Message du windows script host
Résolu
CyrilSan972
Messages postés
7
Statut
Membre
-
bazfile Messages postés 60857 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
bazfile Messages postés 60857 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je me retrouve avec un problème depuis plus d'une semaine avec un message :
impossible de retrouver le fichier script
"C:\Users\donpa\Conf.command-QMZM3ODK5S.js"
Ce problème est du à une infection de ma clé usb, J'ai du procéder à une analyse de la clé grâce à mes antivirus qui a trouvé les virus et depuis, j'ai ce message qui apparaît et qui revient tous les 15 minutes.
S'i vous plaît, aidez moi !
Je me retrouve avec un problème depuis plus d'une semaine avec un message :
impossible de retrouver le fichier script
"C:\Users\donpa\Conf.command-QMZM3ODK5S.js"
Ce problème est du à une infection de ma clé usb, J'ai du procéder à une analyse de la clé grâce à mes antivirus qui a trouvé les virus et depuis, j'ai ce message qui apparaît et qui revient tous les 15 minutes.
S'i vous plaît, aidez moi !
A voir également:
- Message du windows script host
- Fichier host windows - Guide
- Message du pere noel gratuit whatsapp - Accueil - Messagerie instantanée
- Recuperer message whatsapp supprimé - Guide
- Clé d'activation windows 10 - Guide
- Montage video windows - Guide
3 réponses
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :
Puis coche la case shortcut comme ceci :
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Tu as déjà fait pas mal de choses pour essayer de supprimer ce message, je pense même que tu as déja été sur un forum de désinfection
Tu as installé Panda USB Vaccine dont je ne te surprendrais pas en te disant que ton pc a été infecté par un média amovible USB (clé USB, DDE).
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie et dis-moi si ton problème est toujours présent.
6- Si tu n'a pas déjà désinfecter ta clé USB.
Pour désinfecter tes /ta clé USB:
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :

Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.
2019-02-02 10:43 - 2019-02-02 10:43 - 000000834 _____ C:\DelFix.txt, quand on expose son problème sur ce forum dire tout ce qui a été fait avant peut aider.
Tu as installé Panda USB Vaccine dont je ne te surprendrais pas en te disant que ton pc a été infecté par un média amovible USB (clé USB, DDE).
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2019-02-06] ()
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>
Task: {D0E449E4-8A5E-49B9-ACE0-15ACBA205819} - System32\Tasks\DropBox => C:\Users\donpa\Conf.Comm
2019-02-04 17:01 - 2019-02-04 17:01 - 000000000 ____D C:\Users\donpa\AppData\Roaming\WinThruster
EmptyTemp:
Reboot:
End::
2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie et dis-moi si ton problème est toujours présent.
6- Si tu n'a pas déjà désinfecter ta clé USB.
Pour désinfecter tes /ta clé USB:
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :
Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :
Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.
Voici le lien :
https://pjjoint.malekal.com/files.php?id=20190206_v10q12s14g7v14
Le problème est résolu car au démarrage, le message s'affichait tout le temps et j'avais toujours un errorlog
Maintenant je vais passer à la désinfection de la clé.
https://pjjoint.malekal.com/files.php?id=20190206_v10q12s14g7v14
Le problème est résolu car au démarrage, le message s'affichait tout le temps et j'avais toujours un errorlog
Maintenant je vais passer à la désinfection de la clé.
Voici le lien suite à la désinfection des clés usb :
https://pjjoint.malekal.com/files.php?id=20190206_v8b13u7x1410
https://pjjoint.malekal.com/files.php?id=20190206_v8b13u7x1410