-
Compteur de contenus
19 259 -
Inscription
-
Dernière visite
-
Jours gagnés
853
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] PC infecté ? ZHPDiag a trouvé 48 éléments !
tomtom95 a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Bonjour yves13, Je te souhaite un joyeux Noël. Avec l'outil AdwCleaner Il n'y a rien de particulier, et il n'est pas nécessaire de télécharger Malwarebytes Après la correction avec l'outil FRST, peux-tu Héberger rapport Fixlog.txt qui ce trouve sur ton bureau et me fournir le lien merci. A plus. -
[Résolu] PC infecté ? ZHPDiag a trouvé 48 éléments !
tomtom95 a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Re, Ne t'inquiète pas pour ton message tout va bien il n'y a pas de soucis. Rien d'inquiétant sur tes rapports,on va juste nettoyer quelques fichiers. Correction avec l'outil FRST Ouvre l'outil FRST.exe >> Clique-droit sur > exécuter en tant qu'administrateur Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/604153x6 Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: Puis clique droit sur le texte et sur copier (le correctif est copié automatiquement dans le Presse-Papier du PC >>>> Fermer toutes les applications ouverte, y compris le navigateur Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment le navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Quarantaine Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite Héberge le contenu du rapport C /Adwcleaner/Logs sur le site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. -
[Résolu] PC infecté ? ZHPDiag a trouvé 48 éléments !
tomtom95 a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
Bonsoir yves13, On va faire un diagnostic de l'ordinateur avec l'outil FRST Selon le système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Télécharger l'outil sur ton Bureau <<<<< IMPORTANT pas ailleurs Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool soit pour le systèmes x32 (x86) ou pour le systèmes x64 Le filtre SmartScreen de windows peut afficher une alerte. Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même. Ferme toutes les applications en cours (notamment le navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité. Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité). Clique sur le bouton ANALYSER. L'outil va créer un fichier rapport [log] nommé FRST.txt et Addition.txt situé sur le bureau Héberge les 2 rapports sur le site >>>> Service de rapport en ligne Sur le site clique sur Parcourir une fois sur ton ordinateur cherche les rapports sur le bureau et sélectionne le Sur la page clique sur Ouvrir Ensuite sur le site Hébergement clique sur ENVOI ce qui crée des liens des rapports. Il ne reste plus cas copier/coller les liens des rapports ici dans ta prochaine réponse. -
Bonsoir corser69, Es-tu sûr de l'appellation du nom du dossier ? (MountUPP2) Que contient ce dossier comme fichier ? (si possible de faire une capture des fichiers) Merci.
-
Dysfonctionnements sur le site ou le forum
tomtom95 a répondu à un(e) sujet de pustelnik dans Pour bien utiliser le forum
Et bien tant mieux celui-ci accepte des volumes plus importants. Au niveau d'une image il y a plusieurs critères, la taille, le format, mais surtout les dimensions pixels (largeur, Hauteur) -
Dysfonctionnements sur le site ou le forum
tomtom95 a répondu à un(e) sujet de pustelnik dans Pour bien utiliser le forum
C'est la même chose, le fichier est trop gros le transfère ne peut pas ce faire sur le site d'hébergement Je viens de poster les deux capture sans problème depuis https://www.zupimages.net/?v=NmVSfgx5Y78&t=15s Dans le meilleur des cas il faut réduite image que tu veux envoyer. -
Dysfonctionnements sur le site ou le forum
tomtom95 a répondu à un(e) sujet de pustelnik dans Pour bien utiliser le forum
Bonjour à tous, Il faut prendre en compte l'erreur que mentionne le site d'hébergement. C'est un Max de 5 Ko ton Image est trop volumineuse. -
Dernières versions des principaux logiciels
tomtom95 a répondu à un sujet dans Mises à jour utilitaires
