Autolt Error

Résolu/Fermé
orchidkiller Messages postés 3 Date d'inscription mardi 27 juin 2017 Statut Membre Dernière intervention 28 juin 2017 - 27 juin 2017 à 23:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2018 à 09:39
Bonjour,

J'ai depuis quelques jours un message d'erreur concernant Autolt Error.

J'ai vu que d'autres personnes avaient eu le même problème et j'ai suivi les instructions pour vous envoyer les rapports générés par pjjoint.malekal. Voici les 3 liens :

https://pjjoint.malekal.com/files.php?id=FRST_20170627_j7b12q6z7j15

https://pjjoint.malekal.com/files.php?id=20170627_5z8h8d5i15

https://pjjoint.malekal.com/files.php?id=20170627_w13s7q7h9m7

Un immense merci par avance pour votre aide précieuse ... .

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 28 juin 2017 à 00:29
Salut,

Tu t'es fait avoir sur Youtube par un crack pour TEKKEN 7
A lire : https://www.malekal.com/arnaques-et-virus-sur-youtube/
ou par torrent.

Faudra changer tous tes mots de passe, ils ont été volés par le troan.

####


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {7DED2937-2D90-49DE-8DD7-AD004679B236} - System32\Tasks\System\SystemCheck => C:\Users\B.Orchid\AppData\Roaming\Microsoft\Windows\svchost.exe [2017-05-24] ()
C:\Users\B.Orchid\AppData\Roaming\Microsoft\Windows\svchost.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
orchidkiller Messages postés 3 Date d'inscription mardi 27 juin 2017 Statut Membre Dernière intervention 28 juin 2017
28 juin 2017 à 07:30
Bonjour,

Un grand merci pour ton aide ! J'ai suivi toutes les instructions et voici le contenu du rapport généré :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
Exécuté par B.Orchid (28-06-2017 07:19:09) Run:1
Exécuté depuis C:\Users\B.Orchid\Desktop
Profils chargés: B.Orchid (Profils disponibles: B.Orchid)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {7DED2937-2D90-49DE-8DD7-AD004679B236} - System32\Tasks\System\SystemCheck => C:\Users\B.Orchid\AppData\Roaming\Microsoft\Windows\svchost.exe [2017-05-24] ()
C:\Users\B.Orchid\AppData\Roaming\Microsoft\Windows\svchost.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7DED2937-2D90-49DE-8DD7-AD004679B236} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DED2937-2D90-49DE-8DD7-AD004679B236} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\System\SystemCheck => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System\SystemCheck => clé supprimé(es) avec succès
C:\Users\B.Orchid\AppData\Roaming\Microsoft\Windows\svchost.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3633723713-3619319775-2497519143-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3633723713-3619319775-2497519143-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 21062605 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 57887378 B
Java, Flash, Steam htmlcache => 22502374 B
Windows/system/drivers => 15943607 B
Edge => 266665043 B
Chrome => 0 B
Firefox => 392267250 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 949816 B
B.Orchid => 12250054075 B

RecycleBin => 0 B
EmptyTemp: => 12.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 07:22:14

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 juin 2017 à 11:33
Voila :)

Supprime le dossier C:\FRST

Change bien tous tes mots de passe.

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

0
orchidkiller Messages postés 3 Date d'inscription mardi 27 juin 2017 Statut Membre Dernière intervention 28 juin 2017
28 juin 2017 à 13:42
T'es un chef !

Grand merci pour ton aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > orchidkiller Messages postés 3 Date d'inscription mardi 27 juin 2017 Statut Membre Dernière intervention 28 juin 2017
29 juin 2017 à 10:18
de rien :)
0
x-kerensky Messages postés 8 Date d'inscription mercredi 2 mai 2018 Statut Membre Dernière intervention 9 mai 2018
Modifié le 2 mai 2018 à 23:25
Bonsoir à tous, j'ai le même problème avec mon ordinateur.

Line 0 (File "C:\Users\OPI\qfvyOHztDsbEuhGx\CdYfD"):

Pour eviter de faire un post double, je decide de poser mon problème en commentaire.
Après analyse, en suivant aussi le tutoriel, j'obtiens les différents liens:

https://pjjoint.malekal.com/files.php?id=FRST_20180502_y14h10q9j13t6
https://pjjoint.malekal.com/files.php?id=20180502_b67e9s712
https://pjjoint.malekal.com/files.php?id=20180502_e11k15z12u6z9

Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 3 mai 2018 à 09:40
Salut,

Tu télécharges plein de cracks...
Tu as plusieurs clients VPN et proxy, c'est vraiment utile ?

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink
DriverPack
Java
Intel Security True Key
MEGAsync
SMADAV


