Erreur windows script host recyclebin/vlc.rar et recyclebin/adob

Résolu/Fermé
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014 - 15 déc. 2014 à 00:01
 oun-red - 5 févr. 2017 à 04:54
Bonjour,
je suis sous windows 8 cela fait un petit moment que j'ai une msg a chaque demarage erreur du chargement bin.doc j'ai ete sur plsrs forum et j'ai suivis plsrs tuto en telechargent usbfix ccleaner zhpdiag... je crois que ca a marche puisque je n'ai plus ce msg qui s'affiche mais entre temps je crois que j'ai ete infecte par un autre virus puisque a chaque demarage j'ai mnt un msg de windows script host qui dit erreur du chargement Recycle Bin/vlc.rar et adobe.rar. entre temps puisque j'avais installe les logociels usb fix zhpdiag... mon windows deffender s'est desactive et ne voulait plus s'ouvrir j'ai pu l'ouvrir grace a l'editeur de registre mais il me sort mnt code d'erreur 0x8007139f, j'ai egalement desactive windows script host grace a l'editeur de registre. jai telecharge antimalware qui avait detecter 20problemes je pense et qui dit avoir tout regle mais tjrs meme probleme meme msg d erreur qui s affiche a chaque demarage et meme probleme de windows deffender. si qlq un pourrait m'aider surtout que qd je faisais toutes ces analyses avec les logiciels il n'y avait personne a qui montrer ces rapports donc je les faisais un peu au hasard. merci a celui qui voudrait bien m'aider a trouver une sollutionn a ces virus


A voir également:

22 réponses

Utilisateur anonyme
15 déc. 2014 à 08:04
Bonjour

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html


2)
Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine

merci
1
Utilisateur anonyme
16 déc. 2014 à 11:19
Re

pour vérification.
Télécharge UsbFix sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Recherche.


# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Scan ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.

@+
1
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
15 déc. 2014 à 00:34
merci de me repondre voila j'ai suivi vos indications et voici le rapport:
http://www.cjoint.com/data/0LpaN6D3kyI.htm
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
15 déc. 2014 à 15:52
Merci encore pour votre aide voila la rapport de adwcleaner:
http://upload.sosvirus.net/www/?a=d&i=7Kvn0xEglK
et pour malwarebytes je n'ai trouve aucune mis a jour a faire donc voila le rapport apres analyse: http://upload.sosvirus.net/www/?a=d&i=uNvnHe4dcg
(A savoir j'avais deja effectue une analyse avant qui avait detecte 13 objects et je les avais mis en quarantaine cependant je n'ai plus leur rapport)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 déc. 2014 à 06:34
Bonjour

Le rapport Malwaresbytes est vide.

Ce n'est pas grave.

poste moi un nouveau rapport ZHPDiag,merci
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 10:37
Bonjour,
oui le rapport malwarebytes est vide parcequ'il n a detecte aucun element celui que j avais fait la premiere fois apres son installation avait detecte des elements que j' avais mis en quarantaine mais je n'ai plus le rapport sinon voila le rapport de zhpdiag:
http://upload.sosvirus.net/www/?a=d&i=sJBUpVCofN
0
Utilisateur anonyme
16 déc. 2014 à 10:49
Re

je voulais dire que ton lien menait vers une page blanche


Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
O43 - CFD: 13/12/2014 - 00:18:48 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O45 - LFCP:[MD5.7B09475CAAF765EFCD0600A9FDD218D7] - 14/12/2014 - 00:10:46 ---A- - C:\Windows\Prefetch\REGCUREPRO.EXE-C21C4A05.pf
O45 - LFCP:[MD5.425B979C0D44F5F66C96BB6101E02FC5] - 12/12/2014 - 23:10:06 ---A- - C:\Windows\Prefetch\REGCUREPROSETUP.EXE-552266BE.pf
O45 - LFCP:[MD5.2FCC035BA344058D097206A8235051AA] - 12/12/2014 - 22:40:24 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-7B15761E.pf
O45 - LFCP:[MD5.70EBB377140ACBC769A13A31BE6B3817] - 12/12/2014 - 22:38:55 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-DE7F21BE.pf
O45 - LFCP:[MD5.18BA956BAAA2CAB9641897DE7E686749] - 12/12/2014 - 22:37:51 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-1E1EDA8C.pf
O45 - LFCP:[MD5.473E7B250F6B97E38140D3BFC4B452E4] - 13/12/2014 - 23:12:23 ---A- - C:\Windows\Prefetch\SPEEDYPC_UPDATE3.EXE-4D71FE66.pf
O61 - LFC: 12/12/2014 - 09:31:05 ---A- . (.ParetoLogic, Inc..) -- C:\Users\Salwa\Downloads\RegCureProSetup.exe [6824304]
O69 - SBI: SearchScopes [HKCU] {357D2BC2-DD1C-4071-91BA-876B86F748F4} - (Search Here) - http://www.mysearchresults.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 05/06/2014 - 11:35:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\mamverifier]
O43 - CFD: 15/01/2014 - 16:30:11 - [] ----D C:\Users\Salwa\AppData\Local\CRE
[MD5.00000000000000000000000000000000] [APT] [Default2Check] (...) -- c:\Users\Salwa\dtdata\R003.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 11:02
Bonjour,
voila pour le rapport de zhpfix:
http://upload.sosvirus.net/www/?a=d&i=R1I6h7FAIt
merci
0
Utilisateur anonyme
16 déc. 2014 à 11:06
Re