Bonjour à tous, Nouvelle Mise à jour de Waterfox >> G4.0.5.1 Bonne journée. -
Le dossier Téléchargements ne s'ouvre plus
tomtom95 a répondu à un(e) sujet de Fanny2204 dans Analyses et éradication malwares
Bonjour Fanny2204, Pas de nouvelle, as-tu réussi à régler le problème ? A plus. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
J'image que c'est long, ça doit contenir pas mal de donnée à transférer. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, OK c'est une bonne chose. Pour repartir sur de bonnes bases, il ne te reste plus cas réinitialiser le NAS et de réinstaller ta sauvegarde. De vérifier que le NAS soit a jour avec le dernier firmware et utilitaire QNAP TS-212P Puis de la configurer avec les recommandations Qnap Voilà si le problème est réglé et que tu considères que ton problème est résolu, marque le comme tel.comment Marquer un sujet -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Bonjour Croqueurdos, Normalement des ordinateurs d'entreprise qui ne servent que pour une activité de travail devraient être propre. Mais si certains ordinateurs personnels sont reliés au serveur, on ne peut pas écarter les risques. (Un comportement à risque de la personne, des téléchargements douteux, P2P, .. un système non à jour, des programmes installés non à jour etc.) Donc sans avoir fait un diagnostic du contenu des ordinateurs, on ne peut jamais être sûr qu'il n'y a pas d'indésirables dessus. C'est ce que l'on a fait pour ton ordinateur avec l'outil FRST qui a révélé le programme indésirable WiperSoft. Maintenant comme je te l'ai indiqué dans mon autre message. Je te conseille malgré tout de télécharger Malwarebytes Anti-Malware Puis de faire un scanne d'analyse sur chaque ordinateur. C'est un bon début, si des malwares sont présents sur l'un des ordinateurs ils seront mis en quarantaine par l'outil. Ensuite, on peut toujours vérifier l'ordinateur concerné avec un diagnostic FRST pour savoir s'il est propre. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, As-tu pris le temps de lire les liens que j'ai fournis sur les attaques NAS Qnap ? Voici ce qui est recommandé ( à faire pour la prochaine fois) *Utiliser un mot de passe complexe pour les comptes administrateurs. *Activer la fonction "IP Protection" pour vous protéger contre les attaques de type brute force, aussi bien en SSH qu'en accès HTTPS *Ne pas utiliser et modifier le port réseau par défaut 443 et 8080 pour l'accès Web. *Mettre à jour leurs boîtiers NAS avec son dernier firmware. Bien puisque tu es sûr qu'aucun ordinateur n'est en cause,et qu'il sont propore. Je te conseille malgré tout de faire un scanne sur chaque ordinateur avec Malwarebytes Anti-Malware (idem pour le tél perso Malwarebytes for Android Sinon il n'y a pas grand-chose d'autre a faire que réinitialiser "formater" le NAS et de réinstaller ta sauvegarde valide. Pour terminé sur le PC analyser on supprimer les outils Télécharge KpRm sur ton Bureau Faites un clique droit sur le fichier téléchargé et choisir Exécuter en tant qu'administrateur puis clique sur 'YES' lors de l'Avertissement de sécurité Coche les 4 cases. Supprimer les outils. Supprimer les points de restaurations. Créer un point de restauration Supprimer maintenant Puis clique sur Exécuter Héberge le rapport sur le site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, D'accord,normalement avec l'utilitaire Malware Remover tu dois pouvoir sortir un rapport Au niveau (system event log =journal des événements système ) et en haut il faut cliquer sur export logs. L'outil Adwcleaner a fait un peu de ménage concernant indésirable WiperSoft. Je te conseille d'utiliser Malwarebytes Anti-Malware pour scanner l'ensemble de tes disques et supports brancher sur le PC. Voici le tutoriel de Malwarebytes pour faire une Analyse Avancés (Personnalisée) et cocher toutes les cases des périphériques , Il y a combien d'autres ordinateurs ? -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, En complément. Mon collégue longaripa de l'équipe Sécurité (Merci à lui). Me signal les différents articles sur des attaques de NAS Qnap par Rançongiciel en début d'année. Consulte l'article du 17/05/2021 >> QNAP alerte ses clients sur une nouvelle vague d'attaques qui touchent les NAS de la marque Article du 22 /04/ 2021 Une attaque de ransomware sur QNAP crypte le NAS des utilisateurs et demande une rançon pour récupérer des fichiers Article 26/04/2021 Les utilisateurs de NAS Qnap visés par une vague d’attaques par rançongiciels Une solution "sans certitude " serait de scanner le NAS avec la dernière version Malware Remover 5.6.1.2 Lien de téléchargement en bas de pages. Autre information QNAP exhorte les utilisateurs à mettre à jour Malware Remover après l'alerte QSnatch -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Re, Il faut une porte d'entrée pour infecter le NAS, le stockage de données passe généralement par un ordinateur. S'il y a plusieurs ordinateurs, il faut effectivement rechercher celui qui est responsable ou celui qui était en fonction sur le réseau ce matin vers 4:20. Il n'y a rien d'inquiétant sur les rapports que tu viens de poster, juste quelques erreurs du système. Passe malgré tout cet outil. Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment le navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Quarantaine Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite C /Adwcleaner/Logs Héberge le contenu du rapport sur le site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Ensuite Ouvre une invite de commandes Clique droit sur Windows >> puis sur Windows PowerShell (admin) Copie/colle la commande suivante : sfc /scannow >> valide avec la touche Entrée Si aucun problème n'est trouvé tu auras le message Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité. À l'avenir pour une meilleure protection de ton matériel,je te conseille à la place de WiperSoft d'utiliser Malwarebytes Anti-Malware -
Dernières versions des principaux logiciels
tomtom95 a répondu à un sujet dans Mises à jour utilitaires
Bonjour à tous, Nouvelle Mise à jour de Waterfox >> G4.0.5 Nouvelle Mise à jour de Mozilla Thunderbird version 91.4.1(Pour toutes les langues et systèmes (32 bits et 64 Bits), et (Linux) Information sur la version Mozilla Thunderbird 91.4.1 >>>> Release Notes Traduction >> Notes de version Bonne journée.. -
Ransomware sur NAS Qnap
tomtom95 a répondu à un(e) sujet de Croqueurdos dans Analyses et éradication malwares
Bonjour Croqueurdos, Bienvenue sur le forum Zebulon. Tu as été infecté par un Cryptowall qui fait partie des multiples variantes ransmoware crypteur. À l'heure actuelle, il n'y a pratiquement aucun moyen de récupérer ces fichiers, car ils sont chiffré avec une clé unique quasiment impossible à déchiffrée avec des moyens "normaux" La seule chose possible c'est de supprimer l'infection sur le système de l'ordinateur. Une fois correctement nettoyer ,et comme il y a une sauvegarde externe des fichiers ,c'est de restaurer cette sauvegarde. Généralement les causes de ce type d'infection sont: Un comportement à risque,(téléchargement, P2P, surf sur le net..) un système non à jour, des programmes installés non à jour etc. Pour commencer on va faire un diagnostic de l'ordinateur avec l'outil FRST Selon le système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64 Le filtre SmartScreen de windows peut afficher une alerte. Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même. Ferme toutes les applications en cours (notamment le navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité. Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité). Clique sur le bouton ANALYSER. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, >> copie/colle les liens des rapports dans ta prochaine réponse. -
Bonjour à tous, Cyberharcèlement : le numéro vert Net Ecoute devient le 3018 et Non-au-Harcelement le 3020 >> L’Association e-Enfance Pour plus d'information >> Non-au-Harcelement gouv.fr Police-Nationale.interieur.gouv.fr >> Cyberharcèlement : brisons le silence Bonne journée.
-
- 2
-
-
[Résolu] Mon PC est-il infecté (virus) ?
tomtom95 a répondu à un(e) sujet de jpgsgg dans Analyses et éradication malwares
Bonsoir jpgsgg, Il n'y a pas de problème la vie personnelle passe avant tout. Vraiment désoler pour tous tes soucis, et j'espère que tout va s'arranger pour le mieux. Bonne soirée, et passe de bonnes fêtes de fin d'année. -
Bonsoir Tonton, De rien , comme ton confrère (<< en un seul mot) modérateur. On verra bien ce que cela donne dans les prochains jours avec les mises à jour de Windows Update. Bonne soirée.
-
Re, D'accord, les erreurs d'avertissements (propriété ou sécurité) ont donc été réparées avec les scannes SFC. En ce qui concerne le deuxième dossier source caché de Programmes, c'est normal. Pense à recacher les fichiers et dossiers dans les options de l'explorateur de fichiers. Voilà à voir ce que cela donne dans les prochains jours avec les mises à jour de Windows Update. Bonne soirée
-
Bonjour Dylav, OK, c'est bien puisqu' il ne semble pas qu'il y ait des dossiers en doublon. Sur ta capture Program Files (x86) de l'onglet Sécurité dans la liste les 5 premiers c'est bon En dessous d'Administrateurs tu devrais avoir,Utilisateurs,et TrustedInstaller (si c'est bien ça c'est tout bon.) (C:\ProgramData\Microsoft\Windows ne contient pas de dossier StartMenu) Tu dois avoir ce dossier , il faut lire StartMenu en français Menu Démarrer Regarde avec ce chemin c'est lecteur C >> ProgramData >> Microsoft >> Windows >> Menu Démarrer >> Programmes >> Démarrer. Autrement, à défaut de ne pas encore avoir la mise à jour, ton ordinateur doit mieux se comporter avec les réparations. Pour le moment je te fais la même réponse cas Tonton. Windows Update n'est pas en cause puisque tu reçois les mises à jour de la 21H1. La mise à jour n'est pas forcément immédiate, donc attend quelques jours pour voir si elle sera proposée. Si rien n'est proposé, d'ici la semaine prochaine, c'est de télécharger l'utilitaire d’Assistant Mise à jour
-
Re, Ok,le scan sfc semble avoir fait l'ensemble des réparations. Ton ordinateur doit être surement plus réactif. Que donne le scan CHKDSK ? Télécharger Report_CHKDSK sur le Bureau Clique droit exécuter en tant qu'administrateur Le scanne effectuer le rapport RapportCHK ce trouve sur votre bureau Héberge le rapport sur le site d'hébergement de fichiers puis copie/colle le lien fourni dans ta prochaine réponse. Tu as vérifié si tu avais les répertoires en doublon cité au-dessus avec le même nom ? Sinon regarde dans l'onglet sécurité de l'un des dossiers "Program Files (x86)" et note s'il y a dans la liste le doublon du même nom de groupe ou utilisateur.
-
Re, OK, chez toi le scanne SFC était nécessaire il à réparer de nombreux fichiers corrompus. Ce qui peut expliquer parfois la lenteur des mises à jour et de ton ordinateur. Par contre il y a ceci qu'il faudrait éclaircir ? Avertissement : Chevauchement : Le répertoire \??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ est détenu deux fois ou a sa sécurité définie deux fois.. Avertissement: Chevauchement: Répertoire \ ?? \ 😄 \ WINDOWS \ SysWOW64 \ drivers \ en-US \ est la propriété deux fois ou a son ensemble de sécurité deux fois.. Avertissement : Chevauchement : Le répertoire \??\C:\Program Files (x86)\ est détenu deux fois ou a sa sécurité définie deux fois.. Je pense qu'il faut que tu refasses un scan SFC Ensuite Télécharge utilitaire cbslog.bat Enregistre-le sur le Bureau Clique droit sur cbslog.bat / Exécuter en tant qu'administrateur Le rapport sfcdetailsrepair.txt et sfcdetails.txt s'affiche, Ces 2 rapports sont enregistrés sur le Bureau. Pour me les transmettre héberger les fichiers contenant les rapports sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse.
