-
Compteur de contenus
18 971 -
Inscription
-
Dernière visite
-
Jours gagnés
789
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
J'image que c'est long, ça doit contenir pas mal de donnée à transférer. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, OK c'est une bonne chose. Pour repartir sur de bonnes bases, il ne te reste plus cas réinitialiser le NAS et de réinstaller ta sauvegarde. De vérifier que le NAS soit a jour avec le dernier firmware et utilitaire QNAP TS-212P Puis de la configurer avec les recommandations Qnap Voilà si le problème est réglé et que tu considères que ton problème est résolu, marque le comme tel.comment Marquer un sujet -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Bonjour Croqueurdos, Normalement des ordinateurs d'entreprise qui ne servent que pour une activité de travail devraient être propre. Mais si certains ordinateurs personnels sont reliés au serveur, on ne peut pas écarter les risques. (Un comportement à risque de la personne, des téléchargements douteux, P2P, .. un système non à jour, des programmes installés non à jour etc.) Donc sans avoir fait un diagnostic du contenu des ordinateurs, on ne peut jamais être sûr qu'il n'y a pas d'indésirables dessus. C'est ce que l'on a fait pour ton ordinateur avec l'outil FRST qui a révélé le programme indésirable WiperSoft. Maintenant comme je te l'ai indiqué dans mon autre message. Je te conseille malgré tout de télécharger Malwarebytes Anti-Malware Puis de faire un scanne d'analyse sur chaque ordinateur. C'est un bon début, si des malwares sont présents sur l'un des ordinateurs ils seront mis en quarantaine par l'outil. Ensuite, on peut toujours vérifier l'ordinateur concerné avec un diagnostic FRST pour savoir s'il est propre. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, As-tu pris le temps de lire les liens que j'ai fournis sur les attaques NAS Qnap ? Voici ce qui est recommandé ( à faire pour la prochaine fois) *Utiliser un mot de passe complexe pour les comptes administrateurs. *Activer la fonction "IP Protection" pour vous protéger contre les attaques de type brute force, aussi bien en SSH qu'en accès HTTPS *Ne pas utiliser et modifier le port réseau par défaut 443 et 8080 pour l'accès Web. *Mettre à jour leurs boîtiers NAS avec son dernier firmware. Bien puisque tu es sûr qu'aucun ordinateur n'est en cause,et qu'il sont propore. Je te conseille malgré tout de faire un scanne sur chaque ordinateur avec Malwarebytes Anti-Malware (idem pour le tél perso Malwarebytes for Android Sinon il n'y a pas grand-chose d'autre a faire que réinitialiser "formater" le NAS et de réinstaller ta sauvegarde valide. Pour terminé sur le PC analyser on supprimer les outils Télécharge KpRm sur ton Bureau Faites un clique droit sur le fichier téléchargé et choisir Exécuter en tant qu'administrateur puis clique sur 'YES' lors de l'Avertissement de sécurité Coche les 4 cases. Supprimer les outils. Supprimer les points de restaurations. Créer un point de restauration Supprimer maintenant Puis clique sur Exécuter Héberge le rapport sur le site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, D'accord,normalement avec l'utilitaire Malware Remover tu dois pouvoir sortir un rapport Au niveau (system event log =journal des événements système ) et en haut il faut cliquer sur export logs. L'outil Adwcleaner a fait un peu de ménage concernant indésirable WiperSoft. Je te conseille d'utiliser Malwarebytes Anti-Malware pour scanner l'ensemble de tes disques et supports brancher sur le PC. Voici le tutoriel de Malwarebytes pour faire une Analyse Avancés (Personnalisée) et cocher toutes les cases des périphériques , Il y a combien d'autres ordinateurs ? -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, En complément. Mon collégue longaripa de l'équipe Sécurité (Merci à lui). Me signal les différents articles sur des attaques de NAS Qnap par Rançongiciel en début d'année. Consulte l'article du 17/05/2021 >> QNAP alerte ses clients sur une nouvelle vague d'attaques qui touchent les NAS de la marque Article du 22 /04/ 2021 Une attaque de ransomware sur QNAP crypte le NAS des utilisateurs et demande une