Erreur Windows Script Host (C:\Windows\bisrvgh.vbs)

Résolu/Fermé
jdrise Messages postés 2 Date d'inscription vendredi 16 octobre 2020 Statut Membre Dernière intervention 16 octobre 2020 - 16 oct. 2020 à 17:55
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 16 oct. 2020 à 21:30
Bonjour,



Configuration: Windows / Chrome 86.0.4240.75


Cette après midi à chaque démarrage de ma session Windows un message d'erreur s'affiche:

Erreur Windows Script Host
Script: C:\Windows\bisrvgh.vbs
Ligne: 3
Carct: 1
Erreur: Le fichier spécifié est introuvable.
Code: 80070002
Source: (null)

Cela n'a aucun incident sur mon PC (en apparence le système est stable), mais je me tourne quand même vers vous pour régler le problème.

Je vous poste les liens des rapport FRST dans l’espoir que quelqu'un puisse identifier le problème.

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20201016_t12c12l7r5f9

Addition: https://pjjoint.malekal.com/files.php?id=20201016_d6m15l14m6u9

Shortcut: https://pjjoint.malekal.com/files.php?id=20201016_s10i10d11z12x15

Merci par avance!
A voir également:

4 réponses

MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
16 oct. 2020 à 19:31
Bonjour,

--> Copie ce qui se trouve ici : https://textup.fr/493533xX de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST (en administrateur) et cliques sur Corriger
--> Un fichier fixlog est créé sur le bureau , postes le
--> Dis moi si tu as toujours le problème .
1
fabul Messages postés 37700 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 172
Modifié le 16 oct. 2020 à 19:28
Salut,

Si quelqu'un a le temps de t'aider à désinfecter ton PC avec FRST , tant mieux.

Sinon tu peux essayer de voir avec Autoruns et avec RegRun Reanimator, qui demandent des manipulations utilisateur, mais qui peuvent se révéler assez facile si tu connais ton système.

Fais des recherches avec Google, ou VirusTotal si tu est incertain de ce que tu fais, ou demandes.
0
jdrise Messages postés 2 Date d'inscription vendredi 16 octobre 2020 Statut Membre Dernière intervention 16 octobre 2020
16 oct. 2020 à 19:58
Bonjour !

Le problème est réglé merci énormément!

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-10-2020
Exécuté par Jordan Dorey (16-10-2020 13:51:45) Run:1
Exécuté depuis C:\Users\Jordan Dorey\Desktop
Profils chargés: Jordan Dorey
Mode d'amorçage: Normal
==============================================

fixlist contenu:

closeprocesses:
createrestorepoint:
HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\...\Run: [AdobeBridge] => [X]
ShortcutTarget: WSAndroidAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe (Pas de fichier)
ShortcutTarget: WSAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe (Pas de fichier)
InternetURL: C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url -> URL: file:///C:/Users/Jordan Dorey/bisrvgh/bisrvgh.vbs
GroupPolicy: Restriction ? <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2020-10-08 15:31 - 2020-10-13 13:37 - 000000000 ____D C:\Users\Jordan Dorey\bisrvgh
S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
S3 SoundGridMIDI; \SystemRoot\system32\drivers\SoundGridMidi.sys [X]
S2 WsDrvInst; C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\DriverInstall.exe [X]
emptytemp:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Genshin Impact Beta_Launcher" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
"HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
"C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe" => non trouvé(e)
"C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe" => non trouvé(e)
C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
C:\Users\Jordan Dorey\bisrvgh => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\MBAMChameleon => supprimé(es) avec succès
MBAMChameleon => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SoundGridMIDI => supprimé(es) avec succès
SoundGridMIDI => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsDrvInst => supprimé(es) avec succès
WsDrvInst => service supprimé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13822686 B
Java, Flash, Steam htmlcache => 407329448 B
Windows/system/drivers => 175517928 B
Edge => 71285 B
Chrome => 424285075 B
Firefox => 0 B
Opera => 144871 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 916 B
NetworkService => 916 B
defaultuser0 => 916 B
Jordan Dorey => 8162919768 B

RecycleBin => 7267712 B
EmptyTemp: => 8.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:52:26

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
Modifié le 16 oct. 2020 à 21:33
RE_

OK pour le rapport , bonne continuation ;)

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
0