Message d'erreur vlc.rar et adobe.rar

Résolu/Fermé
Signaler
Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour

J'ai un message d'erreur qui apparait à l'ouverture de ma clé modem internet qui est le suivant

Echec du chargement du script "D:\$RECYCLEBIN\VIc.ra (le périphérique n'est pas prêt)

Cela n'affecte pas ma connexion internet
J'ai fait une recherche de virus avec malwrebytes .. rien
J'ai avast comme antivirus

Merci de m'aider et de me dire comment remédier à ce problème

Cordialement
Corinne

9 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017

Merci pour ta réponse

J'ai fait tout ce que tu m'as dit
Mais j'ai eu 10 rapports j'ai tout posté
Je n'y comprend rien :( suis un vraie bécasse en informatique

J'attends de tes nouvelles
Merci

Corinne
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Tu as peut-être cliqué plusieurs fois sur scan.
Au pire envoie le FRST.Txt et additionnal.Txt sur pjjoint.
et donne les liens pjjoint ici.
Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk
Startup: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk
2015-04-08 18:39 - 2015-04-08 18:39 - 00000000 ____D () C:\Users\MONSOUR\{ea08e44f-462e-4a4b-9925-0c9342db412f}
2015-04-08 18:39 - 2015-04-08 18:39 - 00000000 ____D () C:\Users\MONSOUR\{5bbf2f00-d1de-487d-ba70-c54876f110e0}
Task: {184F79D6-FA94-45C0-9B99-DC6B483F6BF6} - System32\Tasks\HDReg => C:\Program Files\HDReg\HDRegRem.exe [2003-07-15] () <==== ATTENTION
ShortcutWithArgument: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation) -> /e:VBScript.Encode D:\$RECYCLEBIN\Adobe.rar
ShortcutWithArgument: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation) -> /e:VBScript.Encode D:\$RECYCLEBIN\Vlc.rar

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017

Bonsoir

Voila le texte suite aux manips

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-04-2015
Ran by MONSOUR at 2015-04-11 21:05:16 Run:1
Running from C:\Users\MONSOUR\Desktop
Loaded Profiles: MONSOUR (Available profiles: MONSOUR)
Boot Mode: Normal

==============================================

Content of fixlist:

Startup: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk

Startup: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk

2015-04-08 18:39 - 2015-04-08 18:39 - 00000000 ____D () C:\Users\MONSOUR\{ea08e44f-462e-4a4b-9925-0c9342db412f}

2015-04-08 18:39 - 2015-04-08 18:39 - 00000000 ____D () C:\Users\MONSOUR\{5bbf2f00-d1de-487d-ba70-c54876f110e0}

Task: {184F79D6-FA94-45C0-9B99-DC6B483F6BF6} - System32\Tasks\HDReg => C:\Program Files\HDReg\HDRegRem.exe [2003-07-15] () <==== ATTENTION

ShortcutWithArgument: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation) -> /e:VBScript.Encode D:\$RECYCLEBIN\Adobe.rar

ShortcutWithArgument: C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation) -> /e:VBScript.Encode D:\$RECYCLEBIN\Vlc.rar


C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => Moved successfully.
C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => Moved successfully.
C:\Users\MONSOUR\{ea08e44f-462e-4a4b-9925-0c9342db412f} => Moved successfully.
C:\Users\MONSOUR\{5bbf2f00-d1de-487d-ba70-c54876f110e0} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{184F79D6-FA94-45C0-9B99-DC6B483F6BF6}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{184F79D6-FA94-45C0-9B99-DC6B483F6BF6}" => Key deleted successfully.
C:\Windows\System32\Tasks\HDReg => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDReg" => Key deleted successfully.
C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => File not found.
C:\Users\MONSOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => File not found.

End of Fixlog 21:05:36

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Plus de message au démarrage ?
Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017

Non plus de message d'erreur
Merci beaucoup
Est ce que je peux supprimer les blocs notes et FRST?

