Problème "paramètres Windows Script Host" écran noir

Eldiablos -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai fait hier un nettoyage avec Malwarebytes car j'avais des problèmes d'ordi, ( des virus j'imagine...) mon ordi a redémarré puis depuis hier j'ai le pb cité dans le titre, j'ai vraiment besoin d'aide SVP
ps : j'ai regardé sur d'autre forum mais j'ai cru comprendre que ceux qui avaient ce problèmes étaient à chaque fois un peu différent.
Je vous remercie.

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    c:\users\mes donnees\appdata\local\chromium
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [Chromium] => c:\users\mes donnees\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
    HKLM-x32\...\RunOnce: [window.bat] => C:\Windows\window.bat [59 2017-01-05] ()
    2017-01-18 14:54 - 2016-11-26 19:04 - 00002521 _____ C:\Users\MES DONNEES\Desktop\Chromium.lnk
    2017-01-18 14:47 - 2016-12-14 21:51 - 00000040 _____ C:\Program Files (x86)\settings.dat
    2017-01-18 14:46 - 2016-12-08 19:01 - 00000000 ____D C:\Program Files (x86)\Accelerer PC
    2017-01-18 13:29 - 2017-01-18 13:29 - 00003610 _____ C:\Windows\System32\Tasks\IBUpd
    2017-01-18 13:10 - 2017-01-18 13:29 - 00003354 _____ C:\Windows\System32\Tasks\IBUpd2
    2017-01-18 13:10 - 2017-01-18 13:29 - 00002397 _____ C:\Users\MES DONNEES\Desktop\BrowserAir.lnk
    2017-01-18 13:10 - 2017-01-18 13:10 - 00000000 ____D C:\Users\MES DONNEES\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
    2017-01-18 13:09 - 2017-01-18 13:29 - 00000000 ____D C:\Users\MES DONNEES\AppData\Local\BrowserAir
    2017-01-18 02:17 - 2017-01-18 02:17 - 00439808 _____ C:\ProgramData\smp2.exe
    2017-01-18 02:17 - 2017-01-18 02:17 - 00004272 _____ C:\Windows\System32\Tasks\SMW_UpdateTask_Time_3330323633313734372d232d783232575b5a34452d2a
    2017-01-18 02:17 - 2017-01-18 02:17 - 00004172 _____ C:\Windows\System32\Tasks\SMW_P
    2017-01-18 02:17 - 2017-01-18 02:17 - 00000000 ____D C:\ProgramData\SearchModule
    2017-01-18 02:17 - 2017-01-18 02:17 - 00000000 ____D C:\Program Files\Common Files\Noobzo
    2017-01-17 23:08 - 2017-01-17 23:08 - 00006074 _____ C:\Windows\System32\Tasks\Qazlegakepy Schedule
    2017-01-17 23:08 - 2017-01-17 23:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Socia2Sear Browser Enhancer
    2017-01-17 23:08 - 2017-01-17 23:08 - 00000000 ____D C:\Program Files\9dd079a4baa56854ba69873f79328f3f
    2017-01-17 23:08 - 2017-01-17 23:08 - 00000000 ____D C:\Program Files (x86)\Qazlegakepy Schedule
    2017-01-17 23:07 - 2017-01-17 23:07 - 00000000 ____D C:\Users\MES DONNEES\AppData\Roaming\Lqergh
    2017-01-17 23:06 - 2017-01-17 23:13 - 00000000 ____D C:\Program Files (x86)\Foteingjokiy
    2017-01-17 23:06 - 2017-01-17 23:08 - 00000000 ____D C:\Users\MES DONNEES\AppData\Local\Duqchplercadom
    2017-01-17 22:21 - 2017-01-17 22:21 - 00003924 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1483908055
    2017-01-17 22:21 - 2017-01-17 22:21 - 00001071 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone 1 Browser.lnk
    2017-01-17 21:43 - 2017-01-17 21:43 - 00000019 _____ C:\Users\Public\Documents\cc.ini
    2017-01-17 21:20 - 2017-01-17 21:20 - 00003652 _____ C:\Windows\System32\Tasks\WinTOOL
    2017-01-17 21:20 - 2017-01-17 21:20 - 00000000 ____D C:\ProgramData\wintools
    2017-01-17 21:19 - 2017-01-17 21:33 - 00000000 ____D C:\Users\MES DONNEES\AppData\Local\app
    2017-01-17 21:19 - 2017-01-17 21:19 - 00000000 ____D C:\Users\MES DONNEES\AppData\Roaming\WinSnare
    2017-01-17 21:19 - 2017-01-17 21:19 - 00000000 ____D C:\Program Files (x86)\WinSnare(4.0.5)
    2017-01-17 21:11 - 2017-01-18 13:29 - 00002050 _____ C:\Users\MES DONNEES\Desktop\Gmail.lnk