rançon pour récupérer des fichiers Article 26/04/2021 Les utilisateurs de NAS Qnap visés par une vague d’attaques par rançongiciels Une solution "sans certitude " serait de scanner le NAS avec la dernière version Malware Remover 5.6.1.2 Lien de téléchargement en bas de pages. Autre information QNAP exhorte les utilisateurs à mettre à jour Malware Remover après l'alerte QSnatch -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, Il faut une porte d'entrée pour infecter le NAS, le stockage de données passe généralement par un ordinateur. S'il y a plusieurs ordinateurs, il faut effectivement rechercher celui qui est responsable ou celui qui était en fonction sur le réseau ce matin vers 4:20. Il n'y a rien d'inquiétant sur les rapports que tu viens de poster, juste quelques erreurs du système. Passe malgré tout cet outil. Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment le navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Quarantaine Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite C /Adwcleaner/Logs Héberge le contenu du rapport sur le site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Ensuite Ouvre une invite de commandes Clique droit sur Windows >> puis sur Windows PowerShell (admin) Copie/colle la commande suivante : sfc /scannow >> valide avec la touche Entrée Si aucun problème n'est trouvé tu auras le message Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité. À l'avenir pour une meilleure protection de ton matériel,je te conseille à la place de WiperSoft d'utiliser Malwarebytes Anti-Malware -
Dernières versions des principaux logiciels
tomtom95 a répondu à un sujet dans Mises à jour utilitaires
Bonjour à tous, Nouvelle Mise à jour de Waterfox >> G4.0.5 Nouvelle Mise à jour de Mozilla Thunderbird version 91.4.1(Pour toutes les langues et systèmes (32 bits et 64 Bits), et (Linux) Information sur la version Mozilla Thunderbird 91.4.1 >>>> Release Notes Traduction >> Notes de version Bonne journée.. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Bonjour Croqueurdos, Bienvenue sur le forum Zebulon. Tu as été infecté par un Cryptowall qui fait partie des multiples variantes ransmoware crypteur. À l'heure actuelle, il n'y a pratiquement aucun moyen de récupérer ces fichiers, car ils sont chiffré avec une clé unique quasiment impossible à déchiffrée avec des moyens "normaux" La seule chose possible c'est de supprimer l'infection sur le système de l'ordinateur. Une fois correctement nettoyer ,et comme il y a une sauvegarde externe des fichiers ,c'est de restaurer cette sauvegarde. Généralement les causes de ce type d'infection sont: Un comportement à risque,(téléchargement, P2P, surf sur le net..) un système non à jour, des programmes installés non à jour etc. Pour commencer on va faire un diagnostic de l'ordinateur avec l'outil FRST Selon le système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64 Le filtre SmartScreen de windows peut afficher une alerte. Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même. Ferme toutes les applications en cours (notamment le navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité. Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité). Clique sur le bouton ANALYSER. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, >> copie/colle les liens des rapports dans ta prochaine réponse. -
Bonjour à tous, Cyberharcèlement : le numéro vert Net Ecoute devient le 3018 et Non-au-Harcelement le 3020 >> L’Association e-Enfance Pour plus d'information >> Non-au-Harcelement gouv.fr Police-Nationale.interieur.gouv.fr >> Cyberharcèlement : brisons le silence Bonne journée.
-
- 2
-
-
[Résolu] Mon PC est-il infecté (virus) ?
tomtom95 a répondu à un(e) sujet de jpgsgg dans Analyses et éradication malwares
Bonsoir jpgsgg, Il n'y a pas de problème la vie personnelle passe avant tout. Vraiment désoler pour tous tes soucis, et j'espère que tout va s'arranger pour le mieux. Bonne soirée, et passe de bonnes fêtes de fin d'année. -
Bonsoir Tonton, De rien , comme ton confrère (<< en un seul mot) modérateur. On verra bien ce que cela donne dans les prochains jours avec les mises à jour de Windows Update. Bonne soirée.
