Message a l'ouverture: errolog

Résolu/Fermé
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 - Modifié le 21 déc. 2018 à 11:48
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 - 23 déc. 2018 à 15:15
bonjour
dans un grand moment d'oisiveté j'ai chargé rem vrs worm
vacciné mon pc et mes clés
pourquoi je pensais que cela avait un sens de sécurité
la sécurité windows me signale sont refus
maintenant après ouverture j'ai une page vierge de erolog bloc note
j'ai virer le logiciel
zhp cleaner ne signale rien de spécial
faut il faire quelque chose c'est grave ?
merci

21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 déc. 2018 à 11:44
Salut,

ZHPCleaner vise les logiciels publicitaires donc aucune chance avec ce type d'infection.



Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
21 déc. 2018 à 11:45
https://www.cjoint.com/c/HLvkRNu7TD3
pour info voici l'analyse de frst
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 déc. 2018 à 11:49
Relis la procédure, il manque des rapports.
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
21 déc. 2018 à 13:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 déc. 2018 à 14:48
et le rapprot FRST.txt ?
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
21 déc. 2018 à 15:24
bonjour
https://www.cjoint.com/c/HLvowlhhKK3
je ne sais pas faire par votre système
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 déc. 2018 à 16:48
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2018-12-20] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.




Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

Brancher toutes les clefs USB et autres périphériques amovibles.
  • Télécharger Remediate VBS Worm
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.

0
sm77 Messages postés 130 Date d'inscription vendredi 28 septembre 2018 Statut Membre Dernière intervention 3 novembre 2022
21 déc. 2018 à 19:22
https://pjjoint.malekal.com/files.php?id=20181221_h11z512n9v11
peut etre tres long a réaliser voici le résultat
maintenant je passe a l'autre pc et suivrait les conseils
@+ merci pour la suite bonne soirée a vous
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 déc. 2018 à 20:18
il y a un problème de retour à la ligne dans ce que tu as collé
du coup ce n'est pas bon.
0
bonsoir
voici pour le second pc
https://www.cjoint.com/c/HLvvxwhBrP3
en souhaitant que cela sera bon
merci
0
bonsoir
plus d'ouverture de erlog bloc-note sur mon pc tour merci
je passe a l'autre bonne soirée
0
bonjour
de bon matin j'ai installé marmiton.exe
voici l'image écran
https://www.cjoint.com/c/HLwd1b58X83
je n'ai pas office word, mais open -office
0
bonjour
marmiton.exe installé sur pc portable lui avec office word 2013

maintenant je signale:avant l'intallation de Rem VRS Worm, ce pc démarrait assez lentement
bien que vide pratiquement windows 10 64 bits
apres cette installation il démarrait sur les chapeaux de roues
depuis que j'ai éliminé eroglog bloc note : il rame comme une tortue au démarrage
avez vous une idée sur le problème
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 déc. 2018 à 11:09
Sur lequel ?
Tu as fait la correction correctement ?
Car sur le premier c'était pas bon.
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
22 déc. 2018 à 12:46
bonjour
sur les deux plus de fichier erolog bloc note a u démarrage
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
22 déc. 2018 à 18:48
https://www.cjoint.com/c/HLwrVO0ivy3
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
22 déc. 2018 à 18:49
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
22 déc. 2018 à 18:50
https://www.cjoint.com/c/HLwrYgvnAa3
0
misoft Messages postés 33 Date d'inscription mercredi 13 décembre 2017 Statut Membre Dernière intervention 23 décembre 2018 2
22 déc. 2018 à 18:54
https://www.cjoint.com/c/HLwr2fuwaL3
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 déc. 2018 à 19:05
La correction FRST n'a pas été faites correctement sur cet ordinateur
donc la refaire.
0
sm77 Messages postés 130 Date d'inscription vendredi 28 septembre 2018 Statut Membre Dernière intervention 3 novembre 2022
23 déc. 2018 à 11:08
0
sm77 Messages postés 130 Date d'inscription vendredi 28 septembre 2018 Statut Membre Dernière intervention 3 novembre 2022
23 déc. 2018 à 11:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié le 23 déc. 2018 à 11:46
Tu as installé TotalAV
A désinstaller en espérant qu'il n'ait pas planté des trucs....
A lire sur ce TotalAV : https://www.malekal.com/antivirus-totalav-avis-presentation/

0
sm77 Messages postés 130 Date d'inscription vendredi 28 septembre 2018 Statut Membre Dernière intervention 3 novembre 2022
23 déc. 2018 à 13:49
bonjour
merci pour l'info
j'ai supprimé Toial Av avec désinstaller de Revo pas de problème
me faut il prendre une sécurité complémentaire a celle de windows SVP
et la quelle merci

alors ou j'en suis avec le controle de mon portable
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 déc. 2018 à 15:03
Tu es sur Windows 10, tu peux laisser Windows Defender.
0