreur qui s affiche a chaque demarage et meme probleme de windows deffender. si qlq un pourrait m'aider surtout que qd je faisais toutes ces analyses avec les logiciels il n'y avait personne a qui montrer ces rapports donc je les faisais un peu au hasard. merci a celui qui voudrait bien m'aider a trouver une sollutionn a ces virus
je suis sous windows 8 cela fait un petit moment que j'ai une msg a chaque demarage erreur du chargement bin.doc j'ai ete sur plsrs forum et j'ai suivis plsrs tuto en telechargent usbfix ccleaner zhpdiag... je crois que ca a marche puisque je n'ai plus ce msg qui s'affiche mais entre temps je crois que j'ai ete infecte par un autre virus puisque a chaque demarage j'ai mnt un msg de windows script host qui dit erreur du chargement Recycle Bin/vlc.rar et adobe.rar. entre temps puisque j'avais installe les logociels usb fix zhpdiag... mon windows deffender s'est desactive et ne voulait plus s'ouvrir j'ai pu l'ouvrir grace a l'editeur de registre mais il me sort mnt code d'erreur 0x8007139f, j'ai egalement desactive windows script host grace a l'editeur de registre. jai telecharge antimalware qui avait detecter 20problemes je pense et qui dit avoir tout regle mais tjrs meme probleme meme msg d erreur qui s affiche a chaque demarage et meme probleme de windows deffender. si qlq un pourrait m'aider surtout que qd je faisais toutes ces analyses avec les logiciels il n'y avait personne a qui montrer ces rapports donc je les faisais un peu au hasard. merci a celui qui voudrait bien m'aider a trouver une sollutionn a ces virus
A voir également:
- Erreur windows script host recyclebin/vlc.rar et recyclebin/adob
- Fichier host windows - Guide
- Clé windows 8 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
22 réponses
Bonjour
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
Re
pour vérification.
Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Recherche.

# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Scan ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
@+
pour vérification.
Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Recherche.

# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Scan ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
@+
merci de me repondre voila j'ai suivi vos indications et voici le rapport:
http://www.cjoint.com/data/0LpaN6D3kyI.htm
http://www.cjoint.com/data/0LpaN6D3kyI.htm
Merci encore pour votre aide voila la rapport de adwcleaner:
http://upload.sosvirus.net/www/?a=d&i=7Kvn0xEglK
et pour malwarebytes je n'ai trouve aucune mis a jour a faire donc voila le rapport apres analyse: http://upload.sosvirus.net/www/?a=d&i=uNvnHe4dcg
(A savoir j'avais deja effectue une analyse avant qui avait detecte 13 objects et je les avais mis en quarantaine cependant je n'ai plus leur rapport)
http://upload.sosvirus.net/www/?a=d&i=7Kvn0xEglK
et pour malwarebytes je n'ai trouve aucune mis a jour a faire donc voila le rapport apres analyse: http://upload.sosvirus.net/www/?a=d&i=uNvnHe4dcg
(A savoir j'avais deja effectue une analyse avant qui avait detecte 13 objects et je les avais mis en quarantaine cependant je n'ai plus leur rapport)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour
Le rapport Malwaresbytes est vide.
Ce n'est pas grave.
poste moi un nouveau rapport ZHPDiag,merci
Le rapport Malwaresbytes est vide.
Ce n'est pas grave.
