Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par mahon00
#227854
Hello tout le monde,
Je suis nouveau sur cette plateforme et je viens solliciter une aide.
En effet, je me suis connecté à internet récemment et fait quelques mise à jour...
Seulement voilà, après, la plupart de mes fichiers, même les vidéos ont changé d'extension si bien je ne peux plus les ouvrir.
A leur nom habituel est désormais ajouté "[mrpeterson@cock.li].GFS"
Aidez-moi à avoir à nouveau accès à mes fichiers svp.
Modifié en dernier par mahon00 le dim. 31 mars 2019 18:06, modifié 1 fois.
#227856
Bonjour,


Pour un premier diagnostic:

Image Téléchargez ZHPDiag et enregistrez le sur votre BUREAU : Cliquez ICI sur ce lien officiel ( Enregistrer sous => Bureau )
  • • Tuto officiel de ZHPDiag => ICI
Sur la page ouverte cliquez sur le bouton "Telecharger ! "

Rendez vous sur votre Bureau pour exécuter le logiciel.

Cliquez sur J’accepte

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

• Cliquez en bas à droite sur le bouton « Options »

• Dans le menu "Options" cliquez sur "Tout cocher"puis sur "Fermer".

• Enfin, exécutez l' analyse , cliquez sur le bouton "Scanner"
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, fermer ZHPDiag
  • Le rapport ZHPDiag.txt se trouve sur le bureau
A defaut, tapez: Touches Windows + R Copier/>Coller dans la fenetre %AppData% /ZHP puis OK. dans la fentre explorateur cliquez sur ZHP

• Vous pouvez l' envoyer , en l’ hébergeant sur CJOINT

La procédure pour Cjoint est la suivante :
Rendez-vous sur ce site : CJoint cochez : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger , il se trouve sur Bureau (en passant par Favoris). Il se nomme ZHPDiag.txt

Cjoint donne un lien à copier et à poster dans votre prochaine réponse

• Tuto => Image

..............................

Vous pouvez être averti d'une réponse en cliquant sur ce bouton, en fin de désinfection vous recliquerez dessus pour ne plus être averti.
Exemple : ICI

• Questions:
  • • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
    • Quel antivirus utilisez vous ?
    • Avez vous modifier le fichier Hosts ?
    • Utilisez vous Yahoo ?
    • Utilisez vous des logiciels crackés ?
Vous étes victime d' un ransomware, une demande de rançon doit vous être proposée, postez ce message.

A vous lire
Avatar du membre
par mahon00
#227857
Merci pour la promptitude, El Magnifico
Apres le scan avec ZHPDiag, voici le rapport https://www.cjoint.com/c/ICvhAd6G5SH
et voici les réponses aux questions posées en-dessous de ton message:
- non, je n'ai pas de sauvegardes image du système
-j'utilise windows Defender comme antivirus
-Pour ce qui est du fichier Hosts, je ne sait ce que c'est, donc si je l'ai modifié, ça n'a pas dû être intentionnel. donc je ne sait pas.
-Oui, j'ai une adresse mail yahoo, donc je m'y connecte souvent
-Oui, j'utilise souvent des logiciels crackés
Merci pour votre aide!
#227858
Re,

A l' avenir penser à réaliser des sauvegardes image sur un support externe.

Votre souci vient des logiciels crackés, à fuir absolument !!

Avez vous eu une demande de rançon ?

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer => https://forum.malekal.com/viewtopic.php?t=46739

Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares => https://forum.malekal.com/viewtopic.php?t=57145

https://noransom.kaspersky.com/fr/


Vous allez commencer par un pré- nettoyage

  • ZHPCleaner(de Nicolas Coolman)
Image


Image Téléchargez (clic sur le bouton bleu ) => Image et enregistrez sous / sur BUREAU. (Enregistrer sous => bureau) Téléchargement de secours : Blog US

Si aucun des liens ne fonctionnent utilisez cette version : ZHPCleaner

Cet outil puissant supprimera des malveillants présents dans la machine

Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

Image

  • Cliquez sur Image
  • Puis sur : Tout cocher / Fermer
Image

  • Pour exécuter une analyse , cliquez sur le bouton "Scanner".
La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre, Supprimez ce rapport succinct par un clic sur la croix

Image

Le rapport se trouvera sur le bureau

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence cliquez sur le bouton "Nettoyer".

Une fenetre "Reparation" s'ouvre avec l' affichage des rubriques et des détections.
Tout est précoché, pour tout supprimer cliquez sur Nettoyer


Image

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.

• Le rapport ZHPCleaner(R).txt est présent sur le bureau, il se trouve aussi dans le dossier utilisateur=>
Touches Windows Image + R , tapez ou Copiez / Collez %AppData% /ZHP puis validez par un clic sur OK

• Postez le rapport avec l’aide de Cjoint


***************************************************************************************************

  • ADWCleaner
Image

Image Téléchargez la derniere version AdwCleaner sur votre Bureau => Image. (Enregistrer sous => bureau)

Attendre quelques secondes l' apparition de la fenetre de téléchargement.

Adwcleaner va rechercher les Adwares

Image

Cliquez sur le programme pour l'exécuter.

Cliquez sur "J'accepte"

Cliquez sur Analyser maintenant pour lancer l'analyse.

Si des détections malveillantes sont mises en évidence

Cliquer sur Nettoyer et réparer .

Image

L'utilitaire va fermer tous vos programmes pendant la suppression

Confirmez le Nettoyage et le redémarrage de l'ordinateur, faire de même , même s' il n' y a aucune menace de détectée.


Image
  • Tuto pour creer un lien avec Cjoint=> Image
Postez le rapport .

