Fichiers introuvables : Windows script lenovo-13658.vbs et 13730.vbs

Résolu/Fermé
rivermoon Messages postés 7 Date d'inscription jeudi 25 février 2016 Statut Membre Dernière intervention 25 mars 2020 - 24 mars 2020 à 11:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 mars 2020 à 19:07
Bonjour,

depuis quelques jours dès que j'allume mon ordinateur j'ai ces deux messages qui s'ouvrent.



Comment je peux réparer ça svp?

Merci



Configuration: Windows / Chrome 80.0.3987.149
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2020 à 11:49
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast - laisse Windows Defender - plus léger.
CCleaner


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!

Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
C:\ProgramData\Lenovo-13730.vbs
C:\ProgramData\Lenovo-13658.vbs
Task: {AC97435C-C55C-497F-8540-83C0A3FDAEEF} - System32\Tasks\Lenovo\Lenovo-13730 => C:\ProgramData\Lenovo-13730.vbs [198 2013-07-17] () [Fichier non signé] <==== ATTENTION
Task: {D7BB7D08-2C06-44F4-98C5-813EE6803348} - System32\Tasks\Lenovo\Lenovo-13658 => C:\ProgramData\Lenovo-13658.vbs [198 2013-07-17] () [Fichier non signé] <==== ATTENTION
2019-03-14 09:26 - 2019-03-14 09:26 - 000000000 _____ () C:\Users\Elise\AppData\Local\{F660A5BD-59E0-429F-94E3-A4AD1048F855}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

2)

Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

Brancher toutes les clefs USB et autres périphériques amovibles.
  • Télécharger Remediate VBS Worm
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.


Pour te protéger des infections amovibles type Wscript (Windows Script Host) et [url=https://www.malekal.com/virus-par-cle-usb/]virus sur clé usb[/url].
Suivre ce tutoriel : Comment désactiver Windows Script Host

1
rivermoon Messages postés 7 Date d'inscription jeudi 25 février 2016 Statut Membre Dernière intervention 25 mars 2020
Modifié le 25 mars 2020 à 22:40
J'ai supprimé Avast et CCleaner.

Fixlog:
https://pjjoint.malekal.com/files.php*****************

**************Supprimé sur demande de l'auteur du message

Je n'ai plus les deux fenêtres Windows Script Host.
Donc je pense que c'est réparé. Merci

Je n'ai pas fait la deuxième étape avec les virus USB. Je ne pense pas que ce soit nécessaire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 mars 2020 à 19:07
Je pense que l'on a terminé,

Enfin pour protéger ton PC :
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués

1
jfmimi Messages postés 13734 Date d'inscription mercredi 12 décembre 2018 Statut Contributeur Dernière intervention 23 novembre 2022 1 890
24 mars 2020 à 11:27
Bonjour
faire une restauration système a une date antérieur au problème
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
24 mars 2020 à 11:35
Salut,

C'est lié à un malware,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
rivermoon Messages postés 7 Date d'inscription jeudi 25 février 2016 Statut Membre Dernière intervention 25 mars 2020
Modifié le 25 mars 2020 à 22:40
FRST.txt
https://pjjoint.malekal.com/***************

Shortcut.
https://pjjoint.malekal.com***************

Additionnal.txt
https://pjjoint.malekal.com3**************

**************Supprimé sur demande de l'auteur du message
0