Message dans excel "file is crypted"

Résolu/Fermé
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 - 21 sept. 2013 à 15:24
 Utilisateur anonyme - 1 oct. 2013 à 13:08
Bonjour,
j'ai un soucis depuis quelques jours lorsque j'ouvre mes fichiers excel le message
"file is crypted ............... " apparait.

Je voudrais savoir si quelqu'un pourrait m'aider?

j'ai fait une analyse avec malwarebytes anti malware mais c'est toujours pareil.

Je pense qu'il s'agit d'un virus mais je n'en suis pas sur.


Un grand merci d'avance
A voir également:

77 réponses

Utilisateur anonyme
28 sept. 2013 à 18:48
est ce qu'il a trouvé des choses ?


0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
28 sept. 2013 à 22:05
Je ne sait pas je ne trouve pas le rapport
0
Utilisateur anonyme
28 sept. 2013 à 22:17
passe un scan en ligne avec Eset et on verra le résultat :D


0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
29 sept. 2013 à 18:59
bonsoir, sur eset en ligne ils veulent installer un module complementaire et ils parlent de bing et msm, donc je n'ose pas trop
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 sept. 2013 à 19:10
c'est toi qui vois, pour moi, le pc est propre :-)


0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
29 sept. 2013 à 20:28
j'ai lancé l'analyse il m'a déja trouvé 6 fichiers je laisse finir et je vous envoi le rapport.
0
ok, :D

mais il va trouver surement de cookies, ou autre, on verra :mdr:



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
30 sept. 2013 à 17:40
bonsoir, voila le rapport généré par eset en ligne:

Ma question que doit-je faire? (supprimer la quarantaine ou restaurer ces fichiers)
merci

C:\Users\All Users\ReviverSoft\Registry Reviver\InstallCache\{2EFCA8FB-B863-4DDE-B7D0-4EB3152999EC}\Registry Reviver.msi une variante de Win32/SlowPCfighter Application
C:\Users\All Users\wqrrsqyvhqihgyw\main.html HTML/Ransom.B cheval de troie
C:\$RECYCLE.BIN\S-1-5-21-3972635711-3352606833-644226134-1000\$RHCPDZJ.exe Win32/SoftonicDownloader.A Application nettoyé par suppression - mis en quarantaine
C:\Program Files\FoxTabVideoConverter\VideoConverter.exe une variante de Win32/InstallCore.A Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\ReviverSoft\Registry Reviver\InstallCache\{2EFCA8FB-B863-4DDE-B7D0-4EB3152999EC}\Registry Reviver.msi une variante de Win32/SlowPCfighter Application supprimé - mis en quarantaine
C:\ProgramData\wqrrsqyvhqihgyw\main.html HTML/Ransom.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\roland\Desktop\musique\telechargements nico musique - Raccourci.zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\Application_Internet_3G_Bouygues_Telecom_pour_ZTE_MF626_et_MF633R_compatible_OS_Lion.pkg (1).zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\Application_Internet_3G_Bouygues_Telecom_pour_ZTE_MF626_et_MF633R_compatible_OS_Lion.pkg.zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.2.0.703_francais_10821.exe une variante de Win32/Bundled.Toolbar.Ask Application supprimé - mis en quarantaine
C:\Users\roland\Downloads\avira_free_antivirus_fr [1].exe une variante de Win32/Bundled.Toolbar.Ask Application supprimé - mis en quarantaine
C:\Users\roland\Downloads\avira_free_antivirus_fr.exe une variante de Win32/Bundled.Toolbar.Ask Application supprimé - mis en quarantaine
C:\Users\roland\Downloads\FFSA_Karting_2013_Dossier_Presse_Valence.pdf.zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\Outlook (1).zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\Outlook.zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Downloads\registrybooster.exe Win32/RegistryBooster Application nettoyé par suppression - mis en quarantaine
C:\Users\roland\Downloads\slow-pcfighter_Web.exe une variante de Win32/SlowPCfighter Application nettoyé par suppression - mis en quarantaine
C:\Users\roland\Downloads\speedupmypc.exe Win32/SpeedUpMyPC Application nettoyé par suppression - mis en quarantaine
C:\Users\roland\Downloads\vlc-2.0.5.exe Win32/InstallCore.BL Application nettoyé par suppression - mis en quarantaine
C:\Users\roland\Nouveau dossier\Nouveau dossier\Photoshop_12_LS1.7z Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Users\roland\Pictures\2011-02-04\2009-03-09\008.zip Win32/Filecoder.BH.Gen cheval de troie supprimé - mis en quarantaine
C:\Windows\Temp\AskSLib.dll une variante de Win32/Bundled.Toolbar.Ask Application nettoyé par suppression - mis en quarantaine
C:\Windows\Temp\TMP0000005DD9C990731BE86D34 JS/Adware.Yontoo.B Application supprimé - mis en quarantaine
0
Utilisateur anonyme
30 sept. 2013 à 18:20
que des fichiers ou anciens fichiers que tu as téléchargés à cet emplacement :


C:\Users\roland\Downloads\

à par ces trucs :

C:\Users\All Users\ReviverSoft\Registry Reviver\InstallCache\{2EFCA8FB-B863-4DDE-B7D0-4EB3152999EC}\Registry Reviver.msi une variante de Win32/SlowPCfighter Application

C:\Users\All Users\wqrrsqyvhqihgyw\main.html HTML/Ransom.B cheval de troie

C:\$RECYCLE.BIN\S-1-5-21-3972635711-3352606833-644226134-1000\$RHCPDZJ.exe Win32/SoftonicDownloader.A Application nettoyé par suppression - mis en quarantaine


:-)


0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
30 sept. 2013 à 18:47
que doit je faire ?
0
Utilisateur anonyme
30 sept. 2013 à 18:54
tout est bon :D

il n'y a plus rien à faire de plus ;-)


0
Utilisateur anonyme
30 sept. 2013 à 18:57
@ electricien
j'ai supprimé mon post
0
Utilisateur anonyme
30 sept. 2013 à 18:59
la seule solution proposées en ce moment et sur tous les forums à "arnaque" est Spyhunter :

on te propose de les restaurer après avoir dégainer ta carte bleue, mais à la sortie, il n'y a rien de concret !
0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
30 sept. 2013 à 19:01
Merci pour votre patiente et votre aide.
Dernière question: Si je dois choisir un antivirus gratuit, lequel me conseilleriez vous?
0
Utilisateur anonyme
30 sept. 2013 à 19:13
j'avais avira, mais sa protection web n'est autre que Ask, donc désinstallé !

j'ai essayé avast 8 : il faisait ramer mon pc !

j'ai essayé MSE : il plantait carrément mon pc !

là et depuis 1 an, j'utilise Comodo avec le parfeu, c'est assez léger et tout en un seul produit !

mais il y a des éléments payants à désinstaller comme geek body, Comodo dragon etc etc !


mais chacun a ses propres retours d'expériences vis à vis d'un antivirus !


donc à toi de voir celui qui te convient le mieux ;-)



0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
30 sept. 2013 à 19:23
lors du message 54,
vous me disiez de virer les fichiers infectés sans les ouvrir, mais comment savoir si ils
sont infectés sans les ouvrir?
0
Utilisateur anonyme
30 sept. 2013 à 20:01
j'ai répondu comme quoi, essaie et on verra bien :D


0
fredouille7406 Messages postés 61 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 14 mai 2015 10
1 oct. 2013 à 12:42
Je n'avais pas compris l'histoire de l'extension

merci et bonne continuation
0
Utilisateur anonyme
1 oct. 2013 à 13:08
bon surf ;-)


0