Windows Script Host - Win 10 - Windows & Software
Marsh Posté le 21-11-2016 à 13:34:15
Bonjour,
Je t'invite à utiliser le programme FRST pour supprimer ce script et désinfecter le PC.
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 21-11-2016 à 13:47:56
Merci beaucoup de t'on aide, Voilà j'ai fait les rapports : http://www.cjoint.com/c/FKvmUTaLEnQ
http://www.cjoint.com/c/FKvmVNCH5xQ
Marsh Posté le 21-11-2016 à 14:29:54
Dans un premier temps, supprimer ce programme :
Driver Updater Plus, c'est un PUP => VirusTotal
Puis, appliquer ce qui suit.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Task: {77D115B6-5AB4-4003-A06A-77D7BDDFBEA0} - System32\Tasks\DriverUpdaterPlus_UPDATES => C:\Program Files (x86)\Driver Updater Plus\dup.exe
C:\Program Files (x86)\Driver Updater Plus
Task: {C28E6A56-4A6E-4C8B-9A5D-91C80388C6DF} - System32\Tasks\DriverUpdaterPlusRunAtStartup => C:\Program Files (x86)\Driver Updater Plus\dup.exe
Task: C:\WINDOWS\Tasks\DriverUpdaterPlus_UPDATES.job => C:\Program Files (x86)\Driver Updater Plus\dup.exe
Task: {B4B021A2-BC40-445A-9888-88326286E3E2} - System32\Tasks\RunAtStartup => C:\Users\Moi\AppData\Roaming\Event Monitor\em.exe [2016-09-21] ()
C:\Users\Moi\AppData\Roaming\Event Monitor
2016-11-10 17:34 - 2016-11-10 17:36 - 00000000 ____D C:\Users\Moi\AppData\Roaming\PKFRQKeC
2016-11-10 17:34 - 2016-11-10 17:34 - 00000000 ____D C:\Users\Moi\AppData\Roaming\gho
2016-11-05 00:44 - 2016-11-05 00:44 - 00000000 ____D C:\Users\Moi\AppData\Roaming\JgkKod
2016-11-02 15:45 - 2016-11-18 21:59 - 00003102 _____ C:\WINDOWS\System32\Tasks\RunAtStartup
R2 vToolbarUpdater40.3.6; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\40.3.6\ToolbarUpdater.exe [1349704 2016-11-21] (AVG Secure Search)
C:\Program Files (x86)\Common Files\AVG Secure Search
File: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\40.3.6\ToolbarUpdater.exe
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 21-11-2016 à 14:52:39
Voilà, le nouveau rapport : http://www.cjoint.com/c/FKvn0jAHovQ
Marsh Posté le 21-11-2016 à 15:01:03
Oui j'ai bien supprimé Driver Updater Plus, le message s'affiche toujours même aprés la correction
Marsh Posté le 21-11-2016 à 15:20:08
On va voir ce que ça donne en supprimant simplement le fichier en question.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
C:\Users\Moi\AppData\Roaming\549129.vbs
File: C:\Users\Moi\AppData\Roaming\549129.vbs
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 21-11-2016 à 15:28:54
Voilà le nouveau lien mais toujours le même problème " Impossible de trouver le fichier script ", il dit la même choses dans le fixlog
http://www.cjoint.com/c/FKvoCh2liDQ
Marsh Posté le 21-11-2016 à 15:35:57
D'accord.
D'abord, afficher les fichiers et dossier cachés.
http://www.windows8facile.fr/windo [...] rs-caches/
Puis, se rendre à cet emplacement et supprime le fichier 549129.vbs.
C:\Users\Moi\AppData\Roaming\549129.vbs
Si tu ne le vois pas, utilise Marmiton et clique sur Modifier pour désactiver Windows Script Host.
Redémarrer le PC.
Marsh Posté le 21-11-2016 à 15:46:21
Alors, la première solution que tu ma donner de supprimé a la source avec l'affichage ne marche pas car je ne trouve pas le fichier, et avec marmiton, j'ai désactiver "Windows Sccript Host" mais voilà au redémarage une nouvelles fênetres apparais, avec écris " L'accès a Windows Script Host est désactivé sur cette machine. Contactez votre administrateur système pour plus d'informations." Donc le problème n'est pas régler car cette page me pompe de la ram et tout mais jeux passe de 60+ a 15/30fps
Marsh Posté le 21-11-2016 à 15:49:00
Bon, relance Marmiton et clique sur Modifier pour réactiver WSH. Puis, supprime ce programme qui est à la racine de C:\.
Je cherche une autre solution.
Marsh Posté le 21-11-2016 à 17:32:06
Essaies ceci.
Télécharger Autoruns de Systernal et le dézipper. Puis lancer le fichier Autoruns64.exe.
Repérer toutes les lignes en jaune et les supprimer à l'aide du raccourci clavier Ctrl + D.
Redémarrer le PC ensuite.
Marsh Posté le 21-11-2016 à 18:01:59
Voilà, je les fait mais sa ne me demander que Skype et un fichier Blue Stak, il y a 1 lignes jaune que je ne peut pas Delete " PDFCreator.ShellContextMenu", même en administrateur donc je pense que c'est un fichier important?, toujours le même problème ca ne bouge pas
Marsh Posté le 21-11-2016 à 18:07:39
EDIT : Merci, problème régler il me manquer une ligne jaune a supprimer... le problème a disparu, reste a voir si mais FPS augemente ? Merci en tout cas
Marsh Posté le 21-11-2016 à 19:54:12
Ok. Je t'invite à lire ce qui suit.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par des exploits, procédé qui consiste à télécharger et à installer automatiquement des malwares dés la simple visite d'un site web, à l'ouverture d'une pièce jointe, d'un clic sur un lien ou sur une publicité malicieuse,...
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent.
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC:OK.
4- Adobe Flash Player : OK.
5- Java : OK.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 21-11-2016 à 13:23:54
Bonjour, alors voilà depuis quel'que temps je suis sur windows 10 et tout aller bien
puis un beau jours une fênetre " Windows Script Host " s'affiche et revien a chaque fois que je la ferme
avec a l'intérieur : "C:\Users\Moi\AppData\Roaming\549129.vbs"
Merci de m'aider, car ce petit problème me fait beaucoup lag, merci