Virus bboo

Résolu/Fermé
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020 - 11 févr. 2020 à 11:08
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020 - 18 févr. 2020 à 14:37
Bonjour à tous et à chacun, je cherche une aide. J'ai chopé un virus de type bboo depuis hier et du coup tous mes fichiers xls, pdf et autres ont pris l'extention de type .bboo.
Qui a déjà été victime de cette attaque et comment faire pour récupérer les fichiers corrompus ou s'il y a un utilitaire pour les récupérer.
Merci par avance

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 févr. 2020 à 11:23
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares

L'attitude à suivre :
Il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
  • Par sécurité il faut changer tes mots de passe WEB, ils peuvent avoir été volés.


Plus d'infos : Ransomware : solution pour récupérer les fichiers

~~

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
12 févr. 2020 à 07:56
Personne n'a une combinaison pour les attaques de type bboo???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 févr. 2020 à 11:12
Voir ma réponse précédente.
0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
13 févr. 2020 à 10:05
Bonjour, il a généré deux fichiers .txt qui sont: FRST et Addition
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2020 à 12:20
donc les fournir comme indiqué.
0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
13 févr. 2020 à 12:30
J'ai envoyé les fichiers
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2020 à 12:34
il faut donner les liens pjjoint, encore une fois, voir la procédure donnée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
13 févr. 2020 à 13:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 13 févr. 2020 à 15:46
Tu as infecté ton PC en téléchargeant un KMSpico pris au pif..




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1606980848-1844237615-725345543-2211\...\Run: [3324766] => "C:\Users\alain.bourgault\AppData\Roaming\xkwkg0bsps0\tbb3v0siznf.exe" /VERYSILENT
HKU\S-1-5-21-1606980848-1844237615-725345543-2211\...\Run: [3021T64CWHBC1X2] => "C:\Program Files\W5867UC2YF\W5867UC2Y.exe"
HKU\S-1-5-21-1606980848-1844237615-725345543-2211\...\Run: [DreamTrip] => C:\Program Files (x86)\DreamTrips\DreamTrip.exe
Startup: C:\Users\alain.bourgault\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bcerjjsh.lnk [2020-02-11]
ShortcutAndArgument: bcerjjsh.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\alain.bourgault\AppData\Roaming\Microsoft\Windows\bcerjjsh\cgshvrih.exe"
Startup: C:\Users\alain.bourgault\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GetProcAddress.dll [2020-02-11] () [Fichier non signé]
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {4F03DF11-499B-441F-BAC3-A712976F2ABA} - System32\Tasks\UpdateChecker => C:\Users\alain.bourgault\AppData\Roaming\Wintup.exe <==== ATTENTION
Task: {C114A50D-2C25-4E20-9D1F-CCA5BE69AF52} - System32\Tasks\SVC Update => C:\Windows\explorer.exe "hxxp://destyy.com/wU78f8" <==== ATTENTION
Task: {C70413AF-5003-41E2-BCF0-D20EE8A00367} - System32\Tasks\Opera scheduled Autoupdate 711520318 => C:\Users\alain.bourgault\AppData\Roaming\Microsoft\Windows\bcerjjsh\cgshvrih.exe [132096 2020-01-03] () [Fichier non signé] <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
2020-02-11 15:44 - 2020-02-11 15:44 - 000000000 ____D C:\Program Files\ESET
2020-02-11 15:38 - 2020-02-11 15:41 - 000000000 ____D C:\Users\alain.bourgault\Desktop\ESET NOD32 Antivirus 11.0.149.0 (x86+x64).WwW.Torrent9.pe
2020-02-11 15:33 - 2020-02-11 15:33 - 000000000 ____D C:\Users\alain.bourgault\AppData\Roaming\Malwarebytes
2020-02-11 14:48 - 2020-02-13 08:02 - 000061624 _____ (EnigmaSoft Limited) C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys
2020-02-11 14:47 - 2020-02-11 14:47 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2020-02-11 14:46 - 2020-02-11 15:02 - 000000000 ____D C:\sh5ldr
2020-02-11 14:46 - 2020-02-11 14:46 - 000001010 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
2020-02-11 14:46 - 2020-02-11 14:46 - 000001010 _____ C:\ProgramData\Desktop\SpyHunter5.lnk
2020-02-11 14:46 - 2020-02-11 14:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2020-02-11 14:46 - 2020-02-11 14:46 - 000000000 ____D C:\Program Files\EnigmaSoft
2020-02-11 14:45 - 2020-02-11 14:45 - 000016384 _____ (Sikandar Industries) C:\Users\alain.bourgault\AppData\Roaming\w7lxe..exe
2020-02-11 14:41 - 2020-02-11 15:03 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\5c988ac0-cf8b-469a-b9c4-8e99f973dc05
2020-02-11 14:41 - 2020-02-11 14:48 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\90c0140c-384c-42b1-9b85-a2a779af28a2
2020-02-11 14:41 - 2020-02-11 14:42 - 000000000 ____D C:\ProgramData\6ZHLCKRD8HSQIKMAJ7YP4OQD6
2020-02-11 14:41 - 2020-02-11 14:41 - 000000049 _____ C:\Users\alain.bourgault\AppData\Local\script.ps1
2020-02-10 09:03 - 2020-02-10 09:03 - 000000000 ____D C:\SystemID
2020-02-10 09:01 - 2020-02-10 11:26 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\f4bb6c78-4e99-45b1-9c7a-5a8958f59d33
2020-02-10 09:01 - 2020-02-10 09:01 - 000000563 _____ C:\Users\alain.bourgault\AppData\Local\bowsakkdestx.txt
2020-02-10 09:01 - 2020-02-10 09:01 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\bbffa49c-d777-498f-80d3-02fd6dfc468d
2020-02-10 09:01 - 2020-02-10 09:01 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\1be512cd-0bd8-48db-857f-ab57f75ddf87
2020-02-10 09:00 - 2020-02-12 08:19 - 000000000 ____D C:\Windows\SysWOW64\rsbalfdl
2020-02-10 08:56 - 2020-02-10 08:56 - 000000000 ____D C:\Users\administrateur\AppData\Roaming\WinRAR
2020-02-10 08:55 - 2020-02-10 08:55 - 000000000 ____D C:\Users\administrateur\AppData\Roaming\Mozilla
2020-02-10 08:53 - 2020-02-10 15:18 - 000000000 ____D C:\Users\administrateur\AppData\Roaming\Adobe
2020-02-10 08:53 - 2020-02-10 08:54 - 000015610 _____ C:\Windows\SysWOW64\findit.xml
2020-02-10 08:53 - 2020-02-10 08:53 - 000000000 ____D C:\Users\administrateur\AppData\Roaming\Hewlett-Packard Company
2020-02-10 08:53 - 2020-02-10 08:53 - 000000000 ____D C:\ProgramData\Voyasollams
2020-02-10 08:53 - 2020-02-10 08:53 - 000000000 ____D C:\ProgramData\Microleaves
