Message d'erreur windows script host 80070002

Résolu
Scorsez1 -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai récemment eu un virus sur mon ordinateur portable (qui tourne avec windows 10). J'ai fait un scan avec adwcleaner qui a permis d'enlever le virus, mais à présent à l'ouverture de windows, j'ai une fenêtre me disant :

Script: C:\WINDOWS\run.vbs
Ligne: 39
Caract.: 1
Erreur: Le fichier spécifié est introuvable
Code: 80070002
Source: (null)

J'ai vu que certain avait eu le même soucis, mais je ne sais pas comment faire dans mon cas (scan avec FRST ?).

Pouvez vous m'aider s'il vous plait ?

Merci d'avance,
A voir également:

2 réponses

Scorsez1
 
https://www.cjoint.com/c/LFDtFM6JQVa
https://www.cjoint.com/c/LFDtLunu

voici les resultats des scan recu
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Le lien du rapport FRST n'est pas bon il mène nulle part, recommence.
0
Scorsez1 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
Scrorsez1 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
Scrorsez1 > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
Scrorsez1 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   > bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Tu m'envoies des rapports FRST qui n'ont pas été fait à la même heure, vu qu'entre temps tu as supprimé des choses, ils n'ont pas le même contenu , c'était pourtant simple j'avais besoin de :

1 rapport FRST et 1 rapport addition.

et non pas de ce fouilli, le rapport Addition n'est pas complet tu n'as pas attendu la fin de l'analyse, c'est pourtant simple il suffit de lire et de faire ce qui est indiqué.
Bon, pour éviter d'y être encore dans 8 jours, on va faire sans le rapport addition.


Donc j'ai repris le rapport que tu m'a envoyé via message privé et le rapport Addition du début, c'est à dire ceci :
https://www.cjoint.com/c/LFEahWimxOa

https://www.cjoint.com/c/LFDtFM6JQVa

Ta version de Windows n'a pas l'air officielle mais piratée évite ce genre pratique tu éviteras les infections.

Tu as téléchargé Restoro en pensant qu'il allait te désinfecter ton pc, Restoro est une infection il est à éviter.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [Restoro] => C:\Program Files\Restoro\bin\RestoroApp.exe [477728 2022-03-23] (Restoro Ltd -> Restoro)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction
HKU\S-1-5-21-1264594311-2122945503-3650374047-1001\...\Run: [utweb] => C:\Users\Ousmane BARRY\AppData\Roaming\uTorrent Web\utweb.exe [6282784 2022-03-25] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-1264594311-2122945503-3650374047-1001\...\Run: [Advanced SystemCare] => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe [5348480 2022-05-06] (IObit CO., LTD -> IObit)
GroupPolicy: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
Task: {10EE5B00-CCFF-41D8-9F25-986132AB942C} - System32\Tasks\GoogleUpdateTaskMachineQQ => powershell -EncodedCommand "PAAjAGsAdwB5ACMAPgAgAFMAdABhAHIAdAAtAFAAcgBvAGMAZQBzAHMAIAAtAEYAaQBsAGUAUABhAHQAaAAgACcAQwA6AFwAUAByAG8AZwByAGEAbQAgAEYAaQBsAGUAcwBcAEcAbwBvAGcAbABlAFwAQwBoAHIAbwBtAGUAVQBwAGQAYQB0AGUAcwBcAHUAcABkAGEAdABlAHIALgBlAHgAZQAnACAALQBWAGUAcgBiACAAUgB1AG4AQQBzACAAPAAjAG4AeQBwACMAPgA="
Task: {26007125-A801-4290-86BA-3C202AEEABBB} - System32\Tasks\Window Update => C:\Users\Ousmane BARRY\AppData\Local\Updates\Run.vbs [1015 2022-05-09] () [Fichier non signé]
Task: {31A22674-3198-4BFB-B4F8-61EBB2BF6FBF} - System32\Tasks\Windows Service Task => C:\Users\Ousmane BARRY\AppData\Local\Updates\WindowsService.exe [5581312 2022-05-11] () [Fichier non signé]
R2 RestoroActiveProtection; C:\Program Files\Restoro\bin\RestoroProtection.exe [9310216 2021-02-07] (Restoro Ltd -> Restoro)
2022-06-25 21:29 - 2022-06-25 21:32 - 000000000 ____D C:\ProgramData\Restoro
2022-06-25 21:29 - 2022-06-25 21:31 - 000000151 _____ C:\Windows\restoro.ini
2022-06-25 21:29 - 2022-06-25 21:30 - 000000000 ____D C:\Program Files\Restoro
2022-06-25 21:29 - 2022-06-25 21:29 - 000001745 _____ C:\Users\Public\Desktop\Restoro.lnk
2022-06-25 21:29 - 2022-06-25 21:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Restoro
2022-06-25 20:59 - 2022-06-25 20:59 - 000932808 _____ (Restoro) C:\Users\Ousmane BARRY\Downloads\Restoro.exe
2022-06-25 20:59 - 2022-06-25 20:59 - 000932808 _____ (Restoro) C:\Users\Ousmane BARRY\Downloads\Restoro (1).exe
C:\Users\Ousmane BARRY\AppData\Local\Updates
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


Une fois la désinfection terminée il faudra changer tous tes mots de passe en ligne (email, login de sites, réseaux sociaux etc etc....).

0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Scrorsez m'ayant dit via MP que le problème est réglé je met le sujet en résolu.
0