Pc infecter : erreur $RECYCLEBIN\Vlc.rar et Adobe.rar

Résolu/Fermé
slimbar Messages postés 211 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 7 mars 2018 - 31 mars 2015 à 16:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 mars 2016 à 10:16
Bonjour, j'ai ces deux messages a chaque démarrage de mon pc

1/impossible de trouver le fichier script D:\$RECYCLEBIN\Vlc.rar
2/impossible de trouver le fichier script D:\$RECYCLEBIN\Adobe.rar

que faire svp j ai besoin de votre aide merci.


A voir également:

18 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 31/03/2015 à 17:57
oups j'ai mal lu =)

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
slimbar Messages postés 211 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 7 mars 2018 10
Modifié par slimbar le 31/03/2015 à 18:25
0
http://pjjoint.malekal.com/files.php?id=FRST_20151111_8d7s109b10
http://pjjoint.malekal.com/files.php?id=20151111_i10p11c8q10i13
http://pjjoint.malekal.com/files.php?id=20151111_q6s14v9k13u5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 31/03/2015 à 22:15
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk
ShortcutTarget: C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk
D:\$RECYCLEBIN\Adobe.rar
D:\$RECYCLEBIN\Vlc.rar
2015-03-05 15:05 - 2015-03-05 15:05 - 00003260 _____ () C:\Windows\System32\Tasks\ParetoLogic Update Version3
2015-03-05 15:05 - 2015-03-05 15:05 - 00003136 _____ () C:\Windows\System32\Tasks\ParetoLogic Registration3
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\ParetoLogic
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\DriverCure
2015-03-05 14:06 - 2015-03-11 08:28 - 00000000 ____D () C:\ProgramData\4c573eb000001b52
2015-03-07 20:25 - 2015-03-09 13:13 - 00000000 ____D () C:\Program Files (x86)\StatSystem
2015-03-07 20:24 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UniDeualsui
2015-03-07 20:22 - 2015-03-07 20:22 - 00000000 ____D () C:\ProgramData\{5f9498fb-390d-274b-5f94-498fb39063ec}
2015-03-07 20:21 - 2015-03-07 20:21 - 00000000 ____D () C:\ProgramData\{7b9d4371-a607-1ebf-7b9d-d4371a600dc6}
2015-03-07 20:18 - 2015-03-07 20:25 - 00000000 ____D () C:\Program Files (x86)\SeekerGeneration
2015-03-07 20:17 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UnoiDDeallsi
2015-03-07 20:16 - 2015-03-07 20:16 - 00000000 ____D () C:\ProgramData\{e3652edc-b855-cb75-e365-52edcb85bb72}
2015-03-05 13:39 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{8fc40457-89ab-1699-8fc4-4045789a115e}
2015-03-05 13:34 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{5f458776-9f95-bbf6-5f45-587769f91dda}
2015-03-05 13:31 - 2015-03-05 13:41 - 00000000 ____D () C:\Program Files (x86)\AppendInit
2015-03-05 13:30 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\9822865733704340700
2015-03-05 13:29 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{d3363833-f56a-b259-d336-63833f56e0cf}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
slimbar Messages postés 211 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 7 mars 2018 10
1 avril 2015 à 00:22
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by papy51 at 2015-04-01 00:20:31 Run:1
Running from C:\Users\papy51\Desktop
Loaded Profiles: papy51 (Available profiles: papy51)
Boot Mode: Normal
==============================================

Content of fixlist:

Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk
ShortcutTarget: C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk
D:\$RECYCLEBIN\Adobe.rar
D:\$RECYCLEBIN\Vlc.rar
2015-03-05 15:05 - 2015-03-05 15:05 - 00003260 _____ () C:\Windows\System32\Tasks\ParetoLogic Update Version3
2015-03-05 15:05 - 2015-03-05 15:05 - 00003136 _____ () C:\Windows\System32\Tasks\ParetoLogic Registration3
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\ParetoLogic
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\DriverCure
2015-03-05 14:06 - 2015-03-11 08:28 - 00000000 ____D () C:\ProgramData\4c573eb000001b52
2015-03-07 20:25 - 2015-03-09 13:13 - 00000000 ____D () C:\Program Files (x86)\StatSystem
2015-03-07 20:24 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UniDeualsui
2015-03-07 20:22 - 2015-03-07 20:22 - 00000000 ____D () C:\ProgramData\{5f9498fb-390d-274b-5f94-498fb39063ec}
2015-03-07 20:21 - 2015-03-07 20:21 - 00000000 ____D () C:\ProgramData\{7b9d4371-a607-1ebf-7b9d-d4371a600dc6}
2015-03-07 20:18 - 2015-03-07 20:25 - 00000000 ____D () C:\Program Files (x86)\SeekerGeneration
2015-03-07 20:17 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UnoiDDeallsi
2015-03-07 20:16 - 2015-03-07 20:16 - 00000000 ____D () C:\ProgramData\{e3652edc-b855-cb75-e365-52edcb85bb72}
2015-03-05 13:39 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{8fc40457-89ab-1699-8fc4-4045789a115e}
2015-03-05 13:34 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{5f458776-9f95-bbf6-5f45-587769f91dda}
2015-03-05 13:31 - 2015-03-05 13:41 - 00000000 ____D () C:\Program Files (x86)\AppendInit
2015-03-05 13:30 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\9822865733704340700
2015-03-05 13:29 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{d3363833-f56a-b259-d336-63833f56e0cf}


C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => Moved successfully.
C:\Windows\System32\wscript.exe => Moved successfully.
C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => Moved successfully.
"D:\$RECYCLEBIN\Adobe.rar" => File/Directory not found.
"D:\$RECYCLEBIN\Vlc.rar" => File/Directory not found.
C:\Windows\System32\Tasks\ParetoLogic Update Version3 => Moved successfully.
C:\Windows\System32\Tasks\ParetoLogic Registration3 => Moved successfully.
C:\Users\papy51\AppData\Roaming\ParetoLogic => Moved successfully.
C:\Users\papy51\AppData\Roaming\DriverCure => Moved successfully.
C:\ProgramData\4c573eb000001b52 => Moved successfully.
C:\Program Files (x86)\StatSystem => Moved successfully.
C:\Program Files (x86)\UniDeualsui => Moved successfully.
C:\ProgramData\{5f9498fb-390d-274b-5f94-498fb39063ec} => Moved successfully.
C:\ProgramData\{7b9d4371-a607-1ebf-7b9d-d4371a600dc6} => Moved successfully.
C:\Program Files (x86)\SeekerGeneration => Moved successfully.
C:\Program Files (x86)\UnoiDDeallsi => Moved successfully.
C:\ProgramData\{e3652edc-b855-cb75-e365-52edcb85bb72} => Moved successfully.
C:\ProgramData\{8fc40457-89ab-1699-8fc4-4045789a115e} => Moved successfully.
C:\ProgramData\{5f458776-9f95-bbf6-5f45-587769f91dda} => Moved successfully.
C:\Program Files (x86)\AppendInit => Moved successfully.
C:\ProgramData\9822865733704340700 => Moved successfully.
C:\ProgramData\{d3363833-f56a-b259-d336-63833f56e0cf} => Moved successfully.

End of Fixlog 00:20:32

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 avril 2015 à 08:48
Tu as encore le message au démarrage?
0
slimbar Messages postés 211 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 7 mars 2018 10
1 avril 2015 à 10:11
Bonjour, depuis hier soir après plusieurs démarrage je n'ai plus le message au démarrage, mille merci MalekaL_morte- je ne sais pas comment vous remercier que dire chapeau et mille merci pour moI vous êtes Malekal_vivante et non MORTE MERCI

PROBLÈME RÉSOLU GRÂCE A VOUS ET A VOTRE PATIENCE ET VOTRE DISPONIBILITÉ
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 avril 2015 à 11:44
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
http://pjjoint.malekal.com/files.php?id=20150511_v13w6x11l8z13
http://pjjoint.malekal.com/files.php?id=20150511_15c5z6k11s11
http://pjjoint.malekal.com/files.php?id=20150511_z14j14m6s5s13


svppp aidez moi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 12/05/2015 à 15:17
Salut eden,

Tu devrais commencer par un nettoyage AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
car bcp de programmes parasites.

Quand c'est fait, refais un scan FRST et donne les liens des rapports ici comme tu as fait avant.
0
eden > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
12 mai 2015 à 19:32
FRST.txt :
http://pjjoint.malekal.com/files.php?id=FRST_20150512_l10g12y9z7p7
Addition.txt :
http://pjjoint.malekal.com/files.php?id=20150512_p8s13s6t12u14
Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20150512_l10d15z13q10v13


les voila de nouveau apres avoir fait ce vous avez dit
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 mai 2015 à 22:17
Désinstalle McAfee Security Scan Plus (programme marketting pour te refiler l'antivirus)
Peut-être aussi Google Toolbar.
Désinstalle aussi AdvancedSystemCareService6 et tous les programmes IOBit.
Sert à rien, tout ça, ça ralentit l'ordinateur.

Tu as aussi deux antivirus Kaspersky et MSE.

~~

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-05-05]
ShortcutTarget: VideoLAN.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
Startup: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-05-05]
Task: {8F94F9EB-7D02-49DE-89C0-580324BC7838} - System32\Tasks\DTReg => C:\Users\acer\AppData\Roaming\DefaultTab\DefaultTab\DTReg.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur
0
eden > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
12 mai 2015 à 23:11
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by acer at 2015-05-12 22:09:46 Run:1
Running from C:\Users\acer\Desktop
Loaded Profiles: acer (Available profiles: acer & Invité)
Boot Mode: Normal
==============================================

Content of fixlist:

Startup: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-05-05]
ShortcutTarget: VideoLAN.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
Startup: C:\Users\acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-05-05]
Task: {8F94F9EB-7D02-49DE-89C0-580324BC7838} - System32\Tasks\DTReg => C:\Users\acer\AppData\Roaming\DefaultTab\DefaultTab\DTReg.exe <====
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?id=20150618_q5g5r6u12l9
http://pjjoint.malekal.com/files.php?id=20150618_q15h15u9k8l12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 19/06/2015 à 09:09
Bonjour selena,

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-01-25]
Startup: C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-01-25]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Enfin :

Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
0
bonjour j'ai le même problème et après avoir lu la réponse j'ai suivi le tuto et là je vais poster les liens des fichiers textes espérant avoir une réponse en retour de Malekal_morte :
http://pjjoint.malekal.com/files.php?id=FRST_20150621_y7o8b12s14n10
http://pjjoint.malekal.com/files.php?id=20150621_m7d148i12v14
http://pjjoint.malekal.com/files.php?id=20150621_b11b5n6j11s13
Voilà et merci d'avance :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2015 à 18:18
Salut nassima,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-04-13]
Startup: C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-04-13]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
nassima_k > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 juin 2015 à 18:47
le voici et merci pour votre aide :)

Fix result of Farbar Recovery Scan Tool (x64) Version:21-06-2015 01
Ran by kandoussi nassima at 2015-06-21 18:45:06 Run:1
Running from C:\Users\kandoussi nassima\Desktop
Loaded Profiles: kandoussi nassima (Available Profiles: kandoussi nassima)
Boot Mode: Normal
==============================================

fixlist content:

Startup: C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-04-13]
Startup: C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-04-13]


C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => moved successfully.
C:\Users\kandoussi nassima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => moved successfully.

