Erreur "script c:\windows\run.vbs"

Résolu/Fermé
Signaler
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

J'ai récemment eu un virus sur mon ordinateur portable (qui tourne avec windows 10). J'ai fait un scan avec adwcleaner qui a permis d'enlever le virus, mais à présent à l'ouverture de windows, j'ai une fenêtre me disant :

Script: C:\WINDOWS\run.vbs
Ligne: 39
Caract.: 1
Erreur: Le fichier spécifié est introuvable
Code: 80070002
Source: (null)

J'ai vu que certain avait eu le même soucis, mais je ne sais pas comment faire dans mon cas (scan avec FRST ?).

Pouvez vous m'aider s'il vous plait ?

Merci d'avance,

Rémi

18 réponses

Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 785
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

Tutoriel

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Salut lilidurhone, voici les deux rapports
FRST.txt: http://www.cjoint.com/c/FDroCDTuwMo
Addition.txt: http://www.cjoint.com/c/FDroC7vrDCo

Merci pour ton aide !
Bonjour lilidurhone,

Ci joint le rapport: http://www.cjoint.com/c/FDsslX7tO5o
J'ai regardé rapidement, ça a fait la modification avec succès. Et plus de fenêtre d'erreur au démarrage.

Penses tu que c'est tout bon ? Vois tu d'autres problèmes, des conseils pour nettoyer ? Tu as demandé de désinstaller spybot, pourquoi ?

En tout cas merci pour l'aide,
Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 785
Car Malwarebytes est bien plus performant et plus léger que Spybot

Oui c'est tout bon
Utilisateur anonyme
bonjour lilidurhone,
j'ai un problème du même type que remy sauf que je suis en windows 7.

j'ai eu un virus sur mon pc, dont je pense m'être débarrassée mais depuis j'ai ce message qui s'affiche sur mon pc au démarrage et mon ordi chauffe (le ventilo tourne à fond alors qu'aucune application n'est ouverte).

Script : CWindows/run.vbs
Ligne : 39
Caract : 1
Erreur : Le fichier spécifié est introuvable
Code : 80070002
Source (null)

j'ai fait le test indiqué et je vous ai transmis le rapport...
Dans l'espoir d'une aide de votre part...je tiens à mon PC, d'autant que je suis en fin de doctorat...le temps me manque et mes dossiers me sont précieux!!!

voici les liens contenant les rapport FRST

FRST.txt: http://www.cjoint.com/c/FEqkeiHIEKE (je l'ai envoyé deux fait, désolée!!)

Addition.txt: https://www.cjoint.com/c/FEqkcZLyQuE

bonne journée
Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 785 > Utilisateur anonyme
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :



CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.3.17207.222\QQPCTray.exe" /regrun
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, [X]
HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [WindApp] => "C:\Users\aurelia\AppData\Roaming\Store\WindApp\WindApp.exe" /winstartup
HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [Selection Tools] => "C:\Users\aurelia\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe" /winstartup
HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [PCSpeedUp] => C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe
FF NewTab: hxxp://www.hohosearch.com/?ts=AHEqAXApAnUqAE..&v=20160504&uid=9E88D0836BBE9B5815287D7F430F3FF3&ptid=amz&mode=ffseng
FF DefaultSearchEngine: hohosearch
FF SelectedSearchEngine: hohosearch
FF Homepage: hxxp://www.hohosearch.com/?ts=AHEqAXApAnUqAE..&v=20160504&uid=9E88D0836BBE9B5815287D7F430F3FF3&ptid=amz&mode=ffseng
S2 BgcbldSrv; "C:\Program Files (x86)\Begoch\BgcbldSrv.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
S4 dynigebezbt; C:\Program Files (x86)\39464E43-1462352897-5031-5639-00269E2342D3\knsi37CE.tmpfs [X]
S2 MputyqasiedHostservice; "C:\Program Files (x86)\Mputyqasied\MputyqasiedHostservice.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
S2 PCSUService; C:\Program Files (x86)\Accelerer PC\PCSUService.exe [X]
S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\11.3.17207.222\QQPCRtp.exe" -r [X]
2016-05-04 11:26 - 2016-05-04 11:26 - 00002728 _____ C:\Windows\System32\Tasks\PC SpeedUp Service Deactivator
2016-05-04 11:26 - 2016-05-04 11:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
2016-05-04 11:26 - 2016-05-09 16:19 - 00000348 _____ C:\Windows\Tasks\PC SpeedUp Service Deactivator.job
Task: {EE0852E9-10D8-4397-AFDD-6A6987B90D35} - System32\Tasks\Begoch Builder => C:\Program Files (x86)\Begoch\BgcbldTsk.exe <==== ATTENTION
Task: {B34553AC-171B-4194-AC10-E2D832559144} - System32\Tasks\Mputyqasied Host => C:\Program Files (x86)\Mputyqasied\MputyqasiedHosttask.exe <==== ATTENTION
Task: {2D4537E9-D27B-4EC5-B296-AEDD9F5ECDE2} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe <==== ATTENTION
Task: C:\Windows\Tasks\PC SpeedUp Service Deactivator.job => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe <==== ATTENTION
EmptyTemp:
Reboot:
Utilisateur anonyme
j'ai oublié de préciser que je n'ai pas la possibilité de faire de point de restauration...on me dit qu'il n'y a pas de point de restauration disponible...sans doute faudrait-il y remédier mais j'ignore comment faire!
merci d'avance

Bonsoir,
J'ai le même problème qu'a connu Remi.L, c'est à dire le message d'erreur suivant juste après avoir renseigné mon mot de passe pour accéder à Windows 10.

Script: C:\WINDOWS\run.vbs
Ligne: 39
Caract.: 1
Erreur: Le fichier spécifié est introuvable
Code: 80070002
Source: (null)

Par rapport a Remi, je ne peux, l'écran reste noir, Windows 10 ne se lance pas, pas de bureau, lorsque je veux aller au gestionnaire de tâche ("ctrl+alt+suppr"), l'ecran redevient par noir.

Merci de votre concours
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
Salut,

Pour voir cela :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Bonsoir Malekal_morte
Merci pour votre réponse.
Comme je le disais dans mon post, je peux aller jusqu'au bureau.
Le message d'erreur concernant "Script: C:\WINDOWS\run.vbs" s'affiche sur un écran noir juste après avoir renseigné mon mot de passe pour accéder à Windows 10.
Pour être plus précis, voici le message que j'ai et qui diffère de celui de Rémi.
Script: C:\WINDOWS\run.vbs
Ligne: 39
Caract.: 2
Erreur: Impossible d'attendre pour le traitement
Code: 80020009
Source: WshShell.Run
Lorsque je clique sur OK, l'ecran devient intégralement noir.
J'ai parcouru le tuto FRST mais je n'ai pas l'accès au bureau.
Comment procéder autrement?
Par avance, merci de votre retour.
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
Appuye sur CTRL + ALT + SUPPR
Puis Menu Fichier / Nouvelle tâche
tape explorer.exe
et OK.

Tu dois avoir le bureau qui s'ouvre et pouvoir faire le scan FRST.
Messages postés
1
Date d'inscription
mardi 21 mars 2017
Statut
Membre
Dernière intervention
21 mars 2017
>
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021


Lorsque je fais CTRL + ALT + SUPPR, j'ai sur fond bleu les choix :
Verrouillez
Changer d'utilisateur
Se connecter
Modifier mot de passe
Gestionnaire de tache
Annuler

Le clic sur Gestionnaire de tache renvoie vers un ecran noir.
Ainsi je ne sais comment faire "Menu Fichier /Nouvelle tache" puis tapez explorer.exe que tu m'indiques
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
hmm... ça va être plus compliqué si le gestionnaire de tâches ne fonctionne pas;
C'est quelle version de Windows ?

windows 10

Ce que propose microsoft sur la page :
https://support.microsoft.com/fr-fr/windows/options-de-r%C3%A9cup%C3%A9ration-dans-windows-10-31ce2444-7de3-818c-d626-e3b5a3024da5
lien : Utiliser un support d’installation pour restaurer votre PC
(apparemment sans perte des données personnelles)

peut il être une solution à mon problème ?
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
Tu peux tenter la méthode 1 : https://www.malekal.com/windows10-options-recuperation-systeme/
voir si une restauration du système est possible.

Je suis finalement arrivé à faire une restauration du système à une date antérieure du 23/12/2016 (la seule qui était disponible).

Je mets ci-dessous les liens concernant les fichiers demandés :
https://pjjoint.malekal.com/files.php?id=FRST_20161231_g106e12z5u6
https://pjjoint.malekal.com/files.php?id=20161231_g11k9g8z9i13
https://pjjoint.malekal.com/files.php?id=20161231_b12p12n11z9i9
Je n'ose pas arrêter l'ordi de peur qu'il ne redémarre pas.
Mon chrome semble avoir changé... des doutes quoi ?
Cordialement
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
La restauration du système a été bénéfique.
Tu n'as plus les éléments malicieux qui se chargent au démarrage de Windows.
Donc n'ait pas peur, tout va aller bien de ce côté là.

Pour Chrome, tu peux le réparer : Réparer Google Chrome (seulement le premier paragraphe).
Il faudrait lister les extensions qui se trouve dans chrome://extensions



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
2016-12-29 01:32 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir
2016-12-28 23:38 - 2016-12-28 23:38 - 00025904 ____N C:\bootsqm.dat
2016-12-28 23:17 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\HDWallPaper
2016-12-28 23:17 - 2016-12-28 23:17 - 00000000 ____D C:\WINDOWS\SysWOW64\sstmp
2016-12-28 20:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\Jidd
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\uninst
2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant
2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi
2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp
2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser
2016-12-28 20:00 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin
2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi
2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\SaFiPlayer
2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LuDaShi
2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\¿ìѹ
2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink
2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip
2016-12-28 19:55 - 2016-12-28 20:11 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\app
2016-12-28 19:53 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\BestCleaner
2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp
2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra
2016-12-28 19:53 - 2016-12-28 19:56 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp
2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\CleanBrowser
2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE
2016-12-28 19:52 - 2016-12-28 19:52 - 00000000 _____ C:\TOSTACK
2016-12-28 19:51 - 2016-12-28 19:51 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP
2016-12-28 19:50 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\Youtube AdBlock
2016-12-28 19:50 - 2016-12-30 22:14 - 00000000 ____D C:\Program Files (x86)\OtherSearch
2016-12-28 19:50 - 2016-12-28 19:50 - 00000002 _____ C:\END
2016-12-28 19:49 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\04c088382082ff19aa31ba39068c1646
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Bonjour,
Merci. Je suppose qu'il s'agit du fichier Fixlog.txt, voici le copié/coller de son contenu.
Encore merci pour votre aide.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-12-2016
Exécuté par NONO JEAN-JACQUES (31-12-2016 17:08:03) Run:1
Exécuté depuis C:\Users\NONO JEAN-JACQUES\Desktop
Profils chargés: UpdatusUser & NONO JEAN-JACQUES (Profils disponibles: UpdatusUser & NONO JEAN-JACQUES)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
2016-12-29 01:32 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir
2016-12-28 23:38 - 2016-12-28 23:38 - 00025904 ____N C:\bootsqm.dat
2016-12-28 23:17 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\HDWallPaper
2016-12-28 23:17 - 2016-12-28 23:17 - 00000000 ____D C:\WINDOWS\SysWOW64\sstmp
2016-12-28 20:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\Jidd
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder
2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\uninst
2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???
2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant
2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi
2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp
2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser
2016-12-28 20:00 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin
2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi
2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\SaFiPlayer
2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LuDaShi
2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\¿ìѹ
2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink
2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip
2016-12-28 19:55 - 2016-12-28 20:11 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\app
2016-12-28 19:53 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\BestCleaner
2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp
2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra
2016-12-28 19:53 - 2016-12-28 19:56 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp
2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\CleanBrowser
2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE
2016-12-28 19:52 - 2016-12-28 19:52 - 00000000 _____ C:\TOSTACK
2016-12-28 19:51 - 2016-12-28 19:51 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP
2016-12-28 19:50 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\Youtube AdBlock
2016-12-28 19:50 - 2016-12-30 22:14 - 00000000 ____D C:\Program Files (x86)\OtherSearch
2016-12-28 19:50 - 2016-12-28 19:50 - 00000002 _____ C:\END
2016-12-28 19:49 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\04c088382082ff19aa31ba39068c1646
Hosts:
EmptyTemp:
RemoveProxy:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir => déplacé(es) avec succès
"C:\bootsqm.dat" => non trouvé(e).
C:\Program Files (x86)\HDWallPaper => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\sstmp => déplacé(es) avec succès
C:\Program Files\Jidd => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???" => non trouvé(e).
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser => déplacé(es) avec succès
C:\Program Files (x86)\LDSGameCenter => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi => déplacé(es) avec succès
C:\Program Files\SaFiPlayer => déplacé(es) avec succès
C:\Program Files (x86)\LuDaShi => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk => déplacé(es) avec succès
C:\Program Files\¿ìѹ => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Local\app => déplacé(es) avec succès
C:\Program Files (x86)\BestCleaner => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp => déplacé(es) avec succès
C:\Program Files (x86)\CleanBrowser => déplacé(es) avec succès
C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE => déplacé(es) avec succès
C:\TOSTACK => déplacé(es) avec succès
C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP => déplacé(es) avec succès
C:\Program Files (x86)\Youtube AdBlock => déplacé(es) avec succès
C:\Program Files (x86)\OtherSearch => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Program Files\04c088382082ff19aa31ba39068c1646 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1708479139-3890397280-247094411-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1708479139-3890397280-247094411-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 569863 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 48725378 B
Java, Flash, Steam htmlcache => 9102 B
Windows/system/drivers => 30131195 B
Edge => 1034363 B
Chrome => 819109685 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7454 B
NetworkService => 438942 B
UpdatusUser => 0 B
NONO JEAN-JACQUES => 547319134 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:09:31

