Aidez moi svp , infecté par cryptowall plus de photos video ..

Fermé
malinois11 Messages postés 4 Date d'inscription vendredi 28 août 2015 Statut Membre Dernière intervention 29 août 2015 - 28 août 2015 à 00:18
 malinois11 - 31 août 2015 à 10:48
Bonjour, je suis infecté du même virus j ai toute les photos de mon bébé dedans si on peut m aider Jai suivis la marche a faire
voici les rapports

https://pjjoint.malekal.com/files.php?id=20150827_z15o8q6v5b15
https://pjjoint.malekal.com/files.php?id=FRST_20150827_n11b11p12b9v5
https://pjjoint.malekal.com/files.php?id=20150828_z5z10i7f13e15

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 août 2015 à 10:06
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 28/08/2015 à 10:18
Beaucoup d'adwares...

Je te conseille de désinstaller Spybot, pas super efficace, selon moi.
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui su

c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :



Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
malinois11 Messages postés 4 Date d'inscription vendredi 28 août 2015 Statut Membre Dernière intervention 29 août 2015
28 août 2015 à 17:45
tout d abord merci de m aider , je viens de désinstaller skybot ..
je vais essayé de faire ce que tu ma dis je te tiens au courant.
0
malinois11 Messages postés 4 Date d'inscription vendredi 28 août 2015 Statut Membre Dernière intervention 29 août 2015
28 août 2015 à 17:50
voici le fichier texte





Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-08-2015
Exécuté par ines (2015-08-28 17:48:59) Run:1
Exécuté depuis C:\Users\ines\Desktop
Profils chargés: ines & UpdatusUser (Profils disponibles: ines & UpdatusUser)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

c:\Program Files\coolsoft
C:\Program Files\SweetIM
HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
R2 279b42fd; c:\Program Files\coolsoft\coolsoft.dll [1704448 2015-03-14] () [Fichier non signé]
2015-08-27 21:35 - 2015-08-27 21:35 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ictvwhI
2015-08-27 21:09 - 2015-08-27 21:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\GDxjU3u
2015-08-27 20:56 - 2015-08-27 20:56 - 00000000 ____D C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}
2015-08-27 19:34 - 2015-08-27 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wMNdtHN
2015-08-26 19:34 - 2015-08-26 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\gCdNLav
2015-08-25 19:34 - 2015-08-25 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\pvDudqg
2015-08-24 19:34 - 2015-08-24 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xBTGrcH
2015-08-23 23:04 - 2015-08-23 23:04 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\bZWlkdf
2015-08-23 08:49 - 2015-08-23 08:50 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\dufYfkw
2015-08-22 23:15 - 2015-08-22 23:15 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\NXWrdQG
2015-08-22 11:45 - 2015-08-27 17:45 - 00000342 _____ C:\Windows\Tasks\Superclean.job
2015-08-22 11:45 - 2015-08-22 11:45 - 00000000 ____D C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}
2015-08-22 11:12 - 2015-08-22 11:13 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\qVpTmM3
2015-08-22 11:08 - 2015-08-22 11:08 - 00000000 ____D C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}
2015-08-22 00:50 - 2015-08-22 00:51 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\MQ9fytG
2015-08-22 00:42 - 2015-08-22 00:42 - 00000000 ____D C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}
2015-08-21 23:55 - 2015-08-21 23:59 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\BTYeAxI
2015-08-03 19:34 - 2015-08-03 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\2lMWkkG
2015-08-02 23:10 - 2015-08-02 23:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\AS1smlf
2015-08-01 23:09 - 2015-08-01 23:09 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cFy8rQD
2015-07-31 22:05 - 2015-07-31 22:05 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\xNcB1Wl
2015-07-31 09:10 - 2015-07-31 09:10 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\ldEyJ9n
2015-07-29 19:34 - 2015-07-29 19:34 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\cjMl5lA
2015-07-28 23:58 - 2015-07-28 23:58 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\Mnw8Ats
2015-07-28 19:55 - 2015-07-28 19:55 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\PwnNS5R
2015-08-27 21:40 - 2014-09-30 21:08 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\winservices
2015-08-27 21:40 - 2014-07-10 03:33 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\betadeeal
2015-08-27 21:32 - 2013-11-11 20:45 - 00000000 ____D C:\Users\Sandra\AppData\Roaming\wp_update
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00002418 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job
2015-08-27 21:30 - 2014-09-16 20:12 - 00001436 _____ C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00003442 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002740 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job
2015-08-27 21:30 - 2014-09-16 20:11 - 00002082 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00004132 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00003106 _____ C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job
2015-08-27 21:30 - 2014-09-16 20:10 - 00000602 _____ C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job
2015-08-27 21:30 - 2014-02-27 17:31 - 00000372 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-11-11 20:43 - 2013-11-11 20:43 - 0493272 _____ () C:\Users\Sandra\AppData\Roaming\~degxvyi.exe
2014-03-20 11:00 - 2013-12-06 11:04 - 0492208 _____ () C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe
2014-09-30 21:08 - 2014-09-30 21:08 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe
2014-07-10 03:33 - 2014-07-10 03:33 - 0667648 _____ () C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe
2014-06-12 18:09 - 2014-06-13 16:20 - 0431104 _____ () C:\ProgramData\uninstall_Deeal.exe
2014-09-30 16:57 - 2014-09-30 16:57 - 0431104 _____ () C:\ProgramData\uninstall_Winservices.exe
Task: C:\Windows\Tasks\8GGtntAzblZcpxKR.job => C:\Users\ines\AppData\Roaming\8GGtntAzblZcpxKR.exe <==== ATTENTION
Task: C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => C:\Users\ines\AppData\Roaming\n54Pi8vdBgJWEK3i5OTfHI.exe <==== ATTENTION
Task: C:\Windows\Tasks\Qq67E26N7MNmz.job => C:\Users\ines\AppData\Roaming\Qq67E26N7MNmz.exe <==== ATTENTION
Task: C:\Windows\Tasks\RVX8ZH4bri24azBh.job => C:\Users\ines\AppData\Roaming\RVX8ZH4bri24azBh.exe <==== ATTENTION
Task: C:\Windows\Tasks\WTPodrZ.job => C:\Users\ines\AppData\Roaming\WTPodrZ.exe <==== ATTENTION


