Échec du chargement du script " D:/Bin.doc"

Résolu
Clapss Messages postés 434 Statut Membre -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,

j'ai depuis peu un message au démarrage de Windows :
"Échec du chargement du script " D:/Bin.doc" ( Le périphérique n'est pas prêt)"

J'ai vu qu'il fallait utiliser usbfix. Il faut brancher tous les périphériques (même téléphone via usb) ? Pourquoi ?

Merci.

5 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes
Suis bien le tutorial dans l'ordre : insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.


Branche toutes tes clefs USB et autres périphériques amovibles.
Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A (Appuye A et entrée).
Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.

Ensuite :
Relance le programme, Lance l'option B.
Tape la lettre de la clef USB, par exemple, E et entrée - NE PAS INDIQUER LE LECTEUR DE TON DISQUE.
Cela va nettoyer la clef USB.
De même, Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.

1
Clapss Messages postés 434 Statut Membre 16
 
Bonjour et merci de ton aide !
Voilà le rapport du disque C: : https://pjjoint.malekal.com/files.php?id=20150803_b15d14v14f13r12

Les disques :
https://pjjoint.malekal.com/uploader.php

A première vue j'ai toujours le message.
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
ok fais ça :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\Maluna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-05-20]
2013-09-15 20:42 - 2013-09-15 20:42 - 0000070 _____ () C:\Users\Maluna\AppData\Roaming\637EEA8.html


Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Il est fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH

0
Clapss Messages postés 434 Statut Membre 16
 
Voilà :

Fix result of Farbar Recovery Scan Tool (x64) Version:02-08-2015 01
Ran by Maluna (2015-08-03 13:44:10) Run:1
Running from C:\Users\Maluna\Desktop
Loaded Profiles: Maluna (Available Profiles: Maluna)
Boot Mode: Normal
==============================================

fixlist content:

Startup: C:\Users\Maluna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-05-20]
2013-09-15 20:42 - 2013-09-15 20:42 - 0000070 _____ () C:\Users\Maluna\AppData\Roaming\637EEA8.html


C:\Users\Maluna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk => moved successfully.
C:\Users\Maluna\AppData\Roaming\637EEA8.html => moved successfully.

End of Fixlog 13:44:10

0
Clapss Messages postés 434 Statut Membre 16
 
Après redémarrage je n'ai plus le message merci !
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
=)

Désactive bien les scripts WSH, voir fin de la procédure.
Ca t'évitera les ennuies à l'avenir!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Clapss Messages postés 434 Statut Membre 16
 
Du coup j'ai le même message sur un autre ordi (sûrement infecté par les disques), j'applique la même procédure ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
La correction marchera pas, car elle était spécifique à ton ordinateur.
Essaye d'aller dans le menu Démarrer / Tous les programmes / Démarrage et de virer ce qui s'y trouve pour ne plus avoir le message au démarrage.

Sinon fais passer un rapport FRST via pjjoint.
0
Clapss Messages postés 434 Statut Membre 16
 
Pour la correction oui c'était pour mon ordi.

Mais sinon je fais un coup de Remediate VBS Worm puis FRST.
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
yep =)
0