End of Fixlog 18:45:07

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2015 à 18:51
de rien =)

Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Utilisateur anonyme > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
22 juin 2015 à 14:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 juin 2015 à 17:33
Salut,

Tu as des adwares aussi,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{eff818ea-89ab-6afd-eff8-818ea89a63aa}\calcul_des_elements_resistants_dune_construction_metallique.exe <==== ATTENTION
Startup: C:\Users\O. Alleg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-06-09]
Startup: C:\Users\O. Alleg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-06-09]
R2 862ff8a7; c:\Program Files (x86)\afterguard\afterguard.dll [1751552 2015-05-23] () [File not signed]
CHR Extension: (Musixmatch) - C:\Users\O. Alleg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfenjblodoldnbiddmggcbkcapiolbig [2015-06-10]
2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FiundBestDeal
2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FIndBestDeAl
2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FindBBestDeal
2015-06-10 20:30 - 2015-06-10 20:31 - 00000000 ____D C:\Program Files (x86)\Musixmatch
2015-06-09 21:16 - 2015-06-10 20:31 - 00000000 ____D C:\Program Files (x86)\SaVeiNEwaAppz
2015-06-09 21:14 - 2015-06-11 01:17 - 00000000 ____D C:\Program Files (x86)\SaveNEwaAppz
2015-06-09 21:14 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\SaveNeweAApppz
2015-05-30 22:01 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\ShhoppDiroop
2015-05-30 22:01 - 2015-06-09 20:38 - 00000000 ____D C:\Program Files (x86)\ChEeaapMe
2015-05-30 22:01 - 2015-05-30 22:02 - 00000000 ____D C:\Program Files (x86)\Related Content by Zemanta
2015-05-30 22:01 - 2015-05-30 22:02 - 00000000 ____D C:\Program Files (x86)\Happy2Saave
2015-05-23 03:42 - 2015-05-23 03:42 - 00000000 ____D C:\Program Files (x86)\afterguard
2015-05-23 03:41 - 2015-05-23 03:41 - 00000000 ____D C:\Program Files (x86)\Post to WordPress
2015-05-23 03:40 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\bestadblocker
2015-05-23 03:38 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\ParicieMinuSS
2015-05-23 03:37 - 2015-06-11 01:16 - 00000000 ____D C:\ProgramData\14834302575505699997
2015-05-23 03:37 - 2015-05-23 03:37 - 00000000 ____D C:\Program Files (x86)\PrIceMinius

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 23/06/2015 à 17:40
=))

Je te renvoie aux conseils donnés plus haut : https://forums.commentcamarche.net/forum/affich-31776672-pc-infecter-erreur-recyclebin-vlc-rar-et-adobe-rar#33


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
25 sept. 2015 à 12:30
Bonjour,

j'ai exactement le même problème de Windows Script Host au démarrage, avec les mêmes messages:

1/impossible de trouver le fichier script D:\$RECYCLEBIN\Vlc.rar
2/impossible de trouver le fichier script D:\$RECYCLEBIN\Adobe.rar
3/impossible de trouver le fichier script D:\bin.doc

Puis-je avoir de l'aide pour le fixlist? Voici les liens vers mes rapports FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150925_x14g911z12y6
https://pjjoint.malekal.com/files.php?id=20150925_h7e9p5z11r10
https://pjjoint.malekal.com/files.php?id=20150925_q6k12m14n10s10
Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 sept. 2015 à 12:36
Salut,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-04-06]
Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-01-21]
Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-04-06]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
Utilisateur anonyme > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 sept. 2015 à 13:55
Merci Malekal, le redémarrage est maintenant clean. Mais quelle est l'utilité de vider la corbeille ensuite (ce que j'ai fait)?
Le Fixlog:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-09-2015
Exécuté par Jeune (2015-09-25 13:40:06) Run:2
Exécuté depuis C:\Users\Jeune\Desktop
Profils chargés: Jeune (Profils disponibles: Jeune & Responsable)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-04-06]
Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-01-21]
Startup: C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-04-06]