"c:\Program Files\coolsoft" => Fichier/Dossier non trouvé(e).
"C:\Program Files\SweetIM" => Fichier/Dossier non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetpacks Communicator => valeur non trouvé(e).
279b42fd => service non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ictvwhI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\GDxjU3u" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{182378C9-772C-416D-B68E-DB944E5766AA}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wMNdtHN" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\gCdNLav" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\pvDudqg" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xBTGrcH" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\bZWlkdf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\dufYfkw" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\NXWrdQG" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\Superclean.job" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\{1ff04381-267b-375c-1ff0-043812670e04}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\qVpTmM3" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{B9C6B6B6-2C2C-412D-ABFE-92FAB041792F}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\MQ9fytG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Local\{9B8E875F-D237-404E-BA1C-176C130356BB}" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\BTYeAxI" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\2lMWkkG" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\AS1smlf" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cFy8rQD" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\xNcB1Wl" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\ldEyJ9n" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\cjMl5lA" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\Mnw8Ats" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\PwnNS5R" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\winservices" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\betadeeal" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\wp_update" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5_user.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-5.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\721bec50-90c3-42e5-9ee9-a7a3f064a495.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-4.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-1.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-2.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-11.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\5aba926d-25d2-4a2f-9c93-178df6a11891-7.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\AmiUpdXp.job" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~degxvyi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~oinbnqf.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xcpjswi.exe" => Fichier/Dossier non trouvé(e).
"C:\Users\Sandra\AppData\Roaming\~xoflrxv.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Deeal.exe" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\uninstall_Winservices.exe" => Fichier/Dossier non trouvé(e).
C:\Windows\Tasks\8GGtntAzblZcpxKR.job => déplacé(es) avec succès
C:\Windows\Tasks\n54Pi8vdBgJWEK3i5OTfHI.job => déplacé(es) avec succès
C:\Windows\Tasks\Qq67E26N7MNmz.job => déplacé(es) avec succès
C:\Windows\Tasks\RVX8ZH4bri24azBh.job => déplacé(es) avec succès
C:\Windows\Tasks\WTPodrZ.job => déplacé(es) avec succès

Fin de Fixlog 17:48:59

0
j ai suivis les 3 étapes réinitialiser les navigateurs aussi vider cache dns et internet aussi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 août 2015 à 12:29
Il reste quel problème de pubs et sur quel navigateur WEB ?
0
malinois11 Messages postés 4 Date d'inscription vendredi 28 août 2015 Statut Membre Dernière intervention 29 août 2015
29 août 2015 à 16:33
J'ai internet explorer , toujours mes fichiers crypte , beaucoup moins de pub
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 août 2015 à 00:37
Pour les photos, c'est mort,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas vraiment de solution pour récupérer les documents.

Il faudra vérifier qu'aucun malware ne soit actif puis changer tous tes mots de passe.


Finis par un nettoyage Malwarebytes, voir Tutorial Malwarebytes Anti-Malware
0
Ah d accord je suis dégoûté moi qui penser que dans mon ordi c était sécurisé .... 5 ans de photos bref...
Pour ce qui et de mon internet internet explorer gros beug il m ouvre la page de démarrage mais quand je cherche quelque chose il reste sur la même page .
Ok je vais le faire merci
0
Ah oui et il y a un autre problème maintenant il s étais tout seul alors qu il et allumer et un écran bleu apparaît en me disant que l orsinateur et endommagé d après ce que j ai compris car c est en anglais savez ce que c est ?
0