Impossible de trouver le fichier script fiber.js
Résolu
Tiquetoun
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai sur mon pc depuis quelques jours un message qui s'affiche environ toutes les 2 heures ou il y a marquer:
"Impossible de trouver le fichier script "
J'ai fais un scan avec ADWCleaner pouvez vous m'aider, merci d'avance :)
# AdwCleaner v5.201 - Rapport créé le 03/07/2016 à 13:02:22
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-01.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : admin - TIQUETOUN
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Service supprimé : Thorn
[-] Dossier supprimé : C:\ProgramData\366fd5b000004cf7
[-] Dossier supprimé : C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[#] Dossier supprimé : C:\ProgramData\Application Data\366fd5b000004cf7
[#] Dossier supprimé : C:\ProgramData\Application Data\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[-] Dossier supprimé : C:\Program Files (x86)\WSE_Binkiland
[-] Dossier supprimé : C:\Users\admin\AppData\Local\Thorn
[-] Dossier supprimé : C:\Users\admin\AppData\Roaming\WSE_Binkiland
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
[-] Tâche supprimée : GameNet
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Clé supprimée : HKLM\SOFTWARE\df23697d-2a00-f62b-3729-9ccc93687bec
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f275c174}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{A5BBB804-8009-4246-BED3-2D3335981EF6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\System Optimizer
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\WSE_Binkiland
[-] Clé supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9797ADF0-824D-4724-961B-147146567D00}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Valeur supprimée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion]
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("keyword.URL", "hxxps://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=994519&p=");
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C1].txt - [5007 octets] - [03/07/2016 13:02:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [6354 octets] - [03/07/2016 13:01:19]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5155 octets] ##########
J'ai sur mon pc depuis quelques jours un message qui s'affiche environ toutes les 2 heures ou il y a marquer:
"Impossible de trouver le fichier script "
J'ai fais un scan avec ADWCleaner pouvez vous m'aider, merci d'avance :)
# AdwCleaner v5.201 - Rapport créé le 03/07/2016 à 13:02:22
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-01.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : admin - TIQUETOUN
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
[-] Service supprimé : Thorn
- [ Dossiers ] *****
[-] Dossier supprimé : C:\ProgramData\366fd5b000004cf7
[-] Dossier supprimé : C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[#] Dossier supprimé : C:\ProgramData\Application Data\366fd5b000004cf7
[#] Dossier supprimé : C:\ProgramData\Application Data\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}
[-] Dossier supprimé : C:\Program Files (x86)\WSE_Binkiland
[-] Dossier supprimé : C:\Users\admin\AppData\Local\Thorn
[-] Dossier supprimé : C:\Users\admin\AppData\Roaming\WSE_Binkiland
- [ Fichiers ] *****
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
- [ DLLs ] *****
- [ WMI ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
[-] Tâche supprimée : GameNet
- [ Registre ] *****
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Clé supprimée : HKLM\SOFTWARE\df23697d-2a00-f62b-3729-9ccc93687bec
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f275c174}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{A5BBB804-8009-4246-BED3-2D3335981EF6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\System Optimizer
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\WSE_Binkiland
[-] Clé supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9797ADF0-824D-4724-961B-147146567D00}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Valeur supprimée : HKU\S-1-5-21-1441012351-1967892453-3945784878-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion]
- [ Navigateurs ] *****
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D080415-AC4ABBB0CABFB4D1B84F&form=CONMHP&conlogo=CT3332031");
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z71rzi98.default\prefs.js] supprimée : user_pref("keyword.URL", "hxxps://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=994519&p=");
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C1].txt - [5007 octets] - [03/07/2016 13:02:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [6354 octets] - [03/07/2016 13:01:19]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5155 octets] ##########
A voir également:
- Impossible de trouver le fichier script fiber.js
- Fichier bin - Guide
- Fichier epub - Guide
- Fichier rar - Guide
- Impossible de supprimer un fichier - Guide
- Comment réduire la taille d'un fichier - Guide
9 réponses
Salut,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Bonjour et merci pour ta réactivité !
voici les 3 liens :
http://pjjoint.malekal.com/files.php?id=20160703_b5d15n13y10n7
http://pjjoint.malekal.com/files.php?id=FRST_20160703_p6u14k5n7j8
http://pjjoint.malekal.com/files.php?id=20160703_d9e6y8o6g11
Merci d'avance pour ton retour.
voici les 3 liens :
http://pjjoint.malekal.com/files.php?id=20160703_b5d15n13y10n7
http://pjjoint.malekal.com/files.php?id=FRST_20160703_p6u14k5n7j8
http://pjjoint.malekal.com/files.php?id=20160703_d9e6y8o6g11
Merci d'avance pour ton retour.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Voila
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-07-2016
Exécuté par admin (2016-07-03 15:08:53) Run:1
Exécuté depuis C:\Users\admin\Desktop
Profils chargés: admin (Profils disponibles: admin)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\Binkiland ladi.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Binkiland ladi => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland ladi" => clé supprimé(es) avec succès
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02-07-2016
Exécuté par admin (2016-07-03 15:08:53) Run:1
Exécuté depuis C:\Users\admin\Desktop
Profils chargés: admin (Profils disponibles: admin)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\Binkiland ladi.job => Wscript.exe C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js <==== ATTENTION
Task: {0AE25A85-345B-4EDA-8BB9-B85CB295A824} - System32\Tasks\Binkiland ladi => Wscript.exe "C:\ProgramData\{0F09E7CA-5F8B-364C-EE0D-46CE3E8F9540}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b30463039453743412d354638422d333634432d454530442d3436434533453846393534307d2f312e392e332e312f6c6164692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\Binkiland ladi.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0AE25A85-345B-4EDA-8BB9-B85CB295A824}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Binkiland ladi => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland ladi" => clé supprimé(es) avec succès
Le système a dû redémarrer.
Fin de Fixlog 15:08:58
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour le moment non mais il apparaissait un peu quand il le voulait ;)
Je vais voir si dans le tps il ne revient pas le coquin !
Merci pour votre aide !
Je vais voir si dans le tps il ne revient pas le coquin !
Merci pour votre aide !
super :)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)