Fichier .htm (téléchargé automatiquement)

Résolu
Eric - Modifié le 15 déc. 2023 à 21:12
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 - 16 déc. 2023 à 00:22

Bonsoir à tous,

Comme indiqué dans le titre un fichier assez étrange avec une extension .htm vient de se dl automatiquement via mon navigateur (Firefox) sans savoir d'où il provient. Voici une capture plus précise ci-dessous.
https://ibb.co/5Fm8Yh3

Si celui-ci ne contient absolument rien lorsque je l'ouvre existe-t-il néanmoins un risque d'infection ?


Windows / Firefox 120.0

A voir également:

3 réponses

Super.Mario Messages postés 485 Date d'inscription jeudi 10 mars 2022 Statut Membre Dernière intervention 7 novembre 2024 174
15 déc. 2023 à 20:51

Bonjour

Aucune idée de la raison de ce soucis, qui à existé de mémoire il y a plusieurs années...
Mais je vous conseille de réparer votre Firefox par le menu (3 _ ) puis Aides, puis Plus d'information de Dépannage.
"Vider le cache" et aussi "Réparer"

Attention, je vous conseille d'avoir un compte sur Firefox et la synchro activée pour éviter de perdre des infos dans Firefox.

Sinon, faites des sauvegardes avant !!

A plus tard


0
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 19 301
15 déc. 2023 à 21:11

Bonjour.

Si j'en crois ta capture d'écran ce fichier n'existe plus donc je ne vois pas le problème.


0

J'ai effectivement supprimé celui-ci.

Vu l'extension il semble que ce soit un .html corrompu mais étant donné que lorsque j'ai cliqué dessus rien ne s'est passé j'ai "peur" que ce soit un autre type d'extension comme un exécutable déguisé.

0
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 19 301 > Eric
15 déc. 2023 à 21:28

Bon je vois que comme beaucoup tu veux une inspection de ton pc.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 

0
Eric > bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024
Modifié le 15 déc. 2023 à 21:44
0
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 19 301
Modifié le 15 déc. 2023 à 21:53

Pas d'infection juste des processus orphelins/obsolètes, pour les supprimer :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S3 fiddrv64; pas de ImagePath
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
S3 LenovoDiagnosticsDriver; \??\C:\ProgramData\Lenovo\Vantage\Addins\LenovoHardwareScanAddin\3.0.0.24\LenovoDiagnosticsDriver.sys [X]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
HKLM\SOFTWARE\Policies\Google: Restriction 
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction 
CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{2280f646-e8ab-4fed-8031-7c0d14bf1ffb}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1261383955-4193527029-3378710460-1000_Classes\CLSID\{23B3E3D8-C162-4A8B-AB0C-0905DCB1DF19}\InprocServer32 -> C:\Users\JB\AppData\Local\Packages\Microsoft.PowerAutomateDesktop_8wekyb3d8bbwe\TempState\RDP\DVCPlugin\x64\Microsoft.Flow.RPA.Desktop.UIAutomation.RDP.DVC.Plugin.dll => Pas de fichier
AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.2 [240]
AlternateDataStreams: C:\Users\JB\AppData\Local\Temp:com.affinity.designer.3 [197]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.


0

Fixlog : https://www.cjoint.com/c/MLpvkKOm2dg

0
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 19 301 > Eric
15 déc. 2023 à 22:18

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
Eric > bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024
15 déc. 2023 à 23:21

Ok c'est fait.

Encore merci pour votre aide !

0
bazfile Messages postés 56507 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 décembre 2024 19 301 > Eric
16 déc. 2023 à 00:22

De rien.

@+ sur CCM.

1