Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    18 975
  • Inscription

  • Dernière visite

  • Jours gagnés

    792

Tout ce qui a été posté par tomtom95

  1. Re, Ce type d'infection ne crypte généralement que les fichiers pour toucher une rançon (qu'il ne faut jamais payer). Souvent les personnes qui payent (perde l'argent) et non pas la clé de décryptage. Maintenant avec les informations personnelles et sensibles comme ,(carte bleu,paypal,mot de passe etc...) il vaut mieux par prudence changer l'ensemble des mots de passe directement sur les sites de tous tes comptes. Pour la carte bancaire, après vérification sur le compte d'un retrait suspect, il faut effectivement faire opposition. Mais il vaut mieux pour être tranquille, contacter ta banque puis faire le changement de carte, donc de numéro. Pourquoi car les infos peuvent ressortir dans une semaine, un mois... L'infection ne semble plus active sur le PC. On va commencer par désinstaller via >> programmes et fonctionnalités un programmes. Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter Dans la fenêtre tape ou copie/colle appwiz.cpl et clique sur OK Dans programmes et fonctionnalités recherche le programme et désinstalle. uTorrent BitTorrent (Source d'infection multiple et risque de vols et perte de données) Idem pour tous les programmes cracker et les torrents sur l'ordinateur. Je conseille pour éviter d'être réinfecté, de purger toutes les synchros des navigateurs,programmes Cloud,et messagerie qui sauvegarde et garde en mémoire les informations Discord FileZilla Client Flock MEGAsync Origin Parsec Cloud QNAP Qfinder Pro (vérifier d'avoir la dernière version du programme pour la nas (actuel version 7.4.5.0120) Puis de modifier IP de l'adresse de connexion. Je sais que c'est du boulot, mais tu n'as pas vraiment le choix si tu ne veux pas laisse de porte ouverte pour une autre infection Il n'y a aucun point de restauration système Vérifie quel est activer et fait un point de sauvegarde Comment activer la protection du système On va faire une Correction avec l'outil FRST. Ouvre l'outil FRST.exe Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/554453sA Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier du PC>>>> Fermer toutes les applications ouverte, y compris le navigateur Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau. Double-clique sur le fichier mbam-setup.exe pour lancer l'installation Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation. A la fin de l'installation, Clique sur Terminer. Malwarebyte's s'ouvre Lancer l'examen >> Analyse Quand l'examen est terminé, SI des éléments ont été Détectés, Appliquer les actions cliquez sur Quarantaine sélectionnée Pour laisser MBAM nettoyer ce qui a été détecté. Si un redémarrage est demandé, clique sur OUI. Attende l'affichage du message vous invitant à faire redémarrer le PC, puis clique sur Oui. Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvre de nouveau MBAM. Clique sur Analyseur Clique sur Compte-rendu . Sélectionne sur comptre-rendu d'analyse qui vient d'être effectuée. Clique sur Afficher Exporter. Clique sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau. Dans la zone Nom du fichier: saisir un nom pour le journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès". Clique sur OK Héberge le contenu du rapport sur le site Service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse.
  2. Je vais m'absenter, je reviens dans l'après-midi.(16h) A plus.
  3. Possible que le cryptage ne soit que sur la première sauvegarde, si le deuxième disque de sauvegarde est propre, il faut le débrancher, puis formaté le premier. De replacer le HHD propre ce qui va te permettre de transférer les fichiers sains sur le disque formaté.
  4. Bonjour JC83, La mise en veille prolongé est désactiver ? Clique droit sur Démarrer >> puis sur Windows PowerShell (admin) Puis copie/colle la commande suivante>> powercfg -h off valide avec la touche Entrée Vérifie dans Panneau de configuration >> Options d'alimentation >> Modifier les coditions de mise en veille de l'ordinateur. Eteindre l'écran sur et mettre l'ordinateur en veille >> Mettre sur jamais Clique aussi sur le lien bleu modifier les paramètres d'alimentation avancés >> veille >> veille après >> mettre paramètres jamais. Clique sur Appliquer et OK Puis va dans le Gestionnaire de périphériques. Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter Dans la fenêtre tape ou copie/colle devmgmt.msc et clique sur OK Clique en haut sur Affichage et sur Afficher les périphériques cachés. Déroule la liste périphériques système. Recherche et double clique sur Intel Management Engine Interface. Puis l'onglet Gestion de l'alimentation , décoche la case (Autoriser l'ordinateur à éteindre ce périphériques). Redémarre ton ordinateur pour prendre en compte les modifications.
  5. Bonjour aleccc, C'est une infection par Cryptowall (ransmoware crypteur) 1) Puis je dire adieu a toutes mes données ? Il n'y a pratiquement aucun moyen de récupérer ces fichiers avec des moyens "normaux". ils sont chiffré avec une clé unique quasiment impossible à déchiffrée. 2)Que dois je faire, sachant que tout est enregistré sur mon pc. Commencer par changer rapidement l'ensemble des adresses et des mots de passe sur les sites de tous tes comptes. Ensuite on peut vérifier et supprimer les restes de l'infection ( important purge la syncro des sauvegarde des navigateurs) Après je te donnerai un lien explication pour essayer récupérer fichiers chiffrés. On va commencer par faire un diagnostic de l'ordinateur avec l'outil FRST Selon le système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64 Le filtre SmartScreen de windows peut afficher une alerte. Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même. Ferme toutes les applications en cours (notamment le navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité. Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité). Clique sur le bouton ANALYSER. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, >>copie/colle les liens des rapports sur le forum dans ta prochaine réponse.
  6. Ok, tant mieux si tout c'est bien passer avec le firmware du bios. L'erreur 0x1900101-0x20017 du démarrage venais bien du pilote du bios. C'est bien maintenant ton w10 est à jour avec la version 20h2 . Il faudra vérifier régulièrement les Majs Windows Update Actuellement la dernière version Mise à jour Mai 2021 - 21H1 est en train d'être proposé . Bonne continuation.
  7. Bonjour, OK,Il faut faire très attention pour flasher le BIOS sur un ordinateur. Sur ton portable tu dois avoir utilitaire Acer Upgrade Assistant Assistant de Mise à jour Il va vérifier les mises à jour disponibles dont celle du BIOS. Normalement une fois sélectionner l'installation pour le bios est automatisée. Sinon certain ce font directement depuis le bios, avec le Firmware du bios graver sur une clé USB en FAT32.
  8. Re, D'accord avec le site DriversCloud, je suppose que tous sont à jour ? Il y a les pilotes sur le site Acer Aspire A315-21 L'erreur que l'installation a échouée au démarrage est assez basique. Le problème viens peut être de la version du Bios. Vérifie la version du bios sur ton PC,pour cela tape dans Exécuter >> msinfo32 et OK. La dernière version proposer sur le site Acer c'est la version 1.25. Sinon pour faire la mise à jour de W10 il faut débrancher tous les périphériques matériels sur l'ordinateur.(Clé USB,disque,imprimante...) Autrement on peut faire un diagnostic de l'ordinateur avec l'outil FRST pour en savoir un peu plus.
  9. Bonsoir rick of today, L'erreur 0xC1900101-0x20017 correspond généralement à une erreur de pilote. Avec quoi les pilotes ont été mis à jour ? L'ordinateur c'est une tour ou un portable ? Quel marque ?
  10. Bonjour, Format Factory nouvelle version 5.7.5.0 1 Ajout du nombre réglable de fils de tâche. 2 Ajout du support pour les anciens Win7 sans OpenGL. 3 Le mot de passe PDF prend en charge la saisie par lots. 4 Correction d'un bug qui enregistrait la taille et la position de la fenêtre. 5 Correction d'un bug de Video Joiner & Mux qui ne pouvait pas être retourné et tourné.
  11. Bonjour, Possible avec Firefox que ce soit un problème des paramètres de permissions de localisation bloquer. Firefox Navigation avec géolocalisation intégrée Ou la synchronisation avec le compte Firefox Configurer Firefox Sync
  12. OK, passe un bon week-end et bonne continuation.
  13. Bonjour Tonton, Windows Update ou l'outil c'est au choix de la personne. Pour ma part j'ai utilisé l'outil d'assistance de mise à jour sans problème ni perte de programmes et fichiers. D'après les infos ici où sûr d'autres forums ,l'outil semble plus complet. L'installation est un peu différente, elle remet un peu d'ordre dans les fichiers du système,et l'on a la possibilité de rétrograder. Avec Windows Update, elle s'installe plus rapidement, on verre sûrement une différence aux prochaines mises à jour. @+
  14. Bonjour, OK, ce problème ne doit pas être si gênant, vu le temps passé entre tes réponses. Je n'ai pas d'autre chose à te proposer, avec les bips je pense que le problème est matériel. Je t'invite à créer un autre sujet dans le forum Hardware, il y aura d'autres avis et peut-être des solutions. Pour la partie désinfection marque le sujet comme résolu. Bonne continuation.
  15. Bonjour, Parfait c'est une bonne chose. Vérifie que la restauration système est activée (Souvent, après une grosse mise à jour, elle ne l'est plus.) >> Comment activer la protection du système << (2 partie) Je te conseille pour que les prochaines mises à jour se fassent sans problème d'éviter de modifier certains services de Windows. Pense à vérifier les mises à jour des programmes installées sur l'ordinateur sur le site de l'éditeur. Certains sont proposés ici >> Dernières versions des principaux logiciels L'antivirus sous Windows 10 celui de Microsoft Windows Defender Il est classé parmis les meilleurs antivirus par les différents testeurs d'AV. Plus le pare-feu de Windows et le filtre SmartScreen ce sont de très bonne protection pour l'ordinateur. Il y a même un Anti-Ransomware que l'on peut activer. Comment activer la protection Anti-Ransomware de Windows 10 Pour terminer on supprime les outils (si encore présent) Télécharge KpRm sur ton Bureau Coche les 3 cases. Supprimer les outils. Créer un point de restauration Supprimer maintenant Puis clique sur Exécuter Héberge le rapport sur le site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Il ne reste plus cas marquer ton sujet comme résolu >> comment Marquer un sujet
  16. Entre Windows Update et l'outil d'assistance de mise à jour, il y a pour le moment une grosse différence. Je pense que dans les prochaines mises jour, les choses vont s'équilibrer.
  17. D'accord je ne vois pas ce qui bloque la maj, Avec la dernière démarche Power Shell (admin) on a pourtant réinitialisé le dossier de WU Essai avec l''Assistant de mise à jour Clique sur Mettre à jour maintenant pour télécharger l'outil. Exécute en tant qu'admis normalement il doit te proposer la dernière version de W10
  18. Re, Oui on peut essayer l'outil d'assistance de mise à jour. Mais avant pour éviter une déconvenue avec l'outil il vaut mieux faire quelques vérifications. Vérifie que tes pilotes sont à jour avec DriversCloud (pense a faire un point de restauration système avant l'installation des pilotes) Tutoriel Mettre à jour facilement un driver avec "DriversCloud Ensuite tu vas faire 3 réinitialisations d'applications Windows. Clique sur Démarrer >> puis dans la liste des applications Clique droit sur cortona >> plus >> paramètres des applications. Sur la page qui s'ouvre clique sur le bouton réinitialiser Fait la même chose pour: Microsoft Edge Microsoft store Redémarre ton ordinateur pour prendre en compte les modifications. Ensuite corrige les erreurs du disque. Clique droit sur Démarrer >> puis sur Windows PowerShell (admin) Copie/colle la commande suivante: chkdsk C /F/R et appuye sur [Entrée] il te seras proposé de lancer la vérification au prochain démarrage de ton PC, le volume (ton disque) étant en cours d’utilisation. Au message tape sur la lettre (O) oui et redémarre le pc. Après pour Windows update. Clique droit sur Démarrer >> puis sur Windows PowerShell (admin) Puis copie/colle chaque commande et valide avec la touche Entrée net stop bits net stop wuauserv ren %systemroot%\softwaredistribution softwaredistribution.bak ren %systemroot%\system32\catroot2 catroot2.bak net start bits net start wuauserv Redémarre ton ordinateur pour prendre en compte les modifications. Débranche l'ensemble des périphériques externe de l'ordinateur (imprimante,clé USB,disque) Puis fait une nouvelle recherche de mise à jour avec Windows Update.
  19. Bonsoir, Ok, pense a marque ton sujet comme résolu. Bonne continuation.
  20. Bonsoir Tonton,et pustelnik, Oui, via l'outil d'assistance de mise à jour c'est comme nouvelle installation de Windows (sans perte de fichier et programme). Ce qui modifie la date de l'installation et désactiver la protection système. Les infos sur la Mise à jour de la version 21H1 Elles sont au même endroite que la mise à jour cumulative du 11 mai KB5003173 Autrement Historique des mises à jour de Windows 10 Aujourd'hui mise à jour cumulative pour .NET Framework KB4601554 Bonne soirée.
  21. Bonjour pierrotlalune, L'utilitaire de résolution des problèmes a fait de correction ? La recherche avec Windows Update fonctionne ,la maj de KB c'est installer normalement ou en mode autonome ?
  22. Bonjour dyno80, Un problème pour terminer cette désinfection ?
  23. Bonjour Loveless, Un problème pour faire le reste des procédures ?
  24. Bonjour pierrotlalune, Désolé pour le retard de ma réponse. Bien on a nettoyé des fichiers, réparer des restrictions et fichiers du système. Avant de lancer une recherche de mise à jour.(d'ailleur pourquoi ne pas avoir installer la dernière version 20H2 de windows 10 ?) Tape sur les touches de ton clavier Démarrer+ I dans les paramères clique sur Mise à jour de sécurité. clique sur résolution des problèmes >> Utilitaires supplémentaires de résolution des problèmes. Sélectionne Windows Update >> puis Exécuter l'utilitaire de résolution des problèmes. Dis-moi si des corrections ont été faites.
  25. Bonjour pustelnik; Oui elle s'installe rapidement (environ 10/12 Mn) c'est la base de la version 21H1 système d'exploitation 19043.985. Les plus importantes améliorations sont à venir. Pense à vérifier si la protection système est activée après la mise à niveau. Bonne journée.
×
×
  • Créer...