Impossible de trouver le fichier script fiber.js

Résolu
Bonjour,

J'ai sur mon pc depuis quelques jours un message qui s'affiche environ toutes les 2 heures ou il y a marquer:
"Impossible de trouver le fichier script "

J'ai fais un scan avec ADWCleaner pouvez vous m'aider, merci d'avance :)

# AdwCleaner v5.201 - Rapport créé le 03/07/2016 à 13:02:22
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-01.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : admin - TIQUETOUN
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : Thorn
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\366fd5b000004cf7
[-] Dossier supprimé : C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[#] Dossier supprimé : C:\ProgramData\Application Data\366fd5b000004cf7
[#] Dossier supprimé : C:\ProgramData\Application Data\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[-] Dossier supprimé : C:\Program Files (x86)\WSE_Binkiland
[-] Dossier supprimé : C:\Users\admin\AppData\Local\Thorn
[-] Dossier supprimé : C:\Users\admin\AppData\Roaming\WSE_Binkiland
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : GameNet
          • [ Registre ] *****


[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Clé supprimée : HKLM\SOFTWARE\df23697d-2a00-f62b-3729-9ccc93687bec
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f275c174}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{A5BBB804-8009-4246-BED3-2D3335981EF6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\System Optimizer
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\WSE_Binkiland
[-] Clé supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9797ADF0-824D-4724-961B-147146567D00}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Valeur supprimée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion]
          • [ Navigateurs ] *****


[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("keyword.URL", "hxxps://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=994519&p=");

:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

C:\AdwCleaner\AdwCleaner[C1].txt - [5007 octets] - [03/07/2016 13:02:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [6354 octets] - [03/07/2016 13:01:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5155 octets] ##########

9 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Bonjour et merci pour ta réactivité !

      voici les 3 liens :

      http://pjjoint.malekal.com/files.php?id=20160703_b5d15n13y10n7

      http://pjjoint.malekal.com/files.php?id=FRST_20160703_p6u14k5n7j8

      http://pjjoint.malekal.com/files.php?id=20160703_d9e6y8o6g11

      Merci d'avance pour ton retour.
      0
      1. Modérateur
        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
        Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,

        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        0
        1. Voila

          Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-07-2016
          Exécuté par admin (2016-07-03 15:08:53) Run:1
          Exécuté depuis C:\Users\admin\Desktop
          Profils chargés: admin (Profils disponibles: admin)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
          CreateRestorePoint:
          CloseProcesses:
          Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
          Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION

          Le Point de restauration a été créé avec succès.
          Processus fermé avec succès.
          C:\WINDOWS\Tasks\Binkiland ladi.job => déplacé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
          C:\WINDOWS\System32\Tasks\Binkiland ladi => déplacé(es) avec succès
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland ladi" => clé supprimé(es) avec succès

          Le système a dû redémarrer.

          Fin de Fixlog 15:08:58

          0
          1. Modérateur
            Plus de message fiber.js ?
            0
            1. Pour le moment non mais il apparaissait un peu quand il le voulait ;)

              Je vais voir si dans le tps il ne revient pas le coquin !

              Merci pour votre aide !
              0
              1. Merci encore !

                J'ai installé Blockulicious.

                Ou doit je activer les détections LPIs ?
                0
                1. Modérateur
                  Sur l'antivirus, enfin l'option n'est pas forcément à activer, ça dépend l'antivirus et sa politique.
                  0
              2. J'ai Avast Gratuit ... :/
                0
                1. Modérateur
                  et bien tu suis les instructions donné sur la page plus haut, tout y est expliqué.
                  0