Virus script

khalidsekouray -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
voici les liens
https://pjjoint.malekal.com/files.php?id=FRST_20180311_t15y15w15w5s11

https://pjjoint.malekal.com/files.php?id=20180311_x15h11d14e13e13

https://pjjoint.malekal.com/files.php?id=20180311_u7c5i7j7x14
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,



Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
DLL-Files.com Client
Java
McAfee (si tu ne l'as pas acheté)
PowerISO
Web Companion


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1145258728-2823817680-2532430670-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7706728 2018-02-20] (Lavasoft)
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-02-20] ()
2018-03-11 16:40 - 2018-03-11 16:41 - 000000000 __SHD C:\[Smad-Cage]
C:\Program Files (x86)\Lavasoft
2018-03-11 16:40 - 2018-03-11 16:40 - 000000000 ____D C:\Users\user\AppData\Roaming\Smadav
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
khalidsekouray Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
merci bcp et desole pour le dérangement
mais rien a ete changé . le meme message s'apparaître
ql est la solution svp
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > khalidsekouray Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Je peux voir le rapport de correction ?
Sachant que ton message a peut-être pour source McAfee.
Tu l'as acheté McAfee ?
0
khalidsekouray Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
oui McAfee avec un num de serie ! c pas gratuit
voici le nouveau msg qui s'affiche a chaque démarrage windows

Windows ne trouve pas wscript verifiez que vous avez entree le nom correct. puis ressayez.

merci d'avance malekal et desole ..svp aides moi pour corriger ce probleme
0
khalidsekouray Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai deja acheté l'antivirus avec une carte et un num de serie
0
khalidsekouray Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
maintenant j'ai telechargé wscript et apres le redemarrage ce message s'affiche

impossible de trouver le fichier script 'c\users.....................\SysinfY2X.db
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1145258728-2823817680-2532430670-1001\...\Run: [SysinfY2X] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0