Fenêtre "Errorlog.txt" au démarrage
Résolu
Phloridzine
Messages postés
117
Date d'inscription
Statut
Membre
Dernière intervention
-
bazfile Messages postés 58600 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
bazfile Messages postés 58600 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour à tous,
Au démarrage de mon PC (Windows 10 64/Google Chrome), une fenêtre "Errorlog.txt" apparaît.
Cela fait suite à mon utilisation de FRST64 et Remediate VBS worm pour supprimer le virus "des raccourcis" qui se transmet par clé USB, dont je pense être débarrassé.
J'ai donc fait une analyse avec FRST qui a sorti 3 rapports (liens ci-joints) :
https://www.cjoint.com/c/JKdkhSkuiQW
https://www.cjoint.com/c/JKdklcv6k6W
https://www.cjoint.com/c/JKdklBEByJW
Pouvez vous m'aider à résoudre ce problème en m'indiquant le correctif adéquat ?
J'ai vu que la question avait été posée de nombreuses fois, mais la solution doit être personnalisée si j'ai bien compris :)
Cordialement,
Phlo
Au démarrage de mon PC (Windows 10 64/Google Chrome), une fenêtre "Errorlog.txt" apparaît.
Cela fait suite à mon utilisation de FRST64 et Remediate VBS worm pour supprimer le virus "des raccourcis" qui se transmet par clé USB, dont je pense être débarrassé.
J'ai donc fait une analyse avec FRST qui a sorti 3 rapports (liens ci-joints) :
https://www.cjoint.com/c/JKdkhSkuiQW
https://www.cjoint.com/c/JKdklcv6k6W
https://www.cjoint.com/c/JKdklBEByJW
Pouvez vous m'aider à résoudre ce problème en m'indiquant le correctif adéquat ?
J'ai vu que la question avait été posée de nombreuses fois, mais la solution doit être personnalisée si j'ai bien compris :)
Cordialement,
Phlo
1 réponse
Bonjour,
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2020-10-19] ()
GroupPolicy: Restriction ?
Task: {0589186E-A0E5-4C56-98D5-5A66002FBECD} - pas de chemin du fichier
Task: {4A116ABE-10F6-4D79-9376-260A5DD98BEB} - pas de chemin du fichier
Task: {5B74F073-4986-474B-AFB8-61D95FF78D1A} - pas de chemin du fichier
Task: {5F557646-AE4F-4135-930B-7A9F7BF3DA5C} - pas de chemin du fichier
Task: {608B1479-5EEE-4EF1-9137-026286E6DAB4} - pas de chemin du fichier
Task: {76073B33-D57E-4B62-925B-1C04871F24F3} - pas de chemin du fichier
Task: {7C4EBDC0-DCA9-4368-82C8-22AA6AB97DE4} - pas de chemin du fichier
Task: {7DC3C205-FE3A-45C7-B19F-D37B6E2E1BAF} - pas de chemin du fichier
Task: {8591B228-487F-4123-BD85-168834FFFA05} - pas de chemin du fichier
Task: {B644345D-EA40-4C3A-92C2-C624BCFE54D0} - pas de chemin du fichier
Task: {B7B9AC93-B5C1-41A0-AEEE-F01D37ED43CF} - pas de chemin du fichier
Task: {D7F72A05-97A2-417F-8F57-46715EDC3A0D} - pas de chemin du fichier
Task: {E133C20D-13E2-41AD-974C-01C51C0A34E5} - pas de chemin du fichier
Task: {FED168A8-F3D7-4C1A-B35F-BE9A2A37C4C3} - pas de chemin du fichier
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]
R4 PsBoot; system32\Drivers\PsBoot.sys [X]
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
Ta solution a fonctionné, je n'ai plus le message.
En revanche mon PC démarre beaucoup plus lentement qu'avant, j'ai redémarré deux fois pour être sûr..
https://www.cjoint.com/c/JKdlVgzxviW
Merci pour ton aide et aussi ta rapidité :)
Cordialement,
Phlo
Tu peux terminer par un scan online avec ESET NOD32 Online Scanner.