Aller au contenu

celine12200

Membres
  • Compteur de contenus

    184
  • Inscription

  • Dernière visite

Tout ce qui a été posté par celine12200

  1. Bonjour, mon fils a téléchargé un fichier sur un site mais problème d'un coup les extensions pdf, odt se sont modifiées et je ne peut plus rien ouvrir, les icones se sont mises en blanc. Les extensions finissent toutes par "3o8k8182". J'ai essayé avec d'autres applications du Windows store mais rien ni fait. J'ai des des fichiers appelés "3o8k8182-readme" installés sur le pc, j'en mets un dans un lien ci joint, plus le rapport zhpdiag. Malwayrebytes n'a rien détecté. fichier read me https://cjoint.com/c/JDctRiCVJ4S rapport zhpdiag https://cjoint.com/c/JDctSEywLFS Merci d'avance pour votre aide.
  2. Merci pour tout !!! Bonne continuation.
  3. Bonsoir ab-web, rapport KPRM https://cjoint.com/c/IDrr7seU5oS Windows defender m'a alerter sur un trojan : win32/Bearfoos.A!ml file: C:\Users\delte\Desktop\kprm-006.exe Je pense que c'est normal avec le passage de KPRM mais ... Bonne soirée
  4. Bonjour, voilà le rapport https://www.cjoint.com/c/IDqqGTRaPLS J'ai désinstallé les antivirus, il faut aussi que j'enlève des applications remises lors de la réparation. J'utilisais Revo, y a t il un autre logiciel ou celui ci est le mieux ? a bientôt
  5. Bonsoir, voici le rapport zhpdiag https://cjoint.com/c/IDpr5VmfD4S J'espère que c'est bon. Bonne soirée
  6. Bonjour ab-web, alors j'ai copier le texte du précédent post et lancer FRST. Rapport Fix log : https://cjoint.com/c/IDooensBGPS Dans mon lecteur D, le fichier SJJKKNR manuel n'y est plus mais j'ai quand même passé SEAF. Dans le rapport, les manuels apparaissent dorénavant dans le lecteur C, dans quarantaine, le voici : https://cjoint.com/c/IDookacdI4S On a l'air sur la bonne voie de ce côté là, mais c'est pas finit … parce que j'ai eu la mauvaise surprise que McAfee m'alerte par rapport à 2 chevaux de Troie qui s'appelle Artémis. C'est quand même un comble car je reconfigure mon ordi hier, donc McAfee que j'avais désinstallé à l'achat de mon pc se réinstalle automatiquement, normal et là il me trouve 2 virus tout à l'heure. C'est vraiment la poisse. A très vite
  7. Re, Ha ça oui il est coriace, il veut pas me quitter😥 j ai acheter le pc avec windows 10, ce n'est pas une migration, Recovery sert bien a remettre le pc en état usine. Je dois m absenter, je ferai les analyses ce soir. Bon weekend.
  8. Bonjour, la réinitialisation s'était bien passé, jusqu'au moment ou ma page de bureau se remet avec la demande rançon. J'ai regardé dans le lecteur C mais tout les fichiers cryptés avait disparu, donc j'ai passé SEAF comme la dernière fois et en fait il y en a encore mais dans l'emplacement D recovery, celui qui sert de restauration système. Cela veut dire que si je veut faire une restauration complète cela ne changera rien puisque les mauvais fichiers y sont. La question est comment les supprimer de cet emplacement, j'ai mis le rapport ci dessous, il y en a beaucoup moins que la dernière fois. https://cjoint.com/c/IDnjvQe03lS A +
  9. Bonjour, j'ai réinstallé Windows et malheureusement cela n a rien changé, tous les fichiers crypté et les manuels sont encore présents comme sur ma copie écran précédente. Par contre cela a gardé tous mes documents personnels enregistré depuis lundi dernier. J avais eu un message de Windows avec une liste de programme personnel a réinstallé par la suite( imprimante, CCleaner ...) sauf que tout est encore présents. Je trouve cela bizarre. Les seules choses a remettre à jour sont par rapport a cortona, la météo, les contact, en fait tout ce qui est du Windows store. A bientôt.
  10. Bonjour, voici le rapport SEAF, c'est impressionnant tout ce qu'il a trouvé ! https://cjoint.com/c/IDmiPimOJNS A+
  11. Re, j'ai passer FRST : recherche https://cjoint.com/c/IDkvoiiiozS correction https://cjoint.com/c/IDkvo6q5DkS J'ai encore les manuel ainsi que fichiers avec l'extension sjjkknr. J'ai mis en pj une copie écran d'un emplacement pour exemple. Si ça peut t'aider, j'ai vu que sur le manuel il y avait comme instruction : Do not modify encrypted files et do not change data below. Begin gandcrab key ( une multitude de lettres et chiffres) end gandcrab key et begin pc data ( pleins de chiffres et lettres) end pc data All your files, documents, photos, databases and other important files are encrypted and have the extension: .SJJKKNR Bonne soirée
  12. Bonsoir, j'ai supprimé les fichiers crypter et passer FRST. Voici les rapport : Addition : https://cjoint.com/c/IDkso5hURjS FRST : https://cjoint.com/c/IDksqWA5QOS j'ai le manuel 'SJJKKNR-MANUAL" qui s'est mis dans tous les fichiers du pc. Bonne soirée.
  13. Bonsoir, j'ai pu récupérer mes fichiers avec "Shadow Explorer", ouf .. Pour ce qui est des photos je les ai aussi mais quand elles sont en petites icones c'est nikel par contre en taille normale j'ai les 3/4 de l'image cachée derrières une bande de couleur. J'ai récupérer aussi des vidéos mais souci, elle ne se lancent pas, comme si elles étaient sur pause. Tout cela n'est pas bien grave car j'ai tout en double sur mon téléphone 'il va falloir que je les stockent sur usb). J'ai toujours les fichiers bloqués sur mon bureau , et le manuel pour la rançon est toujours là. Je pense que maintenant on peut essayer de tout supprimer. A bientôt
  14. Bonjour, C Cleaner OK, malheureusement Bitdefender n'a rien trouvé. J'ai pu changer l'image du bureau mais les fichiers sont toujours bloqués. Bon week end
  15. Bonsoir, rapport ci joint, l'analyse n'a rien trouvé. https://cjoint.com/c/IDftCot8pkS La demande de rançon est toujours affiché sur le bureau, pas d'accès aux fichiers
  16. Et voilà https://cjoint.com/c/IDevFVpI7HS
  17. Bonjour, tout d'abord merci de ta réponse. Pour être plus précise sur cet infection. Hier soir j'étais sur Parcoursup pour faire les validations avec mon fils, le seul autre site où je suis allée c'est celui de l'Onisep, mais à part faire des recherche sur des diplômes nous n'avons pas ouvert de liens, ni pj. Nous avons commencé à 20h et j'ai vu que le manuel pour payer la rançon s'est enregistré à 20h27. A ce moment là il n'y avait que ces deux sites où nous avons navigué sinon pas de mail ou lien ouvert. A savoir si le blocage se fait instantanément lors de l'infection ou plus tard car dans l'après midi j'ai navigué sur la Redoute, Zalando …. mais je ne vois pas plus. Pour les fichiers, en cliquant dessus cela me demande " comment je veux les ouvrir" et "rechercher application sur Microsoft store" avec la case toujours utiliser cette application pour ouvrir les fichiers ".sjjkknr" Tous les fichiers présents sur le pc sont des documents de devoir d'école ainsi que quelques doublons de photos. Il n'y a rien d'important. Voici les liens : FRST https://cjoint.com/c/IDesVcKusGS Addition : https://cjoint.com/c/IDesUtcfJZS zhpdiag https://cjoint.com/c/IDesXu1CGdS A+
  18. Bonjour, j'aurais besoin de votre aide car j'ai eu la mauvaise surprise d'avoir sur ma page de bureau la demande de rançon de GANDCRAB 5.2 pour récupérer mes fichiers, je suis sous Windows 10. J'ai lu un peux tous vos post à ce sujet mais je vous avouerais que je suis un peu perdue. J'ai trouver un manuel qui s'appelle SJJKKNR dans mon emplacement réseau Ce virus est apparu pendant que j'étais sur le site parcousup. Merci d'avance pour votre aide.
  19. Bonjour, alors voilà les dernières nouvelles : -restauration faite, des mises à jours se sont lancées sauf celle que j'énonçais plus haut. J'ai cherché sur internet et je ne suis pas la seule a avoir ce problème. On va faire sans. - les pages ont toujours du mal à charger mais c'est mieux quand même, j'ai remis le code DNS Google que m'avais donné Michel, celui SFR c'est une catastrophe. - J'attends que le technicien vienne par rapport au débit manquant de ma ligne, les pertes de connexion viennent de là. Je ne m'était jamais penché sur le sujet. Je voulais vous remercier tous les deux pour votre aide, même si mon problème n'est pas résolu vous m'avait apporter beaucoup d'info pour que cela aille mieux. Je vous souhaites de passer de très bonnes fêtes !!!! Céline
  20. Désolé Tonton, mais j'ai trouvé.
  21. Tonton je ne peux pas supprimer C:\WINDOWS\SoftwareDistribution\DataStore cela me mets que le fichier est ouvert dans "gestionnaires des connexions d'acces à distance". J'ai trouver ce gestionnaire mais il n'est pas en cours. Que dois je faire. Merci
  22. Bonjour Tonton, je vais lancer ta manip maintenant, j'attendais d'être en vacances pour la faire car beaucoup plus disponible. Toujours des problèmes de chargement de pages mais beaucoup moins J'ai a nouveaux eu sfr hier soir, un technicien dois vérifier ma ligne car en debit je suis à 4 au lieu de 8. Je te tiens au courant dès que j'ai finis. A+
  23. Bonsoir à tous les deux, tout d'abord avant de créer un point de restauration et faire les manip de Tonton, j'ai appelé sfr hier soir par rapport à ce souci mais aussi car j'avais des problèmes avec la réception de la tv. Je lui ai parlé d'un problème DNS et il m'a dis que j'étais en IPV4 en automatique et qu'il ne fallait pas. Il faut dire que je n'ai pas tout compris car je n'entendais pas très bien. Il a fait des manip et pour le moment pas de soucis mais bon je rallume le pc à l'instant. Par contre la mise à jour qui ne s'installe pas et disparaît est KB2267602 (Définition 1.259.534.0). Voilà pour les dernières news. Tonton merci de me dire si je lance ta manip ou pas. Bonne soirée.
  24. encore moi, malheureusement ça le fait toujours.
  25. Bonjour, le pilote de l'adaptateur reseau est bien à jour. J'ai rentré l'adresse IP sur serveur primaire de SFR. Je n'ai jamais entendu parlé des serveurs de nom de mon FAI. Je vous tiens au courant de l'évolution. Bonne journée
×
×
  • Créer...