Menu

[VIRUS] Impossible de trouver le fichier script Conf.Command-PSB3EY021Q.js [Résolu]

Messages postés
27
Date d'inscription
vendredi 26 avril 2019
Statut
Membre
Dernière intervention
9 juillet 2019
-
Bonjour, il y a pas longtemps j'ai enlever un certain virus nommer : Conf.Command-PSB3EY021Q.js mais il y a certain fichier qui essaye d'ouvrir le script mais il n'y arrive pas ! Mais cela affiche donc une fenêtre Windows Script Host et cela m'embête ! il y a t-il un moyen de l'enlever ? et je tien a dire que j'ai lancer des analyse avec usbfix et des fix cela a bien enlever le virus mais il y a toujour le windows script host qui s'ouvre !

Merci d'avance
Cordialement
-Enzo
Afficher la suite 

4 réponses

Messages postés
167853
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
16 juillet 2019
16295
0
Merci
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

enzomtpYT
Messages postés
27
Date d'inscription
vendredi 26 avril 2019
Statut
Membre
Dernière intervention
9 juillet 2019
-
Commenter la réponse de Malekal_morte-
Messages postés
167853
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
16 juillet 2019
16295
0
Merci
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1944248822-967542764-1024017179-1002\...\Run: [TM9VABD9CF] => "C:\Users\lilil\Conf.Command-PSB3EY021Q.js"
Task: {3B3FFAF8-0E68-4099-8927-6301C73B239D} - System32\Tasks\DropBox => C:\Users\lilil\Conf.Comm
EmptyTemp:
RemoveProxy:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Pour nettoyer les disques amovibles des virus USB, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur https://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.

Brancher toutes les clefs USB et autres périphériques amovibles.
  • Télécharger Remediate VBS Worm
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.


enzomtpYT
Messages postés
27
Date d'inscription
vendredi 26 avril 2019
Statut
Membre
Dernière intervention
9 juillet 2019
-
Merci tenez le fixlog :
fixlog : https://pjjoint.malekal.com/files.php?id=20190703_h9j12j14i9y13

Ps : c'est normal que mes extensions chrome se sont reinitaliser ?
Ps2: j'ai plus de clé usb
Commenter la réponse de Malekal_morte-
Messages postés
167853
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
16 juillet 2019
16295
0
Merci
Non pour Chrome sauf si tu l'as réinitialisé.
enzomtpYT
Messages postés
27
Date d'inscription
vendredi 26 avril 2019
Statut
Membre
Dernière intervention
9 juillet 2019
-
bizzar
Commenter la réponse de Malekal_morte-
Messages postés
27
Date d'inscription
vendredi 26 avril 2019
Statut
Membre
Dernière intervention
9 juillet 2019
0
Merci
Je viens de me rendre compte que cela a fonctionner merci !
Commenter la réponse de enzomtpYT