-
Re, D'accord, les erreurs d'avertissements (propriété ou sécurité) ont donc été réparées avec les scannes SFC. En ce qui concerne le deuxième dossier source caché de Programmes, c'est normal. Pense à recacher les fichiers et dossiers dans les options de l'explorateur de fichiers. Voilà à voir ce que cela donne dans les prochains jours avec les mises à jour de Windows Update. Bonne soirée
-
Bonjour Dylav, OK, c'est bien puisqu' il ne semble pas qu'il y ait des dossiers en doublon. Sur ta capture Program Files (x86) de l'onglet Sécurité dans la liste les 5 premiers c'est bon En dessous d'Administrateurs tu devrais avoir,Utilisateurs,et TrustedInstaller (si c'est bien ça c'est tout bon.) (C:\ProgramData\Microsoft\Windows ne contient pas de dossier StartMenu) Tu dois avoir ce dossier , il faut lire StartMenu en français Menu Démarrer Regarde avec ce chemin c'est lecteur C >> ProgramData >> Microsoft >> Windows >> Menu Démarrer >> Programmes >> Démarrer. Autrement, à défaut de ne pas encore avoir la mise à jour, ton ordinateur doit mieux se comporter avec les réparations. Pour le moment je te fais la même réponse cas Tonton. Windows Update n'est pas en cause puisque tu reçois les mises à jour de la 21H1. La mise à jour n'est pas forcément immédiate, donc attend quelques jours pour voir si elle sera proposée. Si rien n'est proposé, d'ici la semaine prochaine, c'est de télécharger l'utilitaire d’Assistant Mise à jour
-
Re, Ok,le scan sfc semble avoir fait l'ensemble des réparations. Ton ordinateur doit être surement plus réactif. Que donne le scan CHKDSK ? Télécharger Report_CHKDSK sur le Bureau Clique droit exécuter en tant qu'administrateur Le scanne effectuer le rapport RapportCHK ce trouve sur votre bureau Héberge le rapport sur le site d'hébergement de fichiers puis copie/colle le lien fourni dans ta prochaine réponse. Tu as vérifié si tu avais les répertoires en doublon cité au-dessus avec le même nom ? Sinon regarde dans l'onglet sécurité de l'un des dossiers "Program Files (x86)" et note s'il y a dans la liste le doublon du même nom de groupe ou utilisateur.
-
Re, OK, chez toi le scanne SFC était nécessaire il à réparer de nombreux fichiers corrompus. Ce qui peut expliquer parfois la lenteur des mises à jour et de ton ordinateur. Par contre il y a ceci qu'il faudrait éclaircir ? Avertissement : Chevauchement : Le répertoire \??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ est détenu deux fois ou a sa sécurité définie deux fois.. Avertissement: Chevauchement: Répertoire \ ?? \ 😄 \ WINDOWS \ SysWOW64 \ drivers \ en-US \ est la propriété deux fois ou a son ensemble de sécurité deux fois.. Avertissement : Chevauchement : Le répertoire \??\C:\Program Files (x86)\ est détenu deux fois ou a sa sécurité définie deux fois.. Je pense qu'il faut que tu refasses un scan SFC Ensuite Télécharge utilitaire cbslog.bat Enregistre-le sur le Bureau Clique droit sur cbslog.bat / Exécuter en tant qu'administrateur Le rapport sfcdetailsrepair.txt et sfcdetails.txt s'affiche, Ces 2 rapports sont enregistrés sur le Bureau. Pour me les transmettre héberger les fichiers contenant les rapports sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse.
-
Re, D'accord, en tout cas ça ne viens pas de Windows Update. Comme tu reçois les mises à jour de la 21H1 et que la version est bonne 19043.1415. Maintenant après cette vérification la Maj n'est pas forcément immédiate, donc attend quelques jours pour voir si cela c'est décoincer. Je te conseille malgré tout de vérifier les mises à jour des dernières versions des pilotes. Si rien n'est proposé d'ici mercredi prochain c'est de téléchargé l’Assistant Mise à jour.
-
Le dossier Téléchargements ne s'ouvre plus
tomtom95 a répondu à un(e) sujet de Fanny2204 dans Analyses et éradication malwares
Bonjour Fanny2204, Bienvenue sur le forum Zebulon. Généralement ce problème vient du dossier téléchargements qui est plein de fichiers. Si tu ne peut pas ouvrir le dossier téléchargements pour déplacer et vider les fichiers. Ce que tu peux essayer, c'est un démarrage de l'ordinateur en mode sans échec depuis les options de récupération pour vider le dossier. Tape sur les touches de ton clavier Démarrer+ I dans les paramères clique sur Mise à jour de sécurité. clique sur Récupération. Puis à droite dans la récupération, dans la partie Démarrage avancé puis clique sur redémarrer maintenant Aide Démarrer Windows 10 en mode sans échec Il ne reste plus en mode sans échec d'aller dans le dossier téléchargements pour supprimer ou déplacer les fichiers dans le dossier qui leur correspond (Dossier vidéos, Dossier Musique,Documents etc..) -
Bonjour Tonton et Dylav, La mise à jour de la version 21H2 date du début de novembre. Si elle ne vous est pas encore proposée,(vu le temps presque 2 mois) C'est qu'il y a peut-être un petit problème des composants du magasin de Windows ou de restriction sur le système. Il serait judicieux de faire un scanne de vérification des fichiers système. Ouvrir une invite de commandes Clique droit sur Windows >> puis sur Windows PowerShell (admin) Copie/colle la commande suivante : SFC /scannow et valider avec Entrée Lorsque c'est fini: Copie/colle la commande suivante : Dism /Online /Cleanup-Image /RestoreHealth >> valide avec la touche Entrée Lorsque c'est fini: Redémarre ton ordinateur. Possible aussi de faire un CHKDSK pour rectifier les dysfonctionnements et la mise à jour de vos pilotes. Ensuite débrancher les supports externe de l'ordinateur ,puis fait une recherche de mise à jour avec Windows update.
-
Malwarebytes Browser Guard
tomtom95 a répondu à un(e) sujet de tomtom95 dans Mises à jour utilitaires
Bonjour, Mise à jour de l'extension Malwarebytes Browser Guard >> Version 2.3.14 La mise à jour de l'extension installée sur votre navigateur (Firefox ,Chrome,Edge,et Safari ) doit se fait normalement automatiquement. Pour le Navigateur Safari Malwarebytes Browser Guard >> Version 1.0.7 est disponible sur l'App Store pour Mac Bonne journée. -
Bonjour , Windows 11 >> Mise à jour cumulative KB5008215 version 21H2 – 22000.376 Points forts: Sécurité des mises à jour pour votre système d'exploitation Windows Améliorations et correctifs: Cette mise à jour contient diverses améliorations de sécurité des fonctionnalités internes du système d'exploitation. Aucun problème supplémentaire n'a été documenté pour cette version. Information consultez l'article >> KB5008215 Disponible su le Catalogue Microsoft Update KB5008215 Bonne journée.
-
Bonjour à tous, Mise à jour cumulative KB5008212 pour Windows 10 concerne la version 21H2,la version 21H1 ,la version 20H2 Les versions du système d’exploitation 21H2 passe >> 19044.1415, 21H1 passe >> 19043.1415 pour 20h2 passe >> 19042.1415 IMPORTANT Windows 10, version 2004 arrivera en fin de service aujourd'hui le 14 décembre 2021. Pour continuer à recevoir des mises à jour de sécurité et de qualité, Microsoft vous recommande de mettre à jour vers la dernière version de Windows 10. Points forts: Met à jour la sécurité de votre système d'exploitation Windows. Améliorations et correctifs: Cette mise à jour de sécurité inclut des améliorations de qualité. Les principaux changements incluent : Cette mise à jour contient diverses améliorations de sécurité des fonctionnalités internes du système d'exploitation. Aucun problème supplémentaire n'a été documenté pour cette version. Si vous avez installé des mises à jour antérieures, seuls les nouveaux correctifs contenus dans ce package seront téléchargés et installés sur votre appareil. Pour plus d'informations sur les vulnérabilités de sécurité résolues, veuillez vous référer au nouveau site Web du Guide des mises à jour de sécurité et aux mises à jour de sécurité de décembre 2021. Information consultez l'article >> KB5008212 Bonne journée.
-
Malwarebytes Anti-Malware - informations de MAJ
tomtom95 a répondu à un(e) sujet de tomtom95 dans Mises à jour utilitaires
Bonsoir pustelnik, D'accord, chez moi j'ai eu la même chose (capture à l'appui) sur mes deux systèmes. Recherche de mise à jour,lancement du nouveau setup et la page bienvenue dans l'assistant de configuration. -
Dernières versions des principaux logiciels
tomtom95 a répondu à un sujet dans Mises à jour utilitaires
Bonsoir à tous, Nouvelle Mise à jour de PaleMoon version 29.4.3 Nouvelle Mise à jour de CCleaner >> version 5.88.9346 Nouvelle Mise à jour de SyncBackFree version 10.1.24.0 Bonne soirée. -
Malwarebytes Anti-Malware - informations de MAJ
tomtom95 a répondu à un(e) sujet de tomtom95 dans Mises à jour utilitaires
Bonjour, En ce qui concerne installation de la nouvelle mise à jour de Malwarebytes Anti-Malware Version 4.5.0.152. Voici comment procéder avec quelques captures. Au début de l'installation cliquer sur Options avancées. Sur l'autre page deux options, la case raccourcie sur la barre des tâches et le choix de la langue. Après avoir cliquer sur enregistrer l'installation commence. Lorsque c'est fini cliquer sur Terminé. Ensuite Il ne reste plus cas analyser l'ordinateur.