    2017-01-17 21:11 - 2017-01-18 13:29 - 00002044 _____ C:\Users\MES DONNEES\Desktop\Hotmail.lnk
    2017-01-17 21:08 - 2017-01-17 21:08 - 00000228 _____ C:\Windows\web.bat
    2017-01-17 21:08 - 2017-01-17 21:08 - 00000002 _____ C:\END
    2017-01-17 21:06 - 2017-01-17 21:07 - 00033993 _____ C:\Windows\unins000.dat
    2017-01-17 21:06 - 2017-01-17 21:06 - 00720033 _____ C:\Windows\unins000.exe
    2017-01-17 21:06 - 2017-01-17 21:06 - 00000000 ____D C:\Program Files\3TRHNFEN1W
    2017-01-17 21:06 - 2017-01-16 17:06 - 00385510 _____ ( ) C:\Windows\window.exe
    2017-01-17 21:06 - 2017-01-05 11:10 - 00000059 _____ C:\Windows\window.bat
    2017-01-17 21:04 - 2017-01-17 21:04 - 00000000 ____D C:\Windows\system32\sstmp
    2017-01-17 21:04 - 2017-01-17 21:04 - 00000000 ____D C:\Program Files\MPY31X3XC7
    2017-01-17 21:04 - 2017-01-17 21:04 - 00000000 ____D C:\Program Files\G4YCYU69AU
    2017-01-17 21:02 - 2017-01-17 22:10 - 00000000 ____D C:\Program Files (x86)\mpck
    2017-01-17 21:00 - 2017-01-17 21:03 - 00000000 ____D C:\Program Files\J6IZIWYJQ1
    2017-01-17 20:59 - 2017-01-17 20:59 - 00000329 _____ C:\Users\MES DONNEES\Desktop\AliExpress.url
    2017-01-17 20:59 - 2017-01-17 20:59 - 00000000 ____D C:\Windows\SysWOW64\sstmp
    2017-01-17 20:58 - 2017-01-18 13:59 - 00000000 ____D C:\Program Files (x86)\0cea4ecd-f305-40ab-ae8d-aea2c6ad33a41484683087
    2017-01-17 20:58 - 2017-01-17 20:58 - 00000000 _____ C:\TOSTACK
    2017-01-17 20:55 - 2017-01-17 22:02 - 00000000 ____D C:\Program Files (x86)\FixIt
    2017-01-17 20:55 - 2017-01-17 20:55 - 00003576 _____ C:\Windows\System32\Tasks\Fix It Task
    2017-01-17 20:55 - 2017-01-17 20:55 - 00003310 _____ C:\Windows\System32\Tasks\Fix It Run Delay
    2017-01-17 20:53 - 2017-01-17 20:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
    2017-01-17 20:50 - 2017-01-17 21:44 - 00000000 ____D C:\Windows\system32\SSL
    2017-01-17 20:49 - 2017-01-17 20:49 - 00006040 _____ C:\Windows\System32\Tasks\Readaleanernert Client
    2017-01-17 20:49 - 2017-01-17 20:49 - 00000000 ____D C:\Program Files (x86)\Readaleanernert Client
    2017-01-17 20:48 - 2017-01-17 22:10 - 00000000 ____D C:\Program Files (x86)\Progesplerherle
    2017-01-17 20:48 - 2017-01-17 20:49 - 00000000 ____D C:\Users\MES DONNEES\AppData\Local\Praqtplenoing
    2017-01-17 20:48 - 2017-01-17 20:48 - 00000000 ____D C:\Users\MES DONNEES\AppData\Roaming\Ptiingvetertain
    2017-01-17 15:29 - 2017-01-17 15:29 - 03009206 _____ C:\Windows\41e624c905fa1f8efc883b8f627082fb.exe
    2017-01-17 15:25 - 2017-01-17 15:25 - 00095040 _____ (FFZYAC) C:\Windows\system32\Drivers\07f27812ba2fccfff88e5d25ac712441.sys
    2017-01-17 10:04 - 2017-01-17 10:04 - 00282624 _____ C:\Windows\system32\bi3.exe
    2017-01-16 17:47 - 2017-01-17 21:21 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
    2017-01-16 17:31 - 2017-01-16 19:16 - 00000000 ____D C:\Users\MES DONNEES\BrawlhallaReplays
    2017-01-16 17:01 - 2017-01-16 17:01 - 00000000 ____D C:\Users\MES DONNEES\AppData\Roaming\BrawlhallaAir
    2017-01-15 21:55 - 2017-01-15 21:55 - 00000222 _____ C:\Users\MES DONNEES\Desktop\Brawlhalla.url
    R2 ed2kidle; C:\Program Files (x86)\amuleC1\ed2k.exe [237568 2016-11-16] (hxxp://www.amule.org/) [Fichier non signé] [Pays HU - 80.249.163.1]
    R2 GoogleAccelererPC; C:\Program Files (x86)\Google\GoogleAccelererPC.dll [224256 2017-01-17] () [Fichier non signé]
    R2 9dd079a4baa56854ba69873f79328f3f; C:\Program Files\9dd079a4baa56854ba69873f79328f3f\d41d5959bbdf07ec358c6893b193349b.exe [39237120 2017-01-17] () [Fichier non signé] <==== ATTENTION
    HKLM-x32\...\RunOnce: [window.bat] => C:\Windows\window.bat [59 2017-01-05] ()
    HKLM-x32\...\RunOnce: [Malwarebytes Anti-Malware (cleanup)] => C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\mbamdor.exe [55264 2016-03-10] (Malwarebytes)
    HKLM\...\Winlogon: [Userinit] wscript,
    HKLM-x32\...\Winlogon: [Userinit] wscript, [X]
    Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
    HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27226072 2016-11-15] (Skype Technologies S.A.)
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8619224 2016-01-15] (Piriform Ltd)
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2876704 2016-12-20] (Valve Corporation)
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [Chromium] => c:\users\mes donnees\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [PCSpeedUp] => C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe [354976 2016-01-28] (Optimal Software s.r.o.) <===== ATTENTION
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [uTorrent] => C:\Users\MES DONNEES\AppData\Roaming\uTorrent\uTorrent.exe [2237120 2016-12-31] (BitTorrent Inc.)
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [CFJNUNX103] => C:\Program Files\J6IZIWYJQ1\76W6XZ9K7.exe [380416 2017-01-17] ()
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [KJOQD9ZNEA] => C:\Program Files\MPY31X3XC7\MPY31X3XC.exe [380416 2017-01-17] ()
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [M7TLY42QZD] => C:\Users\MES DONNEES\AppData\Local\Temp\LKSAUIVIEQ.exe [380416 2017-01-17] () <===== ATTENTION
    HKU\S-1-5-21-3619484485-3357114938-3333364864-1001\...\Run: [HDIH9KZEAZ] => C:\Program Files\3TRHNFEN1W\H03PNL6RP.exe [380416 2017-01-17] ()
    ShellExecuteHooks: Pas de nom - {02EE1868-DB95-11E6-80F3-64006A5CFC23} - C:\Users\MES DONNEES\AppData\Roaming\Ptiingvetertain\Draseraneay.dll [148480 2017-01-17] ()
    ShellExecuteHooks: Pas de nom - {CE1B435E-DB95-11E6-9921-64006A5CFC23} - C:\Users\MES DONNEES\AppData\Roaming\Lqergh\Duziiedsherlory.dll [149504 2017-01-17] ()
    R2 PCSUService; C:\Program Files (x86)\Accelerer PC\PCSUService.exe [445600 2016-01-28] (Optimal Software s.r.o.)
    R2 Phughtfejk; C:\Program Files (x86)\Progesplerherle\PlmCache.dll [138240 2017-01-17] () [Fichier non signé]
    R2 refehixo; C:\Program Files (x86)\0cea4ecd-f305-40ab-ae8d-aea2c6ad33a41484683087\kns3965.tmp [496640 2017-01-18] () [Fichier non signé]
    S2 Dusuph; C:\Program Files (x86)\Luzesh\seduentpezetyhlp.dll [X]
    R2 pocyfene; C:\Program Files (x86)\0cea4ecd-f305-40ab-ae8d-aea2c6ad33a41484683087\prot0cea4ecd-f305-40ab-ae8d-aea2c6ad33a4.tmpfs [X]
    R1 07f27812ba2fccfff88e5d25ac712441; C:\Windows\system32\drivers\07f27812ba2fccfff88e5d25ac712441.sys [95040 2017-01-17] (FFZYAC) <==== ATTENTION
    S3 SMUpdd; C:\Program Files\Common Files\Noobzo\GNUpdate\smw.sys [52992 2017-01-18] ()
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB :

    0
    1. Eldiablos Messages postés 3 Statut Membre
       
      Quand je clique sur "Corriger" il me met qu'il ne trouve pas le fichier et qu'il doit être dans le même dossier que dans "outils".Je ne sais pas ce que j'ai mal fait :/
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Eldiablos Messages postés 3 Statut Membre
         
        tout doit être dans le même dossier, cf tuto
        0
      2. Eldiablos Messages postés 3 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Finalement le gros problème est réglé je vais faire ce que vous m'avez conseillez en 2) , je vous remercie vous êtes mon Dieu ! <3
        0
      3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Eldiablos Messages postés 3 Statut Membre
         
        ben ça dépend où tu télécharges FRST et où tu l'as mis...
        à toi de créer le fichier fixlist.txt dans le dossier où se trouve FRST.
        0