Bonne soirée

Corinne
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
oui,

Faut peut-être nettoyer tes clefs USB etc, elles ont peut-être été infectée à un moment, soit avec Rem VBS ou USBFix, voir : http://www.supprimer-virus.com/recyclebinadobe-rar-recyclebinvlc-rar/

Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017

Donc il faut que je télécharge usbfix et que je mettes toutes mes clefs les unes après les autres pour les nettoyer?
Par contre je ne comprends pas le désactivage des scripts .. à quoi cela va servir exactement?
Merci
Amitiés
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Pas de soucis =)
Messages postés
114
Date d'inscription
samedi 9 août 2014
Statut
Membre
Dernière intervention
10 février 2017
>
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

J'ai fait un scan avast de mes deux clés et disque dur externe il a trouvé 3 virus Recyclebin

Il les a mis en quarantaine

J'espère que maintenant ce sera bon :)

Amicalement
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Je pense que oui =)
Messages postés
1
Date d'inscription
lundi 22 juin 2015
Statut
Membre
Dernière intervention
22 juin 2015

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Saut mamancheyah,

Ton PC est super infecté,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-2488776916-573676432-1796052855-1000\...\Winlogon: [Shell] C:\Users\ho\AppData\Roaming\Windows\winmgr178.exe,explorer.exe <==== ATTENTION
Startup: C:\Users\ho\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-06-10]
Startup: C:\Users\ho\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-06-10]
HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\smdmf\x64\sysapcrt.dll
S2 Update Box Rock; C:\Program Files\Box Rock\updateBoxRock.exe [X]
S2 Util Box Rock; C:\Program Files\Box Rock\bin\utilBoxRock.exe [X]
R2 SrvUpdater; C:\Program Files\SoftwareUpdater\Upd4terSrv.exe [107008 2015-06-22] () [File not signed]
R1 {120f96fd-0a02-4c35-845f-341894b68ecf}Gw; C:\Windows\System32\drivers\{120f96fd-0a02-4c35-845f-341894b68ecf}Gw.sys [43144 2015-02-04] (StdLib)
R1 {1f7001b5-3138-49aa-af1b-2761ce2486a5}Gw; C:\Windows\System32\drivers\{1f7001b5-3138-49aa-af1b-2761ce2486a5}Gw.sys [43144 2015-02-12] (StdLib)
R1 {264f3789-d47b-45fa-80bd-480362380c79}Gw; C:\Windows\System32\drivers\{264f3789-d47b-45fa-80bd-480362380c79}Gw.sys [43144 2015-01-23] (StdLib)
R1 {2c1d8860-89c9-450e-a117-95f496764507}Gw; C:\Windows\System32\drivers\{2c1d8860-89c9-450e-a117-95f496764507}Gw.sys [43144 2015-01-20] (StdLib)
R1 {a6994947-8316-401e-82e4-23da215413fb}Gw; C:\Windows\System32\drivers\{a6994947-8316-401e-82e4-23da215413fb}Gw.sys [43152 2015-01-12] (StdLib)
R1 {e24cda45-ac0f-47ba-91e6-e65fc71adfd8}Gw; C:\Windows\System32\drivers\{e24cda45-ac0f-47ba-91e6-e65fc71adfd8}Gw.sys [43144 2015-02-06] (StdLib)
R1 {e3d211dc-a320-41e3-882f-8a4778b6e0d1}Gw; C:\Windows\System32\drivers\{e3d211dc-a320-41e3-882f-8a4778b6e0d1}Gw.sys [43144 2015-02-08] (StdLib)
2015-06-20 21:35 - 2015-06-20 21:35 - 00000000 ____D C:\ProgramData\{6289520C-3A01-4CE8-AE15-FAB780E3554B}
2015-06-22 14:26 - 2015-03-04 12:32 - 00000000 ____D C:\Users\ho\AppData\Roaming\A519A1D8-F188-4741-8531-1C17AC9645BA
2014-09-21 11:10 - 2014-09-21 06:19 - 6010880 _____ () C:\Program Files\GUTE1C7.tmp
2014-09-01 01:18 - 2014-09-01 01:18 - 0001248 _____ () C:\Users\ho\AppData\Roaming\ARLXVA
2015-06-12 10:33 - 2015-06-12 11:51 - 0004188 _____ () C:\Users\ho\AppData\Roaming\gns3.ini
2014-09-01 01:18 - 2014-12-09 01:53 - 0000935 _____ () C:\Users\ho\AppData\Roaming\RB
2014-09-01 01:18 - 2014-09-01 01:18 - 0001248 _____ () C:\Users\ho\AppData\Roaming\RHOWNXEN
2014-09-01 01:18 - 2014-12-09 01:53 - 0000935 _____ () C:\Users\ho\AppData\Roaming\UEVWT
