Erreur Windows Script Host (C:\Windows\bisrvgh.vbs) [Résolu]

Signaler
Messages postés
2
Date d'inscription
vendredi 16 octobre 2020
Statut
Membre
Dernière intervention
16 octobre 2020
-
Messages postés
359
Date d'inscription
jeudi 19 décembre 2019
Statut
Membre
Dernière intervention
24 octobre 2020
-
Bonjour,



Configuration: Windows / Chrome 86.0.4240.75


Cette après midi à chaque démarrage de ma session Windows un message d'erreur s'affiche:

Erreur Windows Script Host
Script: C:\Windows\bisrvgh.vbs
Ligne: 3
Carct: 1
Erreur: Le fichier spécifié est introuvable.
Code: 80070002
Source: (null)

Cela n'a aucun incident sur mon PC (en apparence le système est stable), mais je me tourne quand même vers vous pour régler le problème.

Je vous poste les liens des rapport FRST dans l’espoir que quelqu'un puisse identifier le problème.

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20201016_t12c12l7r5f9

Addition: https://pjjoint.malekal.com/files.php?id=20201016_d6m15l14m6u9

Shortcut: https://pjjoint.malekal.com/files.php?id=20201016_s10i10d11z12x15

Merci par avance!

4 réponses

Messages postés
359
Date d'inscription
jeudi 19 décembre 2019
Statut
Membre
Dernière intervention
24 octobre 2020
52
Bonjour,

--> Copie ce qui se trouve ici : https://textup.fr/493533xX de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST (en administrateur) et cliques sur Corriger
--> Un fichier fixlog est créé sur le bureau , postes le
--> Dis moi si tu as toujours le problème .
Messages postés
25226
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 octobre 2020
3 115
Salut,

Si quelqu'un a le temps de t'aider à désinfecter ton PC avec FRST , tant mieux.

Sinon tu peux essayer de voir avec Autoruns et avec RegRun Reanimator, qui demandent des manipulations utilisateur, mais qui peuvent se révéler assez facile si tu connais ton système.

Fais des recherches avec Google, ou VirusTotal si tu est incertain de ce que tu fais, ou demandes.
Messages postés
2
Date d'inscription
vendredi 16 octobre 2020
Statut
Membre
Dernière intervention
16 octobre 2020

Bonjour !

Le problème est réglé merci énormément!

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14-10-2020
Exécuté par Jordan Dorey (16-10-2020 13:51:45) Run:1
Exécuté depuis C:\Users\Jordan Dorey\Desktop
Profils chargés: Jordan Dorey
Mode d'amorçage: Normal
==============================================

fixlist contenu:

closeprocesses:
createrestorepoint:
HKLM-x32\...\Run: [Genshin Impact Beta_Launcher] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\...\Run: [AdobeBridge] => [X]
ShortcutTarget: WSAndroidAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe (Pas de fichier)
ShortcutTarget: WSAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe (Pas de fichier)
InternetURL: C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url -> URL: file:///C:/Users/Jordan Dorey/bisrvgh/bisrvgh.vbs
GroupPolicy: Restriction ? <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2020-10-08 15:31 - 2020-10-13 13:37 - 000000000 ____D C:\Users\Jordan Dorey\bisrvgh
S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X]
S3 SoundGridMIDI; \SystemRoot\system32\drivers\SoundGridMidi.sys [X]
S2 WsDrvInst; C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\DriverInstall.exe [X]
emptytemp:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Genshin Impact Beta_Launcher" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => supprimé(es) avec succès
"HKU\S-1-5-21-4142223000-2017322422-3793795074-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => supprimé(es) avec succès
"C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe" => non trouvé(e)
"C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe" => non trouvé(e)
C:\Users\Jordan Dorey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bisrvgh.url => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
C:\Users\Jordan Dorey\bisrvgh => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\MBAMChameleon => supprimé(es) avec succès
MBAMChameleon => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SoundGridMIDI => supprimé(es) avec succès
SoundGridMIDI => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsDrvInst => supprimé(es) avec succès
WsDrvInst => service supprimé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13822686 B
Java, Flash, Steam htmlcache => 407329448 B
Windows/system/drivers => 175517928 B
Edge => 71285 B
Chrome => 424285075 B
Firefox => 0 B
Opera => 144871 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 916 B
NetworkService => 916 B
defaultuser0 => 916 B
Jordan Dorey => 8162919768 B

RecycleBin => 7267712 B
EmptyTemp: => 8.6 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:52:26

Messages postés
359
Date d'inscription
jeudi 19 décembre 2019
Statut
Membre
Dernière intervention
24 octobre 2020
52
RE_

OK pour le rapport , bonne continuation ;)

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage