Aller au contenu

aleccc

Membres
  • Compteur de contenus

    44
  • Inscription

  • Dernière visite

Visiteurs récents du profil

2 413 visualisations du profil

aleccc's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. hello voici le rapport https://up.security-x.fr/file.php?h=Rffd9868a1ad5ac4c82ba5faa14d29099 Le PC se comporte bien mieux, il est plus rapide et ne souffle plus comme un boeuf \o/ Un très grand merci à toi, tu as été d'une aide précieuse Bonne journée
  2. Voici les deux rapports suites aux manipulations https://up.security-x.fr/file.php?h=R58dfd9aa71a449d0959417e95b1f5c4d https://up.security-x.fr/file.php?h=R3bea92cc1a69b7ce96f9f94d59b52c67 A noter que le pc est déjà nettement plus réactif
  3. Bonjour Desolé pour la réponse un peu tardive, la journée a été très chargée Je suis bloqué a la première partie, je suis dans l'incapacité a désinstaller Yahoo, j'ai un message d'erreur que tu trouveras en Piece jointe Dois je malgré tout sauter cette étape, et faire la suite de tes recommandations ? merci
  4. Merci pour ta réponse rapide Voici les liens : https://up.security-x.fr/file.php?h=R0397d07f943c46c1f86c56bf54a2dfa3 https://up.security-x.fr/file.php?h=Rf931b1396bf6695ca92b6de7e94e30a2 Encore merci
  5. Bonjour à tous, J'ai récuperé un PC portable relativement ancien ( i3 ), mais, qui a toujours fonctionné très correctement. Depuis maintenant deux semaines, sans mise a jour particulière, le PC rame pas mal Je n'ai malheureusement pas plus de piste que ça pour l'instant. Ni site suspect, ni mail suspect à priori. Pourriez vous me guider dans la marche à suivre ? merci a vous, et bonne journée
  6. merci pour toutes ces info J'ai fais l'identification, je te montre le résultat dès que j'ai récupéré des fichiers cryptés. Mais en gros ca me dit que c'est décryptable sous certaines conditions, et la condition c'est que ca soit crytpé avant 2019 😕 J'ai essayé de brancher un HDD sur le PC, mais je pense que quand ca construit un RAID1, ca ne fonctionne plus en plug and play ( quand je le branche, il détecte 6-7 nouveau lecteur, avec aucune donnée lisible, je pense que lors du RAID 1, ca créer des espece de partition bootable ou je sais pas, que le NAS utilise pour fonctionner )
  7. Re Tom, Puis je abuser de ta patience pour avoir deux informations s'il te plait ? : Je suis en train de backuper le NAS ( enfin ce qu'il reste ) directement depuis l'interface QNAP ( innaccessible depuis l'explorateur, donc on fait comme on peut ) Je ne suis donc pas en mesure de le scanner. Existe t il une possibilité que le Ransomware soit toujours sur le NAS, et puisse s'introduire sur les autres disques durs ? J'ai également trouvé cette info : Se pourrait il que ce ransomware soit la raison pour laquel je n'accede plus a mon nas ? Merci, et promis, après j'arrête avec mes questions, et je passe le sujet en résolu ^^
  8. au temps pour moi alors les info bancaires sont uniquement sur les sites, donc a priori, rien n'est visible en clair. Par contre, très intéressant ton site, puisqu'il me dit très clairement que ce Ransomware utilise une vulnérabilité propre au NAS QNAP : a priori, le decryptage n'est possible que si les données ont été crytpés avant 2019, c'est donc mort pour moi 😕
  9. Salut Tom De toute façon il ne m'a pas laissé le choix, tu est obligé d'avoir les disques branchés pour qu'ils soient scannés, sinon il n'y a rien a cocher. Pour le Speedy, il l'a supprimé, mais c'est pas réellement un virus ( il s'agit d'une appli codée par un amateur pour apprendre a faire de l'aéromodélisme, et donc je pense surtout qu'il l'a detecté, parce que le .exe ne doit pas respecter beaucoup de normes je suppose ) Pour la quarantaine, je viens de la vider, merci Je suis tout a fait d'accord que la sécurité est avant tout une histoire de bonnes habitudes, mais on ne va pas se mentir, c'est quand même mieux d'être accompagné d'un bon logiciel de protection qui pourrait pallier a certains oublis ( que ce soit une mise a jour, ou a un téléchargement parfois douteux ) J'active de suite la protection anti ransomware de windows Pour les mots de passes, autant pour moi, je ne comprenais pas la démarche ( dans mon esprit, si y avait un keylogger, ca lui redonnait automatiquement les info ) Pour le mail, je reste vigilant, mais je l'étais déjà pas mal, je télécharge rarement ( très rarement des factures de sites marchand ou je sais que je viens d'acheter un truc ) Je pense davantage a une infection p2p, ou la j'avoue ne pas toujours être très clean. Le RAID1 du NAS est toujours en reconstruction ( et j'ai des soucis d'accés ) mais je te tiendrais informé dés que je peux tester. La bonne nouvelle, c'est qu'il semblerait qu'il n'ait pas eu le temps de tout encrypter. Dernière chose : j'ai souscrit a un abonnement OneDrive pour sécuriser les données importantes Pour le rapport KpRm : https://up.security-x.fr/file.php?h=R63fc50a23b351f855fff1b6c8878586b Une toute dernière chose au sujet des cartes bleues : techniquement, changer les mots de passe ne suffit pas ? parce que si j'ai bonne mémoire, aucun site ne garde les info de CB en clair, et encore moins le cryptogramme a l'arrière. Amazon par exemple enregistre les infos de CB ( mais pas visible en clair ) ce qui te permet d'acheter sans validation au préalable. Mais dès l'or que l'accés au compte n'est plus possible, ca ne devrait plus être exploitable, je me trompe ? Encore un immense merci pour ton aide, et ta patience
  10. Ok, alors, j'ai fais les scan sur les lecteurs D, E, et F. Voici le rapport : https://up.security-x.fr/file.php?h=R77494a268de37cf3720475533ada94be J'avais aussi quelque doute sur le scan Malwarebyte ( 21 minutes pour 900 000 fichiers, alors que quand j'analyse ne serait ce qu'un disque dur, je suis a 18mn et 680 000 fichiers sur l'analyse d'un seul disque dur en faisant un click droit > analyse avec Malwarebyte ) Et a priori, rien a signer, aucune détection. Quelques petites questions par rapport à tout ça ; 1/ Que faire des fichiers en quarantaine ? 1bis/ comme je te le disais ( et je me trompe peut être, mais je n'ai pas vu la réponse ), sur les logiciels tels que Flock ou Discord, je ne trouve pas grand chose à purger. C'est un soucis ? 2/ Maintenant que c'est propre, je peux me reconnecter sur tous mes comptes avec le mot de passe "actuel" pour changer le password sur chaque site ? 3/ C'est intéressant de payer pour la version premium de Malwarebytes ? C'est à peine 3 euros/mois, et si ca peut m'éviter un autre ransomware dans le temps... 4/ P***n je deviens parano maintenant, Malwarebyte ne peut rien rater ? Par exemple ,sur les antivirus, je sais qu'ils ont des databases parfois différentes, ce qui leur permet de scanner avec plus ou moins d'efficacité d'un antivirus à l'autre. Puis je être sur que MB n'ait rien loupé ? quel soft pourrait confirmer a 200% que la detection est impeccable? Concernant les fichiers cryptés, je test ta solution dès que ce fichu NAS est décidé a refonctionner normalement... Encore merci à toi
  11. alors, voici ce que j'ai fais : Arrêté la synchro et supprimé les éléments synchronisé j'ai réinitialisé le navigateur, mais je sais pas te dire si la consigne "ne te connecte plus a internet" a été respecté, puisque par exemple, j'ai au moins la page Zebulon ouverte pour suivre les instructions. Je n'ai pas rafraichi la page ni rien, mais je ne sais pas si ca respecte la consigne du coup. Cependant j'ai poursuivi, et fait le Adwcleaner : https://up.security-x.fr/file.php?h=R2b024f025083ac2d8125f928c10aeea6 https://up.security-x.fr/file.php?h=R88dd4ae4307e685179dc4949c589afdc Est ce que je dois scanner tous mes autres disques durs ? si oui, comment ? Une nouvelle fois, merci a toi
  12. Alors, voici ce que j'ai fais : Rapport FRST Fixlog : https://up.security-x.fr/file.php?h=Rd81772b203042ed8f24dabffa13391cb A noter qu'au redémarrage, il m'a redemandé les autorisations pour Epics, MegaSync etc.... j'ai accepté ensuite, le rapport MBAM Analyseur : https://up.security-x.fr/file.php?h=Rec18cffddfb64fadcbddec6021b83301 Ce que j'ai fais en plus : Internet : j'ai simplement effacé tous les historiques de connexion de chrome Pour Flock, Discord, MegaSync, Origins : je ne vois pas trop quoi faire, a part me déconnecter, je vois pas quoi faire d'autre, il n'y a pas de systéme de purge a ma connaissance. même s'il en y avait un, je vais quoi qu'il en soit retourner dessus, et entrer des logins, du coup j'avoue ne pas comprendre la démarche. Et pour terminer, j'avoue être assez inquiet de ne trouver aucune trace d'un logiciel de cryptage de données.... c'est courant dans ce genre d'attaque que le virus s'auto détruise lui même ? Encore merci pour ton aide
  13. Merci pour toutes ces info, je m'y mets dès mon retour dans une heure environs. J'ai pas mal d'autres SSD ( sans Os) juste du stockage. ( que j'ai débranché au cas où) Ça vaut le coup de les scanner ? Le virus pourrait être actif sur l'un d'eux ? Quand tu dis purger, tu veux dire effacer les données de navigations de chrome par exemple ? Encore merci, et à tout de suite pour les scan demandés
×
×
  • Créer...