Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    19 348
  • Inscription

  • Dernière visite

  • Jours gagnés

    869

Tout ce qui a été posté par tomtom95

  1. Re, OK,lorsque tu as récupéré des fichiers cryptés fais-les-moi parvenir en message privé À ce niveau je ne te serai pas d'un grand secours pour le mode RAID Et c'est un peu pareil pour le NAS QNAP si tu as l'accès à l'interface QNAP,je sais que l'on peut vider le cache, ou déverrouiller les volumes de disques manuellement Il n'y a peut être des solutions sur le site QNAP support
  2. D'accord, donc tu penses que ce n'est pas la carte graphique, ni les câbles. Vérifier la chaleur avec un outil ok, Mais cela ne veut pas dire qu'il ne faut pas nettoyer la poussière. de la carte graphique et de ventilos Comme l'ensemble des mises en veille sont désactivé, et si ce n'est qu'aléatoirement c'est peut-être un problème avec ton écran. Si c'est possible test avec un autre écran pendant quelques jours.
  3. Lorsque cela arrive tu fais quoi sur le PC ? tu sollicites la carte graphique ? (Vidéo,Jeux...) L'écran il faut vérifier les câbles, les bouger pour voir si l'écran s'éteint. Ou essayer un autre écran. Vérifier si l'ordinateur chauffe et nettoyer la poussière. Tutoriel en image Nettoyer dépoussiérer son ordinateur Deuxièmes parties PC fixe et PC portables.
  4. Re, Il n'y a pas de problème si je peux t'apporter plus d'informations OK,tant mieux pour les données bancaires, il faut juste changer les identifiants d'accès (mots de passe) Le décryptage c'est le risque que j'évoque au début du sujet (Il n'y a pratiquement aucun moyen de récupérer les fichiers) Malgré tout selon la clé utiliser ,tu peux toujours essayer avec l'outil proposer, As-tu fait l'identification sur le site ID Ransomware d'un fichier cryptés, la variante est peut-être différente ? Lire cette article récent avril 2021 NAS QNAP, victimes du rançongiciel (Existe t il une possibilité que le Ransomware soit toujours sur le NAS, et puisse s'introduire sur les autres disques durs ?) Non le Ransomware a simplement crypté les fichiers,( une fois son méfait effectué,(fichiers perso cryptés) l'infection n'est plus active) Par contre la modification des extensions des fichiers (décryptage) peut rendre plus difficile l'accès aux données sur le disque (Je suis en train de backuper le NAS ( enfin ce qu'il reste ) directement depuis l'interface QNAP) Tu aurais peut-être plus de facilité lire de le disque en le sortant de la nas, puis de le brancher en périphérique sur l'ordinateur.
  5. Salut, Ok,il y a toujour le problème ? (Parfois il suffit d'appuyer sur une touche pour que ça revienne mais le plus souvent il faut que je redémarre.) Normalement pour une sortie de veille, il y a deux pilotes avec la case autoriser... celui de la souris et du clavier. Maintenant tu es sûr que c'est une mise en veille et non un problème avec l'écran, son câble ou la carte graphique ?
  6. Bonjour pustelnik, Après le changement de la nouvelle version 4.4, Premium essai est proposé d'office. il faut effectivement aller dans les paramètres >> onglet Compte et clique sur désactiver la licence. Microsoft Defender sera de nouveau considéré comme activé dans le centre de sécurité.
  7. Re, SpeedyPC ce n'est pas un programme l'aéromodélisme c'est un type optimiseur classer dans la catégorie (LPS) indésirable. Voici l'analyse du programme sur Virutotal Pour la carte et compte bancaire, où Paypal tout dépend quoi et comment son stoker les informations sur ton ordinateur. Si le vol de données concerne les identifiants d'accès il suffit de les changer rapidement auprès des organismes. Si le vol concerne des numéros de compte ,numéros carte et le nom de la personne. Des copies peuvent être faites (fausse carte) et des achats sont possibles.
  8. Bonjour aleccc, Si tes disques externes ont bien été brancher avant les scans avec MBAM ils sont reconnu par l'outil. Ensuite avec la procédure scan personnalisée, il suffit de cocher l'ensemble des cases des lecteurs pour qu'il soit scanner Le rapport de Malwarebyte montre qu'il a supprimer un indésirable sur le lecteur D.(PUP.Optional.SpeedyPC, D:\) La quarantaine de Malwarebyte tu peux la supprimer. Ouvre MBAM dans l'interface clique sur Historique des détections >> sélectionne les cases des fichiers et clique sur supprimer. La question de la version payante de MBAM c'est toi qui vois si tu veux en faire l'achat. la différence entre la version gratuite, et premium c'est quel à une protection en temps réel. Autrement le scan de détection est le même pour les deux, il suffit de le faire régulièrement et manuellement. Des protections a 200% sur ça n'hésite pas. Le diagnostic et correction avec l'outil FRST ,plus les correction avec Malwarebyte, et Adwcleaner l'ordinateur est propre. Pour ton information il ne faut pas confondre ,un virus,un malware,ou Adware. La première protection sur un PC c'est celui qui se trouve derrière le clavier. la sécurité est un tout et ne se résume pas aux choix des programmes de protection que tu installe sur ton ordinateur. C'est avant tout être vigilant et éviter certaines mauvaises habitudes qui conduisent à l'infection à coup sûr, Avoir une bonne habitude de surf (bannir certaines catégories de site WEB). Bannir certaines sources & téléchargements : P2P, cracks, etc. Et important maintenir son système et ses programmes constamment à jour pour éviter les failles. Plus une Sauvegarde régulièrement les données personnelles sur un support externe (HHD ou clé USB). En cas de conflit ou d'infection, tes données ne seront pas perdues. L'antivirus Windows Defender sous W10 est très bien. Il faut faire une analyse du système régulièrement avec l'antivirus,et l'anti-Malware ton ordinateur sera protéger et sain. Info: sous W10 il y a même un Anti-Ransomware que l'on peut activer. Comment activer la protection Anti-Ransomware de Windows 10 Pour tes programmes Flock ou Discord je n'ai pas de procédure à te proposer. À défaut vérifient leurs mises à jour pour l'amélioration et comble les failles de sécurité. (je peux me reconnecter sur tous mes comptes avec le mot de passe "actuel" pour changer le password sur chaque site ?) Dommage que tu n'es pas suivi mes recommandations d'hier de changer tous les mots de passe avant de faire les procédures. Donc oui tu peux te connecter sur tes comptes pour modifier les informations de connexion. Je pense que l'infection ransomware, s'est faite soit par téléchargement P2P, mais plus probable par un mail ou une pièce jointe. Donc Prudence avec les Mails et pièces jointes que l'on recois ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... ) Souvent, les infections se propagent sur l'ordinateur de cette manière. La protection la plus efficace de la messagerie. 1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas. 2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée. 3) Supprimer le message suspect sans y répondre. 4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu. 5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés) Voilà j'espère que tu vas pouvoir décrypter tes fichiers. Pour terminer, il ne te reste plus cas supprimer les outils Télécharge KpRm sur ton Bureau Coche les 4 cases. Supprimer les outils. Supprimer les points de restaurations. Créer un point de restauration Supprimer maintenant Puis clique sur Exécuter Héberge le rapport sur le site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Puis si tu n'as plus de questions, de marquer ton sujet comme résolu >> comment Marquer un sujet
  9. Bonjour, Nouvelle mise à jour Malwarebytes version 4.4.0.117 Bonne journée.
  10. Bonjour, Nouvelle mise à jour Malwarebytes version 4.4.0.117 et pack de composants version 1.0.1308 Nouveautés de la version Redondance réduite pour les blocagess Web lorsqu'ils sont intégrés à Browser Guard Info-bulle Teams Browser Guard Améliorations pour rationaliser l'intégration WSC Fonctionnalité de mise à jour améliorée Détection et correction améliorées Performance améliorée Quelques problèmes maintenant résolus: Corrigé : problème observé après la mise à niveau du programme d'installation où mbamservice n'est pas mis à jour Corrigé : nous laissons les fichiers de vidage sur incident sur le disque après la désinstallation de MBAM Corrigé : impossible de désinstaller MBAM en mode sans échec dans certaines circonstances Corrigé : l'interface utilisateur MBAM est lente à s'ouvrir Corrigé : plusieurs problèmes d'interface utilisateur Rappel: Lors du lancement de l'analyse, la mise à jour se fait normalement, automatiquement, mais vous pouvez aussi la faire manuellement. Dans l'interface de Malwarebytes Cliquer en haut sur la Roue crantée des paramètres . Puis sur sur l'onglet à propos et sur Rechercher les mises à jour. Bonne journée.
  11. Re, Oui c'est bon puisque tu as arrêté et supprimé les éléments synchronisés et réinitialisé le navigateur. Puis Adwcleaner à supprimer les restes des fichiers indésirables. Pour moi le pc est propre,les disques externe fait un scan personnalisé avec Malwarebytes. Branche tes supports externes sur le PC (clé USB, disque dur externe,) sans les ouvrir. Ouvre MBAM sur le Tableau de bord, clique sur Analyseur Sur la page clique sur Analyseur avancés puis sur configurer l'analyse Coche sur la droite toutes les cases des lecteurs (C,D,E,F...) et clique sur Analyse L'outil va faire un scanne de l'ensemble des lecteurs. Un aide avec capture pour une Analyse Avancés (Personnalisée),sur cette page Tutoriel Malwarebytes Anti-Malware Héberge le contenu du rapport sur le site service de rapport en ligne Puis copie/colle le lien fourni dans votre prochaine réponse. Autrement pour essayer des solutions pour récupérer fichiers crypté. Tu peux soumettre des échantillons de fichiers cryptés ID Ransomware pour obtenir de l'aide pour l'identification. Il s'agit d'un service qui permet d'identifier quels ransomwares qui ont pu chiffrer tes fichiers. Explication et plusieurs autres possibilités Ransomware : solutions pour récupérer fichiers chiffrés (cryptés) Si tu utilises l'un outils teste au début seulement sur 2 ou 3 fichiers pour voir si le décryptage fonctionne. A plus.
  12. Dans le Gestionnaire de périphériques tu as bien Afficher les périphériques cachés ? Puis périphériques système >> et rechercher Intel Management Engine Interface.
  13. Ok, on a supprimer quelques fichiers du malware Trovi sur le navigateur Chrome.(fichier LOCK etc..) Oui c'est un peu normal, une fois son méfait effectué,(fichiers perso cryptés) l'infection n'est plus active. Il ne reste que les fichiers cryptés README_FOR_DECRYPT Txt qui attende la clé de décryptage. D'ailleur pour Chrome Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google. Clique sur le menu Google Chrome dans la barre d'outils du navigateur Sélectionne Connecté avec l'adresse e-mail Aide Arrêter/Supprimer les informations synchronisées de votre compte Une fois fait, ne te connecte plus à Internet !(avec chrome) Fais alors ceci pour réinitialiser les paramètres : Réinitialiser les paramètres du navigateur Ensuite Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment le navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Quarantaine Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite C /Adwcleaner/Logs Héberge le contenu du rapport sur le site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Si c'est bon je te donne la fin des procédures et le lien pour essayer des solutions pour récupérer fichiers chiffrés
  14. Pas de retour d'information, le sujet est retiré de mon suivi.
  15. Pas de retour d'information, le sujet est retiré de mon suivi.
  16. Pas de retour d'information, le sujet est retiré de mon suivi.
  17. Oui purger c'est bien d'arrêter les synchronisations et supprimer les données sur l'ensemble des navigateurs,des programmes Cloud,et messagerie. Le faire avant le scan avec Malwarebytes. Pour les disques de stockage oui après on fera une analyse pour d'éventuels malwares,Adwares.
  18. Re, Ce type d'infection ne crypte généralement que les fichiers pour toucher une rançon (qu'il ne faut jamais payer). Souvent les personnes qui payent (perde l'argent) et non pas la clé de décryptage. Maintenant avec les informations personnelles et sensibles comme ,(carte bleu,paypal,mot de passe etc...) il vaut mieux par prudence changer l'ensemble des mots de passe directement sur les sites de tous tes comptes. Pour la carte bancaire, après vérification sur le compte d'un retrait suspect, il faut effectivement faire opposition. Mais il vaut mieux pour être tranquille, contacter ta banque puis faire le changement de carte, donc de numéro. Pourquoi car les infos peuvent ressortir dans une semaine, un mois... L'infection ne semble plus active sur le PC. On va commencer par désinstaller via >> programmes et fonctionnalités un programmes. Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter Dans la fenêtre tape ou copie/colle appwiz.cpl et clique sur OK Dans programmes et fonctionnalités recherche le programme et désinstalle. uTorrent BitTorrent (Source d'infection multiple et risque de vols et perte de données) Idem pour tous les programmes cracker et les torrents sur l'ordinateur. Je conseille pour éviter d'être réinfecté, de purger toutes les synchros des navigateurs,programmes Cloud,et messagerie qui sauvegarde et garde en mémoire les informations Discord FileZilla Client Flock MEGAsync Origin Parsec Cloud QNAP Qfinder Pro (vérifier d'avoir la dernière version du programme pour la nas (actuel version 7.4.5.0120) Puis de modifier IP de l'adresse de connexion. Je sais que c'est du boulot, mais tu n'as pas vraiment le choix si tu ne veux pas laisse de porte ouverte pour une autre infection Il n'y a aucun point de restauration système Vérifie quel est activer et fait un point de sauvegarde Comment activer la protection du système On va faire une Correction avec l'outil FRST. Ouvre l'outil FRST.exe Puis va sur le site >> Copier la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/554453sA Pour ce faire, sélectionne avec ta souris toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier du PC>>>> Fermer toutes les applications ouverte, y compris le navigateur Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction L'outil aura besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau. Double-clique sur le fichier mbam-setup.exe pour lancer l'installation Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation. A la fin de l'installation, Clique sur Terminer. Malwarebyte's s'ouvre Lancer l'examen >> Analyse Quand l'examen est terminé, SI des éléments ont été Détectés, Appliquer les actions cliquez sur Quarantaine sélectionnée Pour laisser MBAM nettoyer ce qui a été détecté. Si un redémarrage est demandé, clique sur OUI. Attende l'affichage du message vous invitant à faire redémarrer le PC, puis clique sur Oui. Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvre de nouveau MBAM. Clique sur Analyseur Clique sur Compte-rendu . Sélectionne sur comptre-rendu d'analyse qui vient d'être effectuée. Clique sur Afficher Exporter. Clique sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clique sur le Bureau. Dans la zone Nom du fichier: saisir un nom pour le journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et t'annoncer que "Votre fichier a été exporté avec succès". Clique sur OK Héberge le contenu du rapport sur le site Service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse.
  19. Je vais m'absenter, je reviens dans l'après-midi.(16h) A plus.
  20. Possible que le cryptage ne soit que sur la première sauvegarde, si le deuxième disque de sauvegarde est propre, il faut le débrancher, puis formaté le premier. De replacer le HHD propre ce qui va te permettre de transférer les fichiers sains sur le disque formaté.
  21. Bonjour JC83, La mise en veille prolongé est désactiver ? Clique droit sur Démarrer >> puis sur Windows PowerShell (admin) Puis copie/colle la commande suivante>> powercfg -h off valide avec la touche Entrée Vérifie dans Panneau de configuration >> Options d'alimentation >> Modifier les coditions de mise en veille de l'ordinateur. Eteindre l'écran sur et mettre l'ordinateur en veille >> Mettre sur jamais Clique aussi sur le lien bleu modifier les paramètres d'alimentation avancés >> veille >> veille après >> mettre paramètres jamais. Clique sur Appliquer et OK Puis va dans le Gestionnaire de périphériques. Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter Dans la fenêtre tape ou copie/colle devmgmt.msc et clique sur OK Clique en haut sur Affichage et sur Afficher les périphériques cachés. Déroule la liste périphériques système. Recherche et double clique sur Intel Management Engine Interface. Puis l'onglet Gestion de l'alimentation , décoche la case (Autoriser l'ordinateur à éteindre ce périphériques). Redémarre ton ordinateur pour prendre en compte les modifications.
  22. Bonjour aleccc, C'est une infection par Cryptowall (ransmoware crypteur) 1) Puis je dire adieu a toutes mes données ? Il n'y a pratiquement aucun moyen de récupérer ces fichiers avec des moyens "normaux". ils sont chiffré avec une clé unique quasiment impossible à déchiffrée. 2)Que dois je faire, sachant que tout est enregistré sur mon pc. Commencer par changer rapidement l'ensemble des adresses et des mots de passe sur les sites de tous tes comptes. Ensuite on peut vérifier et supprimer les restes de l'infection ( important purge la syncro des sauvegarde des navigateurs) Après je te donnerai un lien explication pour essayer récupérer fichiers chiffrés. On va commencer par faire un diagnostic de l'ordinateur avec l'outil FRST Selon le système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs Lien de téléchargement de l'outil >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64 Le filtre SmartScreen de windows peut afficher une alerte. Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même. Ferme toutes les applications en cours (notamment le navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité. Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité). Clique sur le bouton ANALYSER. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, >>copie/colle les liens des rapports sur le forum dans ta prochaine réponse.
  23. Ok, tant mieux si tout c'est bien passer avec le firmware du bios. L'erreur 0x1900101-0x20017 du démarrage venais bien du pilote du bios. C'est bien maintenant ton w10 est à jour avec la version 20h2 . Il faudra vérifier régulièrement les Majs Windows Update Actuellement la dernière version Mise à jour Mai 2021 - 21H1 est en train d'être proposé . Bonne continuation.
  24. Bonjour, OK,Il faut faire très attention pour flasher le BIOS sur un ordinateur. Sur ton portable tu dois avoir utilitaire Acer Upgrade Assistant Assistant de Mise à jour Il va vérifier les mises à jour disponibles dont celle du BIOS. Normalement une fois sélectionner l'installation pour le bios est automatisée. Sinon certain ce font directement depuis le bios, avec le Firmware du bios graver sur une clé USB en FAT32.
  25. Re, D'accord avec le site DriversCloud, je suppose que tous sont à jour ? Il y a les pilotes sur le site Acer Aspire A315-21 L'erreur que l'installation a échouée au démarrage est assez basique. Le problème viens peut être de la version du Bios. Vérifie la version du bios sur ton PC,pour cela tape dans Exécuter >> msinfo32 et OK. La dernière version proposer sur le site Acer c'est la version 1.25. Sinon pour faire la mise à jour de W10 il faut débrancher tous les périphériques matériels sur l'ordinateur.(Clé USB,disque,imprimante...) Autrement on peut faire un diagnostic de l'ordinateur avec l'outil FRST pour en savoir un peu plus.
×
×
  • Créer...