Impossible de trouver le fichier script "C:\...\fiber.js"

Résolu
magic_killer90 -  
 Stefi0911 -
Bonjour, j'ai sur mon pc depuis hier un message qui s'affiche environ toutes les 2 heures ou il y a marquer:
Impossible de trouver le fichier script
"C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js"

Celui ci n'as pas l'air d'affecter le pc car je ferme le message et le pc continue de tourner normalement.
Mais je voudrais quand même bien savoir d'où ça vient et comment y remédier.
Merci d'avance :)

23 réponses

  • 1
  • 2
Résumé de la discussion

Un message d'erreur récurrent signale l'absence du fichier script 'fiber.js' dans C:\ProgramData et apparaît environ toutes les deux heures sans empêcher l'usage normal du PC. Des conseils préconisent d'identifier le programme qui réclame ce fichier et d'évaluer s'il est nécessaire, puis de capturer l'écran des processus avant d'éteindre le message. D'autres interventions évoquent l'utilisation d'AdwCleaner et l'analyse de rapports FRST, addition et shortcut partagés via pjjoint pour identifier les traces d'infection et vérifier les éléments supprimés ou persistants. Enfin, certaines discussions signalent que le problème persiste malgré le nettoyage et que des mesures additionnelles comme le blocage des téléchargements et l'installation d'outils de prévention ont été envisagées.

Bobot (l'IA à votre service)
  1. ElementW Messages postés 5690 Statut Contributeur 1 293
     
    'lut, suite à quelques recherches grâce au canard, on dirait qu'il s'agit de restes de malwares/adwares...
    Je déplace la discussion dans Virus/Sécurité pour qu'un contributeur vienne te faire désinfecter ou au moins nettoyer ton PC.
    0
    1. magic_killer90
       
      Oui, j'avais vu aussi mais en même temps ca me paraissais bizzard. J'ai fait une détection avec mon antivirus (AVG) mais il n'as rien trouver. Et CCleaner me supprime un fichier dans mon registre qui fait que quand je le réalume, il me met un écran bleu et me redémarre mon pc donc je ne l'utilise plus trop mais si quelqu'un a quand même une solution qui pourrais me le supprimer je suis preneur. :)
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
    Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
    Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    0
    1. magic_killer90
       
      Voila ce qu'il m'as mit dans le fichier créer:

      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-04-2015
      Ran by gerard at 2015-04-26 23:29:04 Run:1
      Running from C:\Users\gerard\Desktop
      Loaded Profiles: gerard (Available profiles: gerard)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
      Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
      Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe


      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
      C:\Windows\System32\Tasks\Binkiland rami => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland rami" => Key deleted successfully.
      C:\Windows\Tasks\Binkiland rami.job => Moved successfully.
      C:\Windows\Tasks\Wse_binkiland.job => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
      C:\Windows\System32\Tasks\Wse_binkiland => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wse_binkiland" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
      C:\Windows\System32\Tasks\CleanerPro_Start => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CleanerPro_Start" => Key deleted successfully.

      End of Fixlog 23:29:05

      Je dois maintenant redémarrer le pc donc ?
      Et devrais-je garder les fichier sur mon bureau ou je pourrais les supprimer ou les mettre dans un dossier a part ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    quels fichiers sur le bureau ?
    Si tu parles de FRST, atteds un peu avant de supprimer.

    Vois si fiber.js s'arrête.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. magic_killer90
       
      Pour le moment, le message d'erreur n'est pas réapparus au démmarage (contrairement a hier) donc je pense que ca a fonctionner.
      Je parlais des 4 fichier .txd et de FRST, puis-je au moins les mettre dans un dossier pour ne pas encombrer mon bureau ?
      En tout cas, merci beaucoup :)
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui supprime les =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. magic_killer90
       
      D'accord merci, je garde ton site dans un coin de ma tête au cas ou :)
      0
    2. JimBo
       
      Bonjour
      J'ai le même problème que magic killer90, le même fichier Fiber.fs introuvable est recherché par mon ordinateur régulièrement, seulement il n'est pas précédé des mêmes numéros.
      ( Sur mon ordinateur est affiché C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}\1.17.0.1\fiber.fs )

      J'ai essayé diverses choses comme les scans d'avast, d'AdwCleaner, Crap Cleaner ou la réinitialisation des modules de Firefox rien n'y fait.
      J'ai donc trouvé ce sujet mais je me demandais -je n'y connais pas grand chose en informatique malheureusement- si il me suffisait d'installer FRST et de copier coller le même texte qui a servi à magic killer90 de régler son problème pour également régler le mien.
      Par peur de faire une erreur je préfère demander si il me faut moi aussi envoyer mes rapports à pjjoint.malekal.com et donner mes trois propres liens ici ou si le code envoyé pour supprimer le fichier fiber de magic killer90 pouvait aussi supprimer le mien sans souci.

      Les numéros changeant dans nos cas respectifs, et au vu de mon absence totale d'expérience dans ce domaine, je préfère vérifier avant de faire une bourde.

      Merci d'avance ^^
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut Jimbo,

      Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
      Voici la procédure à suivre pour les supprimer :

      Commence par ceci :

      Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
      Télécharge le sur ton bureau ou dossier de téléchargement.
      Lance AdwCleaner, clique sur [Scanner].
      L'analyse peux durer plusieurs minutes, patiente.
      Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


      puis :

      Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
      (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
      Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
      • FRST.txt
      • Shortcut.txt
      • Additionnal.txt


      Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
      0
      1. SLight Messages postés 1 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        https://pjjoint.malekal.com/files.php?id=20150530_t13i14k9i7k8 J'ai le même problème j'ai donc ces trois fichier la j'éspère que vous pourrez m'aider !
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. JimBo
     
    Wow! Ca a été rapide, j'attendais pas une réponse si tôt X)
    J'ai déjà essayé le nettoyage d'AdwCleaner plusieurs fois, je ne sais pas si ça aura une incidence sur ce que vous vouliez voir sur le rapport, mais en tout cas le nettoyage n'a pas suffit jusqu'à présent à supprimer fiber.fs Voici le rapport d'un nettoyage que je viens d'effectuer:

    # AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 18:24:34
    # Mis à jour le 21/05/2015 par Xplode
    # Base de données : 2015-05-25.3 [Serveur]
    # Système d'exploitation : Windows 8.1 (x64)
    # Nom d'utilisateur : Anto - TERMINATOR
    # Exécuté depuis : C:\Users\Anto\Documents\adwcleaner_4.205.exe
    # Option : Nettoyer
            • [ Services ] *****
            • [ Fichiers / Dossiers ] *****


    Fichier Supprimé : C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kigpmgkoelepakabiliblldhdpnidcod
            • [ Tâches planifiées ] *****
            • [ Raccourcis ] *****
            • [ Registre ] *****
            • [ Navigateurs ] *****


    -\\ Internet Explorer v11.0.9600.17416

    -\\ Mozilla Firefox v38.0.1 (x86 fr)

    -\\ Google Chrome v43.0.2357.81

    [C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Homepage] : hxxp://www.dregol.com/?f=1&a=drg_mlvi_15_19&cd=2XzuyEtN2Y1L1QzuyC0CyBtC0DzytB0F0Azz0D0A0EtD0FyCtN0D0Tzu0StCtBtBtBtN1L2XzutAtFtCtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtB0BtCtDyEzzyEtGyB0F0EtBtG0Fzz0FyDtG0EtA0AzytGyB0EyE0ByEyDtDtBtD0EyE0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzyDyC0EtByE0FtAtGyBzyyCzytGyEyBtAzztG0B0D0CyBtGtD0Dzz0ByC0A0BtBzy0AzztA2QtN0A0LzuyE&cr=1058032330&ir=

    -\\ Chromium v43.0.2342.0

    AdwCleaner[R0].txt - [15829 octets] - [28/03/2014 16:26:08]
    AdwCleaner[R1].txt - [17377 octets] - [27/05/2015 21:46:49]
    AdwCleaner[R2].txt - [1734 octets] - [27/05/2015 21:59:52]
    AdwCleaner[R3].txt - [1827 octets] - [27/05/2015 22:09:53]
    AdwCleaner[R4].txt - [1946 octets] - [27/05/2015 22:15:56]
    AdwCleaner[R5].txt - [2007 octets] - [27/05/2015 22:22:41]
    AdwCleaner[R6].txt - [2067 octets] - [28/05/2015 17:56:10]
    AdwCleaner[R7].txt - [2127 octets] - [28/05/2015 18:22:17]
    AdwCleaner[S0].txt - [14503 octets] - [28/03/2014 16:26:33]
    AdwCleaner[S1].txt - [17155 octets] - [27/05/2015 21:50:46]
    AdwCleaner[S2].txt - [1806 octets] - [27/05/2015 22:06:53]
    AdwCleaner[S3].txt - [1893 octets] - [27/05/2015 22:14:05]
    AdwCleaner[S4].txt - [2052 octets] - [28/05/2015 18:24:34]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2112 octets] ##########

