Erreur "script c:\windows\run.vbs"

Résolu/Fermé
Bonjour,

J'ai récemment eu un virus sur mon ordinateur portable (qui tourne avec windows 10). J'ai fait un scan avec adwcleaner qui a permis d'enlever le virus, mais à présent à l'ouverture de windows, j'ai une fenêtre me disant :

Script: C:\WINDOWS\run.vbs
Ligne: 39
Caract.: 1
Erreur: Le fichier spécifié est introuvable
Code: 80070002
Source: (null)

J'ai vu que certain avait eu le même soucis, mais je ne sais pas comment faire dans mon cas (scan avec FRST ?).

Pouvez vous m'aider s'il vous plait ?

Merci d'avance,

Rémi

18 réponses

  1. Contributeur sécurité
    ▶ Télécharge ici : FRST (de Farbar)
    !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
    Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

    ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

    ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

    ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

    Les rapport se trouvent ici : C:\FRST\Logs

    ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

    Tutoriel

    https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    1
    1. Salut lilidurhone, voici les deux rapports
      FRST.txt: http://www.cjoint.com/c/FDroCDTuwMo
      Addition.txt: http://www.cjoint.com/c/FDroC7vrDCo

      Merci pour ton aide !
      0
      1. Bonjour lilidurhone,

        Ci joint le rapport: http://www.cjoint.com/c/FDsslX7tO5o
        J'ai regardé rapidement, ça a fait la modification avec succès. Et plus de fenêtre d'erreur au démarrage.

        Penses tu que c'est tout bon ? Vois tu d'autres problèmes, des conseils pour nettoyer ? Tu as demandé de désinstaller spybot, pourquoi ?

        En tout cas merci pour l'aide,
        0
        1. Contributeur sécurité
          Car Malwarebytes est bien plus performant et plus léger que Spybot

          Oui c'est tout bon
          0
          1. bonjour lilidurhone,
            j'ai un problème du même type que remy sauf que je suis en windows 7.

            j'ai eu un virus sur mon pc, dont je pense m'être débarrassée mais depuis j'ai ce message qui s'affiche sur mon pc au démarrage et mon ordi chauffe (le ventilo tourne à fond alors qu'aucune application n'est ouverte).

            Script : CWindows/run.vbs
            Ligne : 39
            Caract : 1
            Erreur : Le fichier spécifié est introuvable
            Code : 80070002
            Source (null)

            j'ai fait le test indiqué et je vous ai transmis le rapport...
            Dans l'espoir d'une aide de votre part...je tiens à mon PC, d'autant que je suis en fin de doctorat...le temps me manque et mes dossiers me sont précieux!!!

            voici les liens contenant les rapport FRST

            FRST.txt: http://www.cjoint.com/c/FEqkeiHIEKE (je l'ai envoyé deux fait, désolée!!)

            Addition.txt: https://www.cjoint.com/c/FEqkcZLyQuE

            bonne journée
            0
          2. j'ai oublié de préciser que je n'ai pas la possibilité de faire de point de restauration...on me dit qu'il n'y a pas de point de restauration disponible...sans doute faudrait-il y remédier mais j'ignore comment faire!
            merci d'avance
            0
          3. Contributeur sécurité
            @lilifrancesVoici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

            Ouvre le bloc-notes : Touche Windows + R,
            Dans le champs "Exécuter", saisir notepad et OK.
            Copie/Colle dedans ce qui suit :

