Message d'erreur : cannot find script file c:\s.recyclebin\adobe
Spleenguitar
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, Je transmet les 3 liens généré par le pjjoint
http://pjjoint.malekal.com/files.php?id=FRST_20161230_o15l13q10g14p10
http://pjjoint.malekal.com/files.php?id=20161230_z9u11k15n14v5
http://pjjoint.malekal.com/files.php?id=20161230_g6q11o8y7l9
Quelqu'un pourrais m'aider svp
Merci
http://pjjoint.malekal.com/files.php?id=FRST_20161230_o15l13q10g14p10
http://pjjoint.malekal.com/files.php?id=20161230_z9u11k15n14v5
http://pjjoint.malekal.com/files.php?id=20161230_g6q11o8y7l9
Quelqu'un pourrais m'aider svp
Merci
A voir également:
- Message d'erreur : cannot find script file c:\s.recyclebin\adobe
- Recuperer message whatsapp supprimé - Guide
- Message supprimé whatsapp - Guide
- Message absence thunderbird - Guide
- Epingler un message whatsapp - Accueil - Messagerie instantanée
- Message du pere noel gratuit whatsapp - Accueil - Messagerie instantanée
1 réponse
Salut,
Pour le moment n'utilise pas tes clefs USB.
Désinstalle :
QuickTime
YAC(Yet Another Cleaner!)
Supprime l'extension Shopping App by Ask sur chrome.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
puis :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour le moment n'utilise pas tes clefs USB.
Désinstalle :
QuickTime
YAC(Yet Another Cleaner!)
Supprime l'extension Shopping App by Ask sur chrome.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
puis :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [Manual] => C:\$.RECYCLEBIN\svshost.exe [126976 2004-08-19] (Microsoft Corporation)
HKLM-x32\...\Run: [Printer] => C:\$.RECYCLEBIN\svshost.exe [126976 2004-08-19] (Microsoft Corporation)
HKLM-x32\...\Run: [System] => D:\$.RECYCLEBIN\svshost.exe [126976 2004-08-19] (Microsoft Corporation)
Startup: C:\Users\bmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Claire.lnk [2016-12-30]
Startup: C:\Users\bmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Cleaner.lnk [2016-12-30]
Startup: C:\Users\bmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Help.lnk [2016-12-30]
Startup: C:\Users\bmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Manual.lnk [2016-12-30]
BHO: GoSSave -> {aee799bf-67e1-4d29-a111-596fa777ef2d} -> Pas de fichier
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [262344 2016-05-23] (Elex do Brasil Participações Ltda)
S1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [52440 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2016-05-23] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\WINDOWS\System32\DRIVERS\iSafeNetFilter.sys [52392 2016-05-19] (Elex do Brasil Participações Ltda)
2016-12-30 10:45 - 2016-05-19 07:42 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\WINDOWS\system32\Drivers\iSafeNetFilter.sys
2016-11-30 11:05 - 2016-11-30 11:07 - 00000000 ____D C:\Program Files (x86)\9wybh0w8
2016-12-29 09:32 - 2016-10-28 11:04 - 00000000 ____D C:\Program Files (x86)\Kugaywiqck_
2016-12-29 09:32 - 2016-10-28 11:04 - 00000000 ____D C:\Program Files (x86)\Kugaywiqck
Task: {30898A06-3AE3-4DB5-B05C-DA326BA9950F} - System32\Tasks\4493 => Wscript.exe C:\Users\bmi\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {AA469A80-A5A3-4B24-B63A-1CC4301D8C99} - System32\Tasks\EastmyUpdateTaskMachineCore => C:\Program Files (x86)\Eastmy\Update\EastmyUpdate.exe <==== ATTENTION
Task: {B533AE66-91DA-4E00-9768-453BDC0D9749} - System32\Tasks\EastmyUpdateTaskMachineUA => C:\Program Files (x86)\Eastmy\Update\EastmyUpdate.exe <==== ATTENTION
C:\Program Files (x86)\Elex-tech
Hosts:
EmptyTemp:
RemoveProxy:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.