poste moi un nouveau rapport ZHPDiag,merci
Bonjour,
oui le rapport malwarebytes est vide parcequ'il n a detecte aucun element celui que j avais fait la premiere fois apres son installation avait detecte des elements que j' avais mis en quarantaine mais je n'ai plus le rapport sinon voila le rapport de zhpdiag:
http://upload.sosvirus.net/www/?a=d&i=sJBUpVCofN
oui le rapport malwarebytes est vide parcequ'il n a detecte aucun element celui que j avais fait la premiere fois apres son installation avait detecte des elements que j' avais mis en quarantaine mais je n'ai plus le rapport sinon voila le rapport de zhpdiag:
http://upload.sosvirus.net/www/?a=d&i=sJBUpVCofN
Re
je voulais dire que ton lien menait vers une page blanche
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
O43 - CFD: 13/12/2014 - 00:18:48 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O45 - LFCP:[MD5.7B09475CAAF765EFCD0600A9FDD218D7] - 14/12/2014 - 00:10:46 ---A- - C:\Windows\Prefetch\REGCUREPRO.EXE-C21C4A05.pf
O45 - LFCP:[MD5.425B979C0D44F5F66C96BB6101E02FC5] - 12/12/2014 - 23:10:06 ---A- - C:\Windows\Prefetch\REGCUREPROSETUP.EXE-552266BE.pf
O45 - LFCP:[MD5.2FCC035BA344058D097206A8235051AA] - 12/12/2014 - 22:40:24 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-7B15761E.pf
O45 - LFCP:[MD5.70EBB377140ACBC769A13A31BE6B3817] - 12/12/2014 - 22:38:55 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-DE7F21BE.pf
O45 - LFCP:[MD5.18BA956BAAA2CAB9641897DE7E686749] - 12/12/2014 - 22:37:51 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-1E1EDA8C.pf
O45 - LFCP:[MD5.473E7B250F6B97E38140D3BFC4B452E4] - 13/12/2014 - 23:12:23 ---A- - C:\Windows\Prefetch\SPEEDYPC_UPDATE3.EXE-4D71FE66.pf
O61 - LFC: 12/12/2014 - 09:31:05 ---A- . (.ParetoLogic, Inc..) -- C:\Users\Salwa\Downloads\RegCureProSetup.exe [6824304]
O69 - SBI: SearchScopes [HKCU] {357D2BC2-DD1C-4071-91BA-876B86F748F4} - (Search Here) - http://www.mysearchresults.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 15/01/2014 - 16:30:11 - [] ----D C:\Users\Salwa\AppData\Local\CRE
[MD5.00000000000000000000000000000000] [APT] [Default2Check] (...) -- c:\Users\Salwa\dtdata\R003.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
je voulais dire que ton lien menait vers une page blanche
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
O43 - CFD: 13/12/2014 - 00:18:48 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O45 - LFCP:[MD5.7B09475CAAF765EFCD0600A9FDD218D7] - 14/12/2014 - 00:10:46 ---A- - C:\Windows\Prefetch\REGCUREPRO.EXE-C21C4A05.pf
O45 - LFCP:[MD5.425B979C0D44F5F66C96BB6101E02FC5] - 12/12/2014 - 23:10:06 ---A- - C:\Windows\Prefetch\REGCUREPROSETUP.EXE-552266BE.pf
O45 - LFCP:[MD5.2FCC035BA344058D097206A8235051AA] - 12/12/2014 - 22:40:24 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-7B15761E.pf
O45 - LFCP:[MD5.70EBB377140ACBC769A13A31BE6B3817] - 12/12/2014 - 22:38:55 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-DE7F21BE.pf
O45 - LFCP:[MD5.18BA956BAAA2CAB9641897DE7E686749] - 12/12/2014 - 22:37:51 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-1E1EDA8C.pf
O45 - LFCP:[MD5.473E7B250F6B97E38140D3BFC4B452E4] - 13/12/2014 - 23:12:23 ---A- - C:\Windows\Prefetch\SPEEDYPC_UPDATE3.EXE-4D71FE66.pf
O61 - LFC: 12/12/2014 - 09:31:05 ---A- . (.ParetoLogic, Inc..) -- C:\Users\Salwa\Downloads\RegCureProSetup.exe [6824304]
O69 - SBI: SearchScopes [HKCU] {357D2BC2-DD1C-4071-91BA-876B86F748F4} - (Search Here) - http://www.mysearchresults.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 15/01/2014 - 16:30:11 - [] ----D C:\Users\Salwa\AppData\Local\CRE
[MD5.00000000000000000000000000000000] [APT] [Default2Check] (...) -- c:\Users\Salwa\dtdata\R003.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
Re,