2015-05-29 23:54 - 2015-03-04 12:31 - 00000000 ____D C:\Users\ho\AppData\Roaming\Windows
2015-05-26 10:09 - 2015-05-13 13:10 - 00000000 ____D C:\ProgramData\c4fd20eb00005aae
Task: C:\Windows\Tasks\temp_4d732292-fef9-44c4-b0f7-fc812c4f01ce.job => C:\Program Files\HDQ-1.2cV19.11\4d732292-fef9-44c4-b0f7-fc812c4f01ce.exeô/agentregpath='HDQ-1.2cV19.11' /appid=65777 /srcid='002413' /subid='0' /zdata='0' /bic=0F3CF914D24B41C883A63A50013FDADAIE /verifier=625439c1f120bec2db918ba3fe056644 /installerversion=1_35_09_29 /installationtime=1416387378 /statsdomain=http:/stats.newonlinedemoserv.com /errorsdomain=http:/errors.newonlinedemoserv.com /extensionname='Information' /torpedoiesleeps=1000 /torpedoieplugins=93-0,102-0,104-0,178-288,179-288,180-288,223-288,263-24 /monetizationdomain=http:/logs.newonlinedemoserv.com <==== ATTENTION
Task: {15759576-DDBB-4D7A-8FB0-EBF41F02C19B} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {1E9BFAA1-68AA-4F43-A623-722ADF7218E9} - System32\Tasks\YTDownloader => C:\Program Files\YTDownloader\YTDownloader.exe <==== ATTENTION
Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION
Task: {53E75DF5-B277-46F0-9150-F892336967A5} - System32\Tasks\YourFileDownloader Installer Starter => C:\Users\ho\AppData\Local\Temp\YourFileDownloaderGBRXX7fxwD.exe <==== ATTENTION
Task: {5826F210-065B-46BE-8AC8-57E7D936DCAB} - System32\Tasks\GoForFiles Installer Starter => C:\Users\ho\AppData\Local\Temp\GoForFilesrXpTYSYdEr.exe <==== ATTENTION
Task: {7FFD0F4A-91EB-440D-81AB-5B5767ECFD26} - System32\Tasks\Run_Bobby_Browser => C:\Users\ho\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
Task: {85269B66-FCD6-4003-851A-D86EB0FE8DBB} - System32\Tasks\DoctorPC_Start => C:\Program Files\Doctor PC\DoctorPC.exe <==== ATTENTION
Task: {9B9B2442-509C-40F8-858B-B5C7AA9C0F2C} - System32\Tasks\YTDownloaderUpd => C:\Program Files\YTDownloader\updater.exe <==== ATTENTION
Task: {AEA9EBA9-8CA4-4CFF-BF93-128CB25AB530} - System32\Tasks\{28AD8D41-4C73-4C08-AA70-00F7A820CDAC} => C:\Users\ho\Downloads\wampserver_2-5_fr_27009_32.exe
Task: {BD4CBB3D-273C-49A6-93C1-245D6C08218F} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe <==== ATTENTION
Task: {C3C0EC6C-B7AA-43A9-B03A-ED7CB4DD72DE} - System32\Tasks\winmgr178.exe => C:\Users\ho\AppData\Roaming\Windows\winmgr178.exe [2015-03-04] ()
Task: {DB808308-D838-4B7A-B208-F0781FE5A3C0} - System32\Tasks\ShopperProJSUpd => C:\Program Files\ShopperPro\updater.exe <==== ATTENTION
Task: {FCB528A8-4884-4BF1-BB66-809EFA12D78D} - System32\Tasks\{F47D512D-137D-440A-AF88-3D09A123C70D} => pcalua.exe -a "C:\Program Files\glassfish-4.0\uninstall.exe"
Task: {FCF818C5-1E44-4345-977F-EB8670C9DBAF} - System32\Tasks\DoctorPC_Popup => C:\Program Files\Doctor PC\Splash.exe <==== ATTENTION



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
http://pjjoint.malekal.com/files.php?id=FRST_20151202_v7c13p12p6x7

http://pjjoint.malekal.com/files.php?id=20151202_f9s11o8m13k14

http://pjjoint.malekal.com/files.php?id=20151202_m11e6r9s14o11

THOSE ARE THE LINKS TO MY REPORTS . :)
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 374
Salut,

Désinstalle :
AVG SafeGuard toolbar
Google Toolbar
McAfee Security Scan Plus


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM\...\Run: [VideoLAN] => C:\WINDOWS\system32\wscript.exe /e:VBScript.Encode D:\$RECYCLEBIN\Vlc.rar
HKLM\...\Run: [C-cleaner] => C:\WINDOWS\system32\wscript.exe /e:VBScript.Encode D:\$RECYCLEBIN\Adobe.rar
Startup: C:\Users\client\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-09-04]
Startup: C:\Users\client\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-09-04]
Task: {B60A0BC0-BBD5-4722-B5DE-7B6501093F94} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur