Rapports FRST

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

paul58

Rapports FRST

par paul58 »

Bonjour,

Désolé pour ce nouveau message mais j'ai encore du attraper la vérole docteurs.. "Nous" avons eu une grosse infection par clefs usb au centre de formation et je ne suis pas persuadé que la décontamination proposée ait eu les effets escomptés. J'ai donc procédé (bêtement) à une analyse via FRST en espérant que cela corresponde bien à vos attentes. Sinon (et de toutes façons) je suivrai vos instructions.

Voici donc les rapports en question :
- https://pjjoint.malekal.com/files.php?i ... c14i5z8d13
- https://pjjoint.malekal.com/files.php?i ... 3k8t13u6r8
- https://pjjoint.malekal.com/files.php?i ... 4s15q13q13

Par avance (encore) merci pour vos bons offices.
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: Rapports FRST

par Malekal_morte »

Salut,

Rien de malveillant.

Pour te protéger des infections amovibles type Wscript (Windows Script Host) et virus sur clé usb.
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host puis modifier pour prendre en compte les modifications.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
paul58

Re: Rapports FRST

par paul58 »

Salut Malekal, merci pour ta réponse.

J'ai installé le logiciel Marmiton (merci Angélique au passage, qui est active sur ce forum il me semble) mais je crois avoir un petit souci. J'ai bien désactivé WSH en mode administrateur mais, lorsque je double-clique sur l'exécutable, le statut de WSH est "activé". Du coup je crains que le logiciel ne soit pas en mesure de fonctionner comme il le devrait... Alors multitude de questions, est-ce normal? Si non, est-il possible de régler le problème? Comment régler le problème? Quel est le singulier de spaghetti? Etc.
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: Rapports FRST

par Malekal_morte »

Tu peux désactiver depuis Marmiton.
Tu as un bouton pour cela.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
paul58

Re: Rapports FRST

par paul58 »

Oui, en mode admin il me dit "désactivé" mais si je double-clique sur l'exécutable il m'affiche le statut actif. En gros, le statut affiché dépend de la façon dont j'ouvre le logiciel (admin ou non).
paul58

Re: Rapports FRST

par paul58 »

J'ai redémarré pour voir s'il s'agissait d'un bug d'affichage ou quelque chose de ce genre. Mais ça n'a rien changé.
Soit je suis en mode admin, j'ai le logiciel en mode modifiable et le bon statut s'affiche d'emblée, soit je suis en utilisateur "normal", je ne peux pas modifier et s'affiche le "mauvais" statut. Bref. Espérant être compréhensible.
paul58

Re: Rapports FRST

par paul58 »

Encore une question à mille franc.
Est-ce possible d'auto tester le logiciel? Genre en allant chercher un script connu et supposé être bloqué par Marmiton?
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: Rapports FRST

par Malekal_morte »

Dans le dossier Marmiton, tu dois avoir un script de test
lance le, il doit être intercepté par Marmiton.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
paul58

Re: Rapports FRST

par paul58 »

Re.

En plus de l'application j'ai un .dat un .gif et un .wav
Lequel serait le script de test? Sinon je re téléchargerai pour voir...
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »