Erreur Windows Script Host (C:\Windows\bisrvgh.vbs)

Résolu
Bonjour,

Configuration: Windows / Chrome 86.0.4240.75


Cette après midi à chaque démarrage de ma session Windows un message d'erreur s'affiche:

Erreur Windows Script Host
Script: C:\Windows\bisrvgh.vbs
Ligne: 3
Carct: 1
Erreur: Le fichier spécifié est introuvable.
Code: 80070002
Source: (null)

Cela n'a aucun incident sur mon PC (en apparence le système est stable), mais je me tourne quand même vers vous pour régler le problème.

Je vous poste les liens des rapport FRST dans l’espoir que quelqu'un puisse identifier le problème.

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20201016_t12c12l7r5f9

Addition: https://pjjoint.malekal.com/files.php?id=20201016_d6m15l14m6u9

Shortcut: https://pjjoint.malekal.com/files.php?id=20201016_s10i10d11z12x15

Merci par avance!

4 réponses

  1. Modérateur
    Bonjour,

    --> Copie ce qui se trouve ici : https://textup.fr/493533xX de start:: à end:: (sans le coller nulle part)
    --> Ouvres FRST (en administrateur) et cliques sur Corriger
    --> Un fichier fixlog est créé sur le bureau , postes le
    --> Dis moi si tu as toujours le problème .
    1
    1. Modérateur
      Salut,

      Si quelqu'un a le temps de t'aider à désinfecter ton PC avec FRST , tant mieux.

      Sinon tu peux essayer de voir avec Autoruns et avec RegRun Reanimator, qui demandent des manipulations utilisateur, mais qui peuvent se révéler assez facile si tu connais ton système.

      Fais des recherches avec Google, ou VirusTotal si tu est incertain de ce que tu fais, ou demandes.
      0
      1. Bonjour !

        Le problème est réglé merci énormément!

        Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-10-2020
        Exécuté par Jordan Dorey (16-10-2020 13:51:45) Run:1
        Exécuté depuis C:\Users\Jordan Dorey\Desktop
        Profils chargés: Jordan Dorey
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        closeprocesses:
        createrestorepoint:
        HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
        HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
        HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\...\Run: [AdobeBridge] => [X]
        ShortcutTarget: WSAndroidAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe (Pas de fichier)
        ShortcutTarget: WSAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe (Pas de fichier)
        InternetURL: C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url -> URL: file:///C:/Users/Jordan Dorey/bisrvgh/bisrvgh.vbs
        GroupPolicy: Restriction ? <==== ATTENTION
        HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
        HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
        2020-10-08 15:31 - 2020-10-13 13:37 - 000000000 ____D C:\Users\Jordan Dorey\bisrvgh
        S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
        S3 SoundGridMIDI; \SystemRoot\system32\drivers\SoundGridMidi.sys [X]
        S2 WsDrvInst; C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\DriverInstall.exe [X]
        emptytemp:

        Processus fermé avec succès.
        Le Point de restauration a été créé avec succès.
        "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Genshin Impact Beta_Launcher" => supprimé(es) avec succès
        HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
        "HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
        "C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe" => non trouvé(e)
        "C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe" => non trouvé(e)
        C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url => déplacé(es) avec succès
        C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
        C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
        HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
        HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
        C:\Users\Jordan Dorey\bisrvgh => déplacé(es) avec succès
        HKLM\System\CurrentControlSet\Services\MBAMChameleon => supprimé(es) avec succès
        MBAMChameleon => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\SoundGridMIDI => supprimé(es) avec succès
        SoundGridMIDI => service supprimé(es) avec succès
        HKLM\System\CurrentControlSet\Services\WsDrvInst => supprimé(es) avec succès
        WsDrvInst => service supprimé(es) avec succès

        =========== EmptyTemp: ==========

        BITS transfer queue => 10772480 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13822686 B
        Java, Flash, Steam htmlcache => 407329448 B
        Windows/system/drivers => 175517928 B
        Edge => 71285 B
        Chrome => 424285075 B
        Firefox => 0 B
        Opera => 144871 B

        Temp, IE cache, history, cookies, recent:
        Default => 0 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 0 B
        systemprofile32 => 0 B
        LocalService => 916 B
        NetworkService => 916 B
        defaultuser0 => 916 B
        Jordan Dorey => 8162919768 B

        RecycleBin => 7267712 B
        EmptyTemp: => 8.6 GB données temporaires supprimées.

        ================================

        Le système a dû redémarrer.

        Fin de Fixlog 13:52:26

        0
        1. Modérateur
          RE_

          OK pour le rapport , bonne continuation ;)

          Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
          La procédure nécessite un redémarrage
          0