Archivo .htm (descargado automáticamente)
Resueltobazfile Mensajes publicados 58492 Fecha de registro Estado Moderador Última intervención -
Buenas noches a todos,
Como se indicó en el título, un archivo bastante extraño con una extensión .htm se descargó automáticamente a través de mi navegador (Firefox) sin saber de dónde proviene. A continuación una captura más precisa.
Si ese archivo no contiene absolutamente nada cuando lo abro, ¿existe de todos modos un riesgo de infección?
3 respuestas
-
Hola
No tengo idea de la razón de este problema, que existe en mi memoria desde hace varios años...
Pero te recomiendo reparar tu Firefox desde el menú (3 _ ) luego Ayuda, luego Más información de resolución de problemas.
"Borrar la caché" y también "Reparar"
Atención, te recomiendo tener una cuenta en Firefox y activar la sincronización para evitar perder información en Firefox.Si no, haz copias de seguridad antes!!
Hasta luego
-
Hola.
Si me fiara de tu captura de pantalla, este archivo ya no existe, así que no veo el problema.
bazfile
Moderador/Contribuidor de seguridad.
un saludo, una respuesta, un gracias siempre es agradable.-
I did indeed delete this one.
Given the extension it seems to be a corrupted .html, but since nothing happened when I clicked it I’m afraid it might be another extension type, like a disguised executable.
Bon je vois que comme beaucoup tu veux une inspection de ton pc.
Télécharge FRST .
Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse.
Por seguridad. ;)
Adición: https://www.cjoint.com/c/MLpuL7mnvBg
-
-
No infection, juste des processus orphanés/obsolètes à supprimer :
Procédure à effectuer dans l'ordre indiqué :
1- Ouvre FRST en tant qu’administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu’administrateur
2 - Copie l’intégralité du script qui est dans le cadre qui suit :Start:: CreateRestorePoint: CloseProcesses: Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker =>%systemroot%\system32\MusNotification.exe (Pas de fichier) S3 fiddrv64; pas de ImagePath S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X] S3 LenovoDiagnosticsDriver; \??\C:\ProgramData\Lenovo\Vantage\Addins\LenovoHardwareScanAddin\3.0.0.24\LenovoDiagnosticsDriver.sys [X] HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction HKLM\SOFTWARE\Policies\Google: Restriction HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{2280f646-e8ab-4fed-8031-7c0d14bf1ffb}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{23B3E3D8-C162-4A8B-AB0C-0905DCB1DF19}\InprocServer32 -> C:\Users\JB\AppData\Local\Packages\Microsoft.PowerAutomateDesktop_8wekyb3d8bbwe\TempState\RDP\DVCPlugin\x64\Microsoft.Flow.RPA.Desktop.UIAutomation.RDP.DVC.Plugin.dll => Pas de fichier AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.2 [240] AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.3 [197] End::3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction s’exécuter puis il te sera demandé de redémarrer ton PC, fais-le dès que cela t’est demandé, voir ci-dessous.Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.
bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.