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:()
Task: {2396D3CD-63C0-4D09-AB14-B8E1364196BD} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-12-20] (UCWeb Inc) <==== ATTENTION
Task: {3C622D2C-E50B-4FB7-B326-4EC3E3FEC9C5} - \TweakBit\FixMyPC\Start FixMyPC оn logon -> Pas de fichier <==== ATTENTION
Task: {4B9668F6-3BFA-469F-A2FB-0613E3179DA3} - System32\Tasks\DriverPack Notifier => C:\Program Files (x86)\DriverPack Notifier\DriverPackNotifier.exe [2015-12-18] ()
Task: {7AA009A1-6ADF-4E85-9180-70F9B910B467} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-12-20] (UCWeb Inc) <==== ATTENTION
Startup: C:\Users\OPI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bHBZTFMFMJGc.lnk [2018-04-14]
ShortcutTarget: bHBZTFMFMJGc.lnk -> C:\Users\OPI\qfvyOHztDsbEuhGx\IPHY.exe (AutoIt Team)
C:\Users\OPI\qfvyOHztDsbEuhGx
HKU\S-1-5-21-4078074626-327179703-402360574-1001\...\Run: [d84c521fb405e56f8938ed0a3f089990] => C:\Users\OPI\AppData\Roaming\chrome.exe ..
HKU\S-1-5-21-4078074626-327179703-402360574-1001\...\Run: [23d88f2730c6d17b03d8827c6223ecce] => C:\Users\OPI\AppData\Local\Temp\server.exe .. <==== ATTENTION
HKU\S-1-5-21-4078074626-327179703-402360574-1001\...\Run: [Spotify Web Helper] => C:\Users\OPI\AppData\Roaming\Spotify\SpotifyWebHelper.exe [782736 2018-04-10] (Spotify Ltd)
HKLM-x32\...\Run: [SMΔRT-Protection] => C:\Program Files (x86)\Smadav\SMΔRTP.exe [1903728 2017-11-16] (Smadsoft)
HKLM-x32\...\Run: [wermgr] => C:\ProgramData\Microsoft\Windows\WER\wermgr.exe [6786560 2015-01-09] (Microsoft Corporation)
HKLM-x32\...\Run: [Integrated Camera_Monitor] => C:\Program Files (x86)\Integrated Camera\monitor.exe [1720696 2012-09-25] ()
HKLM-x32\...\Run: [DriverPack Notifier] => C:\Program Files (x86)\DriverPack Notifier\DriverPackNotifier.exe [258560 2015-12-18] ()
HKLM\...\Run: [ProxyCap] => C:\Program Files\Proxy Labs\ProxyCap\pcapui.exe [2597888 2017-06-17] (Proxy Labs)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [303928 2017-05-09] (Apple Inc.)
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [656784 2017-12-20] () <==== ATTENTION
R2 DHCPServer; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [656784 2017-12-20] () <==== ATTENTION
2018-04-26 10:19 - 2018-04-26 10:19 - 000018083 _____ C:\Users\OPI\Downloads\ExpressVPN Keygen by ParadoxTuToS.rar
2018-04-26 10:19 - 2018-04-26 10:19 - 000018083 _____ C:\Users\OPI\Downloads\ExpressVPN Keygen by ParadoxTuToS (1).rar
2018-04-14 18:26 - 2018-04-23 19:16 - 000000000 __SHD C:\Users\OPI\qfvyOHztDsbEuhGx
2017-03-21 17:33 - 2014-05-26 22:12 - 001171592 _____ (Microsoft Corporation) C:\Users\OPI\AppData\Local\vncc.exe
2016-09-23 13:08 - 2016-09-23 13:08 - 000000000 _____ () C:\Users\OPI\AppData\Local\zenmap.exe.log
2016-09-24 12:20 - 2016-09-24 12:20 - 000000000 _____ () C:\Users\OPI\AppData\Local\{1E194A9F-F8C9-4AE6-80DB-336221F2F296}
2017-10-15 19:40 - 2017-10-15 19:40 - 000000000 _____ () C:\Users\OPI\AppData\Local\{49ABDD61-B761-4515-B071-5DD9ADF7010F}
2017-10-14 11:03 - 2017-10-14 11:03 - 000000000 _____ () C:\Users\OPI\AppData\Local\{53A822CA-F6FF-414F-A10E-854F08D15307}
2017-09-14 10:27 - 2017-09-14 10:27 - 000000000 _____ () C:\Users\OPI\AppData\Local\{8030CDB1-EF6F-4A8B-A5FF-208B76CC1BAC}
2017-02-04 10:29 - 2017-02-04 10:29 - 000000000 _____ () C:\Users\OPI\AppData\Local\{8D4B6AB8-021C-4F73-B6EC-17ECBCCE1B81}
2017-09-12 10:51 - 2017-09-12 10:51 - 000000000 _____ () C:\Users\OPI\AppData\Local\{E3BA2F50-0D7B-433E-8EBF-31C6C030245D}
2017-09-10 22:02 - 2017-09-10 22:02 - 000000000 _____ () C:\Users\OPI\AppData\Local\{E8D2F259-7688-4A41-BD92-2E7B1BB939E5}
2018-01-16 21:38 - 2018-01-16 21:38 - 000000000 _____ () C:\Users\OPI\AppData\Local\{F2F52F22-21E5-48A5-AE06-14A290F123C6}
ShortcutWithArgument: C:\Users\OPI\AppData\Local\UCBrowser\User Data_i18n\Default\Web Applications\_crx_fhbjgbiflinjbdggehcddcbncdddomop\Postman.lnk -> C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe (UCWeb Inc.) -> --profile-directory=Default --app-id=fhbjgbiflinjbdggehcddcbncdddomop
ShortcutWithArgument: C:\Users\OPI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC Browser\Postman.lnk -> C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe (UCWeb Inc.) -> --profile-directory=Default --app-id=fhbjgbiflinjbdggehcddcbncdddomop
ShortcutWithArgument: C:\Users\OPI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Postman.lnk -> C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe (UCWeb Inc.) -> --profile-directory=Default --app-id=fhbjgbiflinjbdggehcddcbncdddomop
ShortcutWithArgument: C:\Users\OPI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Postman.lnk -> C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe (UCWeb Inc.) -> --profile-directory=Default --app-id=fhbjgbiflinjbdggehcddcbncdddomop
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0