Signaler

Autolt Error

Posez votre question mismu2000 3Messages postés vendredi 13 octobre 2017Date d'inscription 13 octobre 2017 Dernière intervention - Dernière réponse le 13 oct. 2017 à 18:29 par Malekal_morte-
Bonjour,

J'ai depuis quelques jours ce message qui apparaît :
Au delà d'un éventuel virus et autre joyeuserie de ce genre, si je suis dans un jeux et que ce message apparaît, cela me sort du jeux. Je dois cliquer sur OK pour fermer la fenêtre et retourner à mes activités.

Autolt Error
Line 15139 (File
"C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe"):
Error: Subscript used on non-accessible variable

J'ai cru comprendre qu'il fallait télécharger FRST afin de générer deux fichiers TXT et les envoyer sur pjjoint.malekal.com afin d'avoir des liens à vous proposer pour analyse du problèmes.

Les voici :
https://pjjoint.malekal.com/files.php?id=FRST_20171013_12f6s10g7h14
https://pjjoint.malekal.com/files.php?id=20171013_e15u12d7b12d6

Merci par avance pour votre précieuse aide.

Mikaël.
Utile
+1
plus moins
Salut,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {DEC0E805-3CC6-4CB5-A3FD-D6A934B56F3D} - System32\Tasks\System\SystemCheck => C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe [2017-05-24] () <==== ATTENTION
C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


CHANGE TES MOTS DE PASSE, c'est probablement un Trojan RAT, les mots de passe ont dû être volés.

Donnez votre avis
Utile
+0
plus moins
Quelle rapidité dans la réponse, merci beaucoup !

Voici ce que le fichier Fixlog dit :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-10-2017
Exécuté par Mika (13-10-2017 14:56:42) Run:1
Exécuté depuis C:\Users\Mika\Desktop
Profils chargés: Mika (Profils disponibles: Mika)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {DEC0E805-3CC6-4CB5-A3FD-D6A934B56F3D} - System32\Tasks\System\SystemCheck => C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe [2017-05-24] () <==== ATTENTION
C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DEC0E805-3CC6-4CB5-A3FD-D6A934B56F3D} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DEC0E805-3CC6-4CB5-A3FD-D6A934B56F3D} => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\System\SystemCheck => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System\SystemCheck => clé supprimé(es) avec succès
C:\Users\Mika\AppData\Roaming\Microsoft\Windows\svchost.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-210888194-3480050612-390919770-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-210888194-3480050612-390919770-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14571814 B
Java, Flash, Steam htmlcache => 72376542 B
Windows/system/drivers => 6166337 B
Edge => 3573128 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 19736 B
Mika => 631057548 B

RecycleBin => 1311907 B
EmptyTemp: => 701.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 14:56:53

Donnez votre avis
Utile
+0
plus moins
de rien, change bien tous tes mots de passe.
Donnez votre avis
Utile
+0
plus moins
Validation confirmé, je n'ai plus le message qui apparaît.
Il devait arriver toute les 5min plus ou moins.

Le petit fixlist.txt que tu m'as fait exécuté via FRST, mise a part qu'il est propre à mon PC car "C:\Users\Mika\AppData...etc..."

Est ce que c'est un fix habituel pour la plus pars des utilisateurs, ou est ce que tu l'as vraiment paramétré en fonction des log que tu as analysé ?
Donnez votre avis
Utile
+0
plus moins
bha les noms e fichiers diffèrent, donc c'est pas forcément la même chose =)

Supprime le dossier C:\FRST


et arrête de télécharger n'importe quoi (crack etc) et ça ira.
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !