Erreur windows script host

Résolu
Bonjour,



Mon probleme est le suivant :

à chaque démarrage de mon ordinateur un message d'erreur apparaît :

windows script host

échec du chargement du script "C:\Users\chichibiere\Microsoft.vbs"
(le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus).

J'ai alors utilisé USBFix et voici le rapport :

############################## | UsbFix V 7.129 | [Recherche]

Utilisateur: chichibiere (Administrateur) # GAMER-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 16:14:00 | 06/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Acer (Aspire 7739G) (x64-based PC)
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz (2399)
RAM -> [Total : 3765 | Free : 1932]
BIOS: InsydeH2O Version 03.60.52V1.06
BOOT: Normal boot

OS: Microsoft Windows 8 Professionnel (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16635

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Internet Security 2013 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 451 Go (176 Go libre(s) - 39%) [Acer] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\system32\csrss.exe (788)
C:\WINDOWS\system32\wininit.exe (864)
C:\WINDOWS\system32\csrss.exe (880)
C:\WINDOWS\system32\winlogon.exe (936)
C:\WINDOWS\system32\services.exe (960)
C:\WINDOWS\system32\lsass.exe (968)
C:\WINDOWS\system32\svchost.exe (436)
C:\WINDOWS\system32\nvvsvc.exe (412)
C:\WINDOWS\system32\svchost.exe (760)
C:\WINDOWS\System32\svchost.exe (1040)
C:\WINDOWS\system32\svchost.exe (1068)
C:\WINDOWS\system32\svchost.exe (1096)
C:\WINDOWS\System32\svchost.exe (1148)
C:\WINDOWS\system32\dwm.exe (1204)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1300)
C:\WINDOWS\system32\nvvsvc.exe (1308)
C:\WINDOWS\system32\svchost.exe (1344)
C:\WINDOWS\system32\WLANExt.exe (1660)
C:\WINDOWS\system32\conhost.exe (1688)
C:\WINDOWS\System32\spoolsv.exe (1748)
C:\WINDOWS\system32\svchost.exe (1796)
C:\Program Files (x86)\AVG\AVG2013\avgfws.exe (1936)
C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe (1992)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2040)
C:\WINDOWS\system32\dashost.exe (1164)
C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe (1896)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2656)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (2680)
C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (2740)
C:\WINDOWS\system32\taskhostex.exe (2556)
C:\WINDOWS\Explorer.EXE (2640)
C:\WINDOWS\system32\wbem\unsecapp.exe (3096)
C:\WINDOWS\system32\wbem\wmiprvse.exe (3176)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3640)
C:\WINDOWS\system32\svchost.exe (3744)
C:\WINDOWS\system32\svchost.exe (3820)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (3232)
C:\WINDOWS\system32\SearchIndexer.exe (3500)
C:\Windows\System32\RuntimeBroker.exe (4668)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (4724)
C:\Windows\System32\igfxtray.exe (4752)
C:\Windows\System32\hkcmd.exe (4808)
C:\Windows\System32\igfxpers.exe (4840)
C:\WINDOWS\System32\WScript.exe (4976)
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3148)
C:\Program Files (x86)\AVG\AVG2013\avgui.exe (4328)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5700)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (5776)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (6120)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5292)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (2512)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe (5380)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe (4452)
C:\WINDOWS\system32\taskhost.exe (6720)
C:\WINDOWS\system32\wwahost.exe (6380)
C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe (2604)
C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (5240)
C:\WINDOWS\system32\wbem\wmiprvse.exe (6496)
C:\WINDOWS\system32\msiexec.exe (5640)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4524)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6664)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4940)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7076)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5280)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4368)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6848)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6640)
C:\WINDOWS\system32\backgroundTaskHost.exe (5172)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6652)
C:\WINDOWS\System32\svchost.exe (7020)
C:\Program Files (x86)\AVG\AVG2013\avgcfgex.exe (1740)
C:\UsbFix\Go.exe (7040)
C:\WINDOWS\system32\SearchProtocolHost.exe (5152)
C:\WINDOWS\system32\SearchFilterHost.exe (6512)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6124)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2492)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [VirtualCloneDrive] - "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [VirtualCloneDrive] - "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Spotify Web Helper] - "C:\Windows.old\Users\chichibiere\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Software updater] - "C:\Users\chichibiere\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h http://neoupdater.com/
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"

################## | Éléments infectieux |

Présent! C:\Users\chichibiere\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsofts.vbs
Présent! C:\Users\CHICHI~1\AppData\Local\Temp\t.vbs

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tunngle.exe

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{6ecde742-3c55-11e1-9542-3860772ceeb7}
Shell\AutoRun\Command = "F:\setup.exe"

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |

21 réponses

Résumé de la discussion

Le fil décrit un démarrage sous Windows affichant le message Windows Script Host échec du chargement du script C:\Users\...\Microsoft.vbs, signalant une infection qui bloque le fichier et s’active au démarrage. Le rapport UsbFix répertorie les éléments infectieux, des processus système et des entrées de démarrage, notamment Microsofts.vbs dans Startup et plusieurs clés Run modifiées, ainsi que des fichiers temporaires associés. Plusieurs réponses recommandent d’utiliser UsbFix en suppression, puis d’effectuer un balayage AdwCleaner et de remplacer TuneUp Utilities par des solutions de maintenance plus récentes et moins invasives. Enfin, la discussion indique que le nettoyage peut nécessiter plusieurs passes et une vigilance continue, en vérifiant les clés de registre et les entrées de démarrage pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. # AdwCleaner v5.111 - Rapport créé le 16/04/2016 à 15:22:48
    # Mis à jour le 14/04/2016 par Xplode
    # Base de données : 2016-04-15.1 [Serveur]
    # Système d'exploitation : Windows 7 Professional (X86)
    # Nom d'utilisateur : ATCHOUKE - ATCHOUKE-PC
    # Exécuté depuis : C:\Users\ATCHOUKE\Downloads\Programs\adwcleaner_5.111.exe
    # Option : Nettoyer
    # Support : http://toolslib.net/forum
            • [ Services ] *****
            • [ Dossiers ] *****


    [-] Dossier supprimé : C:\Program Files\DAP
    [-] Dossier supprimé : C:\Program Files\Common Files\Speedbit
    [-] Dossier supprimé : C:\ProgramData\Speedbit
    [#] Dossier supprimé : C:\ProgramData\Application Data\Speedbit
    [-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\LocalLow\Speedbit
    [-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\RPEng
    [-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\Speedbit
    [-] Dossier supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
            • [ Fichiers ] *****


    [-] Fichier supprimé : C:\Program Files\Mozilla Firefox\components\AskHPRFF.js
    [-] Fichier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\searchplugins\yahoo-lavasoft.xml
    [-] Fichier supprimé : C:\Windows\Reimage.ini
    [-] Fichier supprimé : C:\Windows\system32\lavasofttcpservice.dll
            • [ DLLs ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****


    [-] Tâche supprimée : SBW_UpdateTask_Time_323238383032313631332d3437415a556c2a3223346c41
            • [ Registre ] *****


    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
    [-] Clé supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\Medlight.exe
    [-] Valeur supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
    [-] Valeur supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    [-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ffdcfjdljhbehggjdkdioajnknjcpbjb
    [-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dfachbhccemanebkkbeppgnnhkpicifp
    [-] Clé supprimée : HKCU\Software\Classes\softonic
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.IEToolbar
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.IEToolbar.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.SBCONVERT
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.SBCONVERT.3
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SBCONVERT
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SBCONVERT.1
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92A9ACF4-9333-43AE-9698-DB283326F87F}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92A9ACF4-9333-43AE-9698-DB283326F87F}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF7C3CF0-4B15-11D1-ABED-709549C10000}
    [-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
    [-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}]
    [-] Clé supprimée : HKCU\Software\Ask.com
    [-] Clé supprimée : HKCU\Software\Box Rock
    [-] Clé supprimée : HKCU\Software\Conduit
    [-] Clé supprimée : HKCU\Software\GoforFiles
    [-] Clé supprimée : HKCU\Software\Softonic
    [-] Clé supprimée : HKCU\Software\SpeedBit
    [-] Clé supprimée : HKCU\Software\TeleCharger
    [-] Clé supprimée : HKCU\Software\WEBAPP
    [-] Clé supprimée : HKCU\Software\AppDataLow\AskBarDis
    [-] Clé supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
    [-] Clé supprimée : HKCU\Software\AppDataLow\Toolbar
    [-] Clé supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    [-] Clé supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainerV2
    [-] Clé supprimée : HKCU\Software\AppDataLow\Software\Conduit
    [-] Clé supprimée : HKLM\SOFTWARE\AskTBar
    [-] Clé supprimée : HKLM\SOFTWARE\Box Rock
    [-] Clé supprimée : HKLM\SOFTWARE\Conduit
    [-] Clé supprimée : HKLM\SOFTWARE\GoforFiles
    [-] Clé supprimée : HKLM\SOFTWARE\Reimage
    [-] Clé supprimée : HKLM\SOFTWARE\SiteSee
    [-] Clé supprimée : HKLM\SOFTWARE\SpeedBit
    [-] Clé supprimée : HKLM\SOFTWARE\systweak
    [-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
    [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftonicAssistant
    [-] Clé supprimée : HKU\.DEFAULT\Software\SpeedBit
    [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Box Rock
    [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\SBConvert
    [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\SpeedBit
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    [-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée : HKU\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée : HKU\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net
            • [ Navigateurs ] *****


