Virus script

Fermé
khalidsekouray - 11 mars 2018 à 22:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mars 2018 à 16:03
Bonjour,
voici les liens
https://pjjoint.malekal.com/files.php?id=FRST_20180311_t15y15w15w5s11

https://pjjoint.malekal.com/files.php?id=20180311_x15h11d14e13e13

https://pjjoint.malekal.com/files.php?id=20180311_u7c5i7j7x14
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
11 mars 2018 à 22:47
Salut,



Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
DLL-Files.com Client
Java
McAfee (si tu ne l'as pas acheté)
PowerISO
Web Companion


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1145258728-2823817680-2532430670-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7706728 2018-02-20] (Lavasoft)
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-02-20] ()
2018-03-11 16:40 - 2018-03-11 16:41 - 000000000 __SHD C:\[Smad-Cage]
C:\Program Files (x86)\Lavasoft
2018-03-11 16:40 - 2018-03-11 16:40 - 000000000 ____D C:\Users\user\AppData\Roaming\Smadav
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
khalidsekouray Messages postés 4 Date d'inscription dimanche 11 mars 2018 Statut Membre Dernière intervention 12 mars 2018
12 mars 2018 à 00:23
merci bcp et desole pour le dérangement
mais rien a ete changé . le meme message s'apparaître
ql est la solution svp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > khalidsekouray Messages postés 4 Date d'inscription dimanche 11 mars 2018 Statut Membre Dernière intervention 12 mars 2018
Modifié le 12 mars 2018 à 09:32
Je peux voir le rapport de correction ?
Sachant que ton message a peut-être pour source McAfee.
Tu l'as acheté McAfee ?
0
khalidsekouray Messages postés 4 Date d'inscription dimanche 11 mars 2018 Statut Membre Dernière intervention 12 mars 2018
12 mars 2018 à 14:26
oui McAfee avec un num de serie ! c pas gratuit
voici le nouveau msg qui s'affiche a chaque démarrage windows

Windows ne trouve pas wscript verifiez que vous avez entree le nom correct. puis ressayez.

merci d'avance malekal et desole ..svp aides moi pour corriger ce probleme
0
khalidsekouray Messages postés 4 Date d'inscription dimanche 11 mars 2018 Statut Membre Dernière intervention 12 mars 2018
12 mars 2018 à 14:27
j'ai deja acheté l'antivirus avec une carte et un num de serie
0
khalidsekouray Messages postés 4 Date d'inscription dimanche 11 mars 2018 Statut Membre Dernière intervention 12 mars 2018
12 mars 2018 à 15:01
maintenant j'ai telechargé wscript et apres le redemarrage ce message s'affiche

impossible de trouver le fichier script 'c\users.....................\SysinfY2X.db
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 mars 2018 à 16:03
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1145258728-2823817680-2532430670-1001\...\Run: [SysinfY2X] => C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0