Security-X
Forum Security-X => Système d'Exploitation => Windows 10 => Discussion démarrée par: fralex62 le décembre 08, 2017, 09:59:10
-
Bonjour à tous,
Suite à des mises à jours dont une de windows 10 je me trouve maintenant avec une erreur de script au demarrage.
Cela concerne "Windows Update Services.vbs"
Merci d'avance pour votre aide. :AAJ
help :AAC :sup:
-
Bonjour,
Nous allons établir un rapport de diagnostic de ton système avec cet outil :
---------------------------------------------------------------------------------------------
FRST :
- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Pour un système en 32 bits -> FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Pour un système en 64 bits -> FRST64 (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
Rappel : FRST doit être enregistré sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
Bonjour,
ci-dessous les liens pour les fichiers
FRST : https://up.security-x.fr/file.php?h=R5bf5d616e4ec243e796eef1a95c134a0
addition : https://up.security-x.fr/file.php?h=Rdf7a517d5dd02418dd48370cd01dbe30
Cordialement
-
Bonjour,
Avant de commencer la procédure :
A quoi te sert AutoKMS ?
Windows 10 et Office Professionnel Plus 2013 ont-ils été activés légalement ?
@+
-
Bonsoir,
Oui windows 10 est officiel, pour office autokms m'a servi a réactiver ma version car suite a un crash de hdd j'ai perdu ma clé de licence.
-
Bonjour,
Cette clé de licence Office n'avait pas été sauvegardée nulle part ? au moins sur support papier ?
Office doit être activé légalement.
Le piratage et activation illégale n'est pas une pratique sécuritaire et peut engendrer divers problèmes et infections.
D'autre part, les outils de désinfection que nous utilisons sont puissants et peuvent avoir des effets inattendus sur des systèmes et logiciels illégaux.
En tout état de cause, nous ne serions être tenus responsables des éventuelles conséquences.
Attention aussi aux téléchargements illégaux !
Tu appliques les procédures dans l'ordre où elles sont présentées.
/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\
--------------------------------------------------------------------------------------------------------------
Désinstalle via Panneau de configuration -> Désinstaller un programme :
Driver Booster
IObit Uninstaller
Defraggler
(Optimiseurs totalement inutiles sous Windows 10, qui prennent de la ressource et n'apportent que dysfonctionnements successifs du système)
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
- Ferme toutes les applications, y compris ton navigateur
- Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
- Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier)
Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
Startup: C:\Users\Fralex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Update Services.vbs [2017-12-01] ()
GroupPolicy: Restriction
BHO-x32: Pas de nom -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> Pas de fichier
FF user.js: detected! => C:\Users\Fralex\AppData\Roaming\Mozilla\Firefox\Profiles\wg5nxe5i.default\user.js [2017-05-09]
CHR Profile: C:\Users\Fralex\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-12-04]
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => -> Pas de fichier
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\ProgramData\TEMP:15B79D44 [175]
AlternateDataStreams: C:\ProgramData\TEMP:ADAB671B [145]
Hosts:
EmptyTemp:
End::
- Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
(https://up.security-x.fr/file.php?h=R958c4d67db53859426347f7e80a20ca8)
- Accepte le redémarrage du système si demandé
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware :
- Télécharge Malwarebytes Anti-Malware (https://downloads.malwarebytes.com/file/mb3/) (version gratuite) et enregistre le sur le Bureau
- Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
- La version Premium est automatiquement installée pour un essai gratuit de 14 jours
- Clique sur Terminer. Malwarebytes s'ouvre
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FMBAM%2F3%2Fmbam-3.jpg&hash=bb12e32536e830ce854e2dbdb01e895b3183db00)
- Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
- Dans Paramètres, puis Protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
- Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
- Patiente le temps de l'analyse
- En fin d'analyse, clique sur Afficher les résultats d'analyse
- Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
- Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
- Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]
Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports
Fixlog
Malwarebytes
@+
-
Bonjour et merci chantal11 pour ces conseils et le différentes manipulations à effectuer.
Je n'ai plus la fenêtre script windows au démarrage du pc.
Voici les liens pour les fichiers demandé :
Fixlog : https://up.security-x.fr/file.php?h=Red945d72c63128b118bebbda6f844a17
Malwarebytes : https://up.security-x.fr/file.php?h=R6654626452843b2b09e565cb5fad1abc
Par contre à la fin de toute cette procédure malwarebytes met regulièrement (toutes les 5s) des fenêtres "site web bloqué" par rapport a google chrome qui veut en sortie communiquer avec un domaine "coinhive.com" sur IP "94.130.90.154" et "ws***.coinhive.com" diverses IP (les *** sont différents chiffres à chaque fois.
Dans l'attente de vos conclusions et merci d'avance.
@+
-
Re,
OK pour les rapports.
Par contre à la fin de toute cette procédure malwarebytes met regulièrement (toutes les 5s) des fenêtres "site web bloqué" par rapport a google chrome qui veut en sortie communiquer avec un domaine "coinhive.com" sur IP "94.130.90.154" et "ws***.coinhive.com" diverses IP (les *** sont différents chiffres à chaque fois.
Ce site est considéré comme indésirable par Malwarebytes.
Quelques éclaircissements -> https://blog.malwarebytes.com/security-world/2017/10/why-is-malwarebytes-blocking-coinhive/
Nous pouvons finaliser la procédure.
---------------------------------------------------------------------------------------------
Quarantaine de Malwarebytes :
- Lance Malwarebytes (clic droit exécuter en tant qu'administrateur)
- Dans l'onglet Quarantaine, sélectionne tout et clique sur Supprimer
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix (https://toolslib.net/downloads/finish/2/) de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Etre vigilant au moment de l'installation d'une application
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)[/b]
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
-
Voici le rapport
delfix : https://up.security-x.fr/file.php?h=R0cf64a8d2eb3c1348af77d9caed018ff
Tout est ok , je vais passer le sujet en résolu.
Cordialement.
-
Bonne continuation et prudence sur le net :AAC