Auteur Sujet: Aide nettoyage windows script host  (Lu 3623 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Aide nettoyage windows script host
« le: mai 30, 2017, 16:48:10 »
Bonjour à tous !

Je viens vers vous afin d'avoir un petit peu d'aide avec un problème " Windows script host " qui est récurrent depuis hier sur mon windows 10 pro.

En effet suite à un nettoyage de disque (normal), cette alerte est apparue et maintenant elle est constante.



Si je ferme la fenêtre, celle-ci réapparait au bout de 40-50 secondes ...  :red:

Bref ... après moult recherche je suis tombé sur un de vos sujet qui je pense se rapproche le plus de mon cas ===> https://forum.security-x.fr/windows-10/windows-script-host-erreur/

Si tel est le cas, j'ai déjà anticipé les différents outils nécessaire et suis prêt à fournir les infos ...  ::)



Et je dispose déjà donc des rapports FRST et Addition, que voici:

 FRST ===> https://up.security-x.fr/file.php?h=R169cb117818803d52f95161c946a85b0
 Addition ===> https://up.security-x.fr/file.php?h=Rf11f6ffce4efa2c4c45eb088eabd8cf8

Voilà, j'espère que je ne met pas la charrue avant les bœufs et espère attirer votre attention ainsi que votre aide pour la suite du procédé.

D'avance Merci !  :sup:

Security-X

Aide nettoyage windows script host
« le: mai 30, 2017, 16:48:10 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #1 le: mai 31, 2017, 07:44:10 »
Bonjour,

Je transfère ton sujet dans la section Désinfections.

Je regarde tes rapports et t'indique la suite.

@+
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #2 le: mai 31, 2017, 08:24:52 »
Re,

Avant de débuter la désinfection, j'ai besoin de quelques précisions.


A quoi te sert AutoKMS ?


D'autre part, tu peux expliquer ceci "Spyhunter 4 Crack.exe" ?


@+
 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Re : Aide nettoyage windows script host
« Réponse #3 le: mai 31, 2017, 15:44:00 »
Salut et merci.  :)

AutoKMS... inconnu pour moi, je ne sait même pas à quoi c'est lié.

Pour Spyhunter 4 Crack.exe ça date d'il y a longtemps ou j'avais essayer d'installer Spyhunter, mais je ne m'en suis jamais servi.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #4 le: mai 31, 2017, 16:21:01 »
Re,


Citer
AutoKMS... inconnu pour moi, je ne sait même pas à quoi c'est lié.
AutoKMS est un activateur illégal de Windows ou Office.
Windows et/ou Office  Professionnel ont été installés légalement et activés avec une clé produit qui t'appartient ?



Citer
Pour Spyhunter 4 Crack.exe ça date d'il y a longtemps ou j'avais essayer d'installer Spyhunter, mais je ne m'en suis jamais servi.
Les cracks et keygens sont des vecteurs d'infection.
Mais alors en plus, installer un crack pour une application inefficace et indésirable .... là, il y a quelque chose qui m'échappe !

@+

 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Re : Aide nettoyage windows script host
« Réponse #5 le: mai 31, 2017, 16:31:51 »
Windows et office, oui ils sont légaux .... avec une clé que j'ai eu avec, cependant je serai incapable de remettre la main dessus.

En ce qui concerne spyhunter ... on a tous le droit à des erreurs.  :oups:

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #6 le: mai 31, 2017, 16:46:10 »
Re,

OK pour Windows et Office.


Citer
En ce qui concerne spyhunter ... on a tous le droit à des erreurs
Je veux juste t'alerter sur ce type de pratique, c'est le meilleur moyen d'infecter très rapidement son système.


Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier)

Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1823808951-1240920250-3455424729-1002\...\Winlogon: [Shell] explorer.exe,"C:\Users\Michel\AppData\Roaming\clientmonitor.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\errorlog.txt [2017-05-30] ()
GroupPolicy: Restriction 
GroupPolicyScripts: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
C:\Users\Michel\AppData\Roaming\clientmonitor.exe
C:\ProgramData\{d846ce93-ad3f-55e7-d846-6ce93ad33a4e}
Task: {08F2395D-2559-4034-B255-B06CA64B71D1} - System32\Tasks\Bidaily Synchronize Task => C:\ProgramData\{d846ce93-ad3f-55e7-d846-6ce93ad33a4e}\Spyhunter 4 Crack.exe
Task: {4B20A3A3-49D1-47E4-8AAC-6C6BBAE4D75B} - System32\Tasks\Skype => C:\Users\Michel\AppData\Local\Temp\Mondial-Relay.vbs
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task.job => C:\ProgramData\{d846ce93-ad3f-55e7-d846-6ce93ad33a4e}\Spyhunter 4 Crack.exe
EmptyTemp:
End::
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction

  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+

 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #8 le: mai 31, 2017, 18:10:23 »
Re,

OK pour le rapport.

Nous allons analyser le système avec Malwarebytes.

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
  • La version Premium est automatiquement installée pour un essai gratuit de 14 jours
  • Clique sur Terminer. Malwarebytes s'ouvre

  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
[/list]

Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Malwarebytes

@+
 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #10 le: mai 31, 2017, 18:54:25 »
Re,

Qu'en est-il de ce message Windows Script Host ?
Comment se comporte le système ?

@+

 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Re : Aide nettoyage windows script host
« Réponse #11 le: mai 31, 2017, 19:03:09 »
Je n'ai plus le message d'alerte " windows script host "  depuis la correction fixlog.   :sup: ;D

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #12 le: mai 31, 2017, 19:06:25 »
Re,

Nous pouvons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

Adobe Flash Player :

Ouvre Firefox, télécharge et installe cette dernière version :
Adobe Flash Player

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google ou McAfee Security Scan Plus
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

Quarantaine de Malwarebytes :

  • Lance Malwarebytes (clic droit exécuter en tant qu'administrateur)
  • Dans l'onglet Quarantaine, sélectionne tout et clique sur Supprimer
---------------------------------------------------------------------------------------------

DelFix :

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
Installation d'une application sponsorisée, les pièges à éviter !

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
    SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système


  • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

N'hésite pas si tu as des questions.
 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Re : Aide nettoyage windows script host
« Réponse #13 le: mai 31, 2017, 19:29:42 »
Rapport Delfix ===> https://up.security-x.fr/file.php?h=Rca9c1f45d248021fd2b5aeb5865ea288

Je sais bien qu'il faut être vigilant en permanence sur internet, les programmes, les mails, ect ect ... et je m’efforce de l'être depuis toujours.

D'habitude j'arrive à me débrouiller en glanant des infos içi et là ... mais cette fois ce petit encart commençais sérieusement à devenir agaçant, et j'avais épuisé mes possibilités.

De plus tout cela est du à un concours de circonstance inouï.
L'autre jour j'ai utilisé le service d'envoi de colis " Mondial relay " avec suivi de colis, et le lendemain j'ai reçu un mail dans mes indésirables (indésirable que j'ai paramétré en très stict) de Mondial relay.
Il concernait soi disant mon suivi officiel ... je l'ai sortie des indésirables et l'ai ouvert ... cliqué le fichier .vbs (extension dont je ne me méfias pas, maintenant je le saurai) ...

J'ai bien vu un truc qui a essayer de se lancer ... et rien d'autre, pas de suivi, pas de réaction.

C'est à se moment ou j'ai compris que je venais de faire la boulette !  :oups: :AAG


Incroyable ... au moment ou j’attends un mail officiel de suivi de colis ... je reçois un pu**** de salop**** de mail vérolé !  :AAK


Voilà mon histoire, sinon sans ça je suis hyper vigilant sur tous ces trucs là ... là c'était la coïncidence qui m'a fait me planter.  ::)

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #14 le: mai 31, 2017, 19:47:36 »
Re,

En effet, curieuse histoire.

Maintenant, quand on a un suivi de colis, quelque soit le prestataire, on ne doit en aucun cas télécharger un fichier quelqu'il soit.
Le suivi du colis se fait sur le site en renseignant le numéro de colis.

Sur leur site https://www.mondialrelay.fr/suivi-de-colis/
il y a une alerte en bas, sur fond jaune
Citer
Alerte Phishing / SMS Frauduleux : Certains SMS et e-mails circulent actuellement vous demandant de rappeler un N° de téléphone surtaxé ou de télécharger un fichier *.rar sur dropbox.com concernant la livraison d'un colis par nos services. Il s'agit d'un message frauduleux que vous pouvez nous signaler à l’adresse abuse@mondialrelay.fr. Nous vous invitons à être vigilant et d'une manière générale à toujours vérifier le suivi de votre colis sur notre site web.

@+
 

Hors ligne bullitt

  • Membres
  • Members
  • *
  • Messages: 8
Re : Aide nettoyage windows script host
« Réponse #15 le: mai 31, 2017, 21:37:00 »
Oui, enfin bref ...

Dans tous les cas, un grand merci à toi pour ton aide et ton attention sans laquelle je serai encore empêtré.
Je n'aurai pas penser que l'aide serai aussi vite prodiguée ...  :sup: :sup:

Encore merci et vous souhaitant une bonne continuation !  ;) :)

« Modifié: mai 31, 2017, 21:38:10 par bullitt »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22871
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Aide nettoyage windows script host
« Réponse #16 le: mai 31, 2017, 22:02:45 »
Bonne continuation .... et prudence sur le net  :AAC
 

Tags: