Problème AutoIt Error

Résolu
Shrewsbury Messages postés 10 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Et surtout Merci d'avance pour vos coups de mains afin que je puisse me débarrasser de ce message qui apparait toutes les dix minutes sur mon écran:https://img-19.ccm2.net/KTPpiQ-YJ9oZ7u8qdD3DpQdf7Fo=/49dfe9f931e04b81bb951147f4af9521/ccm-ugc/Error_AutoIt_Recurrente.JPG
J'ai fouiner un peu sur la toile et j'ai trouvé un début de solution mais si quelqu'un pouvait me filer un coup de pouce, je serai volontiers preneur.
J'ai fait une analyse avec FRST et voici donc les liens qui m'ont été communiqué à la suite.
Pour FRST.txt : https://pjjoint.malekal.com/files.php?id=20171004_x13h10o12t10d7
Pour Addition.txt : https://pjjoint.malekal.com/files.php?id=FRST_20171004_t7q8u5c14k6
Merci encore pour les aides qui seront les bienvenues et bonne journée à tous...
Amicalement Shrewsbury...

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Désinstalle :
    Glary Utilities (sert à rien)
    Nero
    Wondershare


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    (Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe
    (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKLM-x32\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe [492256 2017-06-14] (Wondershare)
    S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [115856 2016-08-16] (Wondershare)
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKLM-x32\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    2017-10-03 21:44 - 2017-10-03 21:46 - 000000000 ____D C:\ProgramData\Revcode-C678457C
    2017-10-03 21:40 - 2017-10-03 21:40 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\29509
    2017-10-03 21:36 - 2017-10-03 21:42 - 000000000 ____D C:\_Backup
    2017-10-03 21:36 - 2017-10-03 21:36 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\mizajo
    2017-10-03 21:36 - 2017-10-03 21:36 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\Imminent
    2017-10-03 18:59 - 2017-10-03 18:59 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\30630
    2017-10-03 09:23 - 2017-10-03 09:23 - 000000000 ____D C:\ProgramData\Caphyon
    2017-10-03 09:21 - 2017-10-03 22:45 - 000000000 ____D C:\Program Files (x86)\DVDFab 10.0.6.0 [Pays US - 10.0.6.0]
    2017-10-03 09:21 - 2017-10-03 09:21 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\Fengtao Software
    2017-10-01 10:49 - 2017-10-01 10:49 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\25347
    2017-10-01 10:45 - 2017-10-01 10:46 - 000000000 ____D C:\Program Files (x86)\DVDFab 10.0.6.2 [Pays US - 10.0.6.2]
    2017-10-01 10:43 - 2017-10-01 10:43 - 127579568 _____ (DVDFab) C:\Users\P'tit Fab\Downloads\DVDFab10062.exe
    C:\Program Files (x86)\Bihulegroqecult
    Task: {111AE2A7-6917-488F-8B8F-E98415D1D3D2} - System32\Tasks\Anujither Monitor => C:\Program Files (x86)\Bihulegroqecult\xqcik.exe
    Task: {4ADF3C01-462D-4E45-85D4-A0FB77F152D4} - \Qadither -> Pas de fichier <==== ATTENTION
    Task: {8822F34D-CC93-4C22-88EB-5D3A714265F1} - System32\Tasks\zcvcnzde => C:\Users\P'TITF~1\zcvcnzde\afwazasb.exe [2016-10-09] (AutoIt Team)
    RemoveProxy:
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    1
  2. Shrewsbury Messages postés 10 Statut Membre
     
    Merci pour ton coup de main très appréciable.
    Voilà donc ce que donne le fichier Fixlog:

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-10-2017 01
    Exécuté par P'tit Fab (04-10-2017 12:09:02) Run:1
    Exécuté depuis C:\Users\P'tit Fab\Desktop
    Profils chargés: P'tit Fab (Profils disponibles: P'tit Fab)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    (Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe
    (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKLM-x32\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe [492256 2017-06-14] (Wondershare)
    S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [115856 2016-08-16] (Wondershare)
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKLM-x32\...\Run: [WSHelperSetup.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    2017-10-03 21:44 - 2017-10-03 21:46 - 000000000 ____D C:\ProgramData\Revcode-C678457C
    2017-10-03 21:40 - 2017-10-03 21:40 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\29509
    2017-10-03 21:36 - 2017-10-03 21:42 - 000000000 ____D C:\_Backup
    2017-10-03 21:36 - 2017-10-03 21:36 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\mizajo
    2017-10-03 21:36 - 2017-10-03 21:36 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\Imminent
    2017-10-03 18:59 - 2017-10-03 18:59 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\30630
    2017-10-03 09:23 - 2017-10-03 09:23 - 000000000 ____D C:\ProgramData\Caphyon
    2017-10-03 09:21 - 2017-10-03 22:45 - 000000000 ____D C:\Program Files (x86)\DVDFab 10.0.6.0 [Pays US - 10.0.6.0]
    2017-10-03 09:21 - 2017-10-03 09:21 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\Fengtao Software
    2017-10-01 10:49 - 2017-10-01 10:49 - 000000000 ____D C:\Users\P'tit Fab\AppData\Roaming\25347
    2017-10-01 10:45 - 2017-10-01 10:46 - 000000000 ____D C:\Program Files (x86)\DVDFab 10.0.6.2 [Pays US - 10.0.6.2]
    2017-10-01 10:43 - 2017-10-01 10:43 - 127579568 _____ (DVDFab) C:\Users\P'tit Fab\Downloads\DVDFab10062.exe
    C:\Program Files (x86)\Bihulegroqecult
    Task: {111AE2A7-6917-488F-8B8F-E98415D1D3D2} - System32\Tasks\Anujither Monitor => C:\Program Files (x86)\Bihulegroqecult\xqcik.exe
    Task: {4ADF3C01-462D-4E45-85D4-A0FB77F152D4} - \Qadither -> Pas de fichier <==== ATTENTION
    Task: {8822F34D-CC93-4C22-88EB-5D3A714265F1} - System32\Tasks\zcvcnzde => C:\Users\P'TITF~1\zcvcnzde\afwazasb.exe [2016-10-09] (AutoIt Team)
    RemoveProxy:
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    [2968] C:\Program Files (x86)\Wondershare\WAF\2.4.3.227\WsAppService.exe => processus fermé avec succès.
    [5768] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe => processus fermé avec succès.
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\WSHelperSetup.exe => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\Software\Microsoft\Windows\CurrentVersion\Run\\WSHelperSetup.exe => valeur supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
    WsAppService => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\WsDrvInst => clé supprimé(es) avec succès
    WsDrvInst => service supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur non trouvé(e).
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\WSHelperSetup.exe => valeur non trouvé(e).
    C:\ProgramData\Revcode-C678457C => déplacé(es) avec succès
    C:\Users\P'tit Fab\AppData\Roaming\29509 => déplacé(es) avec succès
    C:\_Backup => déplacé(es) avec succès
    C:\Users\P'tit Fab\AppData\Roaming\mizajo => déplacé(es) avec succès
    C:\Users\P'tit Fab\AppData\Roaming\Imminent => déplacé(es) avec succès
    C:\Users\P'tit Fab\AppData\Roaming\30630 => déplacé(es) avec succès
    C:\ProgramData\Caphyon => déplacé(es) avec succès
    "C:\Program Files (x86)\DVDFab 10.0.6.0 [Pays US - 10.0.6.0]" => non trouvé(e).
    C:\Users\P'tit Fab\AppData\Roaming\Fengtao Software => déplacé(es) avec succès
    C:\Users\P'tit Fab\AppData\Roaming\25347 => déplacé(es) avec succès
    "C:\Program Files (x86)\DVDFab 10.0.6.2 [Pays US - 10.0.6.2]" => non trouvé(e).
    C:\Users\P'tit Fab\Downloads\DVDFab10062.exe => déplacé(es) avec succès
    "C:\Program Files (x86)\Bihulegroqecult" => non trouvé(e).
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{111AE2A7-6917-488F-8B8F-E98415D1D3D2} => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{111AE2A7-6917-488F-8B8F-E98415D1D3D2} => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\Anujither Monitor => déplacé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Anujither Monitor => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4ADF3C01-462D-4E45-85D4-A0FB77F152D4} => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4ADF3C01-462D-4E45-85D4-A0FB77F152D4} => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Qadither => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8822F34D-CC93-4C22-88EB-5D3A714265F1} => clé supprimé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8822F34D-CC93-4C22-88EB-5D3A714265F1} => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\zcvcnzde => déplacé(es) avec succès
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\zcvcnzde => clé supprimé(es) avec succès

    ========= RemoveProxy: =========

    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
    HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2803939299-555935969-2362595076-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 64250068 B
    Java, Flash, Steam htmlcache => 1046 B
    Windows/system/drivers => 895861 B
    Edge => 0 B
    Chrome => 281942 B
    Firefox => 389062014 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 66228 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 16674 B
    systemprofile32 => 66228 B
    LocalService => 0 B
    NetworkService => 16674 B
    user => 0 B
    P'tit Fab => 51349101 B

    RecycleBin => 0 B
    EmptyTemp: => 490.6 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 12:10:24

    Encore un grand Merci à toi et bon courage...
    0