Fichier .htm (téléchargé automatiquement)

Résolu
Eric -  
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonsoir à tous,

Comme indiqué dans le titre un fichier assez étrange avec une extension .htm vient de se dl automatiquement via mon navigateur (Firefox) sans savoir d'où il provient. Voici une capture plus précise ci-dessous.
https://ibb.co/5Fm8Yh3

Si celui-ci ne contient absolument rien lorsque je l'ouvre existe-t-il néanmoins un risque d'infection ?


Windows / Firefox 120.0

A voir également:

3 réponses

Super.Mario Messages postés 583 Date d'inscription   Statut Membre Dernière intervention   237
 

Bonjour

Aucune idée de la raison de ce soucis, qui à existé de mémoire il y a plusieurs années...
Mais je vous conseille de réparer votre Firefox par le menu (3 _ ) puis Aides, puis Plus d'information de Dépannage.
"Vider le cache" et aussi "Réparer"

Attention, je vous conseille d'avoir un compte sur Firefox et la synchro activée pour éviter de perdre des infos dans Firefox.

Sinon, faites des sauvegardes avant !!

A plus tard


0
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 780
 

Bonjour.

Si j'en crois ta capture d'écran ce fichier n'existe plus donc je ne vois pas le problème.


0
Eric
 

J'ai effectivement supprimé celui-ci.

Vu l'extension il semble que ce soit un .html corrompu mais étant donné que lorsque j'ai cliqué dessus rien ne s'est passé j'ai "peur" que ce soit un autre type d'extension comme un exécutable déguisé.

0
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 780 > Eric
 

Bon je vois que comme beaucoup tu veux une inspection de ton pc.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 

0
Eric > bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 780
 

Pas d'infection juste des processus orphelins/obsolètes, pour les supprimer :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S3 fiddrv64; pas de ImagePath
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S3 LenovoDiagnosticsDriver; \??\C:\ProgramData\Lenovo\Vantage\Addins\LenovoHardwareScanAddin\3.0.0.24\LenovoDiagnosticsDriver.sys [X]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
HKLM\SOFTWARE\Policies\Google: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction 
CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{2280f646-e8ab-4fed-8031-7c0d14bf1ffb}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{23B3E3D8-C162-4A8B-AB0C-0905DCB1DF19}\InprocServer32 -> C:\Users\JB\AppData\Local\Packages\Microsoft.PowerAutomateDesktop_8wekyb3d8bbwe\TempState\RDP\DVCPlugin\x64\Microsoft.Flow.RPA.Desktop.UIAutomation.RDP.DVC.Plugin.dll => Pas de fichier
AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.2 [240]
AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.3 [197]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.


0
Eric
 

Fixlog : https://www.cjoint.com/c/MLpvkKOm2dg

0
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 780 > Eric
 

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Eric > bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

Ok c'est fait.

Encore merci pour votre aide !

0
bazfile Messages postés 58549 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 780 > Eric
 

De rien.

@+ sur CCM.

1