    [-] [C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\prefs.js] supprimée : user_pref("browser.newtabpage.url", "hxxps://www.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10099_swoc_campaign_160211__yaff");
    [-] [C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\prefs.js] supprimée : user_pref("browser.search.defaultenginename", "mysites123");

    :: Clés "Tracing" supprimées
    :: Paramètres Winsock réinitialisés

    C:\AdwCleaner\AdwCleaner[C1].txt - [14370 octets] - [16/04/2016 15:22:48]
    C:\AdwCleaner\AdwCleaner[S1].txt - [15777 octets] - [16/04/2016 15:07:17]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [14520 octets] ##########
    1. Modérateur
      ok :)

      surveille pour t'assurer que ça ne revienne pas.
      1. Le processus de suppression de USBFIX à buggué, mais c'est fait. Merci !
        1. OK =) Il faut absolument que j'ai une clé USB branchée ?
          1. Modérateur
            oui pour nettoyer.
          2. Est-ce que je peux supprimer le fichier OTL ?
          3. Modérateur
            oui
        2. Modérateur
          Fais un USBFix en suppression avec tes clefs USB/Disque branchés histoire de les nettoyer.

          Like the angel you are, you laugh creating a lightness in my chest,
          Your eyes they penetrate me,
          (Your answer's always 'maybe')
          That's when I got up and left
          1. J'ai oublier de dire que mon antivirus à finalement mis microsoft.vbs en quarantaine.

            Voici le rapport :

            ========== OTL ==========
            Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Microsofts.vbs not found.

            OTL by OldTimer - Version 3.2.69.0 log created on 08072013_175857
            1. Modérateur
              Relance OTL.
              .
              o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
              Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

              :OTL
              O4 - HKCU..\Run: [Microsofts.vbs] "C:\Users\chichibiere\Microsofts.vbs" File not found


              * redemarre le pc sous windows et poste le rapport ici

              1. Voici le rapport : https://pjjoint.malekal.com/files.php?id=20130807_j14o11c12t7s15

                Par contre j'ai ouvert le fichier que tu m'avais dit de ne pas ouvrir ... J'ai fait un redémarrage et un autre message est apparu, toujours un probleme avec microsoft.vbs. Alors j'ai encore redémarré et le message n'apparaissait plus. Que dois-je faire ?

                Et que me conseille-tu pour remplacer Tuneup Utilities ? =)
                1. J'ai envoyé le fichier (qui s'appelle MovedFiles pour moi) sur le site que tu m'as donné, est ce que je le supprime de mon ordinateur maintenant ?
                  1. Modérateur
                    Zip le dossier C:\_OTL
                    Ouvre Mon Ordinateur / Poste de travail => Disque C
                    Tu dois voir le dossier _OTL, ouvre le.
                    Là tu dois voir un dossier MoveIT - NE PAS OUVRIR.
                    Dessus, fais : Clic droit / Envoyer vers dossier compressé.
                    Cela va créer un fichier MoveIT.zip
                    Envoie ce fichier _MoveIT.zip sur http://upload.malekal.com

                    Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

                    ~~

                    tu peux refaire un scan OTL et donner le rapport pour s'assurer qu'il n'y ait plus rien.
                    1. Mon probleme à l'air réglé, le message n'apparaît plus au démarrage. Un grand merci !

                      Voici le rapport :

                      ========== OTL ==========
                      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Microsofts.vbs deleted successfully.
                      File move failed. C:\Users\chichibiere\Microsofts.vbs scheduled to be moved on reboot.
                      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Microsofts.vbs deleted successfully.
                      File move failed. C:\Users\chichibiere\Microsofts.vbs scheduled to be moved on reboot.
                      Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Software updater deleted successfully.
                      C:\Users\chichibiere\AppData\Roaming\FreeSoftwareUpdater\updater.exe moved successfully.
                      C:\Users\chichibiere\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools folder moved successfully.

                      OTL by OldTimer - Version 3.2.69.0 log created on 08062013_193721

                      Files\Folders moved on Reboot...
                      C:\Users\chichibiere\Microsofts.vbs moved successfully.

                      PendingFileRenameOperations files...

                      Registry entries deleted on Reboot...
                      1. OK je fais ca ... Par contre tu me propose quoi pour remplacer Tuneup ?
                        1. Modérateur
                          Désinstalle TuneUp, sert à rien.

                          ~~

                          Relance OTL.
                          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                          :OTL

                          O4 - HKLM..\Run: [Microsofts.vbs] C:\Users\chichibiere\Microsofts.vbs ()
                          O4 - HKCU..\Run: [Microsofts.vbs] C:\Users\chichibiere\Microsofts.vbs ()
                          O4 - HKCU..\Run: [Software updater] C:\Users\chichibiere\AppData\Roaming\FreeSoftwareUpdater\updater.exe ()
                          [2013/07/08 01:06:56 | 000,000,000 | R--D | C] -- C:\Users\chichibiere\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools


                          * redemarre le pc sous windows et poste le rapport ici
                          1. Voilà, j ai utilisé le mode supression de adwcleaner et voici le rapport (mon problème n'est pas résolu) :

                            # AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 16:49:45
                            # Mis à jour le 19/07/2013 par Xplode
                            # Système d'exploitation : Windows 8 Pro (64 bits)
                            # Nom d'utilisateur : chichibiere - GAMER-PC
                            # Mode de démarrage : Normal
                            # Exécuté depuis : C:\Users\chichibiere\Desktop\adwcleaner.exe
                            # Option [Suppression]

                            ***** [Services] *****

                            ***** [Fichiers / Dossiers] *****

                            ***** [Registre] *****

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v10.0.9200.16537

                            [OK] Le registre ne contient aucune entrée illégitime.

                            -\\ Google Chrome v28.0.1500.95

                            Fichier : C:\Users\chichibiere\AppData\Local\Google\Chrome\User Data\Default\Preferences

                            Supprimée [l.3687] : urls_to_restore_on_startup = [ "chrome://newtab/", "hxxp://feed.snap.do/?publisher=SnapdoOpen[...]

                            *************************

                            AdwCleaner[S1].txt - [824 octets] - [06/08/2013 16:49:45]

                            ########## EOF - C:\AdwCleaner[S1].txt - [883 octets] ##########
                            1. Et je peux pas tout simplement utiliser le mode supression de USBFix ?
                              1. Modérateur
                                si tu veux oui.
                                mais c'est conseillé de faire le reste.
                              2. OK merci ;)
                            2. Modérateur
                              Salut,

                              Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
                              Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
                              Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
                              Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                              Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                              puis:

                              Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                              Fournir les deux rapports :

                              Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                              * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                              (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                              Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                              * Lance OTL
                              * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                              * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                              netsvcs
                              msconfig
                              safebootminimal
                              safebootnetwork
                              activex
                              drivers32
                              %ALLUSERSPROFILE%\Application Data\*.
                              %ALLUSERSPROFILE%\Application Data\*.exe /s
                              %APPDATA%\*.
                              %APPDATA%\*.exe /s
                              %temp%\*.exe /s
                              %SYSTEMDRIVE%\*.exe
                              %systemroot%\*. /mp /s
                              %systemroot%\system32\consrv.dll
                              %systemroot%\system32\*.dll /lockedfiles
                              %windir%\Tasks\*.job /lockedfiles
                              %systemroot%\system32\drivers\*.sys /lockedfiles
                              %systemroot%\System32\config\*.sav
                              /md5start
                              explorer.exe
                              winlogon.exe
                              services.exe
                              wininit.exe
                              /md5stop
                              HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                              HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                              HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
                              HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
                              CREATERESTOREPOINT
                              nslookup https://www.google.fr/?gws_rd=ssl /c
                              SAVEMBR:0
                              hklm\software\clients\startmenuinternet|command /rs
                              hklm\software\clients\startmenuinternet|command /64 /rs

                              * Clique sur le bouton Analyse.

                              * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                              Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                              Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

                              NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                              • 1
                              • 2