Erreur-script-c-windows-run-vbs

dann05 Messages postés 3 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir j'ai un problème avec mon pc.Depuis un certains quand j'allume,l'écran de l'ordinateur devient noir et un message s'affiche disans "erreur-script-c-windows-run-vbs"

j'ai suivis un tuto qui m'a amené à ces liens maintenant pour la suite je suis perdu . pouvez vous m'aider svp voici les liens:
https://pjjoint.malekal.com/files.php?id=FRST_20170528_g10o5x15k5k13
https://pjjoint.malekal.com/files.php?id=20170528_b5y7c13i9n7
https://pjjoint.malekal.com/files.php?id=20170528_n6q11o6s10z5

merci

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    L'ordinateur est infecté.

    Tu installes plein de programmes inutiles, tu en as des parasites aussi
    .
    A désinstaller :
    Advanced SystemCare 10
    Driver Booster
    Torch
    Traffic Exchange


    les programmes IOBit sont inutiles et ralentissent Windows.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    Task: {319AA255-C72A-44BD-BAE7-2D707F01A904} - \Traffic Exchange Guardian -> Pas de fichier <==== ATTENTION
    Task: {A43B431B-2F59-4A29-B232-C1D0584C7498} - \255D8325D6232k7419 -> Pas de fichier <==== ATTENTION
    Task: C:\Windows\Tasks\Online Special Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Online Special Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Online Special Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange Updater.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Traffic Exchange Updater.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v2 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v2 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v2 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v209 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v209 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Traffic Exchange v209 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Updater_Online_Special_Application.job => C:\Program Files (x86)\Microleaves\Online Special Application\Online Special Application Updater.exe <==== ATTENTION
    ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
    ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
    ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
    HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
    HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
    HKU\S-1-5-18\...\Run: [] => [X]
    HKLM\...\Providers\l8503ckb: C:\Program Files (x86)\Leritaincoavis Server\local64spl.dll
    HKLM\...\Run: [gplyra] => C:\Users\USER\AppData\Roaming\gplyra\gplyra.exe [1589760 2017-03-05] () <===== ATTENTION
    C:\Users\USER\AppData\Roaming\gplyra
    R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8515952 2017-05-14] (Reimage®)
    R2 TorchCrashHandler; C:\Users\USER\AppData\Local\Torch\Update\TorchCrashHandler.exe [1216520 2014-06-02] (TorchMedia Inc.) <==== ATTENTION
    C:\Windows\daniel-_070317
    S2 Windefender; C:\Windows\daniel-_070317\WinDefend.exe [4475904 2017-03-07] (www.nitra.com) [Fichier non signé]
    R2 Telephone; C:\Windows\daniel-_070317\oxy.exe [373248 2016-01-22] (The Privoxy team - www.privoxy.org) [Fichier non signé]
    R2 WinDivert1.2; C:\Windows\system32\drivers\WinDivert64.sys [37552 2017-03-05] (Basil)
    2017-05-19 12:09 - 2017-05-20 22:04 - 00000000 _RSHD C:\Skypee
    2017-05-19 12:08 - 2017-05-20 22:04 - 00000000 _RSHD C:\Google
    2017-05-19 16:11 - 2017-03-05 10:18 - 00000140 _____ C:\Windows\Reimage.ini
    C:\Program Files\Reimage
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
    1. dann05 Messages postés 3 Statut Membre
       