    Par ailleurs, j'avais déjà envoyé en prévision les trois fichiers à pjjoint, voici leurs liens:

    FRST : http://pjjoint.malekal.com/files.php?id=20150528_x12n14b5z7g7

    Addition : http://pjjoint.malekal.com/files.php?id=20150528_t6x13q14q9h7

    Shortcut : http://pjjoint.malekal.com/files.php?id=20150528_o5r12b9p9j13

    Merci d'avoir répondu aussi vite! =)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      BHO: BietterrPRiceCChecc -> {BE4D4C73-B8EA-42C0-9453-A644FB406EFF} -> C:\Program Files (x86)\BietterrPRiceCChecc\FlmH7mfWuBdLCo.x64.dll No File
      CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
      2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
      2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
      2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
      2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
      2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur



      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      0
  7. JimBo
     
    J'ai suivi les indications, apparemment ça a fonctionné.
    Merci beaucoup ^^ Voilà le contenu du nouveau message de FRST

    Fix result of Farbar Recovery Scan Tool (x64) Version: 27-05-2015 01
    Ran by Anto at 2015-05-29 11:40:00 Run:1
    Running from C:\Users\Anto\Desktop
    Loaded Profiles: UpdatusUser & Anto (Available Profiles: UpdatusUser & Anto)
    Boot Mode: Normal
    ==============================================

    fixlist content:

    *

    CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
    2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
    2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
    2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
    2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
    2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp

    *


    C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol folder not found
    C:\ProgramData\17096238431112808442 => Moved successfully.
    C:\WINDOWS\System32\Tasks\Dregol tile => Moved successfully.
    C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED} => Moved successfully.
    C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd => Moved successfully.
    C:\Program Files (x86)\GUT4B17.tmp => Moved successfully.

    End of Fixlog 11:40:01

    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
  9. JimBo
     
    C'est fait! ^^
    Ok merci beaucoup pour ton aide, j'ai installé Blockulicious, je serais encore plus prudent avec les téléchargements de programmes maintenant.
    Ceci dit, ce procédé de recherche automatique d'un fichier en permanence est vraiment une plaie je pensais pas que ce serait possible.
    Enfin, merci beaucoup et à plus =)
    0
  10. Florianbll Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour, j'ai le même problème et j'ai fais comme indiqué dans le tuto de Malekal :

    https://pjjoint.malekal.com/files.php?id=20150530_m15r14q7c11l8

    https://pjjoint.malekal.com/files.php?id=20150530_d9o5o14y11p8

    https://pjjoint.malekal.com/files.php?id=20150530_u10k7q7y15t15

    J'espère que vous pourrai m'aider.
    Cordialement, Florian
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut Florianbll,

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
      Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js <==== ATTENTION


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    2. Florianbll Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
       
      Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
      Ran by Florian at 2015-05-30 16:27:01 Run:1
      Running from C:\Users\Florian\Desktop
      Loaded Profiles: Florian (Available Profiles: Florian)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk"
      Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js


      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
      C:\Windows\System32\Tasks\Binkiland dedo => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland dedo" => key Removed successfully
      C:\Windows\Tasks\Binkiland dedo.job => Moved successfully.

      End of Fixlog 16:27:05

      Merci beaucoup Malekal !
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      y a du mieux ?
      0
    4. Florianbll Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
       
      Oui, pour l'instant le problème ne s'est pas reproduit ! Merci encore !
      Bon weekend à toi !
      0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ok =)

    Pour sécuriser ton ordinateur : Désactive les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,


      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      Task: {86B80C50-E366-47C7-931B-7DB1E5E2A551} - System32\Tasks\Binkiland taso => Wscript.exe "C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b35393045423143442d303938432d363034422d423830412d3130433936383838433334377d2f312e392e332e312f7461736f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
      Task: C:\Windows\Tasks\Binkiland taso.job => Wscript.exe C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js <==== ATTENTION
      AppInit_DLLs-x32: C:/PROGRA~3/{590EB~1/193~1.1/taso.dll => "C:\PROGRA~3\{590EB~1\193~1.1\taso.dll" File not found