Après redémarrage,
as tu noté une amélioration?
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 11:11
Re,
oui amelioration au niveau de windows defender que j'ai pu reactive mais les deux messages <echec du chargement du script"D:/RECYCLEBIN/Vlc.rar" (le peripherique n'est pas pret)> et <echec du chargement du script"D:/RECYCLEBIN/Adobe.rar" (le peripherique n'est pas pret)> s'affichent tjrs
0
meme problème
0
Utilisateur anonyme
8 janv. 2015 à 08:14
Bonjour zahia

Tu utilises UsbFix
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 11:30
Re
voila le rapport de usbfix:
http://upload.sosvirus.net/www/?a=d&i=aoaN1ogKLh
0
Utilisateur anonyme
16 déc. 2014 à 11:37
Re

télécharge ceci:
https://www.commentcamarche.net/telecharger/utilitaires/4175-autoruns/

Trouve les 2 lignes que tu mentionnes et supprimes les

@+
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
Modifié par KILLUA96 le 16/12/2014 à 12:07
Re
j'ai chercher au niveau de logon et winlogon mais j'ai rien trouve mis a part wow64 où il m'indique qu il na pas trouve de fichier voila une capture d ecran de ce qu il m affiche:
http://upload.sosvirus.net/img/image/iY
0
Utilisateur anonyme
16 déc. 2014 à 12:12
Re

Et si tu faisais le tour des onglets .
tu disposes également de tutos en bas de page
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 12:22
Re
oui j 'ai deja fait le tour de tous les onglets et suivi le tuto j'ai juste montionne logon et winlogon parcequ ils indiquent ce qui se charge au demarrage et puisque le message de windows script host saffiche a ce moment la c pour ca que je l ai ai montionne mais sinon je ne trouve mon msg nulpart.
petite question est ce que mes peripheriques externes sont tjrs infectes?
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 12:24
Re
meme probleme encore mon windows defender ne marche plus:
http://upload.sosvirus.net/img/image/iv
0
Utilisateur anonyme
16 déc. 2014 à 12:24
Je ne vois rien de particulier.

Il faut trouver ce qui pointe sur D .
les 2 lignes que tu mentionnes
0
KILLUA96 Messages postés 11 Date d'inscription dimanche 14 décembre 2014 Statut Membre Dernière intervention 16 décembre 2014
16 déc. 2014 à 12:32
Re
ok je vais le faire et je vous tiendrais au courant sinn tjrs mem question est ce que mes cles sont tjrs infectes ou pas? si je les mets sur un autre ordinateur est ce qu il ya un risque de l'infecter aussi ?
0
Utilisateur anonyme
16 déc. 2014 à 12:34
il n'y a rien sur les clés,tu peux les utiliser sans soucis
0
mon rapport
http://upload.sosvirus.net/download/tlc1c8rd84l02j1rx60yrt4ehpad0l04ovghqnlz
aidez moi svp
0
Bonjour chers amis,

Prière de m'aider à résoudre ce problème,au déparage de pc deux message apparaissent,comme vous avez expliquer j'ai lancer le scan FRST et voici les lien des fichiers obtenus.


http://pjjoint.malekal.com/files.php?id ... d6r14x13x9

http://pjjoint.malekal.com/files.php?id ... v12z1515u6

http://pjjoint.malekal.com/files.php?id ... t15v6n5n12

merci de m'aider SVP
0
Re
Merci beaucoup pour votre aide j ai renitialise mon windows je n ai plus le probeleme du windows scrip host cependant windows deffender ne marche tjrs pas je n arrive pas a l afficher ni a l activer
0