Explorer qui se ferme tous seul
Résolu/Fermé
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
-
20 juin 2019 à 09:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 juin 2019 à 09:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 juin 2019 à 09:23
A voir également:
- Explorer qui se ferme tous seul
- Explorer patcher - Télécharger - Personnalisation
- Rouvrir onglet fermé - Guide
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
- Coco chat fermé - Accueil - Réseaux sociaux
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 juin 2019 à 10:07
20 juin 2019 à 10:07
Salut,
On ne voit pas grand chose sur la capture.
Tu peux l'envoyer sur https://pjjoint.malekal.com
puis donner le lien ici
ensuite :
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
On ne voit pas grand chose sur la capture.
Tu peux l'envoyer sur https://pjjoint.malekal.com
puis donner le lien ici
ensuite :
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 juin 2019 à 12:01
20 juin 2019 à 12:01
Ouaip infecté;
Ce Windows est cracké.
A désinstaller
CCleaner (sert à rien)
Java
SpyHunter (sert à rien)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ce Windows est cracké.
A désinstaller
CCleaner (sert à rien)
Java
SpyHunter (sert à rien)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
2019-06-12 13:28 - 2011-02-25 09:19 - 002871808 _____ (Microsoft Corporation) C:\Windows\explorers.exe
2019-06-12 13:28 - 2011-02-25 08:30 - 002616320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorerss.exe
Task: {C815B109-EA11-46F7-9595-0CD5B9A481A4} - \{7AA24E8E-8BA5-48AB-9FDC-6E712288C673} -> Pas de fichier <==== ATTENTION
C:\Users\CHEFPDR\AppData\Local\Microsoft\Windows\confcompon.exe
HKU\S-1-5-21-3253753317-1540894463-371340808-1117\...\Run: [confcompon] => "C:\Users\CHEFPDR\AppData\Local\Microsoft\Windows\confcompon.exe"
2019-06-14 13:00 - 2019-06-14 13:00 - 000000000 ____D C:\ProgramData\RegRun
2019-06-14 12:59 - 2019-06-14 13:32 - 000000000 ____D C:\Program Files (x86)\UnHackMe
2019-06-14 12:59 - 2019-06-14 13:05 - 000000000 ____D C:\Users\administrateur.SODIAMA\Documents\RegRun2
EmptyTemp:
RemoveProxy:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
20 juin 2019 à 12:39
20 juin 2019 à 12:39
voici le fichier fixlog
https://pjjoint.malekal.com/files.php?id=20190620_t11g15y10f12t10
https://pjjoint.malekal.com/files.php?id=20190620_t11g15y10f12t10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
20 juin 2019 à 12:47
20 juin 2019 à 12:47
A priori le malware en question n'était plus là.
Par contre, je n'avais pas vu que tu avais le message sur tous les ordinateurs du réseau.
Il doit y avoir probablement un vers sur le réseau.
Quelle adresse est bloquée ?
Tu l'as aussi eu sur ce serveur d'où tu as donné le rapport FRST ?
Tu devrais passer Kaspersky removal tools sur un des postes, voir s'il détecte quelque chose.
Par contre, je n'avais pas vu que tu avais le message sur tous les ordinateurs du réseau.
Il doit y avoir probablement un vers sur le réseau.
Quelle adresse est bloquée ?
Tu l'as aussi eu sur ce serveur d'où tu as donné le rapport FRST ?
Tu devrais passer Kaspersky removal tools sur un des postes, voir s'il détecte quelque chose.
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
20 juin 2019 à 12:53
20 juin 2019 à 12:53
Ok, je vais Scanner les ordinateur un a un avec KASPERSKY et je vous donnerais un retour des que le necessaire soit faite.
de quelle adresse bloquée parle tu?
de quelle adresse bloquée parle tu?
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
20 juin 2019 à 13:45
20 juin 2019 à 13:45
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
rak833
Messages postés
8
Date d'inscription
samedi 25 mai 2019
Statut
Membre
Dernière intervention
4 juillet 2019
20 juin 2019 à 14:17
20 juin 2019 à 14:17
Bha tu as des machines pas à jour et vulnérables
donc c'est la porte ouverte aux vers informatiques.
Faut mettre à jour l'ensemble des machines et les désinfecter.
donc c'est la porte ouverte aux vers informatiques.
Faut mettre à jour l'ensemble des machines et les désinfecter.
20 juin 2019 à 11:41
https://pjjoint.malekal.com/files.php?id=20190620_d11z9d13z15d9
https://pjjoint.malekal.com/files.php?id=FRST_20190620_f11h13v13g11u13
https://pjjoint.malekal.com/files.php?id=20190620_d15d8k15m15o11
https://pjjoint.malekal.com/files.php?id=20190620_x15q12j9j12v14