            CreateRestorePoint:
            CloseProcesses:
            HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.3.17207.222\QQPCTray.exe" /regrun
            HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
            HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, [X]
            HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [WindApp] => "C:\Users\aurelia\AppData\Roaming\Store\WindApp\WindApp.exe" /winstartup
            HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [Selection Tools] => "C:\Users\aurelia\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe" /winstartup
            HKU\S-1-5-21-3770398517-4185802132-711758853-1000\...\Run: [PCSpeedUp] => C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe
            FF NewTab: hxxp://www.hohosearch.com/?ts=AHEqAXApAnUqAE..&v=20160504&uid=9E88D0836BBE9B5815287D7F430F3FF3&ptid=amz&mode=ffseng
            FF DefaultSearchEngine: hohosearch
            FF SelectedSearchEngine: hohosearch
            FF Homepage: hxxp://www.hohosearch.com/?ts=AHEqAXApAnUqAE..&v=20160504&uid=9E88D0836BBE9B5815287D7F430F3FF3&ptid=amz&mode=ffseng
            S2 BgcbldSrv; "C:\Program Files (x86)\Begoch\BgcbldSrv.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
            S4 dynigebezbt; C:\Program Files (x86)\39464E43-1462352897-5031-5639-00269E2342D3\knsi37CE.tmpfs [X]
            S2 MputyqasiedHostservice; "C:\Program Files (x86)\Mputyqasied\MputyqasiedHostservice.exe" {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X]
            S2 PCSUService; C:\Program Files (x86)\Accelerer PC\PCSUService.exe [X]
            S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\11.3.17207.222\QQPCRtp.exe" -r [X]
            2016-05-04 11:26 - 2016-05-04 11:26 - 00002728 _____ C:\Windows\System32\Tasks\PC SpeedUp Service Deactivator
            2016-05-04 11:26 - 2016-05-04 11:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
            2016-05-04 11:26 - 2016-05-09 16:19 - 00000348 _____ C:\Windows\Tasks\PC SpeedUp Service Deactivator.job
            Task: {EE0852E9-10D8-4397-AFDD-6A6987B90D35} - System32\Tasks\Begoch Builder => C:\Program Files (x86)\Begoch\BgcbldTsk.exe <==== ATTENTION
            Task: {B34553AC-171B-4194-AC10-E2D832559144} - System32\Tasks\Mputyqasied Host => C:\Program Files (x86)\Mputyqasied\MputyqasiedHosttask.exe <==== ATTENTION
            Task: {2D4537E9-D27B-4EC5-B296-AEDD9F5ECDE2} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe <==== ATTENTION
            Task: C:\Windows\Tasks\PC SpeedUp Service Deactivator.job => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe <==== ATTENTION
            EmptyTemp:
            Reboot:
            0
        2. Bonsoir,
          J'ai le même problème qu'a connu Remi.L, c'est à dire le message d'erreur suivant juste après avoir renseigné mon mot de passe pour accéder à Windows 10.

          Script: C:\WINDOWS\run.vbs
          Ligne: 39
          Caract.: 1
          Erreur: Le fichier spécifié est introuvable
          Code: 80070002
          Source: (null)

          Par rapport a Remi, je ne peux, l'écran reste noir, Windows 10 ne se lance pas, pas de bureau, lorsque je veux aller au gestionnaire de tâche ("ctrl+alt+suppr"), l'ecran redevient par noir.

          Merci de votre concours
          0
          1. Modérateur
            Salut,

            Pour voir cela :

            Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

            Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
            • FRST.txt
            • Shortcut.txt
            • Additionnal.txt


            Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
            0
        3. Bonsoir Malekal_morte
          Merci pour votre réponse.
          Comme je le disais dans mon post, je peux aller jusqu'au bureau.
          Le message d'erreur concernant "Script: C:\WINDOWS\run.vbs" s'affiche sur un écran noir juste après avoir renseigné mon mot de passe pour accéder à Windows 10.
          Pour être plus précis, voici le message que j'ai et qui diffère de celui de Rémi.
          Script: C:\WINDOWS\run.vbs
          Ligne: 39
          Caract.: 2
          Erreur: Impossible d'attendre pour le traitement
          Code: 80020009
          Source: WshShell.Run
          Lorsque je clique sur OK, l'ecran devient intégralement noir.
          J'ai parcouru le tuto FRST mais je n'ai pas l'accès au bureau.
          Comment procéder autrement?
          Par avance, merci de votre retour.
          0
          1. Modérateur
            Appuye sur CTRL + ALT + SUPPR
            Puis Menu Fichier / Nouvelle tâche
            tape explorer.exe
            et OK.

            Tu dois avoir le bureau qui s'ouvre et pouvoir faire le scan FRST.
            0
        4. Lorsque je fais CTRL + ALT + SUPPR, j'ai sur fond bleu les choix :
          Verrouillez
          Changer d'utilisateur
          Se connecter
          Modifier mot de passe
          Gestionnaire de tache
          Annuler

          Le clic sur Gestionnaire de tache renvoie vers un ecran noir.
          Ainsi je ne sais comment faire "Menu Fichier /Nouvelle tache" puis tapez explorer.exe que tu m'indiques
          0
          1. Modérateur
            hmm... ça va être plus compliqué si le gestionnaire de tâches ne fonctionne pas;
            C'est quelle version de Windows ?
            0
        5. Ce que propose microsoft sur la page :
          https://support.microsoft.com/fr-fr/windows/options-de-r%C3%A9cup%C3%A9ration-dans-windows-10-31ce2444-7de3-818c-d626-e3b5a3024da5
          lien : Utiliser un support d’installation pour restaurer votre PC
          (apparemment sans perte des données personnelles)

          peut il être une solution à mon problème ?
          0
        6. Je suis finalement arrivé à faire une restauration du système à une date antérieure du 23/12/2016 (la seule qui était disponible).

          Je mets ci-dessous les liens concernant les fichiers demandés :
          https://pjjoint.malekal.com/files.php?id=FRST_20161231_g106e12z5u6
          https://pjjoint.malekal.com/files.php?id=20161231_g11k9g8z9i13
          https://pjjoint.malekal.com/files.php?id=20161231_b12p12n11z9i9
          Je n'ose pas arrêter l'ordi de peur qu'il ne redémarre pas.
          Mon chrome semble avoir changé... des doutes quoi ?
          Cordialement
          0
          1. Modérateur
            La restauration du système a été bénéfique.
            Tu n'as plus les éléments malicieux qui se chargent au démarrage de Windows.
            Donc n'ait pas peur, tout va aller bien de ce côté là.

            Pour Chrome, tu peux le réparer : Réparer Google Chrome (seulement le premier paragraphe).
            Il faudrait lister les extensions qui se trouve dans chrome://extensions

            Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

            Ouvre le bloc-notes : Touche Windows + R,
            Dans le champs "Exécuter", saisir notepad et OK.
            Copie/Colle dedans ce qui suit :

            CreateRestorePoint:
            CloseProcesses:
            CreateRestorePoint:
            2016-12-29 01:32 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir
            2016-12-28 23:38 - 2016-12-28 23:38 - 00025904 ____N C:\bootsqm.dat
            2016-12-28 23:17 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\HDWallPaper
            2016-12-28 23:17 - 2016-12-28 23:17 - 00000000 ____D C:\WINDOWS\SysWOW64\sstmp
            2016-12-28 20:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\Jidd
            2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company
            2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder
            2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\uninst
            2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器
            2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\UCBrowser
            2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant
            2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi
            2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp
            2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser
            2016-12-28 20:00 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
            2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin
            2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi
            2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\SaFiPlayer
            2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LuDaShi
            2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
            2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\¿ìѹ
            2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink
            2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip
            2016-12-28 19:55 - 2016-12-28 20:11 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\app
            2016-12-28 19:53 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\BestCleaner
            2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp
            2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra
            2016-12-28 19:53 - 2016-12-28 19:56 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp
            2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\CleanBrowser
            2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE
            2016-12-28 19:52 - 2016-12-28 19:52 - 00000000 _____ C:\TOSTACK
            2016-12-28 19:51 - 2016-12-28 19:51 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP
            2016-12-28 19:50 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\Youtube AdBlock
            2016-12-28 19:50 - 2016-12-30 22:14 - 00000000 ____D C:\Program Files (x86)\OtherSearch
            2016-12-28 19:50 - 2016-12-28 19:50 - 00000002 _____ C:\END
            2016-12-28 19:49 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\04c088382082ff19aa31ba39068c1646
            Hosts:
            EmptyTemp:
            RemoveProxy:


            Une fois, le texte collé dans le Bloc-notes,
            Menu "Fichier" puis "Enregistrer sous",

            A gauche, place toi sur le Bureau,

            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

            Relance FRST et clique sur le bouton "Corriger / Fix"
            Un redémarrage sera peut-être nécessaire ( pas obligatoire )
            Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

            Redémarre l'ordinateur.

            0
            1. Bonjour,
              Merci. Je suppose qu'il s'agit du fichier Fixlog.txt, voici le copié/coller de son contenu.
              Encore merci pour votre aide.

              Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-12-2016
              Exécuté par NONO JEAN-JACQUES (31-12-2016 17:08:03) Run:1
              Exécuté depuis C:\Users\NONO JEAN-JACQUES\Desktop
              Profils chargés: UpdatusUser & NONO JEAN-JACQUES (Profils disponibles: UpdatusUser & NONO JEAN-JACQUES)
              Mode d'amorçage: Normal
              ==============================================

              fixlist contenu:
              CreateRestorePoint:
              CloseProcesses:
              CreateRestorePoint:
              2016-12-29 01:32 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir
              2016-12-28 23:38 - 2016-12-28 23:38 - 00025904 ____N C:\bootsqm.dat
              2016-12-28 23:17 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\HDWallPaper
              2016-12-28 23:17 - 2016-12-28 23:17 - 00000000 ____D C:\WINDOWS\SysWOW64\sstmp
              2016-12-28 20:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\Jidd
              2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company
              2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder
              2016-12-28 20:57 - 2016-12-28 20:57 - 00000000 ____D C:\uninst
              2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???
              2016-12-28 20:01 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\UCBrowser
              2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant
              2016-12-28 20:01 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi
              2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp
              2016-12-28 20:01 - 2016-12-28 20:01 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser
              2016-12-28 20:00 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
              2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin
              2016-12-28 20:00 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi
              2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\SaFiPlayer
              2016-12-28 19:59 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\LuDaShi
              2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
              2016-12-28 19:57 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\¿ìѹ
              2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink
              2016-12-28 19:57 - 2016-12-28 19:57 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip
              2016-12-28 19:55 - 2016-12-28 20:11 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\app
              2016-12-28 19:53 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\BestCleaner
              2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp
              2016-12-28 19:53 - 2016-12-31 01:23 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra
              2016-12-28 19:53 - 2016-12-28 19:56 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp
              2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\CleanBrowser
              2016-12-28 19:52 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE
              2016-12-28 19:52 - 2016-12-28 19:52 - 00000000 _____ C:\TOSTACK
              2016-12-28 19:51 - 2016-12-28 19:51 - 00000000 ____D C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP
              2016-12-28 19:50 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files (x86)\Youtube AdBlock
              2016-12-28 19:50 - 2016-12-30 22:14 - 00000000 ____D C:\Program Files (x86)\OtherSearch
              2016-12-28 19:50 - 2016-12-28 19:50 - 00000002 _____ C:\END
              2016-12-28 19:49 - 2016-12-31 01:24 - 00000000 ____D C:\Program Files\04c088382082ff19aa31ba39068c1646
              Hosts:
              EmptyTemp:
              RemoveProxy:

