Forum Virus / Sécurité Signaler Autolt Error ; Line 0

Résolu
Bonjour,

Depuis plusieurs jours j'ai le message d'erreur qui s'affiche Autolt Error ; Line 0 File C/users/roland/yiyu/xmhl.dkk;
Error :Error opening the file
Ci joint les liens malecal des rapport FRST
http://pjjoint.malekal.com/files.php?id=20170427_j10t9v10d8k11
http://pjjoint.malekal.com/files.php?id=FRST_20170427_i13t15c11l12z11

Merci de votre aide

4 réponses

  1. Modérateur
    Salut,

    Désinstalle :
    Glary Utilities
    Wondershare Video Converter Ultimate


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    CreateRestorePoint:
    CloseProcesses:
    Task: {105B632C-DE64-4010-897C-5831BEADE2BE} - System32\Tasks\yiyu => C:\Users\roland\yiyu\pknwghsz.exe [2016-10-09] (AutoIt Team)
    2017-04-16 09:05 - 2017-04-22 18:20 - 00000000 __SHD C:\Users\roland\yiyu
    2017-04-16 09:05 - 2017-04-16 09:05 - 00003626 _____ C:\WINDOWS\System32\Tasks\yiyu
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
    1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-04-2017
      Exécuté par roland (28-04-2017 17:27:40) Run:2
      Exécuté depuis C:\Users\roland\Desktop
      Profils chargés: roland (Profils disponibles: roland & invite)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:
      CreateRestorePoint:
      CloseProcesses:
      Task: {105B632C-DE64-4010-897C-5831BEADE2BE} - System32\Tasks\yiyu => C:\Users\roland\yiyu\pknwghsz.exe [2016-10-09] (AutoIt Team)
      2017-04-16 09:05 - 2017-04-22 18:20 - 00000000 __SHD C:\Users\roland\yiyu
      2017-04-16 09:05 - 2017-04-16 09:05 - 00003626 _____ C:\WINDOWS\System32\Tasks\yiyu
      EmptyTemp:
      RemoveProxy:
      Reboot:

      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{105B632C-DE64-4010-897C-5831BEADE2BE} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{105B632C-DE64-4010-897C-5831BEADE2BE} => clé supprimé(es) avec succès
      C:\WINDOWS\System32\Tasks\yiyu => déplacé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yiyu => clé supprimé(es) avec succès
      C:\Users\roland\yiyu => déplacé(es) avec succès
      "C:\WINDOWS\System32\Tasks\yiyu" => non trouvé(e).

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-2624707981-4164132794-884710805-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-2624707981-4164132794-884710805-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

      ========= Fin de RemoveProxy: =========

      =========== EmptyTemp: ==========

      BITS transfer queue => 32768 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 137309961 B
      Java, Flash, Steam htmlcache => 714 B
      Windows/system/drivers => 2095628 B
      Edge => 4161443 B
      Chrome => 104810521 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 24436 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 128 B
      systemprofile32 => 0 B
      LocalService => 76830 B
      NetworkService => 130439210 B
      roland => 49166883 B
      invite => 168532314 B

      RecycleBin => 0 B
      EmptyTemp: => 569 MB données temporaires supprimées.

      ================================

      Le système a dû redémarrer.

      Fin de Fixlog 17:29:32

      Bonjour Ci joint le fichier Fixlox

      Merci de votre aide car depuis le nettoyage le message n’apparaît plus

      Bonne continuation
      0
      1. Modérateur
        De rien :)

        Change tous tes mots de passe, ils ont été probablement volés.

        Supprime le dossier C:\FRST

        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        Quelques conseils :

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

        Veuillez appuyer sur une touche pour continuer la désinfection...
        0