Note : Les rapports sont stockés dans sous C/Adwcleaner/Logs/ Adwcleaner [Cxx] .txt ( à la date d' aujourd'hui) et sont nommés selon le format suivant:
  • Analyse: AdwCleaner[Sxxx].txt
  • Nettoyage: AdwCleaner[Cxxx].txt
Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

Redemarrez la machine.

*****************************

Malwarebytes (MBAM)

Image • Téléchargez Malwarebytes ICI

• Procèdez à l'installation de celui çi

Image

• Désactiver l'essai Premium, cliquez sur l'onglet Paramètres, puis sur Mon compte et ensuite cliquez sur Désactiver l'essai Premium

• Une fenêtre s'ouvre cliquez sur Yes

• Une autre fenêtre s'ouvre en bas à droite, cochez Conserver la version actuelle et cliquez sur OK

• Cliquez sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les trois cases Rechercher les rookits , et , Analyser les archives ,et, Utiliser la detection......, soient activées
  • • Cliquez sur l'onglet Analyse
• Sélectionnez Analyse des menaces

• Cliquez sur Lancer l'analyse

• Une fois le scan terminé, si des menaces ont été trouvées, cliquez sur Quarantaine
  • Si un message demande de redémarrer le PC pour terminer la suppression, acceptez
• Le rapport est disponible dans l'onglet Comptes-rendus.

• Cochez la case en face de Compte rendu d'analyse

• Cliquez sur Afficher le compte rendu

• Une autre fenêtre s'ouvre cliquez sur Exporter puis sur Fichier texte
  • • Renommez- le en MBAM.txt
• Enregistrez le rapport sur le bureau, héberge le sur Cjoint ici (diffusion : Privée et durée : 21 jours) et postez le lien fourni


.
#227860
Merci El Magnifico et désolé pour le retard...
en effet, il y a dans mes dossiers un fichier de type .txt qui explique ce qui m'arrive et une demande de rançon pour obtenir un code de décryptage (bien sûr, je ne paierai pas).
Voici les rapports après exécution des applications que vous m'avez conseillé:
-ZHPCleaner: https://www.cjoint.com/c/ICwkh55OGhX
-Adwcleaner (2 fichiers): https://www.cjoint.com/c/ICwkkjeW2QX
-Malwarebytes: https://www.cjoint.com/c/ICwkn4X5JVX
Merci beaucoup!
#227861
Hello

Sauvegardez vos fichiers cryptés sur un support externe au cas ou un logiciel apparaisse pour les décrypter.

Vous avez bien cliqué sur Nettoyer avec ADWcleaner ?

*******************************

Voici la suite
  • ADSFix de g3n-h@ckm@n Tools
Passez cet outil => ICI

ou ICI

Si le programme ne se lance pas ; cliquez droit sur adsfix, puis propriétés, en bas de la fenetre "débloquer le fichier" pour pouvoir l executer....

•Le scan étant un peu long , si c’est un portable pense à brancher le secteur et à désactiver la veille prolongée afin que le PC ne s’éteigne pas pendant le scan
•Télécharge AdsFix sur ton bureau.
•Note : Enregistrer votre travail avant de continuer !
•Lance AdsFix ( clic droit “executer en tant qu’administrateur” pour Vista/7/8/8.1/10 )
•Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
•Laisse-toi guider pour installer le certificat de sécurité puis à l’issue , l’outil va se fermer
•relance-le
•Clique sur Options , puis Autoriser la suppression , puis enfin sur Nettoyer.
•Ne touche pas l’ordinateur le temps du scan !!
•Inscris ton pays

Image

Postez le rapport. ici, avec Cjoint


Également , postez le rapport au concepteur pour l'aider à améliorer l'outil , en suivant ce lien
http://gen-hackman.serveftp.com:8123/Upload/AdsFix/
#227864
Hello, El Magnifico!
merci pour l'aide.
J'ai lancé le scan depuis hier. Et il semble continuer ce matin...il est à 15% ....je suppose que c'est un scan complet...
Je tenais juste à vous informer qu'avant de lancer Adsfix,suite à votre question de savoir si j'ai effectivement nettoyé avec Adwcleaner ..bah,j'ai exécuté une fois encore les applications (ZHPcleaner, Adwcleaner et Malwarebytes) histoire de m'assurer de cela....
Je tiens aussi à ajouter une remarque: il semble en fait qu'il n'y a que mon disque D qui ait été touché (aucun accès à ses fichiers, y compris les programmes qui y sont installés et dont les raccourcis sont sur le bureau ; lesquels raccourcis sont devenus tout blanc d'ailleurs).le C lui semble bien se porter....je me demande comment.
Je poste le rapport dès que terminé.
Bonne journée et encore merci!
#227874
Hello El Magnifico,
Alors, mon PC n'ayant pas d'autonomie, une panne de courant m'a fait reprendre le scan plus d'une fois depuis samedi dernier....pfff :cry:
Et depuis ce lundi jusqu'à minuit d'hier, le scan était à 15% ,à environ 1,23 millions de fichiers scannés, sur le dossier [HOSTS].
Seulement voilà, je me réveille ce matin, le PC est éteint...(mais il y avait de l'électricité à mon réveil) ...
Alors, se pourrait-il cette fois que le scan fut terminé? Ou alors c'était encore une autre panne de courant ?
Alors je pars du principe que si le scan était terminé, je devrais avoir un rapport, je crois...
Au cas où ce serait le cas, où devrais-je trouver ce rapport ? Sur le bureau, il n'y a rien...
Merci
A vous lire...
[El Magnifico] virus ou pas

Re, Démarrez en mode sans echec, et lance[…]

Plus de nouvelles problème résolu […]

Bonjour tu as ouvert un autre sujet dans la partie[…]

Bonjour pas de nouvelles depuis un mois et demi in[…]