Erreur-script-c-windows-run-vbs

Fermé
dann05 Messages postés 3 Date d'inscription dimanche 28 mai 2017 Statut Membre Dernière intervention 29 mai 2017 - Modifié le 28 mai 2017 à 19:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mai 2017 à 15:05
Bonsoir j'ai un problème avec mon pc.Depuis un certains quand j'allume,l'écran de l'ordinateur devient noir et un message s'affiche disans "erreur-script-c-windows-run-vbs"

j'ai suivis un tuto qui m'a amené à ces liens maintenant pour la suite je suis perdu . pouvez vous m'aider svp voici les liens:
https://pjjoint.malekal.com/files.php?id=FRST_20170528_g10o5x15k5k13
https://pjjoint.malekal.com/files.php?id=20170528_b5y7c13i9n7
https://pjjoint.malekal.com/files.php?id=20170528_n6q11o6s10z5


merci


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 mai 2017 à 19:41
Salut,

L'ordinateur est infecté.

Tu installes plein de programmes inutiles, tu en as des parasites aussi
.
A désinstaller :
Advanced SystemCare 10
Driver Booster
Torch
Traffic Exchange


les programmes IOBit sont inutiles et ralentissent Windows.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {319AA255-C72A-44BD-BAE7-2D707F01A904} - \Traffic Exchange Guardian -> Pas de fichier <==== ATTENTION
Task: {A43B431B-2F59-4A29-B232-C1D0584C7498} - \255D8325D6232k7419 -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange Updater.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Traffic Exchange Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Updater_Online_Special_Application.job => C:\Program Files (x86)\Microleaves\Online Special Application\Online Special Application Updater.exe <==== ATTENTION
ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
HKU\S-1-5-18\...\Run: [] => [X]
HKLM\...\Providers\l8503ckb: C:\Program Files (x86)\Leritaincoavis Server\local64spl.dll
HKLM\...\Run: [gplyra] => C:\Users\USER\AppData\Roaming\gplyra\gplyra.exe [1589760 2017-03-05] () <===== ATTENTION
C:\Users\USER\AppData\Roaming\gplyra
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8515952 2017-05-14] (Reimage®)
R2 TorchCrashHandler; C:\Users\USER\AppData\Local\Torch\Update\TorchCrashHandler.exe [1216520 2014-06-02] (TorchMedia Inc.) <==== ATTENTION
C:\Windows\daniel-_070317
S2 Windefender; C:\Windows\daniel-_070317\WinDefend.exe [4475904 2017-03-07] (www.nitra.com) [Fichier non signé]
R2 Telephone; C:\Windows\daniel-_070317\oxy.exe [373248 2016-01-22] (The Privoxy team - www.privoxy.org) [Fichier non signé]
R2 WinDivert1.2; C:\Windows\system32\drivers\WinDivert64.sys [37552 2017-03-05] (Basil)
2017-05-19 12:09 - 2017-05-20 22:04 - 00000000 _RSHD C:\Skypee
2017-05-19 12:08 - 2017-05-20 22:04 - 00000000 _RSHD C:\Google
2017-05-19 16:11 - 2017-03-05 10:18 - 00000140 _____ C:\Windows\Reimage.ini
C:\Program Files\Reimage
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
dann05 Messages postés 3 Date d'inscription dimanche 28 mai 2017 Statut Membre Dernière intervention 29 mai 2017
28 mai 2017 à 20:43
merci voici le contenu du fichier:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-05-2017
Exécuté par USER (28-05-2017 18:10:38) Run:1
Exécuté depuis C:\Users\USER\Desktop
Profils chargés: USER (Profils disponibles: defaultuser0 & USER & daniel-osee)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {319AA255-C72A-44BD-BAE7-2D707F01A904} - \Traffic Exchange Guardian -> Pas de fichier <==== ATTENTION
Task: {A43B431B-2F59-4A29-B232-C1D0584C7498} - \255D8325D6232k7419 -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Special Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange Updater.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Traffic Exchange Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v2 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Traffic Exchange v209 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
Task: C:\Windows\Tasks\Updater_Online_Special_Application.job => C:\Program Files (x86)\Microleaves\Online Special Application\Online Special Application Updater.exe <==== ATTENTION
ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
HKU\S-1-5-18\...\Run: [] => [X]
HKLM\...\Providers\l8503ckb: C:\Program Files (x86)\Leritaincoavis Server\local64spl.dll
HKLM\...\Run: [gplyra] => C:\Users\USER\AppData\Roaming\gplyra\gplyra.exe [1589760 2017-03-05] () <===== ATTENTION
C:\Users\USER\AppData\Roaming\gplyra
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8515952 2017-05-14] (Reimage�)
R2 TorchCrashHandler; C:\Users\USER\AppData\Local\Torch\Update\TorchCrashHandler.exe [1216520 2014-06-02] (TorchMedia Inc.) <==== ATTENTION
C:\Windows\daniel-_070317
S2 Windefender; C:\Windows\daniel-_070317\WinDefend.exe [4475904 2017-03-07] (www.nitra.com) [Fichier non sign�]
R2 Telephone; C:\Windows\daniel-_070317\oxy.exe [373248 2016-01-22] (The Privoxy team - www.privoxy.org) [Fichier non sign�]
