AutoIt Line0

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

JohanLiebert

AutoIt Line0

par JohanLiebert »

Salut, je suis revenu de vacances et depuis j'ai un message d'erreur type AutoIt Line0 qui s'affiche régulièrement.

J'ai fait un AdwCleaner ainsi qu'un scan système avec BitDefender mais ça n'a rien résolu.

Image

https://pjjoint.malekal.com/files.php?i ... b11y6b6f14
https://pjjoint.malekal.com/files.php?i ... 9e9y7u13z8
https://pjjoint.malekal.com/files.php?i ... 13p15f5v10

Pouvez-vous m'aider à résoudre ce problème s'il vous plait ?
Malekal_morte
Messages : 114733
Inscription : 10 sept. 2005 13:57

Re: AutoIt Line0

par Malekal_morte »

Salut,

AdwCleaner ne vise pas ce type de logiciel malveillant.
AdwCleaner vise que les PUPs et logiciels publicitaires, pas les trojan.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
2017-09-03 00:41 - 2017-09-03 00:41 - 000003684 _____ C:\WINDOWS\System32\Tasks\gokmrf
2017-09-03 00:41 - 2017-09-03 00:41 - 000000000 __SHD C:\Users\Windows\gokmrf
2017-09-03 00:41 - 2017-03-18 23:00 - 000045216 ___SH (Microsoft Corporation) C:\Users\Windows\ermxcz.exe
Task: {957631AE-40BA-423F-8000-7872829B132C} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2017-04-11] (Bitdefender)
Task: {B27ED0E7-A0F0-45EA-A459-9373BFC67120} - System32\Tasks\gokmrf => C:\Users\Windows\gokmrf\ermxcz.exe [2016-10-09] (AutoIt Team)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis change tous tes mots de passe.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
JohanLiebert

Re: AutoIt Line0

par JohanLiebert »

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-08-2017
Exécuté par Windows (03-09-2017 19:23:24) Run:1
Exécuté depuis D:\Users\danie\Downloads
Profils chargés: Windows (Profils disponibles: Windows)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Code : Tout s�lectionner

CreateRestorePoint:
CloseProcesses:
2017-09-03 00:41 - 2017-09-03 00:41 - 000003684 _____ C:\WINDOWS\System32\Tasks\gokmrf
2017-09-03 00:41 - 2017-09-03 00:41 - 000000000 __SHD C:\Users\Windows\gokmrf
2017-09-03 00:41 - 2017-03-18 23:00 - 000045216 ___SH (Microsoft Corporation) C:\Users\Windows\ermxcz.exe
Task: {957631AE-40BA-423F-8000-7872829B132C} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2017-04-11] (Bitdefender)
Task: {B27ED0E7-A0F0-45EA-A459-9373BFC67120} - System32\Tasks\gokmrf => C:\Users\Windows\gokmrf\ermxcz.exe [2016-10-09] (AutoIt Team)
Hosts:
EmptyTemp:
RemoveProxy:
*****************

Code : Tout sélectionner => Erreur: Pas de correction automatique trouvée pour cet élément.
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\System32\Tasks\gokmrf => déplacé(es) avec succès
C:\Users\Windows\gokmrf => déplacé(es) avec succès
C:\Users\Windows\ermxcz.exe => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{957631AE-40BA-423F-8000-7872829B132C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{957631AE-40BA-423F-8000-7872829B132C} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B27ED0E7-A0F0-45EA-A459-9373BFC67120} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B27ED0E7-A0F0-45EA-A459-9373BFC67120} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\gokmrf => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gokmrf => clé supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-643502893-4269374758-2892763093-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-643502893-4269374758-2892763093-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45027961 B
Java, Flash, Steam htmlcache => 189189827 B
Windows/system/drivers => 0 B
Edge => 6726886 B
Chrome => 0 B
Firefox => 88607247 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 4994 B
NetworkService => 0 B
Windows => 10765524 B

RecycleBin => 0 B
EmptyTemp: => 330.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 19:23:33 ====
Malekal_morte
Messages : 114733
Inscription : 10 sept. 2005 13:57

Re: AutoIt Line0

par Malekal_morte »

C'est mieux ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
JohanLiebert

Re: AutoIt Line0

par JohanLiebert »

Oui. Merci beaucoup Malekal.
Malekal_morte
Messages : 114733
Inscription : 10 sept. 2005 13:57

Re: AutoIt Line0

par Malekal_morte »

Parfait, change tes mots de passe par sécurité =)

et pour sécuriser Windows :

1) Comment se protéger des scripts malicieux sur Windows
et limiter PowerShell : Les virus Powershell

2) Firewall Windows : les bon réglages


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
surtout contre les par des exploits WEB.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »