Erreur $RECYCLEBIN\Vlc.rar et Adobe.rar

Résolu/Fermé
eassyin Messages postés 4 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015 - Modifié par eassyin le 20/08/2015 à 14:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2015 à 21:56
Bonjour, j'ai ces deux messages a chaque démarrage de mon pc
1/impossible de trouver le fichier script D:\$RECYCLEBIN\Vlc.rar
2/impossible de trouver le fichier script D:\$RECYCLEBIN\Adobe.rar
que faire svp j ai besoin de votre aide merci.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 août 2015 à 14:59
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
eassyin Messages postés 4 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015
20 août 2015 à 15:14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 août 2015 à 15:49
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-08-01]
Startup: C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-08-01]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
eassyin Messages postés 4 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015
20 août 2015 à 16:24
fixlist contenu:

Startup: C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-08-01]
Startup: C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-08-01]


C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => déplacé(es) avec succès
C:\Users\yassine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => déplacé(es) avec succès

Fin de Fixlog 15:22:48

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 août 2015 à 18:19
voilou =)

Eventuellement, il est fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH/Windows Script Host

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
eassyin Messages postés 4 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015
20 août 2015 à 18:50
Le probleme est resolu , Merciii bcp pour votre Aide.
0
teacham Messages postés 1 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
3 nov. 2015 à 14:02
problème résolu,merci beaucoup.
( seulement j'ai le windows 10 sur mon pc: est ce la peut causer un problème?

voila la correction que j'ai eu;
fixlist contenu:

Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk
ShortcutTarget: C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk
D:\$RECYCLEBIN\Adobe.rar
D:\$RECYCLEBIN\Vlc.rar
2015-03-05 15:05 - 2015-03-05 15:05 - 00003260 _____ () C:\Windows\System32\Tasks\ParetoLogic Update Version3
2015-03-05 15:05 - 2015-03-05 15:05 - 00003136 _____ () C:\Windows\System32\Tasks\ParetoLogic Registration3
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\ParetoLogic
2015-03-05 15:05 - 2015-03-05 15:05 - 00000000 ____D () C:\Users\papy51\AppData\Roaming\DriverCure
2015-03-05 14:06 - 2015-03-11 08:28 - 00000000 ____D () C:\ProgramData\4c573eb000001b52
2015-03-07 20:25 - 2015-03-09 13:13 - 00000000 ____D () C:\Program Files (x86)\StatSystem
2015-03-07 20:24 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UniDeualsui
2015-03-07 20:22 - 2015-03-07 20:22 - 00000000 ____D () C:\ProgramData\{5f9498fb-390d-274b-5f94-498fb39063ec}
2015-03-07 20:21 - 2015-03-07 20:21 - 00000000 ____D () C:\ProgramData\{7b9d4371-a607-1ebf-7b9d-d4371a600dc6}
2015-03-07 20:18 - 2015-03-07 20:25 - 00000000 ____D () C:\Program Files (x86)\SeekerGeneration
2015-03-07 20:17 - 2015-03-07 20:28 - 00000000 ____D () C:\Program Files (x86)\UnoiDDeallsi
2015-03-07 20:16 - 2015-03-07 20:16 - 00000000 ____D () C:\ProgramData\{e3652edc-b855-cb75-e365-52edcb85bb72}
2015-03-05 13:39 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{8fc40457-89ab-1699-8fc4-4045789a115e}
2015-03-05 13:34 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{5f458776-9f95-bbf6-5f45-587769f91dda}
2015-03-05 13:31 - 2015-03-05 13:41 - 00000000 ____D () C:\Program Files (x86)\AppendInit
2015-03-05 13:30 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\9822865733704340700
2015-03-05 13:29 - 2015-03-05 16:16 - 00000000 ____D () C:\ProgramData\{d3363833-f56a-b259-d336-63833f56e0cf}


Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk => non trouvé(e).
C:\Windows\System32\wscript.exe => déplacé(es) avec succès
Startup: C:\Users\papy51\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk => non trouvé(e).
"D:\$RECYCLEBIN\Adobe.rar" => non trouvé(e).
"D:\$RECYCLEBIN\Vlc.rar" => non trouvé(e).
"C:\Windows\System32\Tasks\ParetoLogic Update Version3" => non trouvé(e).
"C:\Windows\System32\Tasks\ParetoLogic Registration3" => non trouvé(e).
"C:\Users\papy51\AppData\Roaming\ParetoLogic" => non trouvé(e).
"C:\Users\papy51\AppData\Roaming\DriverCure" => non trouvé(e).
"C:\ProgramData\4c573eb000001b52" => non trouvé(e).
"C:\Program Files (x86)\StatSystem" => non trouvé(e).
"C:\Program Files (x86)\UniDeualsui" => non trouvé(e).
"C:\ProgramData\{5f9498fb-390d-274b-5f94-498fb39063ec}" => non trouvé(e).
"C:\ProgramData\{7b9d4371-a607-1ebf-7b9d-d4371a600dc6}" => non trouvé(e).
"C:\Program Files (x86)\SeekerGeneration" => non trouvé(e).
"C:\Program Files (x86)\UnoiDDeallsi" => non trouvé(e).
"C:\ProgramData\{e3652edc-b855-cb75-e365-52edcb85bb72}" => non trouvé(e).
"C:\ProgramData\{8fc40457-89ab-1699-8fc4-4045789a115e}" => non trouvé(e).
"C:\ProgramData\{5f458776-9f95-bbf6-5f45-587769f91dda}" => non trouvé(e).
"C:\Program Files (x86)\AppendInit" => non trouvé(e).
"C:\ProgramData\9822865733704340700" => non trouvé(e).
"C:\ProgramData\{d3363833-f56a-b259-d336-63833f56e0cf}" => non trouvé(e).

Fin de Fixlog 13:28:16

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 nov. 2015 à 21:56
Tentez ceci :

Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A (Appuye A et entrée).
Puis Relancez le programme avec l'option D.

0