      merci voici le contenu du fichier:
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28-05-2017
      Exécuté par USER (28-05-2017 18:10:38) Run:1
      Exécuté depuis C:\Users\USER\Desktop
      Profils chargés: USER (Profils disponibles: defaultuser0 & USER & daniel-osee)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      Task: {319AA255-C72A-44BD-BAE7-2D707F01A904} - \Traffic Exchange Guardian -> Pas de fichier <==== ATTENTION
      Task: {A43B431B-2F59-4A29-B232-C1D0584C7498} - \255D8325D6232k7419 -> Pas de fichier <==== ATTENTION
      Task: C:\Windows\Tasks\Online Special Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Online Special Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Online Special Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Special Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange Updater.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Traffic Exchange Updater.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v2 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v2 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v2 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\OnlineGuardian-v2.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v209 - 1.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v209 - 2.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Traffic Exchange v209 - 3.job => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian-v2.0.9.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Updater_Online_Special_Application.job => C:\Program Files (x86)\Microleaves\Online Special Application\Online Special Application Updater.exe <==== ATTENTION
      ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
      ShortcutWithArgument: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
      ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchx0cXe9WciWfrxeKYKrY1zmxmeYG6PxcDD%2BpVAgNNh5WHe09qYyM4bqhIik%3D
      HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
      HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
      HKU\S-1-5-18\...\Run: [] => [X]
      HKLM\...\Providers\l8503ckb: C:\Program Files (x86)\Leritaincoavis Server\local64spl.dll
      HKLM\...\Run: [gplyra] => C:\Users\USER\AppData\Roaming\gplyra\gplyra.exe [1589760 2017-03-05] () <===== ATTENTION
      C:\Users\USER\AppData\Roaming\gplyra
      R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8515952 2017-05-14] (Reimage�)
      R2 TorchCrashHandler; C:\Users\USER\AppData\Local\Torch\Update\TorchCrashHandler.exe [1216520 2014-06-02] (TorchMedia Inc.) <==== ATTENTION
      C:\Windows\daniel-_070317
      S2 Windefender; C:\Windows\daniel-_070317\WinDefend.exe [4475904 2017-03-07] (www.nitra.com) [Fichier non sign�]
      R2 Telephone; C:\Windows\daniel-_070317\oxy.exe [373248 2016-01-22] (The Privoxy team - www.privoxy.org) [Fichier non sign�]
      R2 WinDivert1.2; C:\Windows\system32\drivers\WinDivert64.sys [37552 2017-03-05] (Basil)
      2017-05-19 12:09 - 2017-05-20 22:04 - 00000000 _RSHD C:\Skypee
      2017-05-19 12:08 - 2017-05-20 22:04 - 00000000 _RSHD C:\Google
      2017-05-19 16:11 - 2017-03-05 10:18 - 00000140 _____ C:\Windows\Reimage.ini
      C:\Program Files\Reimage
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{319AA255-C72A-44BD-BAE7-2D707F01A904} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{319AA255-C72A-44BD-BAE7-2D707F01A904} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Traffic Exchange Guardian => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A43B431B-2F59-4A29-B232-C1D0584C7498} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A43B431B-2F59-4A29-B232-C1D0584C7498} => clé supprimé(es) avec succès
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\255D8325D6232k7419 => clé supprimé(es) avec succès
      C:\Windows\Tasks\Online Special Application V2G1.job => déplacé(es) avec succès
      C:\Windows\Tasks\Online Special Application V2G2.job => déplacé(es) avec succès
      C:\Windows\Tasks\Online Special Application V2G3.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange Updater.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v2 - 1.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v2 - 2.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v2 - 3.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v209 - 1.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v209 - 2.job => déplacé(es) avec succès
      C:\Windows\Tasks\Traffic Exchange v209 - 3.job => déplacé(es) avec succès
      C:\Windows\Tasks\Updater_Online_Special_Application.job => déplacé(es) avec succès
      C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      C:\Users\Public\Desktop\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
      HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => valeur restauré(es) avec succès
      HKLM\Software\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => valeur supprimé(es) avec succès
      HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
      HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\l8503ckb => clé supprimé(es) avec succès
      HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order l8503ckb => supprimé(es) avec succès
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gplyra => valeur supprimé(es) avec succès
      C:\Users\USER\AppData\Roaming\gplyra => déplacé(es) avec succès
      HKLM\System\CurrentControlSet\Services\ReimageRealTimeProtector => clé supprimé(es) avec succès
      ReimageRealTimeProtector => service supprimé(es) avec succès
      TorchCrashHandler => service non trouvé(e).
      C:\Windows\daniel-_070317 => déplacé(es) avec succès
      HKLM\System\CurrentControlSet\Services\Windefender => clé supprimé(es) avec succès
      Windefender => service supprimé(es) avec succès
      HKLM\System\CurrentControlSet\Services\Telephone => clé supprimé(es) avec succès
      Telephone => service supprimé(es) avec succès
      WinDivert1.2 => Impossible d'arrêter le service.
      HKLM\System\CurrentControlSet\Services\WinDivert1.2 => clé supprimé(es) avec succès
      WinDivert1.2 => service supprimé(es) avec succès
      C:\Skypee => déplacé(es) avec succès
      C:\Google => déplacé(es) avec succès
      C:\Windows\Reimage.ini => déplacé(es) avec succès
      C:\Program Files\Reimage => déplacé(es) avec succès
      Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

      ========= RemoveProxy: =========

      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
      HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-535987395-3909297737-572365273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
      HKU\S-1-5-21-535987395-3909297737-572365273-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
      HKU\S-1-5-21-535987395-3909297737-572365273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-535987395-3909297737-572365273-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 670016 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 47960480 B
      Java, Flash, Steam htmlcache => 3125 B
      Windows/system/drivers => 25594113 B
      Edge => 3002896 B
      Chrome => 3237234 B
      Firefox => 17636445 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 0 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 128 B
      systemprofile32 => 8320 B
      LocalService => 207620 B
      NetworkService => 869458 B
      defaultuser0 => 7296 B
      USER => 414286371 B
      daniel-osee => 775467 B

      RecycleBin => 1398560722 B
      EmptyTemp: => 1.8 GB données temporaires supprimées.

      ================================

      Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 28-05-2017 18:17:45)

      C:\Windows\System32\Drivers\etc\hosts => a été déplacé(e) avec succès
      Hosts restauré(es) avec succès.

      Fin de Fixlog 18:17:45

      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > dann05 Messages postés 3 Statut Membre
         
        ok fais la suite =)
        0
  2. dann05 Messages postés 3 Statut Membre
     
    bonjour.
    s'il te plaît, je voudrais savoir si après avoir nettoyé le pc avec l'application que tu m'a proposé, je dois ouvrir FRST et refaire les même procédure et t'envoyé a nouveau le contenu de l'analyse?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui étape 4, voir ce que ça donne pour les problèmes
      refaire un scan FRST comme la première fois et fournir les rapports FRST.txt, Addition.Txt et shortchut.txt
      0