Message d'erreur "errolog.txt" au démarrage de Windows. [Résolu]

Messages postés
3
Date d'inscription
mercredi 24 avril 2019
Statut
Membre
Dernière intervention
24 avril 2019
-
Bonjour,

j'ai un errolog.txt au démarrage de windows depuis plusieurs mois et impossible de le supprimer...

je viens de faire un scan frst.

-addition:

https://pjjoint.malekal.com/files.php?id=20190424_k9b13h5t14g10

-frst:

https://pjjoint.malekal.com/files.php?id=FRST_20190424_u8n12c7i7u10


Configuration: Windows / Chrome 73.0.3683.103
Afficher la suite 

2 réponses

Messages postés
19954
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 août 2019
4976
0
Merci
Bonjour,
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [songpilot] => D:\$.RECYCLEBIN\svshost.exe /e:VBScript.Encode D:\$.RECYCLEBIN\Adobe.rar
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2019-01-18] ()
Startup: C:\Users\johan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2019-01-18] ()
Task: {051C3C44-9FD5-4A21-B05A-639505D7A0ED} - System32\Tasks\{0C446029-986D-682E-9114-6628299EFA75} => C:\Users\johan\AppData\Roaming\0C446029-986D-682E-9114-6628299EFA75\rasam.exe [950784 2013-05-07] () [Fichier non signé]
Task: C:\WINDOWS\Tasks\{0C446029-986D-682E-9114-6628299EFA75}.job => C:\Users\johan\AppData\Roaming\0C4460~1\rasam.exe
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://www.commentcamarche.com/faq/26679-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.

Désinfecte ta ou tes clés USB.
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.

bazfile 
Modérateur/Contributeur sécurité.
Commenter la réponse de bazfile
Messages postés
3
Date d'inscription
mercredi 24 avril 2019
Statut
Membre
Dernière intervention
24 avril 2019
0
Merci
j'ai effectué la manipulation et tout semble être rentrer dans l'ordre
voici le lien fixlog:

https://pjjoint.malekal.com/files.php?id=20190424_w9s6w10v7m9

Merci énormément bazfile je vais pouvoir continuer à travailler l'esprit tranquille.
bazfile
Messages postés
19954
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 août 2019
4976 -
N'oublie pas de désinfecter ta clé USB.
Quand tu estimeras ton problème réglé n'oublie pas de le mettre en résolu, voir cette page.
syu99
Messages postés
3
Date d'inscription
mercredi 24 avril 2019
Statut
Membre
Dernière intervention
24 avril 2019
-
oui je l'avais déjà fait en amont merci.
bazfile
Messages postés
19954
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 août 2019
4976 -
Bonne journée.
Commenter la réponse de syu99