Fenetre Autoit error

Résolu
Bonjour,
j'ai une fenêtre récalcitrante Autoit Error qui ne cesse d'apparaître toutes les trois minutes après fermeture. J'ai désinstaller Autoit mais en vain.
Que faire. Aidez-moi SVP

8 réponses

  1. Modérateur
    Bonjour,
    Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

    Clique sur Analyser

    Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent


    À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .

    Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.

    0
  2. Modérateur
    Une fois la désinfection terminée je te conseille vivement de modifier tous tes mots de passe en ligne (email, réseaux sociaux, login de sites etc etc...).

    Procédure à faire dans l'ordre indiqué :

    En premier désinstalle RegCure Pro ce logiciel est à éviter.

    1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
    GroupPolicy: Restriction ?
    Policies: C:\ProgramData\NTUSER.pol: Restriction
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
    Task: C:\Windows\Tasks\ParetoLogic Registration3.job => rundll32.exe C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll
    Task: C:\Windows\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
    Task: C:\Windows\Tasks\RegCure Pro.job => C:\Program Files (x86)\ParetoLogic\RegCure Pro\RegCurePro.exe
    Task: {18821A11-3470-4611-93C8-70AE65908CD9} - System32\Tasks\RegCure Pro => C:\Program Files (x86)\ParetoLogic\RegCure Pro\RegCurePro.exe [4699952 2012-02-09] (ParetoLogic Inc. -> ParetoLogic, Inc.) [Fichier non signé]
    Task: {39F8F552-2592-4B24-8042-501DC0C3124B} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [222720 2011-11-25] (ParetoLogic Inc.) [Fichier non signé]
    Task: {479F68DB-4147-4ABA-A6AA-7E3FD0C05369} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
    Task: {0B5FC74A-E479-480F-960A-AF4498B31DF8} - System32\Tasks\tccguy => C:\Users\MAJINN BUU\tccguy\qxejedmw.exe [940032 2016-10-09] (AutoIt Team) [Fichier non signé] -> C:\Users\MAJINN~1\tccguy\mmvz.nbm
    C:\Users\MAJINN BUU\tccguy\qxejedmw.exe
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)>
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
    ContextMenuHandlers1: [Open With EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => -> Pas de fichier
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
    ContextMenuHandlers4: [EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => -> Pas de fichier
    ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
    ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
    cmd: netsh advfirewall reset
    EmptyTemp:
    End::

    3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

    5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


    POUR INFORMATION:

    Ta version de Windows 10 n'est pas à jour elle a plusieurs années de retard, pour le vérifier va sur cette page clique sur Mettre à jour maintenant, cela lancera le téléchargement de l'outil de Microsoft, il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, ton pc Dell étant un pc portable branche-le au secteur, car ce serait dommage de tomber en panne de batterie avant que la mise à jour ne soit terminée.

    0
    1. Je m'excuse. J'ai eu un souci avec la connexion.
      Voici le lien du Fixlog

      https://www.cjoint.com/c/KLgsXeHKtoM
      0
      1. Modérateur
        Tu m'a envoyé une capture d'écran au lieu de m'envoyer le fixlog.
        0
    2. Regcure Pro désinstallé aussi.
      La fenêtre suspecte ne s'affiche plus
      0
      1. Modérateur
        Tout est OK évite les cracks c'est eux qui ont infecté ton pc, et surtout pense bien à changer tes mots de passe en ligne (email, réseaux sociaux, login de sites etc etc...) vu l'infection présente sur ton pc ils ont pu être dérobés.
        0
    3. Un grand merci à toi Bazfile
      0
      1. Modérateur
        De rien :)
        @+ sur CCM.
        0