R2 WinDivert1.2; C:\Windows\system32\drivers\WinDivert64.sys [37552 2017-03-05] (Basil)
2017-05-19 12:09 - 2017-05-20 22:04 - 00000000 _RSHD C:\Skypee
2017-05-19 12:08 - 2017-05-20 22:04 - 00000000 _RSHD C:\Google
2017-05-19 16:11 - 2017-03-05 10:18 - 00000140 _____ C:\Windows\Reimage.ini
C:\Program Files\Reimage
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{319AA255-C72A-44BD-BAE7-2D707F01A904} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{319AA255-C72A-44BD-BAE7-2D707F01A904} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Traffic Exchange Guardian => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A43B431B-2F59-4A29-B232-C1D0584C7498} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A43B431B-2F59-4A29-B232-C1D0584C7498} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\255D8325D6232k7419 => clé supprimé(es) avec succès
C:\Windows\Tasks\Online Special Application V2G1.job => déplacé(es) avec succès
C:\Windows\Tasks\Online Special Application V2G2.job => déplacé(es) avec succès
C:\Windows\Tasks\Online Special Application V2G3.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange Updater.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v2 - 1.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v2 - 2.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v2 - 3.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v209 - 1.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v209 - 2.job => déplacé(es) avec succès
C:\Windows\Tasks\Traffic Exchange v209 - 3.job => déplacé(es) avec succès
C:\Windows\Tasks\Updater_Online_Special_Application.job => déplacé(es) avec succès
C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => valeur restauré(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => valeur supprimé(es) avec succès
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\l8503ckb => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order l8503ckb => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gplyra => valeur supprimé(es) avec succès
C:\Users\USER\AppData\Roaming\gplyra => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\ReimageRealTimeProtector => clé supprimé(es) avec succès
ReimageRealTimeProtector => service supprimé(es) avec succès
TorchCrashHandler => service non trouvé(e).
C:\Windows\daniel-_070317 => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\Windefender => clé supprimé(es) avec succès
Windefender => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Telephone => clé supprimé(es) avec succès
Telephone => service supprimé(es) avec succès
WinDivert1.2 => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WinDivert1.2 => clé supprimé(es) avec succès
WinDivert1.2 => service supprimé(es) avec succès
C:\Skypee => déplacé(es) avec succès
C:\Google => déplacé(es) avec succès
C:\Windows\Reimage.ini => déplacé(es) avec succès
C:\Program Files\Reimage => déplacé(es) avec succès
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-535987395-3909297737-572365273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\S-1-5-21-535987395-3909297737-572365273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
HKU\S-1-5-21-535987395-3909297737-572365273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-535987395-3909297737-572365273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 670016 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 47960480 B
Java, Flash, Steam htmlcache => 3125 B
Windows/system/drivers => 25594113 B
Edge => 3002896 B
Chrome => 3237234 B
Firefox => 17636445 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 8320 B
LocalService => 207620 B
NetworkService => 869458 B
defaultuser0 => 7296 B
USER => 414286371 B
daniel-osee => 775467 B

RecycleBin => 1398560722 B
EmptyTemp: => 1.8 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 28-05-2017 18:17:45)

C:\Windows\System32\Drivers\etc\hosts => a été déplacé(e) avec succès
Hosts restauré(es) avec succès.

Fin de Fixlog 18:17:45

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > dann05 Messages postés 3 Date d'inscription dimanche 28 mai 2017 Statut Membre Dernière intervention 29 mai 2017
28 mai 2017 à 20:43
ok fais la suite =)
0
dann05 Messages postés 3 Date d'inscription dimanche 28 mai 2017 Statut Membre Dernière intervention 29 mai 2017
29 mai 2017 à 13:58
bonjour.
s'il te plaît, je voudrais savoir si après avoir nettoyé le pc avec l'application que tu m'a proposé, je dois ouvrir FRST et refaire les même procédure et t'envoyé a nouveau le contenu de l'analyse?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 mai 2017 à 15:05
oui étape 4, voir ce que ça donne pour les problèmes
refaire un scan FRST comme la première fois et fournir les rapports FRST.txt, Addition.Txt et shortchut.txt
0