Script Host
Résolu/Fermé
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
-
19 janv. 2018 à 09:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 janv. 2018 à 18:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 janv. 2018 à 18:26
A voir également:
- Script Host
- Fichier host - Guide
- Script vidéo youtube - Guide
- Ghost script - Télécharger - Polices de caractères
- Script bat - Guide
- Microsoft activation script - Accueil - Windows
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
19 janv. 2018 à 09:27
19 janv. 2018 à 09:27
Bonjour,
il s'agit d'une infection,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
il s'agit d'une infection,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 09:58
19 janv. 2018 à 09:58
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
19 janv. 2018 à 10:01
19 janv. 2018 à 10:01
prends le là : https://www.malekal.com/download/FRST.zip
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 10:04
19 janv. 2018 à 10:04
Merci
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 10:11
19 janv. 2018 à 10:11
Voilà les 3 fichiers txt envoyer
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 10:16
19 janv. 2018 à 10:16
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
>
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 10:19
19 janv. 2018 à 10:19
il faut donner les liens ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
19 janv. 2018 à 16:34
19 janv. 2018 à 16:34
Désinstalle Trojan Remover, pas utile.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
HKLM\...\Policies\Explorer\Run: [Chrome] => C:\Windows\servicecrsssr.vbs [117 2017-09-02] ()
Task: {18288FA7-664B-4F10-9EEB-323A81954DEE} - System32\Tasks\AdBlock Master => C:\Program Files (x86)\AdBlock Master\AdBlock.exe <==== ATTENTION
C:\Windows\servicecrsssr.vbs
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 18:15
19 janv. 2018 à 18:15
Merci beaucoup problème résolu
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
>
Micseul
Messages postés
8
Date d'inscription
vendredi 19 janvier 2018
Statut
Membre
Dernière intervention
19 janvier 2018
19 janv. 2018 à 18:26
19 janv. 2018 à 18:26
de rien, fais bien la manip marmiton pour te protéger de ces malwares.
19 janv. 2018 à 09:55