Erreur windows script host recyclebin/vlc.rar et recyclebin/adob
Résolu/Fermé
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
-
15 déc. 2014 à 00:01
oun-red - 5 févr. 2017 à 04:54
oun-red - 5 févr. 2017 à 04:54
A voir également:
- Erreur windows script host recyclebin/vlc.rar et recyclebin/adob
- Erreur 0x80070643 - Accueil - Windows
- Fichier host - Guide
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
22 réponses
Utilisateur anonyme
15 déc. 2014 à 08:04
15 déc. 2014 à 08:04
Bonjour
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
Utilisateur anonyme
16 déc. 2014 à 11:19
16 déc. 2014 à 11:19
Re
pour vérification.
Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Recherche.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Scan ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
@+
pour vérification.
Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.
# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Recherche.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Scan ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.
@+
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
15 déc. 2014 à 00:34
15 déc. 2014 à 00:34
merci de me repondre voila j'ai suivi vos indications et voici le rapport:
http://www.cjoint.com/data/0LpaN6D3kyI.htm
http://www.cjoint.com/data/0LpaN6D3kyI.htm
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
15 déc. 2014 à 15:52
15 déc. 2014 à 15:52
Merci encore pour votre aide voila la rapport de adwcleaner:
http://upload.sosvirus.net/www/?a=d&i=7Kvn0xEglK
et pour malwarebytes je n'ai trouve aucune mis a jour a faire donc voila le rapport apres analyse: http://upload.sosvirus.net/www/?a=d&i=uNvnHe4dcg
(A savoir j'avais deja effectue une analyse avant qui avait detecte 13 objects et je les avais mis en quarantaine cependant je n'ai plus leur rapport)
http://upload.sosvirus.net/www/?a=d&i=7Kvn0xEglK
et pour malwarebytes je n'ai trouve aucune mis a jour a faire donc voila le rapport apres analyse: http://upload.sosvirus.net/www/?a=d&i=uNvnHe4dcg
(A savoir j'avais deja effectue une analyse avant qui avait detecte 13 objects et je les avais mis en quarantaine cependant je n'ai plus leur rapport)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 déc. 2014 à 06:34
16 déc. 2014 à 06:34
Bonjour
Le rapport Malwaresbytes est vide.
Ce n'est pas grave.
poste moi un nouveau rapport ZHPDiag,merci
Le rapport Malwaresbytes est vide.
Ce n'est pas grave.
poste moi un nouveau rapport ZHPDiag,merci
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 10:37
16 déc. 2014 à 10:37
Bonjour,
oui le rapport malwarebytes est vide parcequ'il n a detecte aucun element celui que j avais fait la premiere fois apres son installation avait detecte des elements que j' avais mis en quarantaine mais je n'ai plus le rapport sinon voila le rapport de zhpdiag:
http://upload.sosvirus.net/www/?a=d&i=sJBUpVCofN
oui le rapport malwarebytes est vide parcequ'il n a detecte aucun element celui que j avais fait la premiere fois apres son installation avait detecte des elements que j' avais mis en quarantaine mais je n'ai plus le rapport sinon voila le rapport de zhpdiag:
http://upload.sosvirus.net/www/?a=d&i=sJBUpVCofN
Utilisateur anonyme
16 déc. 2014 à 10:49
16 déc. 2014 à 10:49
Re
je voulais dire que ton lien menait vers une page blanche
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
O43 - CFD: 13/12/2014 - 00:18:48 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O45 - LFCP:[MD5.7B09475CAAF765EFCD0600A9FDD218D7] - 14/12/2014 - 00:10:46 ---A- - C:\Windows\Prefetch\REGCUREPRO.EXE-C21C4A05.pf
O45 - LFCP:[MD5.425B979C0D44F5F66C96BB6101E02FC5] - 12/12/2014 - 23:10:06 ---A- - C:\Windows\Prefetch\REGCUREPROSETUP.EXE-552266BE.pf
O45 - LFCP:[MD5.2FCC035BA344058D097206A8235051AA] - 12/12/2014 - 22:40:24 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-7B15761E.pf
O45 - LFCP:[MD5.70EBB377140ACBC769A13A31BE6B3817] - 12/12/2014 - 22:38:55 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-DE7F21BE.pf
O45 - LFCP:[MD5.18BA956BAAA2CAB9641897DE7E686749] - 12/12/2014 - 22:37:51 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-1E1EDA8C.pf
O45 - LFCP:[MD5.473E7B250F6B97E38140D3BFC4B452E4] - 13/12/2014 - 23:12:23 ---A- - C:\Windows\Prefetch\SPEEDYPC_UPDATE3.EXE-4D71FE66.pf
O61 - LFC: 12/12/2014 - 09:31:05 ---A- . (.ParetoLogic, Inc..) -- C:\Users\Salwa\Downloads\RegCureProSetup.exe [6824304]
O69 - SBI: SearchScopes [HKCU] {357D2BC2-DD1C-4071-91BA-876B86F748F4} - (Search Here) - http://www.mysearchresults.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 15/01/2014 - 16:30:11 - [] ----D C:\Users\Salwa\AppData\Local\CRE
[MD5.00000000000000000000000000000000] [APT] [Default2Check] (...) -- c:\Users\Salwa\dtdata\R003.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
je voulais dire que ton lien menait vers une page blanche
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
O43 - CFD: 13/12/2014 - 00:18:48 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O45 - LFCP:[MD5.7B09475CAAF765EFCD0600A9FDD218D7] - 14/12/2014 - 00:10:46 ---A- - C:\Windows\Prefetch\REGCUREPRO.EXE-C21C4A05.pf
O45 - LFCP:[MD5.425B979C0D44F5F66C96BB6101E02FC5] - 12/12/2014 - 23:10:06 ---A- - C:\Windows\Prefetch\REGCUREPROSETUP.EXE-552266BE.pf
O45 - LFCP:[MD5.2FCC035BA344058D097206A8235051AA] - 12/12/2014 - 22:40:24 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-7B15761E.pf
O45 - LFCP:[MD5.70EBB377140ACBC769A13A31BE6B3817] - 12/12/2014 - 22:38:55 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-DE7F21BE.pf
O45 - LFCP:[MD5.18BA956BAAA2CAB9641897DE7E686749] - 12/12/2014 - 22:37:51 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-1E1EDA8C.pf
O45 - LFCP:[MD5.473E7B250F6B97E38140D3BFC4B452E4] - 13/12/2014 - 23:12:23 ---A- - C:\Windows\Prefetch\SPEEDYPC_UPDATE3.EXE-4D71FE66.pf
O61 - LFC: 12/12/2014 - 09:31:05 ---A- . (.ParetoLogic, Inc..) -- C:\Users\Salwa\Downloads\RegCureProSetup.exe [6824304]
O69 - SBI: SearchScopes [HKCU] {357D2BC2-DD1C-4071-91BA-876B86F748F4} - (Search Here) - http://www.mysearchresults.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 15/01/2014 - 16:30:11 - [] ----D C:\Users\Salwa\AppData\Local\CRE
[MD5.00000000000000000000000000000000] [APT] [Default2Check] (...) -- c:\Users\Salwa\dtdata\R003.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 11:02
16 déc. 2014 à 11:02
Bonjour,
voila pour le rapport de zhpfix:
http://upload.sosvirus.net/www/?a=d&i=R1I6h7FAIt
merci
voila pour le rapport de zhpfix:
http://upload.sosvirus.net/www/?a=d&i=R1I6h7FAIt
merci
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 11:11
16 déc. 2014 à 11:11
Re,
oui amelioration au niveau de windows defender que j'ai pu reactive mais les deux messages <echec du chargement du script"D:/RECYCLEBIN/Vlc.rar" (le peripherique n'est pas pret)> et <echec du chargement du script"D:/RECYCLEBIN/Adobe.rar" (le peripherique n'est pas pret)> s'affichent tjrs
oui amelioration au niveau de windows defender que j'ai pu reactive mais les deux messages <echec du chargement du script"D:/RECYCLEBIN/Vlc.rar" (le peripherique n'est pas pret)> et <echec du chargement du script"D:/RECYCLEBIN/Adobe.rar" (le peripherique n'est pas pret)> s'affichent tjrs
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 11:30
16 déc. 2014 à 11:30
Re
voila le rapport de usbfix:
http://upload.sosvirus.net/www/?a=d&i=aoaN1ogKLh
voila le rapport de usbfix:
http://upload.sosvirus.net/www/?a=d&i=aoaN1ogKLh
Utilisateur anonyme
16 déc. 2014 à 11:37
16 déc. 2014 à 11:37
Re
télécharge ceci:
https://www.commentcamarche.net/telecharger/utilitaires/4175-autoruns/
Trouve les 2 lignes que tu mentionnes et supprimes les
@+
télécharge ceci:
https://www.commentcamarche.net/telecharger/utilitaires/4175-autoruns/
Trouve les 2 lignes que tu mentionnes et supprimes les
@+
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
Modifié par KILLUA96 le 16/12/2014 à 12:07
Modifié par KILLUA96 le 16/12/2014 à 12:07
Re
j'ai chercher au niveau de logon et winlogon mais j'ai rien trouve mis a part wow64 où il m'indique qu il na pas trouve de fichier voila une capture d ecran de ce qu il m affiche:
http://upload.sosvirus.net/img/image/iY
j'ai chercher au niveau de logon et winlogon mais j'ai rien trouve mis a part wow64 où il m'indique qu il na pas trouve de fichier voila une capture d ecran de ce qu il m affiche:
http://upload.sosvirus.net/img/image/iY
Utilisateur anonyme
16 déc. 2014 à 12:12
16 déc. 2014 à 12:12
Re
Et si tu faisais le tour des onglets .
tu disposes également de tutos en bas de page
Et si tu faisais le tour des onglets .
tu disposes également de tutos en bas de page
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 12:22
16 déc. 2014 à 12:22
Re
oui j 'ai deja fait le tour de tous les onglets et suivi le tuto j'ai juste montionne logon et winlogon parcequ ils indiquent ce qui se charge au demarrage et puisque le message de windows script host saffiche a ce moment la c pour ca que je l ai ai montionne mais sinon je ne trouve mon msg nulpart.
petite question est ce que mes peripheriques externes sont tjrs infectes?
oui j 'ai deja fait le tour de tous les onglets et suivi le tuto j'ai juste montionne logon et winlogon parcequ ils indiquent ce qui se charge au demarrage et puisque le message de windows script host saffiche a ce moment la c pour ca que je l ai ai montionne mais sinon je ne trouve mon msg nulpart.
petite question est ce que mes peripheriques externes sont tjrs infectes?
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 12:24
16 déc. 2014 à 12:24
Re
meme probleme encore mon windows defender ne marche plus:
http://upload.sosvirus.net/img/image/iv
meme probleme encore mon windows defender ne marche plus:
http://upload.sosvirus.net/img/image/iv
Utilisateur anonyme
16 déc. 2014 à 12:24
16 déc. 2014 à 12:24
Je ne vois rien de particulier.
Il faut trouver ce qui pointe sur D .
les 2 lignes que tu mentionnes
Il faut trouver ce qui pointe sur D .
les 2 lignes que tu mentionnes
Utilisateur anonyme
16 déc. 2014 à 12:26
16 déc. 2014 à 12:26
Re
le mieux et que tu réinitialises ton Windows
https://support.microsoft.com/en-us/windows/how-to-refresh-reset-or-restore-your-pc-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd
le mieux et que tu réinitialises ton Windows
https://support.microsoft.com/en-us/windows/how-to-refresh-reset-or-restore-your-pc-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd
KILLUA96
Messages postés
11
Date d'inscription
dimanche 14 décembre 2014
Statut
Membre
Dernière intervention
16 décembre 2014
16 déc. 2014 à 12:32
16 déc. 2014 à 12:32
Re
ok je vais le faire et je vous tiendrais au courant sinn tjrs mem question est ce que mes cles sont tjrs infectes ou pas? si je les mets sur un autre ordinateur est ce qu il ya un risque de l'infecter aussi ?
ok je vais le faire et je vous tiendrais au courant sinn tjrs mem question est ce que mes cles sont tjrs infectes ou pas? si je les mets sur un autre ordinateur est ce qu il ya un risque de l'infecter aussi ?
Bonjour chers amis,
Prière de m'aider à résoudre ce problème,au déparage de pc deux message apparaissent,comme vous avez expliquer j'ai lancer le scan FRST et voici les lien des fichiers obtenus.
http://pjjoint.malekal.com/files.php?id ... d6r14x13x9
http://pjjoint.malekal.com/files.php?id ... v12z1515u6
http://pjjoint.malekal.com/files.php?id ... t15v6n5n12
merci de m'aider SVP
Prière de m'aider à résoudre ce problème,au déparage de pc deux message apparaissent,comme vous avez expliquer j'ai lancer le scan FRST et voici les lien des fichiers obtenus.
http://pjjoint.malekal.com/files.php?id ... d6r14x13x9
http://pjjoint.malekal.com/files.php?id ... v12z1515u6
http://pjjoint.malekal.com/files.php?id ... t15v6n5n12
merci de m'aider SVP