Windows script host

Résolu
Lo02 -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

depuis quelques temps lorsque j'allume mon PC 2 messages d'erreurs simultanés s'ouvrent indiquant:
Impossible de trouver le fichier scrip
"c:\Users\laure\AppData\local\temps\winlogon.vbs

je ne sais pas comment m'en débarasser merci de votre aide

4 réponses

  1. Mars Radio DNB Messages postés 13761 Date d'inscription   Statut Contributeur Dernière intervention   1 439
     
    salut

    il bloque ou tu passe les messages erreurs?

    demarre en mode sans echec voir si il l e fait
    on va essayer de restaurer les fichiers systeme avec la commande sfc /scannow

    je te donnerais la démarche si ont arrive a démarer comme ca....

    je pense être assez intelligent pour dire que je ne sait rien...
    0
    1. Lo02
       
      je peux fermer les messages et utiliser mon pc sans problemes,
      comment dois je proceder pour faire un demarrage sans echec? dsl je suis une novice
      0
    2. Mars Radio DNB Messages postés 13761 Date d'inscription   Statut Contributeur Dernière intervention   1 439
       
      pas besoin si tu est pas bloquer (c'est au démarrage f5 f8 ca dépend des pc tu as un menu avec démarrage mode sans echec, ca sert si tu peut pas démarrer en normal ou certains cas de panne matérielle)

      la ce que tu peut faire c'est une vérification des fichiers systeme
      https://support.microsoft.com/fr-fr/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system

      et redémarre le pc voir si ca a résolut le soucis^^
      0
    3. Lo02
       
      analyse faite!
      et toujours ces 2 messages d'erreurs au démarrage!
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

    32 ou 64 bits - Comment savoir ?

    --> Ferme toutes les applications en cours.
    --> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    --> Coche la case Addition.txt.
    --> Clique sur Analyser.
    --> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
    --> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    0
    1. Lo02
       
      http://pjjoint.malekal.com/files.php?id=FRST_20160106_j11y6y15n9y5

      voici le resultat de l'analyse!
      merci de l'aide apportée
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Il manque le rapport Addition.
      0
    3. Lo02
       
      http://pjjoint.malekal.com/files.php?id=20160106_y14z9u14f5o5

      et la 2ème analyse
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Désinstalle Norton Security Scan, il est inutile.

    --> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
    --> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :

    start
    CloseProcesses:
    HKLM\...\Run: [winlogon] => C:\Users\laure\AppData\Local\Temp\winlogon.bat [81 2015-10-25] () <===== ATTENTION
    C:\Users\laure\AppData\Local\Temp\winlogon.bat
    HKU\S-1-5-21-1257444879-1615275155-697983936-1000\...\Run: [alert] => C:\startip.bat
    C:\startip.bat
    HKU\S-1-5-21-1257444879-1615275155-697983936-1000\...\Run: [winlogon] => C:\Users\laure\AppData\Local\Temp\winlogon.bat [81 2015-10-25] () <===== ATTENTION
    Startup: C:\Users\laure\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.bat [2015-10-25] ()
    Tcpip\..\Interfaces\{31370856-A8F8-4627-8FBB-C43B57966CE9}: [DhcpNameServer] 172.20.10.1
    Tcpip\..\Interfaces\{B10462F9-47D9-465F-A749-B01567D6701E}: [DhcpNameServer] 192.168.10.110
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    BHO: Avira SearchFree Toolbar -> {41564952-412D-5637-4300-7A786E7484D7} -> "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll" => Pas de fichier
    BHO-x32: Avira SearchFree Toolbar -> {41564952-412D-5637-4300-7A786E7484D7} -> "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll" => Pas de fichier
    Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll" Pas de fichier
    Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll" Pas de fichier
    C:\Program Files (x86)\AskPartnerNetwork
    Toolbar: HKU\S-1-5-21-1257444879-1615275155-697983936-1000 -> Pas de nom - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - Pas de fichier
    DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    Extension: Pas de nom - C:\Users\laure\AppData\Roaming\Mozilla\Firefox\Profiles\izqjzdny.default\extensions\faststartff@gmail.com [non trouvé(e)]
    ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2013-04-10] <==== ATTENTION
    S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
    C:\Program Files\Enigma Software Group
    Task: {88019BA7-F2D5-4864-97B2-A5A1B7FA8792} - System32\Tasks\{6C568E33-5B3E-4409-B5F7-395D9967190A} => pcalua.exe -a D:\Setup.exe -d D:\
    Task: {8A4293F5-DA72-43F8-A909-661B5F7620DF} - System32\Tasks\{B5B11F4A-924D-4289-A504-85A9B2F7EB6B} => pcalua.exe -a C:\Users\laure\Downloads\install_vlc.exe -d C:\Users\laure\Downloads
    Task: {A0D6230A-38C0-4E10-B135-D58E779162E1} - \Cawlez -> Pas de fichier <==== ATTENTION
    Task: {D028D7B8-4B17-4BF8-AEFD-21CB6212E3E1} - System32\Tasks\{24DC5BB2-BD84-4975-B853-BBBC8AD79109} => pcalua.exe -a "C:\Program Files (x86)\Torntv V9.0\Uninstall.exe" -d "C:\Program Files (x86)\Torntv V9.0"
    Task: {D794DFC3-E8EC-45DF-8620-36F9F5517B93} - System32\Tasks\{E278AED0-B693-467D-9F66-30A3374782F2} => pcalua.exe -a D:\setup.exe -d D:\
    AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
    AlternateDataStreams: C:\ProgramData\Temp:1D32EC29
    AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
    AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
    AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
    AlternateDataStreams: C:\ProgramData\Temp:93DE1838
    AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
    AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
    AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
    AlternateDataStreams: C:\ProgramData\Temp:E3C56885
    FirewallRules: [{731AC821-F0E6-4E6E-83A9-784677AF717E}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{A6BA6F47-7390-4142-BD73-12E22C357A2F}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{DACEF921-E993-41A2-9FF4-583194C8237A}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
    FirewallRules: [{3E8B3B4D-7C2F-45DA-832A-9FC1F6EBAD68}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
    FirewallRules: [{A170F211-8857-477A-926B-D07CD8D38B53}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
    FirewallRules: [{040D8D54-04F8-4ADE-8CA0-1C1263A44211}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
    FirewallRules: [{9C577720-E757-42B8-9FAD-B5463E43201B}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{B47522C2-EE86-43B8-BC94-65C9FBF8DA9E}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{D64BBD2B-40F0-48A1-B5C7-2C82A6872014}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
    FirewallRules: [{D10DBD7E-BA8B-4E3A-8EE9-6683C5BFBF34}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
    FirewallRules: [TCP Query User{3B66A784-188F-4B16-A719-056D58B87F15}C:\program files (x86)\torntv.com\torntv downloader.exe] => (Block) C:\program files (x86)\torntv.com\torntv downloader.exe
    FirewallRules: [UDP Query User{EC55CB17-956B-41AA-AAD6-9E6F142F9DE1}C:\program files (x86)\torntv.com\torntv downloader.exe] => (Block) C:\program files (x86)\torntv.com\torntv downloader.exe
    Reg: reg delete "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Free Games (4357)" /f
    cmd: ipconfig /flushdns
    EmptyTemp:
    end


    --> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
    --> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    --> Clique sur Corriger. Patiente le temps de la correction.

    Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

    --> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
    --> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    0
    1. Lo02
       
      re,

      suite à la correction au redémarrage je n'ai pas eu les messages d'erreurs pour info^^

      voici le lien de la derniere analyse:
      http://pjjoint.malekal.com/files.php?id=20160106_x13b15e6b8c6

      merci
      0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pour finir :

    1/

    ---> Télécharge et installe CCleaner.
    • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
    • Va dans Nettoyeur et lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    • Clique sur Exécuter.
    • Poste le rapport.


    ==Prévention==

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
    https://security-x.fr/~guigui0001/

    https://www.malekal.com/adwares-pup-protection/

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.

    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu situé sous le titre de ton sujet.
    0
    1. Lo02
       
      http://pjjoint.malekal.com/files.php?id=20160106_l15d11b8c6b8
      voici la dernière analyse!

      merci beaucoup pour ton aide et le temps consacré.
      0