Impossible de trouver le fichier script fiber.js

Résolu/Fermé
Tiquetoun - 3 juil. 2016 à 14:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 juil. 2016 à 19:08
Bonjour,

J'ai sur mon pc depuis quelques jours un message qui s'affiche environ toutes les 2 heures ou il y a marquer:
"Impossible de trouver le fichier script "

J'ai fais un scan avec ADWCleaner pouvez vous m'aider, merci d'avance :)

# AdwCleaner v5.201 - Rapport créé le 03/07/2016 à 13:02:22
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-01.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : admin - TIQUETOUN
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : Thorn
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\366fd5b000004cf7
[-] Dossier supprimé : C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[#] Dossier supprimé : C:\ProgramData\Application Data\366fd5b000004cf7
[#] Dossier supprimé : C:\ProgramData\Application Data\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[-] Dossier supprimé : C:\Program Files (x86)\WSE_Binkiland
[-] Dossier supprimé : C:\Users\admin\AppData\Local\Thorn
[-] Dossier supprimé : C:\Users\admin\AppData\Roaming\WSE_Binkiland
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : GameNet
          • [ Registre ] *****


[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Clé supprimée : HKLM\SOFTWARE\df23697d-2a00-f62b-3729-9ccc93687bec
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f275c174}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{A5BBB804-8009-4246-BED3-2D3335981EF6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\System Optimizer
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\WSE_Binkiland
[-] Clé supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9797ADF0-824D-4724-961B-147146567D00}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Valeur supprimée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion]
          • [ Navigateurs ] *****


[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("keyword.URL", "hxxps://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=994519&p=");


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [5007 octets] - [03/07/2016 13:02:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [6354 octets] - [03/07/2016 13:01:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5155 octets] ##########



A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 14:23
Salut,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Bonjour et merci pour ta réactivité !

voici les 3 liens :

http://pjjoint.malekal.com/files.php?id=20160703_b5d15n13y10n7

http://pjjoint.malekal.com/files.php?id=FRST_20160703_p6u14k5n7j8

http://pjjoint.malekal.com/files.php?id=20160703_d9e6y8o6g11

Merci d'avance pour ton retour.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 15:01
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

0
Voila

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-07-2016
Exécuté par admin (2016-07-03 15:08:53) Run:1
Exécuté depuis C:\Users\admin\Desktop
Profils chargés: admin (Profils disponibles: admin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\Binkiland ladi.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Binkiland ladi => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland ladi" => clé supprimé(es) avec succès


Le système a dû redémarrer.

Fin de Fixlog 15:08:58

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 15:18
Plus de message fiber.js ?
0
Pour le moment non mais il apparaissait un peu quand il le voulait ;)

Je vais voir si dans le tps il ne revient pas le coquin !

Merci pour votre aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 15:21
super :)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Merci encore !

J'ai installé Blockulicious.

Ou doit je activer les détections LPIs ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 15:35
Sur l'antivirus, enfin l'option n'est pas forcément à activer, ça dépend l'antivirus et sa politique.
0
J'ai Avast Gratuit ... :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 juil. 2016 à 19:08
et bien tu suis les instructions donné sur la page plus haut, tout y est expliqué.
0