Windows script host

Résolu/Fermé
Lo02 - 6 janv. 2016 à 13:33
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 7 janv. 2016 à 12:20
Bonjour,

depuis quelques temps lorsque j'allume mon PC 2 messages d'erreurs simultanés s'ouvrent indiquant:
Impossible de trouver le fichier scrip
"c:\Users\laure\AppData\local\temps\winlogon.vbs

je ne sais pas comment m'en débarasser merci de votre aide



A voir également:

4 réponses

Mars Radio DNB Messages postés 13872 Date d'inscription vendredi 6 novembre 2009 Statut Contributeur Dernière intervention 2 novembre 2020 1 418
Modifié par Mars Radio DNB le 6/01/2016 à 13:35
salut

il bloque ou tu passe les messages erreurs?


demarre en mode sans echec voir si il l e fait
on va essayer de restaurer les fichiers systeme avec la commande sfc /scannow

je te donnerais la démarche si ont arrive a démarer comme ca....

je pense être assez intelligent pour dire que je ne sait rien...
0
je peux fermer les messages et utiliser mon pc sans problemes,
comment dois je proceder pour faire un demarrage sans echec? dsl je suis une novice
0
Mars Radio DNB Messages postés 13872 Date d'inscription vendredi 6 novembre 2009 Statut Contributeur Dernière intervention 2 novembre 2020 1 418
Modifié par Mars Radio DNB le 6/01/2016 à 13:58
pas besoin si tu est pas bloquer (c'est au démarrage f5 f8 ca dépend des pc tu as un menu avec démarrage mode sans echec, ca sert si tu peut pas démarrer en normal ou certains cas de panne matérielle)

la ce que tu peut faire c'est une vérification des fichiers systeme
https://support.microsoft.com/fr-fr/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system

et redémarre le pc voir si ca a résolut le soucis^^
0
analyse faite!
et toujours ces 2 messages d'erreurs au démarrage!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 janv. 2016 à 17:49
Bonjour,

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
http://pjjoint.malekal.com/files.php?id=FRST_20160106_j11y6y15n9y5

voici le resultat de l'analyse!
merci de l'aide apportée
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 janv. 2016 à 18:10
Il manque le rapport Addition.
0
http://pjjoint.malekal.com/files.php?id=20160106_y14z9u14f5o5

et la 2ème analyse
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 janv. 2016 à 18:40
--> Désinstalle Norton Security Scan, il est inutile.

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKLM\...\Run: [winlogon] => C:\Users\laure\AppData\Local\Temp\winlogon.bat [81 2015-10-25] () <===== ATTENTION
C:\Users\laure\AppData\Local\Temp\winlogon.bat
HKU\S-1-5-21-1257444879-1615275155-697983936-1000\...\Run: [alert] => C:\startip.bat
C:\startip.bat
HKU\S-1-5-21-1257444879-1615275155-697983936-1000\...\Run: [winlogon] => C:\Users\laure\AppData\Local\Temp\winlogon.bat [81 2015-10-25] () <===== ATTENTION
Startup: C:\Users\laure\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.bat [2015-10-25] ()
Tcpip\..\Interfaces\{31370856-A8F8-4627-8FBB-C43B57966CE9}: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{B10462F9-47D9-465F-A749-B01567D6701E}: [DhcpNameServer] 192.168.10.110
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: Avira SearchFree Toolbar -> {41564952-412D-5637-4300-7A786E7484D7} -> "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll" => Pas de fichier
BHO-x32: Avira SearchFree Toolbar -> {41564952-412D-5637-4300-7A786E7484D7} -> "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll" => Pas de fichier
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll" Pas de fichier
Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll" Pas de fichier
C:\Program Files (x86)\AskPartnerNetwork
Toolbar: HKU\S-1-5-21-1257444879-1615275155-697983936-1000 -> Pas de nom - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - Pas de fichier
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Extension: Pas de nom - C:\Users\laure\AppData\Roaming\Mozilla\Firefox\Profiles\izqjzdny.default\extensions\faststartff@gmail.com [non trouvé(e)]
ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2013-04-10] <==== ATTENTION
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
Task: {88019BA7-F2D5-4864-97B2-A5A1B7FA8792} - System32\Tasks\{6C568E33-5B3E-4409-B5F7-395D9967190A} => pcalua.exe -a D:\Setup.exe -d D:\
Task: {8A4293F5-DA72-43F8-A909-661B5F7620DF} - System32\Tasks\{B5B11F4A-924D-4289-A504-85A9B2F7EB6B} => pcalua.exe -a C:\Users\laure\Downloads\install_vlc.exe -d C:\Users\laure\Downloads
Task: {A0D6230A-38C0-4E10-B135-D58E779162E1} - \Cawlez -> Pas de fichier <==== ATTENTION
Task: {D028D7B8-4B17-4BF8-AEFD-21CB6212E3E1} - System32\Tasks\{24DC5BB2-BD84-4975-B853-BBBC8AD79109} => pcalua.exe -a "C:\Program Files (x86)\Torntv V9.0\Uninstall.exe" -d "C:\Program Files (x86)\Torntv V9.0"
Task: {D794DFC3-E8EC-45DF-8620-36F9F5517B93} - System32\Tasks\{E278AED0-B693-467D-9F66-30A3374782F2} => pcalua.exe -a D:\setup.exe -d D:\
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:1D32EC29
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:4D066AD2
AlternateDataStreams: C:\ProgramData\Temp:5D7E5A8F
AlternateDataStreams: C:\ProgramData\Temp:93DE1838
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:ABE89FFE
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:E3C56885
FirewallRules: [{731AC821-F0E6-4E6E-83A9-784677AF717E}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{A6BA6F47-7390-4142-BD73-12E22C357A2F}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{DACEF921-E993-41A2-9FF4-583194C8237A}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{3E8B3B4D-7C2F-45DA-832A-9FC1F6EBAD68}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{A170F211-8857-477A-926B-D07CD8D38B53}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
FirewallRules: [{040D8D54-04F8-4ADE-8CA0-1C1263A44211}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
FirewallRules: [{9C577720-E757-42B8-9FAD-B5463E43201B}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{B47522C2-EE86-43B8-BC94-65C9FBF8DA9E}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{D64BBD2B-40F0-48A1-B5C7-2C82A6872014}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
FirewallRules: [{D10DBD7E-BA8B-4E3A-8EE9-6683C5BFBF34}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
FirewallRules: [TCP Query User{3B66A784-188F-4B16-A719-056D58B87F15}C:\program files (x86)\torntv.com\torntv downloader.exe] => (Block) C:\program files (x86)\torntv.com\torntv downloader.exe
FirewallRules: [UDP Query User{EC55CB17-956B-41AA-AAD6-9E6F142F9DE1}C:\program files (x86)\torntv.com\torntv downloader.exe] => (Block) C:\program files (x86)\torntv.com\torntv downloader.exe
Reg: reg delete "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Free Games (4357)" /f
cmd: ipconfig /flushdns
EmptyTemp:
end



--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
re,

suite à la correction au redémarrage je n'ai pas eu les messages d'erreurs pour info^^

voici le lien de la derniere analyse:
http://pjjoint.malekal.com/files.php?id=20160106_x13b15e6b8c6

merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 janv. 2016 à 20:46
Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.


==Problème résolu ?==

Si tu estimes que ton problème est résolu, clique sur Marquer comme résolu situé sous le titre de ton sujet.
0
http://pjjoint.malekal.com/files.php?id=20160106_l15d11b8c6b8
voici la dernière analyse!

merci beaucoup pour ton aide et le temps consacré.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 janv. 2016 à 12:20
Ok pour DelFix.

Adobe Flash Player Plugin / Java ne sont pas à jour :
https://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/

Bonne journée ;)
0