oui amelioration au niveau de windows defender que j'ai pu reactive mais les deux messages <echec du chargement du script"D:/RECYCLEBIN/Vlc.rar" (le peripherique n'est pas pret)> et <echec du chargement du script"D:/RECYCLEBIN/Adobe.rar" (le peripherique n'est pas pret)> s'affichent tjrs
oui amelioration au niveau de windows defender que j'ai pu reactive mais les deux messages <echec du chargement du script"D:/RECYCLEBIN/Vlc.rar" (le peripherique n'est pas pret)> et <echec du chargement du script"D:/RECYCLEBIN/Adobe.rar" (le peripherique n'est pas pret)> s'affichent tjrs
Re
télécharge ceci:
https://www.commentcamarche.net/telecharger/utilitaires/4175-autoruns/
Trouve les 2 lignes que tu mentionnes et supprimes les
@+
télécharge ceci:
https://www.commentcamarche.net/telecharger/utilitaires/4175-autoruns/
Trouve les 2 lignes que tu mentionnes et supprimes les
@+
Re
j'ai chercher au niveau de logon et winlogon mais j'ai rien trouve mis a part wow64 où il m'indique qu il na pas trouve de fichier voila une capture d ecran de ce qu il m affiche:
http://upload.sosvirus.net/img/image/iY
j'ai chercher au niveau de logon et winlogon mais j'ai rien trouve mis a part wow64 où il m'indique qu il na pas trouve de fichier voila une capture d ecran de ce qu il m affiche:
http://upload.sosvirus.net/img/image/iY
Re
oui j 'ai deja fait le tour de tous les onglets et suivi le tuto j'ai juste montionne logon et winlogon parcequ ils indiquent ce qui se charge au demarrage et puisque le message de windows script host saffiche a ce moment la c pour ca que je l ai ai montionne mais sinon je ne trouve mon msg nulpart.
petite question est ce que mes peripheriques externes sont tjrs infectes?
oui j 'ai deja fait le tour de tous les onglets et suivi le tuto j'ai juste montionne logon et winlogon parcequ ils indiquent ce qui se charge au demarrage et puisque le message de windows script host saffiche a ce moment la c pour ca que je l ai ai montionne mais sinon je ne trouve mon msg nulpart.
petite question est ce que mes peripheriques externes sont tjrs infectes?
Re
meme probleme encore mon windows defender ne marche plus:
http://upload.sosvirus.net/img/image/iv
meme probleme encore mon windows defender ne marche plus:
http://upload.sosvirus.net/img/image/iv
Je ne vois rien de particulier.
Il faut trouver ce qui pointe sur D .
les 2 lignes que tu mentionnes
Il faut trouver ce qui pointe sur D .
les 2 lignes que tu mentionnes
Re
le mieux et que tu réinitialises ton Windows
https://support.microsoft.com/en-us/windows/how-to-refresh-reset-or-restore-your-pc-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd
le mieux et que tu réinitialises ton Windows
https://support.microsoft.com/en-us/windows/how-to-refresh-reset-or-restore-your-pc-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd
Re
ok je vais le faire et je vous tiendrais au courant sinn tjrs mem question est ce que mes cles sont tjrs infectes ou pas? si je les mets sur un autre ordinateur est ce qu il ya un risque de l'infecter aussi ?
ok je vais le faire et je vous tiendrais au courant sinn tjrs mem question est ce que mes cles sont tjrs infectes ou pas? si je les mets sur un autre ordinateur est ce qu il ya un risque de l'infecter aussi ?
Bonjour chers amis,
Prière de m'aider à résoudre ce problème,au déparage de pc deux message apparaissent,comme vous avez expliquer j'ai lancer le scan FRST et voici les lien des fichiers obtenus.
http://pjjoint.malekal.com/files.php?id ... d6r14x13x9
http://pjjoint.malekal.com/files.php?id ... v12z1515u6
http://pjjoint.malekal.com/files.php?id ... t15v6n5n12
merci de m'aider SVP
Prière de m'aider à résoudre ce problème,au déparage de pc deux message apparaissent,comme vous avez expliquer j'ai lancer le scan FRST et voici les lien des fichiers obtenus.
http://pjjoint.malekal.com/files.php?id ... d6r14x13x9
http://pjjoint.malekal.com/files.php?id ... v12z1515u6
http://pjjoint.malekal.com/files.php?id ... t15v6n5n12
merci de m'aider SVP