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
      1. 67solo > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Merci beaucoup pour ton aide. Apparemment ça fonctionne. Depuis ce matin, je n'ai pas rencontré de problèmes. :)
        0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. 67solo
       
      Un Grand Merci pour ces informations. Je vais les étudier et mettre en place ce qu'il faut. Depuis hier, je n'ai plus eu le message du script. Par contre, j'ai à nouveau un écran vert à la place des vidéos que je veux visionner. J'espère trouver la solution dans les conseils donnés.
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut djokone,

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
      Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
      Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
      Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
      S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
      2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
      2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
      2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur



      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      0
    3. djokone Messages postés 2 Statut Membre
       
      Fix result of Farbar Recovery Scan Tool (x64) Version:03-06-2015
      Ran by Tim at 2015-06-06 12:33:09 Run:1
      Running from E:\Document\Bureau
      Loaded Profiles: Tim (Available Profiles: Tim)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
      Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
      Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
      Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
      S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
      2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
      2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
      2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
      2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol


      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
      C:\Windows\System32\Tasks\Run_dregol => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_dregol" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
      C:\Windows\System32\Tasks\Dregol lida => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol lida" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
      C:\Windows\System32\Tasks\avabvbxvh => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avabvbxvh" => key removed successfully
      C:\Windows\Tasks\Run_dregol.job => moved successfully.
      "C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll" => value data removed successfully.
      Update service => Service removed successfully
      "C:\Windows\Tasks\Run_dregol.job" => File/Folder not found.
      "C:\Windows\System32\Tasks\Dregol lida" => File/Folder not found.
      "C:\Windows\System32\Tasks\Run_dregol" => File/Folder not found.
      C:\Users\Tim\AppData\Roaming\Run_dregol => moved successfully.
      C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723} => moved successfully.

      C:\Program Files (x86)\Run_Dregol => moved successfully.

      End of Fixlog 12:33:10

      Voila, merci beaucoup pour votre réactivité surtout en weekend je suis très impressionné :)
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      pas de soucis,
      plus de message au démarrage ?
      0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. Valtho73
       
      bonjour à tous, depuis plusieurs jours, Windows me demande de choisir un programme pour ouvrir un fichier .js toute les 1/2 heures. j'ai effectué tout un tas de scan du pc pour enlever ce truc mais rien à faire !
      j'ai donc utilisé FRST et voici les rapports :

      http://pjjoint.malekal.com/files.php?id=FRST_20150712_n6g9q13p12q5
      http://pjjoint.malekal.com/files.php?id=20150712_i8p15h6n5g15
      http://pjjoint.malekal.com/files.php?id=20150712_v13v14y13c5r14


      j'èspere que vous pourrez m'aider
      merci d'avance. Fred
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut Valtho,

      Tu as un adware et un keylogger commercial qui tournent.



      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :


      AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
      ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
      2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
      Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
      Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
      C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
      C:\ProgramData\rvlkl


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    3. Valtho73 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      salut merci pour ta réponse rapide, je ne pense pas que cet adware provienne du keylogger car j'ai le meme sur 1 autres pc et aucun soucis !

      voici le rapport que FRST viens de me sortir apres redémarage du pc



      Fix result of Farbar Recovery Scan Tool (x64) Version:11-07-2015
      Ran by Salon Léa at 2015-07-12 16:07:24 Run:1
      Running from F:\Téléchargements
      Loaded Profiles: Salon Léa (Available Profiles: Salon Léa)
      Boot Mode: Normal
      ==============================================

      fixlist content:

      AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
      ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
      2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
      Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
      Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
      C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
      C:\ProgramData\rvlkl


      "C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll" => value data removed successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk => moved successfully.
      C:\ProgramData\rvlkl\rvlkl.exe => moved successfully.
      C:\Program Files (x86)\Zuhqybhgddvqdmu => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
      C:\Windows\System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RVLKL\RVLKL" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
      C:\Windows\System32\Tasks\Dregol fite => moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol fite" => key removed successfully
      "C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325" => File/Folder not found.

      "C:\ProgramData\rvlkl" folder move:

      Could not move "C:\ProgramData\rvlkl" folder => Scheduled to move on reboot.


      Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-12 16:09:25)<=

      C:\ProgramData\rvlkl => moved successfully

      End of Fixlog 16:09:25

      voilou merci bcp pour ton aide
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      non tu avais un adware ET un keylogger.
      C'est ça que je voulais dire.

