Identifier la source des messages Script Host ?

Résolu/Fermé
DKdence Messages postés 162 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 29 avril 2024 - 26 mai 2022 à 04:37
fabul Messages postés 37869 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 mai 2024 - 27 mai 2022 à 15:33
Bonjour bonjour,

Un scriptHost a tenté de se lancer au démarrage de Windows (une seule fois), j'ai pas eu le temps d'identifier la source, y a-t-il un fichier log ou quelque chose qui enregistre ces événements pour savoir qui a voulu le script ?

Merci.

1 réponse

fabul Messages postés 37869 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 mai 2024 5 204
26 mai 2022 à 21:41
Salut,

Vérifies ton PC avec RegRun Reanimator

Mais c'est un programme crée par un Russe

Alors juste par principe, depuis l'invasion de l'Ukraine, je ne le propose plus vraiment, même si le créateur n'a rien à voir avec cette guerre.

Tu peux lui bloquer l'accès Internet avec ton pare feu et quand même analyser avec.
0
DKdence Messages postés 162 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 29 avril 2024 19
27 mai 2022 à 12:16
Salut fabul,

J'avais oublié de préciser que l'accès à Windows Script Host est désactivé sur ma machine, donc le script n'a rien pu faire.

J'ai recherché sur l'ordinateur toutes les extensions .JS & .VBS en utilisant l'outil Everything.exe, le script qui a essayé de se lancer semble appartenir au logiciel "Razer", je l'ai téléchargé récemment, il s'était ajouté au programme au démarrage de windows.

J'ai aussi appris qu'on peut trouver la source du script à l'aide de "Process explorer" en sélectionnant l'icône

puis cibler la fenêtre qui indique le messages d’erreur Windows Script Host.

Du coup me voilà rassuré =D

Merci de ton aide !
0
fabul Messages postés 37869 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 mai 2024 5 204 > DKdence Messages postés 162 Date d'inscription vendredi 29 octobre 2021 Statut Membre Dernière intervention 29 avril 2024
27 mai 2022 à 15:33
C'est bon, merci d'avoir partagé ta solution.

@+
1