              Le Point de restauration a été créé avec succès.
              Processus fermé avec succès.
              Le Point de restauration a été créé avec succès.
              C:\Users\NONO JEAN-JACQUES\AppData\Local\BrowserAir => déplacé(es) avec succès
              "C:\bootsqm.dat" => non trouvé(e).
              C:\Program Files (x86)\HDWallPaper => déplacé(es) avec succès
              C:\WINDOWS\SysWOW64\sstmp => déplacé(es) avec succès
              C:\Program Files\Jidd => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\LocalLow\Company => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Local\Tempfolder => déplacé(es) avec succès
              C:\uninst => déplacé(es) avec succès
              "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???" => non trouvé(e).
              C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\LDSGameAssistant => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360bizhi => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\360wp => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Local\UCBrowser => déplacé(es) avec succès
              C:\Program Files (x86)\LDSGameCenter => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\navplugin => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Ludashi => déplacé(es) avec succès
              C:\Program Files\SaFiPlayer => déplacé(es) avec succès
              C:\Program Files (x86)\LuDaShi => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk => déplacé(es) avec succès
              C:\Program Files\¿ìѹ => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Softlink => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\KuaiZip => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Local\app => déplacé(es) avec succès
              C:\Program Files (x86)\BestCleaner => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\vnlgp => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\gplyra => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Local\Drerrosp => déplacé(es) avec succès
              C:\Program Files (x86)\CleanBrowser => déplacé(es) avec succès
              C:\Program Files (x86)\B6AFFA35-1482951118-E411-B2A0-3464A97748DE => déplacé(es) avec succès
              C:\TOSTACK => déplacé(es) avec succès
              C:\Users\NONO JEAN-JACQUES\AppData\Roaming\Note-UP => déplacé(es) avec succès
              C:\Program Files (x86)\Youtube AdBlock => déplacé(es) avec succès
              C:\Program Files (x86)\OtherSearch => déplacé(es) avec succès
              C:\END => déplacé(es) avec succès
              C:\Program Files\04c088382082ff19aa31ba39068c1646 => déplacé(es) avec succès
              C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
              Hosts restauré(es) avec succès.

              ========= RemoveProxy: =========

              HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
              HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
              HKU\S-1-5-21-1708479139-3890397280-247094411-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
              HKU\S-1-5-21-1708479139-3890397280-247094411-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

              ========= Fin de RemoveProxy: =========

              =========== EmptyTemp: ==========

              BITS transfer queue => 569863 B
              DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 48725378 B
              Java, Flash, Steam htmlcache => 9102 B
              Windows/system/drivers => 30131195 B
              Edge => 1034363 B
              Chrome => 819109685 B
              Firefox => 0 B
              Opera => 0 B

              Temp, IE cache, history, cookies, recent:
              Default => 0 B
              Users => 0 B
              ProgramData => 0 B
              Public => 0 B
              systemprofile => 0 B
              systemprofile32 => 0 B
              LocalService => 7454 B
              NetworkService => 438942 B
              UpdatusUser => 0 B
              NONO JEAN-JACQUES => 547319134 B

              RecycleBin => 0 B
              EmptyTemp: => 1.3 GB données temporaires supprimées.

              ================================

              Le système a dû redémarrer.

              Fin de Fixlog 17:09:31

              0
              1. Désolé, je ne comprends pas ?
                Que veux dire "Veuillez appuyer sur une touche pour continuer la désinfection"
                0
                1. Modérateur
                  C'est la signature de mes messages.
                  0
              2. Ah OK !
                Je ne constate pas d'autres problèmes.
                Je vous remercie très sincèrement du temps que vous m'avez accordé en cette période de fêtes pour solutionner mon problème.
                Bon réveillon et bonne année.
                0
                1. Modérateur
                  De rien et bonne année :)

                  Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

                  Quelques conseils :

                  Pour ne plus te faire avoir.
                  A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
                  (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

                  0
                  1. Modérateur
                    @dann05Bonsoir,

                    Créé ton propre sujet stp pour obtenir de l'aide.
                    0
                2. Modérateur
                  Ce sujet a été fermé suite à un trop grand nombres de demandes.

                  Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
                  Remplissez les champs et envoyer votre demande.



                  0
                  1. Contributeur sécurité
                    Désinstalles Spybot

                    Pour t'aider regarde ce tuto

                    https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

                    Ouvre le bloc-notes : Touche Windows + R,
                    Dans le champs "Exécuter", saisir notepad et OK.
                    Copie/Colle dedans ce qui suit :

                    CreateRestorePoint:
                    CloseProcesses:
                    HKLM\...\Winlogon: [Userinit] wscript C:\WINDOWS\run.vbs,

                    Une fois, le texte collé dans le Bloc-notes,
                    Menu "Fichier" puis "Enregistrer sous",
                    A gauche, place toi sur le Bureau,
                    Dans le champs en bas, nom du fichier mets : fixlist.txt
                    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

                    Relance FRST et clique sur le bouton "Corriger / Fix"
                    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
                    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

                    Redémarre l'ordinateur.

                    -1