      Change tous tes mots de passe.
      0
    5. Valtho73 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      ok merci pour l'info et un grand merci pour ton aide, a une prochaine peut etre
      0
  14. TheFifou33 Messages postés 558 Date d'inscription   Statut Membre Dernière intervention   59
     
    Bonjour,
    Egalement les mêmes problèmes que les autres utilisateurs, je poste donc mes liens.

    https://pjjoint.malekal.com/files.php?id=FRST_20151102_h11o13o15x8z9

    https://pjjoint.malekal.com/files.php?id=20151102_g12u5u5t5y13

    En espérant une réponse de votre part.

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,



      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :




      Task: C:\WINDOWS\Tasks\DDRA.job => C:\Users\Cl?ment\AppData\Roaming\DDRA.exe <==== ATTENTION
      Task: {9D491B4F-4F1F-409F-BAE9-5EF5C8D20BF3} - System32\Tasks\{2EB07B18-8AD2-4B7F-A4FF-FAF078CCD48A} => pcalua.exe -a C:\Users\Clément\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=obw
      Task: {4CA08FFE-0228-4AB9-B342-24F64F2074B7} - System32\Tasks\Binkiland dica => C:\ProgramData\{6DAA8569-3D28-54EF-8CAE-246D5C2CF7E3}\1.9.3.1\f <==== ATTENTION
      CHR StartupUrls: Default -> "hxxp://www.omniboxes.com/?type=hp&ts=1425125727&from=obw&uid=WDCXWD1002FAEX-00Z3A0_WD-WCATRC69344593445","hxxp://binkiland.com/?f=7&a=bnk_cmi_15_09&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyDyDtN1L2XzutAtFzztFtAtFtDtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyEtAzy0CyDtB0DtG0DtDyBzztGtD0FtA0BtGtAyDyDyDtGtD0CyD0B0FtCzy0BtByCzztD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=378972651&ir=","hxxp://binkiland.com/?f=7&a=bnk_ir_15_12&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyByEtN1L2XzutAtFzztFtAtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyD0BzzyC0EtAtByDtGtA0F0EtAtGtA0ByDzztGzzzztD0AtGtAyD0FtAzy0CtCtAyDyD0Bzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=841392241&ir="
      2015-10-03 09:11 - 2015-06-03 22:12 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
      2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Clément\AppData\Roaming\DDRA
      2015-02-28 13:12 - 2015-02-28 13:12 - 2039256 _____ (HQ CinemaV28.02) C:\Users\Clément\AppData\Roaming\DDRA.exe



      Une fois, le texte collé dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Corriger / Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur


      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      0
  15. Leddakris
     
    Bonjour,
    J'ai exactement le même problème venant de "Windows Script Host" que j'ai pourtant désactivé..
    Voici le message : Impossible de trouver le fichier script : "D:\ProgramData\{FD451586-ADC7-C400-1CA1-B482CCC3670C}\2.0.1.9

    Comment dois-je procédé, c'est la première fois que je vois ce type de problème.
    0
  16. slainer46 Messages postés 3 Statut Membre
     
    Bonjour,
    J'ai 2 pc infectés, c'est dur..
    J'ai aussi essayé de suivre au mieux vos instructions.
    Voici les 3 liens des fichiers envoyés sur pjjoint.
    Merci de me dire si c'est correct et si vous pouvez m'aider svp je vous en serrai très reconnaissant.
    Bien à vous,
    Slainer

    FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20151221_y14c7r8n9n15
    Addition.txt: https://pjjoint.malekal.com/files.php?id=20151221_t5y14j7m11z14
    Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20151221_z12s12v13i8k13
    0
  17. maggyver66 Messages postés 18 Statut Membre
     
    bjr ya t il kelkun pour maider si je poste les 3 rapports?
    0
  18. Suden
     
    Bonjour / Bonsoir !

    A ce que je vois je ne suis pas le seul dans le même cas ^^' , si quelqu'un pourrait m'aider ça me serait très utile :D

    Voici les .txt que me sort FRST :

    FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20160927_j7l7w86p12

    Addition.txt : http://pjjoint.malekal.com/files.php?id=20160927_n9o9i6z14w9

    ShortCut.txt : http://pjjoint.malekal.com/files.php?id=20160927_o6i7x12h13s9

    J'espère que quelqu'un pourra m'aider ^^
    Merci d'avance.
    0
  • 1
  • 2