Aller au contenu

ab-web

Equipe Sécurité
  • Compteur de contenus

    13 526
  • Inscription

  • Dernière visite

  • Jours gagnés

    346

Tout ce qui a été posté par ab-web

  1. Bonjour coriace la bête Normalement la partition recovery sers a remettre le PC a l'état d'usine ? je suppose que le PC n'était pas en windows 10 a l'achat? elle n'est donc , pas a privilégier en cas de soucis .dans le cas d'un PC migré . mais on remarque qu'aucun fichiers vraiment important n'est chiffré , on remarque surtout l'ajout du manuel (SJJKKNR-MANUAL.txt) on va donc tenter de les supprimer avec FRST Copie la totalité du script contenu dans la boite code ci dessous Lance FRST en tant qu'administrateur > puis clic sur corriger , donne le résultat . Start:: Createrestorepoint: Closeprocesses: Hosts: Removeproxy: D:\EFI\Microsoft\SJJKKNR-MANUAL.txt D:\EFI\SJJKKNR-MANUAL.txt D:\preload\FactoryUpdate\SJJKKNR-MANUAL.txt D:\preload\FactoryUpdate\UserDLSoftpaq\SJJKKNR-MANUAL.txt D:\preload\RM_PATCH\SJJKKNR-MANUAL.txt D:\preload\RM_Reserve\OA3.Trace.xml.sjjkknr D:\preload\RM_Reserve\OA3ChkEdt.log.sjjkknr D:\preload\RM_Reserve\Reserve.log.sjjkknr D:\preload\RM_Reserve\ReturnFile.vbs.sjjkknr D:\preload\RM_Reserve\RevFile.vbs.sjjkknr D:\preload\RM_Reserve\SJJKKNR-MANUAL.txt D:\preload\RM_Reserve\system.sav\Logs\INSTALL_PASS1.log.sjjkknr D:\preload\RM_Reserve\system.sav\Logs\SJJKKNR-MANUAL.txt D:\preload\RM_Reserve\system.sav\SJJKKNR-MANUAL.txt D:\preload\RM_Reserve\system.sav\util\INSTALL.LOG.sjjkknr D:\preload\RM_Reserve\system.sav\util\SJJKKNR-MANUAL.txt D:\preload\SJJKKNR-MANUAL.txt D:\Recovery\lang.ini.sjjkknr D:\Recovery\SJJKKNR-MANUAL.txt D:\Recovery\WindowsRE\SJJKKNR-MANUAL.txt D:\SJJKKNR-MANUAL.txt D:\sources\SJJKKNR-MANUAL.txt Emptytemp: End:: Tu devras certainement remplacer ton image de bureau , comme tu l'avais déjà fait . je suis présent jusqu'a 14h30 , je ne sais pas si je pourrais suivre pendant le week end .
  2. Bonjour ton disque dur a besoin de place , désinstalle les logiciels suivants - Adobe Air : aucune utilité si tu n'est pas développeur. - Adobe refresh manager : inutile - Adobe Shockwave Player 12.2 : va disparaitre et n'est plus tenu a jour . - javaFX : inutile . - Mozilla firefox 22.0 (x86) , obsolète , inutile de le , garder puisque tu a la version 64 bit installée et a jour . Est ce que tu a besoin des logiciels "appel" pour synchroniser ou sauvegarder un Iphon ou Ipad ? si c'est non tu désinstalle : - Bonjour - Itunes - et tous les autres logiciels "Appel" Des logiciels a mettre a jour Java > https://www.java.com/fr/download/windows-64bit.jsp cleaner > https://www.ccleaner.com/fr-fr/ccleaner/builds vlc > https://www.videolan.org/ Quand tu auras fait cela : refait un Zhpdiag , je pense que l'on pourra finaliser . Comment se comporte le PC ?
  3. Hello Très bien on avance Malwarebytes est installé sur le PC je te donne la procédure complète , mais tu peu lancer celui qui est sur le PC Télécharger Malwarebytes Anti-Malware lien de téléchargement Mbam ou MbamAntiMlawares lancer l'installation : sous vsta 7 - 8 ou 10 : clic droit >exécuter en tant qu'administrateur . lance le programme en tant qu'administrateur > désactive l'essai Prémium. ouvre l'onglet :information sur le compte >> en bas : clic sur désactiver l'essai prémium Paramétrer Malwarebytes en allant dans Paramètres > Protection Cocher les Options d'analyse comme en image. Clique sur l'onglet Analyse. [*Sélectionne "Analyse des menaces" Clique sur "Lancer l'analyse" Une fois le scan terminé, si des menaces ont été trouvées, clique sur "Supprimer la sélection", tout sera mis en Quarantaine. ouvre les comptes-rendu Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. Renomme le rapport en malwares.txt Enregistre le rapport sur le bureau. Héberge ce rapport sur cjoint > http://cjoint.com Copie/Colle le lien généré dans ta réponse.
  4. Hello il reste quelques superflus , alors relance ZHPCleaner : scan + nettoyage . donne le résultat .
  5. Bonsoir Essaie la réinitialisation avec suppression des fichiers paramètres > mises a jour et sécurité > récupération > réinitialiser ce PC . si cela ne marche pas , il faudra passer a une réinstallation avec formatage , en attente du résultat
  6. Hello Parfois cela peu prendre du temps , laisse encore tourner .si cela n'aboutis pas au bout de 15 minutes , arrête et passe a Adwcleaner .