C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => déplacé(es) avec succès
C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk => déplacé(es) avec succès
C:\Users\Jeune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => déplacé(es) avec succès

Fin de Fixlog 13:40:06

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 sept. 2015 à 13:57
c'est mieux ?
0
Utilisateur anonyme > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 sept. 2015 à 14:01
Oui, c'est parfait. Mais pourquoi vider la corbeille ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Utilisateur anonyme
Modifié par Malekal_morte- le 25/09/2015 à 14:02
ca ne fait pas parti de la procédure, c'était une réponse extérieure.
J'ai supprimé le message, ça sera mieux, si ça prète confusion.

Eventuellement, il est fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH/Windows Script Host
0
doulatraore Messages postés 1 Date d'inscription mardi 10 novembre 2015 Statut Membre Dernière intervention 10 novembre 2015
11 nov. 2015 à 20:58
salut

bon, tu essayer avec le code " msconfig" ; tu tape le code dans le menu demarrer " recherche programme et fichier" dans la boite de dialogue qui s'affiche , cherche l'onglet demarrage et desactiver le fichier concerné dedans puis redemarrer votre ordinateur.

merci
0
bonjour meme probleme pour ma part je vous transmets les liens de frst

http://pjjoint.malekal.com/files.php?id=FRST_20151216_f1415q7g14f14

http://pjjoint.malekal.com/files.php?id=20151216_t10f514s11f11

http://pjjoint.malekal.com/files.php?id=20151216_o8q11u5b10h13


merci.
0
BONSOIR

MEME PROBLEME

http://pjjoint.malekal.com/files.php?id=FRST_20151226_q6n12z10j7r6


http://pjjoint.malekal.com/files.php?id=20151226_m10o8h8h10e13


http://pjjoint.malekal.com/files.php?id=20151226_s13q5p5w5r8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 27/12/2015 à 12:58
Tente ça :
Menu Démarrer / Tous les programmes / Démarrage
Supprime C-cleaner et VideoLAN
Redémarre l'ordinateur, vois si ça revient.
0
Bonjour, j'ai ces ce message a chaque démarrage de mon pc
impossible de trouver le fichier script D:\$RECYCLEBIN\Vlc.rar
http://pjjoint.malekal.com/files.php?id=20160117_h8n15v15k15d5
http://pjjoint.malekal.com/files.php?id=FRST_20160117_8b13b7s15s11
http://pjjoint.malekal.com/files.php?id=20160117_v10c6m814j13
En attente votre aide .
0
Utilisateur anonyme
23 janv. 2016 à 17:50
salut y a quelqu'un peut m'aider j'ai le même problème au démarrage merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 mars 2016 à 10:16
Ce topic devient un fourre tout ou chaque personne donne ses rapports, cela devient ingérable.
Nous allons donc fermer ce topic afin de vous obliger à créer votre propre demande d'aide.

Vous pouvez tenter ceci pour vous débarrasser de ces messages VLC.rar / Adobe.rar :

- Téléchargez et Lancez Autoruns par un clic droit puis Exécuter en tant qu'administrateur.
- En haut dans la barre d'icône, faites une recherche sur le fichier avec le message d'erreur qui s'affiche au démarrage de Windows, par exemple VLC.rar
- Supprimer les résultats trouvés en rapport avec VLC.rar
- Recommencez pour Adobe.rar
- Redémarrez l'ordinateur et vérifiez que les messages d'erreur ne s'affiche plus.

Ces infections se propageant par clef USB, il est aussi recommandé éventuellement de nettoyer vos clefs USB, par exemple avec Remediate VBS Worm et surtout de
désactiver les scripts VBS / WSH / ... pour être protégé.
Utilisez aussi un antivirus à jour, si vous visez des gratuits plutôt AVG, Avast! ou Antivir.
Evitez Microsoft Security Essentials.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.


0