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
il reste quel problème ?

Désolé, je ne comprends pas ?
Que veux dire "Veuillez appuyer sur une touche pour continuer la désinfection"
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
C'est la signature de mes messages.

Ah OK !
Je ne constate pas d'autres problèmes.
Je vous remercie très sincèrement du temps que vous m'avez accordé en cette période de fêtes pour solutionner mon problème.
Bon réveillon et bonne année.
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
De rien et bonne année :)


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Messages postés
1
Date d'inscription
mardi 21 mars 2017
Statut
Membre
Dernière intervention
21 mars 2017

Messages postés
3
Date d'inscription
dimanche 28 mai 2017
Statut
Membre
Dernière intervention
29 mai 2017

bonsoir a vous le même problème me fatigue depuis des jours. c'est aujourd'hui que j'ai pu avoir le temps .s'il vous plait.. pouvez vous m'aider.*
voici les liens demandés:
https://pjjoint.malekal.com/files.php?id=FRST_20170528_g10o5x15k5k13
https://pjjoint.malekal.com/files.php?id=20170528_b5y7c13i9n7
https://pjjoint.malekal.com/files.php?id=20170528_n6q11o6s10z5

merci

Configuration: Windows / Chrome 58.0.3029.110
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383 >
Messages postés
3
Date d'inscription
dimanche 28 mai 2017
Statut
Membre
Dernière intervention
29 mai 2017

Bonsoir,

Créé ton propre sujet stp pour obtenir de l'aide.
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 383
Ce sujet a été fermé suite à un trop grand nombres de demandes.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 785
Désinstalles Spybot


Pour t'aider regarde ce tuto

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
HKLM\...\Winlogon: [Userinit] wscript C:\WINDOWS\run.vbs,



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.