Aller au contenu

mo;mo

Membres
  • Compteur de contenus

    156
  • Inscription

  • Dernière visite

mo;mo's Achievements

Power Member

Power Member (5/12)

0

Réputation sur la communauté

  1. mo;mo

    Aide Thunderbird

    Bonjour, Demande de modification d'un paramétrage sous thunderbird v38.2.0 Depuis quelques jours, une amie a remarqué que lorsque elle envoyait un message à une liste de diffusion, les réponses des adresses de cette liste s'affichent sur la même ligne que le message envoyé et non dans la liste des nouveaux mails du courrier entrant. J'ai l'impression qu'un fil de discussion est ainsi crée pour regrouper au même endroit les mails envoyés/recus de cette liste de diffusion. Comment faire pour annuler cela et réceptionner les mails de cette liste comme les autres mails dans le courrier entrant. J'ai essayé quelques manips mais pas de succés. Merci de votre aide.
  2. Ok merci pour tes actions mais je vais recharger win. Merci encore.
  3. Fatal...!! Vous me fendez le coeur Ok je reinstallerai win par mesure de sécurité mais dans le cas contraire, savez vous si la menace existerait encore (avec le pc à jour avec un av, firewall et antimalwares..) ? et si de nouveaux fichiers pourraient être cryptés de nouveau ? Et dernière petite question, imaginons que j'ai sauvegardé, avant l'arrivée de ce ransonware, ces fichiers cryptés sur un support amovible et que je les restaure sur ce pc. Croyez vous que je pourrais les ouvrir ou ils seront automatiquement modifiés/cryptés dés qu'ils seront détectés ?
  4. Bonjour, Voici les logs : ZHPFIX : http://www.cjoint.com/c/EHrntxgiga3 ZHPCLEANER : http://www.cjoint.com/c/EHrnujjBEr3 SFTGC : http://www.cjoint.com/c/EHrnqGahYu3 Pour info, toujours pb d'ouverture des fichiers dont l'extension a été modifiée et voici un exemple de fichier texte que l'on peut trouver sur la machine depuis que cette dernière est infestée (on trouve ces fichiers txt dans plein de répertoires différents...) : http://www.cjoint.com/c/EHrnxugg1A3 Merci de votre retour.
  5. Bonjour, Toutes les extensions des fichiers word, excel, odt, pdf.... ont été modifiées en .exx, par exemple : facture.pdf en facture.pdf.exx J'ai essayé de renommer les fichiers en supprimant le .exx mais message d'erreur à l'ouverture du fichier. Ci joint le lien du rapport zhpdiag : : http://www.cjoint.com/c/EHojWrseEY3 Merci de votre aide.
  6. Ok et encore merci Apollo. Bonne continuation.
  7. Voici: http://www.cjoint.com/14nv/DKkx57qGh90.htm J'ai mis à jour les programmes évoqués et aussi windows.Merci encore. A demain.
  8. EUREKA....ma cle usb est détectée.. Un dernier scan pour confirmer ? en tous cas un grand merci pour ton accompagnement et ton efficacité. Longue vie à Zébulon.
  9. voici: http://www.cjoint.com/14nv/DKkuFzA0pEB.htm
  10. Effectivement, le décompte ne se lance plus depuis le 3eme reboot et mrt n'a rien trouvé (analyse rapide). Un fichier systeme modifié doit en être l'origine ou peut etre le fait d'avoir des maj windows en attente d'installation ? bizarre en tous cas, oui. Sinon, j'ai toujours les mêms pbs concernant la détection de supports amovibles, pas d'autorun d'éxécution, pas d'affichage dans poste de travail. Et quand je vais dans la gestion des disques, je vois bien le support mais quand je 'essaye de l'ouvrir, message: "cette opération a été annulée en raison des restrictions en vigueur sur cet ordinateur. Contacter cotre administrateur système" Mon compte a bien les droits adminisrateur, en tous cas apparement. Pb dans le registre?
  11. Aie, depuis la dernière analyse de mbam faite cette am, qui n'a rien trouvé d'ailleurs, le pc affiche le message ;"Authority NT/SYSTEM, votre pc va redémarrer dans 50 secondes....." ca ressemble à blaster ou une de ses variantes de l'époque...et donc toutes les minutes, le pc redémarre... Autre chose de bizarre, j'ai juste eu le temps d'ouvrir mbam pour recupérer le log que tu me deamndes mais je m'apeprcois que les journaux n'affichent pas tous les éléments détectés lors de mes premières analyses (j'ai l'impression maintenant que les menaces trouvées s'affichaient dans une fenetre avg pendant l'analyse de mbam...) Par contre, la liste des objets en quarantaine de mbam contient une 60aine d'éléments mais je ne peux générer un fcihier txt pour te l'envoyer. J'ai crée un fichier rtf (50mo) contenant plusieurs impressions ecrans de la liste mais le fichier est trop lourd pour ci-joint et dl.free et partage fichiers ne fonctionnent pas.... Voici quand même le dernier scan de mbam, celui qui n'a rien trouvé aujourd'hui, avant le message AUTHORITY.;.: http://www.cjoint.com/14nv/DKksoI3zilD.htm Voici un log avg (de vendredi) que j'ai eu le temps de récupérer: http://www.cjoint.com/14nv/DKkspSfUlua.htm Qu'en penses tu ? Mince je pensais que mon avant dernier message n'était pas passé alors j'ai envoyé le dernier. désolé pour le multi post.
  12. AIE, depuis le dernier scan de malwaresbytes cette am, n'ayant rien trouvé, le pc affiche le message: "authority NT/system, votre systeme va redémarrer dans 50 secondes....." comme blaster et ses variantes de l'époque... J'ai eu le temps de récupérer quelques logs mais la aussi bizarrz, les journaux d'examens effectués avec mbam ne contiennent pas toutes les lignes qui sont apparues (il n'y a même qu'une ou deux lignes mentionant des détections pup)...? Alors que la liste de quarantaine de mbam contient une 60aine d'élémnts (malheureusement, je ne peux générer un fichier txt de cette liste de quarantaine. J'ai effectué plusieurs impressions ecrans, collés dans un fichier rtf (50mo) ma Je te joins la liste (plus ehaustive) des objets en quarantaine de mbam, il s'agit de plusieurs impressions ecrans les unes apres les autres (en espérant que cela te convienne): J'ai fait un scan avec mbam à jour et il ne trouve plus rien: http://www.cjoint.com/14nv/DKkrKuSO4oO.htm Je joins aussi les menaces détectées par avg si cela peut t'être utiles: http://www.cjoint.com/14nv/DKkrLsux65M.htm
  13. Bonjour Apollo, Merci de ta réponse, voici: le log de zhp: http://www.cjoint.com/14nv/DKkoPK8V9hL.htm le log de jrt: http://www.cjoint.com/14nv/DKkoTSvG9kT.htm 1er log adwcleaner: http://www.cjoint.com/14nv/DKkoU5CFG0B.htm 2eme log adwcleaner: http://www.cjoint.com/14nv/DKkoVNknIiI.htm Pour info, le surf fonctionne. Je n'ai testé que deux pages mais ces dernières se sont bien affichées. Par contre, toujours pas de support amovible détecté dans poste de travail. Petite précision à ce sujet, lorsque branchement du dd externe en usb, bip de windows qui reconnait le périphérique mais pas d'autorun. Dans poste de travail, l'unité n'est pas visible alors que le dd externe est bien visible dans la gestion des disques avec une lettre affectée...!? Même remarque quand je lance une alayse complète de l'ordinateur, le progranne analyse bien la partition du dd externe. Donc apparement, le dd externe est bien reconnu/installé mais pas visible pour y accéder.
  14. Bonjour, Une amie m'a demandé de regarder son pc qui ne se connectait plus a internet (connection filaire ethernet) et qui ne détectait et n'ouvrait plus les supports amovibles (cles usb, dd externes...) Je me suis orienté vers deux pistes: la mise à jour des composants matériels et un nettoyage de windows. Mon amie ayant installé la suite de McAfee et adaware,j'ai lancé des analyses qui ont supprimé spyware, malwares et trojans mais malgré cela toujours pas internet ni ouverture dd externes. J'ai installé en parallèle malwaresbytes et avg 2015 (je sais que la cohabitation de deux antivirus n'est pas conseillé mais je ne voulais pas désinstaller McAfee pour ne pas désorienter mon amie qui souhaite le garder) Malwares et avg ont trouvé plein de spywares, malwares, pup et trojans, les ont nettoyés mais aprés reboot du pc, toujours pas internet ni ouverture dd externe. J'ai donc mis à jour le bios, les drivers communs (audio, carte ethenet..) et le chipset mais toujours les mêmes pbs. J'ai installé une carte additive ethernet pensant peut etre que mon controleur ethernet intégré à la CM était hs mais même pb: pas de conenction internet mais le plus étonnant c'est que mon réseau local fonctionne. Ce pc ping mon autre pc !!!!! Je pense que le pc est bien plus infecté que je ne le pensais et j'ai grandement besoin de votre aide. Voici donc le rapport zhpdiag: http://www.cjoint.com/14nv/DKkkNEnqYOn.htm Merci d'avance de vos retours rapides.
  15. Bonjour, Comme vous le savez, la suppression, par ex, de drivers par l'outil de suppression de programmes windows n'est pas complète et laisse toujours des traces dans le registre ou dans certains répertoires win. Pour éviter de galérer en fouillant la base de registre ou en recherchant manuellement des résidus toujours exixtants dans des répertoires win, je cherche un logiciel qui ferait cela comme un grand. J'ai entendu parler de "driver sweeper" pour les cartes graphique ou de "driver cleaner" pour tous types de drivers qui supprimeraient en profondeur toutes traces. Avant de tester, je voulais un retour de votre part concernant l'efficacité de ces deux softs ou si vous en connaissez d'autres. Merci de vos réponses, Longue vie à Zébulon.
×
×
  • Créer...