Windows script host

Fermé
Sapcelaces Messages postés 5 Date d'inscription mardi 1 mai 2018 Statut Membre Dernière intervention 3 mai 2018 - 1 mai 2018 à 10:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2018 à 22:15
Bonjour,
Depuis un moment un message de Windows script host ne cesse de s'ouvrir et je ne sais pas comment faire pour le supprimer définitivement.

Il me semble que ce virus était sur ma clé usb et quand je l'ai inséré dans mon pc, il s'est déplacé dessus.
Je pense que mon anti-virus Norton l'a supprimer mais le message reste toujours présent.
Voilà le message : Impossible de trouver le script "C:\User\....\Conf.Command-EC4VG74I4CB528D.js"

Merci de bien vouloir, m'aider ;)


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 mai 2018 à 10:43
Bonjour,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Sapcelaces Messages postés 5 Date d'inscription mardi 1 mai 2018 Statut Membre Dernière intervention 3 mai 2018
1 mai 2018 à 14:37
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 1 mai 2018 à 15:01
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CyberLink
Hola
Java
Norton Security (si tu ne l'as pas acheté)
WildTangent Games



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:()
Task: {A98097AA-2A7F-450B-BA95-F6609A7357FB} - \WpsKtpcntrQingTask_maxim -> Pas de fichier <==== ATTENTION
HKLM\...\Run: [hola] => C:\Program Files\Hola\app\hola.exe [2171304 2018-04-19] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_svc; C:\Program Files\Hola\app\hola_svc.exe [20538280 2018-04-19] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_updater; C:\Program Files\Hola\app\hola_updater.exe [8127616 2016-03-12] (Hola Networks Ltd.) <==== ATTENTION
C:\Program Files\Hola
HKU\S-1-5-21-2797101511-2607677195-811440884-1001\...\Run: [FR2A2Z30F1] => C:\Users\maxim\Conf.Command-EC4VG74I4CB528D.js
C:\Users\maxim\Conf.Command-EC4VG74I4CB528D.js
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Sapcelaces Messages postés 5 Date d'inscription mardi 1 mai 2018 Statut Membre Dernière intervention 3 mai 2018
1 mai 2018 à 15:44
Voici le contenu du fichier texte :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25.04.2018
Exécuté par maxim (01-05-2018 15:30:15) Run:1
Exécuté depuis C:\Users\maxim\Desktop
Profils chargés: maxim (Profils disponibles: maxim)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:()
Task: {A98097AA-2A7F-450B-BA95-F6609A7357FB} - \WpsKtpcntrQingTask_maxim -> Pas de fichier <==== ATTENTION
HKLM\...\Run: [hola] => C:\Program Files\Hola\app\hola.exe [2171304 2018-04-19] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_svc; C:\Program Files\Hola\app\hola_svc.exe [20538280 2018-04-19] (Hola Networks Ltd.) <==== ATTENTION
R2 hola_updater; C:\Program Files\Hola\app\hola_updater.exe [8127616 2016-03-12] (Hola Networks Ltd.) <==== ATTENTION
C:\Program Files\Hola
HKU\S-1-5-21-2797101511-2607677195-811440884-1001\...\Run: [FR2A2Z30F1] => C:\Users\maxim\Conf.Command-EC4VG74I4CB528D.js
C:\Users\maxim\Conf.Command-EC4VG74I4CB528D.js
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A98097AA-2A7F-450B-BA95-F6609A7357FB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A98097AA-2A7F-450B-BA95-F6609A7357FB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsKtpcntrQingTask_maxim" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\hola" => non trouvé(e)
hola_svc => service non trouvé(e).
hola_updater => service non trouvé(e).
C:\Program Files\Hola => déplacé(es) avec succès
"HKU\S-1-5-21-2797101511-2607677195-811440884-1001\Software\Microsoft\Windows\CurrentVersion\Run\\FR2A2Z30F1" => supprimé(es) avec succès
"C:\Users\maxim\Conf.Command-EC4VG74I4CB528D.js" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2797101511-2607677195-811440884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2797101511-2607677195-811440884-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8675328 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24423786 B
Java, Flash, Steam htmlcache => 657114536 B
Windows/system/drivers => 919338 B
Edge => 8142489 B
Chrome => 0 B
Firefox => 231185008 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 140 B
LocalService => 16692 B
NetworkService => 1790 B
maxim => 158583932 B

RecycleBin => 206991474 B
EmptyTemp: => 1.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:32:22

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 mai 2018 à 16:58
c'est mieux ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sapcelaces Messages postés 5 Date d'inscription mardi 1 mai 2018 Statut Membre Dernière intervention 3 mai 2018
2 mai 2018 à 17:48
Non j'ai toujours le message qui s'affiche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2018 à 19:03
Utilise autoruns : https://www.malekal.com/autoruns/
fais une recherche sur .js et Conf.Command
voir s'il reste des entrées à désactiver.
0
Sapcelaces Messages postés 5 Date d'inscription mardi 1 mai 2018 Statut Membre Dernière intervention 3 mai 2018
3 mai 2018 à 19:11
J'ai utilisé autoruns et il resté des entrées sur .js et Conf.Command.
D'après le logiciel cela viendrai de skype, mais je l'avais déjà supprimé y a un moment.
Du coup sur autoruns j'ai supprimé la ligne qui correspondait à .js et .Conf.Command.
Pour le moment je n'ai pas encore eu de message.

Par contre j'ai des lignes en jaunes et rouge sur autoruns, ça veut dire quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
3 mai 2018 à 22:15
Que le fichier est manquant, je crois de mémoire.
Faut regarder l'aide pour les couleurs.
0