Aidez moi svp , infecté par cryptowall plus de photos video ..

malinois11 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 malinois11 -
Bonjour, je suis infecté du même virus j ai toute les photos de mon bébé dedans si on peut m aider Jai suivis la marche a faire
voici les rapports

https://pjjoint.malekal.com/files.php?id=20150827_z15o8q6v5b15
https://pjjoint.malekal.com/files.php?id=FRST_20150827_n11b11p12b9v5
https://pjjoint.malekal.com/files.php?id=20150828_z5z10i7f13e15

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Je regarde cela.
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Beaucoup d'adwares...

    Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
    Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui su

    c:\Program Files\coolsoft
    C:\Program Files\SweetIM
    HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
    R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
    2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
    2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
    2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
    2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
    2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
    2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
    2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
    2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
    2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
    2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
    2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
    2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
    2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
    2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
    2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
    2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
    2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
    2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
    2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
    2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
    2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
    2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
    2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
    2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
    2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
    2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
    2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
    2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
    2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
    2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
    2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
    2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
    2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
    2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
    2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
    2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
    2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
    2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
    2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
    2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
    2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
    2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
    2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
    2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
    Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
    Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
    Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
    Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    et enfin :

    Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
    Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
    PUIS ensuite vide le cache DNS et internet.
    Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. malinois11 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      tout d abord merci de m aider , je viens de désinstaller skybot ..
      je vais essayé de faire ce que tu ma dis je te tiens au courant.
      0
    2. malinois11 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le fichier texte





      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-08-2015
      Exécuté par ines (2015-08-28 17:48:59) Run:1
      Exécuté depuis C:\Users\ines\Desktop
      Profils chargés: ines & UpdatusUser (Profils disponibles: ines & UpdatusUser)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      c:\Program Files\coolsoft
      C:\Program Files\SweetIM
      HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
      R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
      2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
      2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
      2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
      2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
      2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
      2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
      2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
      2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
      2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
      2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
      2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
      2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
      2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
      2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
      2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
      2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
      2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
      2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
      2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
      2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
      2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
      2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
      2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
      2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
      2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
      2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
      2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
      2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
      2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
      2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
      2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
      2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
      2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
      2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
      2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
      2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
      2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
      2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
      2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
      2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
      2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
      2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
      2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
      2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
      Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
      Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
      Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
      Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION


      "c:\Program Files\coolsoft" => Fichier/Dossier non trouvé(e).
      "C:\Program Files\SweetIM" => Fichier/Dossier non trouvé(e).
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator => valeur non trouvé(e).
      279b42fd => service non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\ictvwhI" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\GDxjU3u" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\wMNdtHN" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\gCdNLav" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\pvDudqg" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\xBTGrcH" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\bZWlkdf" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\dufYfkw" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\NXWrdQG" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\Superclean.job" => Fichier/Dossier non trouvé(e).
      "C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\qVpTmM3" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\MQ9fytG" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\BTYeAxI" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\2lMWkkG" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\AS1smlf" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\cFy8rQD" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\xNcB1Wl" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\ldEyJ9n" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\cjMl5lA" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\Mnw8Ats" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\PwnNS5R" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\winservices" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\betadeeal" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\wp_update" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job" => Fichier/Dossier non trouvé(e).
      "C:\Windows\Tasks\AmiUpdXp.job" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\~degxvyi.exe" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe" => Fichier/Dossier non trouvé(e).
      "C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe" => Fichier/Dossier non trouvé(e).
      "C:\ProgramData\uninstall_Deeal.exe" => Fichier/Dossier non trouvé(e).
      "C:\ProgramData\uninstall_Winservices.exe" => Fichier/Dossier non trouvé(e).
      C:\Windows\Tasks\8GGtntAzblZcpxKR.job => déplacé(es) avec succès
      C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => déplacé(es) avec succès
      C:\Windows\Tasks\Qq67E26N7MNmz.job => déplacé(es) avec succès
      C:\Windows\Tasks\RVX8ZH4bri24azBh.job => déplacé(es) avec succès
      C:\Windows\Tasks\WTPodrZ.job => déplacé(es) avec succès

      Fin de Fixlog 17:48:59

      0
    3. malinois11
       
      j ai suivis les 3 étapes réinitialiser les navigateurs aussi vider cache dns et internet aussi
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Il reste quel problème de pubs et sur quel navigateur WEB ?
    0
    1. malinois11 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      J'ai internet explorer , toujours mes fichiers crypte , beaucoup moins de pub
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour les photos, c'est mort,

    Tu as été infecté par un Ransomware chiffreurs de fichiers.

    Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

    Il n'y a pas vraiment de solution pour récupérer les documents.

    Il faudra vérifier qu'aucun malware ne soit actif puis changer tous tes mots de passe.

    Finis par un nettoyage Malwarebytes, voir Tutorial Malwarebytes Anti-Malware
    0
    1. malinois11
       
      Ah d accord je suis dégoûté moi qui penser que dans mon ordi c était sécurisé .... 5 ans de photos bref...
      Pour ce qui et de mon internet internet explorer gros beug il m ouvre la page de démarrage mais quand je cherche quelque chose il reste sur la même page .
      Ok je vais le faire merci
      0
    2. malinois11
       
      Ah oui et il y a un autre problème maintenant il s étais tout seul alors qu il et allumer et un écran bleu apparaît en me disant que l orsinateur et endommagé d après ce que j ai compris car c est en anglais savez ce que c est ?
      0