  7. Hello Clic sur non pour le serveur , si tu l'avais installé toi même , tu devrais le savoir
  8. Bonjour tu devrais désinstaller , le logiciel Utorrent bit torrent , ils sont des vecteurs d'infections ! Nous allons utiliser des outils spécifiques . ZhpCleaner Télécharge ZHPCleaner ZHpCleaner lien de secours US BlogUsZHP pour le lancer :clic-droit > exécuter en tant qu'administrateur Cet outil ne nécessite aucune installation - Accepte "les conditions d'utilisation" - 1 Cliquer sur Scanner - laisse travailler - 2 cliquer sur nettoyer - Fermeture des navigateurs pour le nettoyage - En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy. - En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation. héberge le rapport sur cjoint met le lien sur ta réponse. Adwcleaner Télécharger sur le Bureau AdwCleaner Sous Vista et Windows 7- 8- 10> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Clic Accepter sur la première fenêtre Cliquer sur Analyser Maintenant Si Adwcleaner trouve des lignes Cliquer sur Nettoyer&Reparer poster le rapport de nettoyage qui se trouve sous C/Adwcleaner/Logs .txt Après redémarrage , un rapport à poster sera sur le bureau Postez le rapport . CJOINT[/list] Refaire un scan ZHPDIAG et poster le rapport .
  9. Bonjour Oui c'est énorme , et vu que beaucoup de fichiers système sont touchés , en cherchant a supprimer , on risque de mettre un joli boxon ! je pense qu'il est nécessaire de réinstaller windows au propre . cela représente du travail , car tous tes programmes personnels seront a réinstaller , mais c'est certainement la meilleure solution . il te faut mettre a l'abri les fichiers personnels ( documents images photo etc etc ) sur un disque externe ou clé USB Ouvre le paramètres > mise a jour et sécurité > Recupération > descend sur la page > clic sur : voir comment redémarrer avec une installation propre. Clic sur oui a la première question > > sous redémarrage a Zero >> Clic sur prise en main . si tu rencontre un souci fait moi signe , donne des nouvelles une fois réinstallé .
  10. Bonjour tu va faire ceci télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs [*Fermer toutes les applications, y compris le navigateur lancer le FRST par clic-droit -> Exécuter en tant qu'administrateur[/b][/color] Sur le menu principal, laisser les options par défaut , clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Au premier lancement, un fichier nommé Addition.txt sera créé Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cijoint cjoint Appuyez sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG sur le bureau et lance le scan ici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver lance le logiciel :par clic droit exécuter en tant qu'administrateur clic sur Scanner , laisse travailler a la fin du scan le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapportshéberger le rapport Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  11. Bonjour Bon dommage que FRST ne le trouve pas . Donc en fait il reste encore pas mal de fichiers chiffrés avec l'extension sjjkknr , on va faire une autre recherche! Télécharge SEAF > https://nicolascoolman.eu/download/seaf/ de C_XX Enregistre-le sur le Bureau ( Exécuter en tant qu’administrateur à partir de Windows Vista ). Une fenêtre va s’ouvrir . Colle SJJKKNR-MANUAL;sjjkknr dans la zone de recherche, Sélectionne MD5 dans les options des fichiers ( pour le calcul du checksum des fichiers), Coche les 3 cases en-dessous, Dans Options du registre, coche Chercher également dans le registre, Clique sur Lancer la recherche, En fin de recherche, une fenêtre apparaît. – Clique sur Non, – Une fenêtre s’affiche avec le rapport de recherche ( SeafLog.txt ).
  12. Bonsoir C'est a dire ? , dans les dossiers ou répertoires ? Ouvre FRST , dans la zone rechercher colle : SJJKKNR-MANUAL > Clic : chercher fichiers . il reste des fichiers affublés de l'extension "sjjkknr" Ouvre FRST , > copie entièrement le texte hébergé a l'adresse suivante, https://textup.fr/326930YM clic une fois sur corriger , met les résultats ( recherche et correction) dans ta prochaine réponse .
  13. Bonsoir He oui malheureusement quand le ransomware , chiffre des fichiers : certains sont parfois totalement irrécupérables . Oui il faut supprimer tous les fichiers chiffrés ou non utilisables , si ce n'est pas possible démarre windows en mode sans échec pour faire les suppressions . après cela refait moi un scan avec FRST .
  14. Bonjour il y a des similitudes Zhpcleaner chasse essentiellement les détournements de navigateur , et les proxy indésirables ( mais pas que ) https://www.nicolascoolman.com/fr/download/zhpcleaner/ Adwcleaner est plus orientés Adwares ( logiceils publicitaires barres d'outils PUP ) https://www.nicolascoolman.com/fr/download/adwcleaner/ ils sont complémentaires l'un de l'autre , pour certains nettoyages .
  15. Bonsoir Désolé de l'absence , tu peu essayer de récupérer tes fichiers avec "Shadow Explorer " , s'il n'ont pas été également chiffrés dans les points de restauration ! Téléchargement de l'outil > https://www.shadowexplorer.com/downloads.html Comment faire pour la récupération > https://sospc.name/shadow-explorer-recuperer-une-ancienne-version-dun-fichier-par-charly/
  16. Hello Ha , c'est embêtant , est ce que tu peu fermer la fenêtre ? Ouvre Cleaner , clic outils > démarrage , désactive toutes les entrées sauf l'antivirus . Clic sur l'onglet nettoyeur > coche toutes les cases pour : internet explorer - Edge et Firefox > lance le nettoyage > une fois fini redémarre la machine . Quel résultat ? Pour les fichiers ce n'est pas évident de pouvoir les déchiffrer , mais tu peu tenter ce qui suis . Veuillez noter que cet outil nécessite une connexion Internet active. Sans cette condition préalable, le processus de déchiffrement ne continuera pas. Télécharger Bit defender utility pour GrandCrab Télécharger BitDefender GandCrab Déchiffreur Accèpter la première fenêtre ! Cocher comme ci dessous . clic > Start tool > laisser travailler cela peu prendre beaucoup de temps ! A la fin le logiciel indique s'il a trouvé des fichiers a déchiffrer . Edit: désolé je serais absent jusqu'a dimanche soir , bon week end .
  17. Bonjour la demande de rançon est elle toujours présente ? Télécharger Malwarebytes Anti-Malware lien de téléchargement Mbam ou MbamAntiMlawares lancer l'installation : en tant qu'administrateur . lance le programme en tant qu'administrateur > désactive l'essai Prémium. clic sur paramètres > ouvre l'onglet :information sur le compte >> en bas : clic sur désactiver l'essai prémium dans Paramètres > onglet Protection Cocher les Options d'analyse comme en image. Clique sur Analyse. Sélectionne "Analyse des menaces" Clique sur "Lancer l'analyse" Une fois le scan terminé, si des menaces ont été trouvées, clique sur "Supprimer la sélection", tout sera mis en Quarantaine. ouvre les comptes-rendu [*]Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte. [*]Renomme le rapport en malwares.txt [*]Enregistre le rapport sur le bureau. [*]Héberge ce rapport sur cjoint > http://cjoint.com Copie/Colle le lien généré dans ta réponse.
  18. Bonsoir c'est déjà un moindre mal , je regarderais s'il existe une moyen de les décrypter . Des logiciels seront a mettre a jour Mozilla firefox - Ccleaner et RevoUninstaller . on va faire un petit peu de ménage copie entièrement le script hébergé a cette adresse > https://textup.fr/325278u3 lance FRST et clic une seule fois sur corriger > laisse travailler héberge le rapport et met le lien dans ta réponse .
  19. Bonjour Tu a cliqué sur un lien ? ce genre de malware se lance a généralement a partir d'un web site piégé , ou d'un lien ou pièce jointe ouverts dans un mail . Tu peu encore ouvrir tes fichiers ? ? documents etc etc , si non quel est l'extension mise au fichiers . tu va faire ceci télécharge Farbar Recovery scaner Farbar recovery choisi la version en fonction du système ( 32 ou 64 bit ) si vous ne savez pas quel est votre système Installe FRST sur le Bureau et pas ailleurs [*]Fermer toutes les applications, y compris le navigateur lancer le FRST par clic-droit -> Exécuter en tant qu'administrateur[/b][/color] Sur le menu principal, laisser les options par défaut , clique sur le bouton Analyser A la fin du scan, un rapport FRST.txt s'ouvre. Au premier lancement, un fichier nommé Addition.txt sera créé Il y aura 2 rapports à poster : Addition.txt et FRST.txt Comment poster les rapports , Aller sur le site Cijoint cjoint Appuyez sur Parcourir et chercher le rapport sur le bureau. Cliquer sur Ouvrir>> Cliquer sur Créer le lien CJoint, >> dans la page suivante --> une adresse http//.. sera crée Copier /coller cette adresse dans votre prochain message. télécharge ZHPDIAG sur le bureau et lance le scan ici >> N Coolman/FR-ZHPDIAG ou la >> N Coolman/site US si l'antivirus râle il faut le désactiver lance le logiciel :par clic droit exécuter en tant qu'administrateur[/color] clic sur Scanner , laisse travailler a la fin du scan le rapport zhpdiag.txt apparait sur le bureau Comment poster les rapportshéberger le rapport Aller sur le site : Cjoint ou utiliser 1 fichier.com > https://1fichier.com/?lg=fr Appuie sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera crée Copier /coller cette adresse dans ton prochain message.
  20. Hello Oui bien sur c'est valable pour tous , après comme je t'ai marqué c'est réversible , et si on tiens absolument qu'un programme se lance on le laisse . Ce qui conforte mon idée , que c'est le clavier intégré qui déconne si tu a encore des questions n'hésite pas , et quand tu le penseras comme tel : n'oublie pas de marquer le sujet [Resolu]
  21. Hello Oui il faut voir avec un clavier externe , si toutes les frappes fonctionnent . mais il serai peu être bon de désinstaller le clavier intégré juste avant de faire l'essai , pour éviter des perturbations si le clavier intégré est foireux Non dans les programmes qui se lancent au démarrage aucun n'est nécessaire au démarrage de windows , windows démarre avant de commencer a lancer ces programmes . mais si tu veux me mettre la liste , je te donnerais un avis !
  22. Hello Pour moi c'est bon , le PC a t''il retrouvé une meilleur performance ? normalement après les nettoyages et suppression d'antivirus que tu avais fait , avant de poster , ça a du améliorer . Une chose que tu peu vérifier : les programmes qui se lancent automatiquement au démarrage . Dans Exécuter , taper : msconfig > clic OK > allez a l'onglet démarrage > tu peu tout décocher ' sauf évidemment l'antivirus . cela est totalement réversible , il suffit de refaire la manip et cocher de nouveau ceux que l'on désire .
  23. hello coucou Apollo Belle erreur ,cela ne peu qu'entrainer des dysfonctionnements , tu a bien fait de lui faire du ménage de ce côté . Oui c'est 7 Zipp qui pourras ouvrir les dossiers , il n'y a pas de pertes de documents . Met VLC et mozilla firefox a jour , même si elle s'en sers peu . pour ce qui est de la petite optimisation copie complètement le script de la boite code ci dessous Start:: Closeprocesses: cmd: ipconfig /flushdns cmd: netsh advfirewall reset SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = AlternateDataStreams: C:\Program Files\Image (148).jpg:3or4kl4x13tuuug3Byamue2s4b [87] AlternateDataStreams: C:\Program Files\Image (148).jpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Admin\Desktop\negatif terrain page 1.jpeg:3or4kl4x13tuuug3Byamue2s4b [87] AlternateDataStreams: C:\Users\Admin\Desktop\negatif terrain page 1.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Admin\Desktop\negatif terrain page 2.jpeg:3or4kl4x13tuuug3Byamue2s4b [87] AlternateDataStreams: C:\Users\Admin\Desktop\negatif terrain page 2.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Admin\Desktop\Suite lettre Banque.jpg:3or4kl4x13tuuug3Byamue2s4b [87] AlternateDataStreams: C:\Users\Admin\Desktop\Suite lettre Banque.jpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Admin\Documents\LILIA.jpeg:3or4kl4x13tuuug3Byamue2s4b [87] AlternateDataStreams: C:\Users\Admin\Documents\LILIA.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] Emptytemp: End:: Lancer FRST en tant qu'administrateur cliquer une seule fois sur le bouton Corriger et attendre Si, pour une raison quelconque, l'outil a besoin d'un redémarrage laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copiez/collez ce rapport dans votre réponse. Après pour ce qui est du problème de touche qui ne fonctionnent , pas je pense que malheureusement c'est un problème matériel .
  24. Bonjour Bonjour Rien d'infectieux dans les rapports , tout au plus un peu d'optimisation. c'est quoi comme PC ? un portable ou une tours ? si c'est un portable elle l'utilise avec une souris additionnelle ? il y a beaucoup de programmes Apple , je suppose que ton amie a un iphone ? ou autre produit apple ? d'autres programmes comme Pdf creator Pdf Architect PCCOMPTA Windows PCPaie Windows est ce qu'elle s'en sers? désinstalle Winrar que tu pourras remplacer avantageusement par 7 Zipp > https://www.7-zip.org/ désinstalle le ou les programmes vlc , tu le réinstallera ensuite a partir de cette page de téléchargement > https://www.videolan.org/index.fr.html Mozilla Firefox n'est pas a jour !
  25. Hello Pas de suite ?
×
×
  • Créer...