Ecran noir avec parametre de windows script host

Fermé
ggfra - 28 oct. 2016 à 18:54
 ggfra - 28 oct. 2016 à 18:59
Bonjour,

Il semble qu'un grand nombre de personne ai le même probleme que moi j'ai donc suivi les conseil et voici les rapports FRST :

FRST :
http://pjjoint.malekal.com/files.php?id=FRST_20161028_x5f8e6u14u13

Shortcut :
http://pjjoint.malekal.com/files.php?id=20161028_d10q15f5i5m12

Additionnal :
http://pjjoint.malekal.com/files.php?id=20161028_r13k12h6q15h7


Merci beaucoup de votre aide. Dans l'attente de votre retour
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 oct. 2016 à 18:55
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 oct. 2016 à 18:56
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\...\Winlogon: [Userinit] wscript ,
HKLM-x32\...\Winlogon: [Userinit] wscript , [X]
HKLM-x32\...\RunOnce: [DeleteOnReboot] => C:\Users\sybille\AppData\Local\Temp\DeleteOnReboot.bat [3597 2016-10-28] () <===== ATTENTION
2016-10-26 21:31 - 2016-10-26 21:31 - 00000000 ____D C:\Program Files (x86)\UvConverter
2016-10-26 21:30 - 2016-10-26 21:30 - 00000000 ____D C:\Users\sybille\AppData\Local\Nolarry
2016-10-26 21:29 - 2016-10-26 21:35 - 00000003 _____ C:\Windows\SysWOW64\hoewmds
2016-10-26 21:29 - 2016-10-26 21:30 - 00000000 ____D C:\Program Files (x86)\47s5z8el
2016-10-26 21:29 - 2016-10-26 21:29 - 00000000 ____D C:\Program Files (x86)\Nolarry
2016-10-25 17:32 - 2016-10-25 17:33 - 00000000 ____D C:\Program Files (x86)\k3eslm7g
2016-10-25 17:23 - 2016-10-28 10:41 - 00000000 ____D C:\Program Files (x86)\interhpx_00000001
2016-10-18 06:38 - 2016-10-18 06:38 - 00000000 ____D C:\Program Files (x86)\fjcw4j54
2016-10-12 20:59 - 2016-10-28 08:16 - 00000000 ____D C:\ProgramData\UvConverter
2016-10-12 20:51 - 2016-10-28 14:33 - 00000000 ____D C:\Program Files (x86)\uvconvrx_00000000
2016-10-10 09:24 - 2016-10-23 12:07 - 00000000 _____ C:\Windows\SysWOW64\last.dump
2016-10-09 14:31 - 2016-10-09 14:33 - 00000000 ____D C:\Program Files (x86)\qtxfq4qq
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copi

~~

MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 oct. 2016 à 18:56
ET SURTOUT APRES TU CHANGES TES MOTS DE PASSE GOOGLE.
0
OK super merci beaucoup je fais ca de suite
0