2020-02-10 08:52 - 2020-02-10 09:12 - 000000000 ____D C:\ProgramData\Logic Cramble
2020-02-10 08:52 - 2020-02-10 09:12 - 000000000 ____D C:\ProgramData\CloudPrinter
2020-02-10 08:52 - 2020-02-10 08:52 - 008465920 _____ C:\Users\alain.bourgault\AppData\Local\agent.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 002158424 _____ C:\Users\alain.bourgault\AppData\Local\Lamjob.tst
2020-02-10 08:52 - 2020-02-10 08:52 - 001895382 _____ C:\Users\alain.bourgault\AppData\Local\Hottone.bin
2020-02-10 08:52 - 2020-02-10 08:52 - 000608000 _____ C:\ProgramData\XP6F6B7GYV.exe
2020-02-10 08:52 - 2020-02-10 08:52 - 000126464 _____ C:\Users\alain.bourgault\AppData\Local\noah.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000126464 _____ C:\Users\alain.bourgault\AppData\Local\lobby.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000070992 _____ C:\Users\alain.bourgault\AppData\Local\Config.xml
2020-02-10 08:52 - 2020-02-10 08:52 - 000068236 _____ C:\Users\alain.bourgault\AppData\Local\Suntintom.tst
2020-02-10 08:52 - 2020-02-10 08:52 - 000044032 _____ C:\Users\alain.bourgault\AppData\Local\ApplicationHosting.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000018432 _____ C:\Users\alain.bourgault\AppData\Local\Main.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000005568 _____ C:\Users\alain.bourgault\AppData\Local\md.xml
2020-02-10 08:52 - 2020-02-10 08:50 - 001047040 _____ C:\Users\alain.bourgault\AppData\Local\Lamjob.exe
2020-02-10 08:51 - 2020-02-11 15:53 - 000000000 ____D C:\Program Files\W5867UC2YF
2020-02-10 08:51 - 2020-02-11 14:41 - 001246160 _____ (Mozilla Foundation) C:\ProgramData\nss3.dll
2020-02-10 08:51 - 2020-02-11 14:41 - 000137168 _____ (Mozilla Foundation) C:\ProgramData\mozglue.dll
2020-02-10 08:51 - 2020-02-11 14:40 - 000003508 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 711520318
2020-02-10 08:51 - 2020-02-10 08:51 - 000000000 ____D C:\ProgramData\PJORYG5H1BXM53ZFV9PKW4ER3
2020-02-10 08:51 - 2020-02-10 08:51 - 000000000 ____D C:\Program Files (x86)\Seed Trade
2020-02-10 08:51 - 2020-02-10 08:51 - 000000000 _____ C:\Users\alain.bourgault\AppData\Roaming\wuhwhir
2020-02-10 08:51 - 2020-02-10 08:50 - 001047040 _____ C:\Users\alain.bourgault\AppData\Local\Suntintom.exe
2020-02-10 08:50 - 2020-02-13 09:05 - 000000344 _____ C:\Windows\Tasks\Online Application V2G3.job
2020-02-10 08:50 - 2020-02-13 09:03 - 000000344 _____ C:\Windows\Tasks\Online Application V2G2.job
2020-02-10 08:50 - 2020-02-13 09:03 - 000000344 _____ C:\Windows\Tasks\Online Application V2G1.job
2020-02-10 08:50 - 2020-02-13 09:01 - 000000344 _____ C:\Windows\Tasks\Online Application V2G6.job
2020-02-10 08:50 - 2020-02-13 09:01 - 000000344 _____ C:\Windows\Tasks\Online Application V2G5.job
2020-02-10 08:50 - 2020-02-13 09:00 - 000000344 _____ C:\Windows\Tasks\Online Application V2G4.job
2020-02-10 08:50 - 2020-02-13 08:53 - 000000376 _____ C:\Windows\Tasks\Updater_Online_Application.job
2020-02-10 08:50 - 2020-02-12 08:16 - 000000000 ____D C:\Users\alain.bourgault\AppData\Roaming\xkwkg0bsps0
2020-02-10 08:50 - 2020-02-10 08:51 - 000017280 _____ C:\Users\alain.bourgault\AppData\Local\InstallationConfiguration.xml
2020-02-10 08:50 - 2020-02-10 08:51 - 000000000 ____D C:\ProgramData\KMSAuto
2020-02-10 08:50 - 2020-02-10 08:50 - 000142336 _____ C:\Users\alain.bourgault\AppData\Local\installer.dat
2020-02-10 08:50 - 2020-02-10 08:50 - 000003512 _____ C:\Windows\system32\Tasks\SVC Update
2020-02-10 08:50 - 2020-02-10 08:50 - 000003208 _____ C:\Windows\system32\Tasks\Updater_Online_Application
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G6
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G5
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G4
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G3
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G2
2020-02-10 08:50 - 2020-02-10 08:50 - 000003172 _____ C:\Windows\system32\Tasks\Online Application V2G1
2020-02-10 08:50 - 2020-02-10 08:50 - 000000000 ____D C:\Users\alain.bourgault\AppData\Local\AdvinstAnalytics
2020-02-10 08:50 - 2020-02-10 08:50 - 000000000 ____D C:\Program Files (x86)\Telefin
2020-02-10 08:50 - 2020-02-10 08:50 - 000000000 ____D C:\Program Files (x86)\ShutdownTime
2020-02-10 08:50 - 2020-02-10 08:50 - 000000000 ____D C:\Program Files (x86)\Microleaves
2020-02-10 08:49 - 2020-02-10 09:02 - 000000000 ____D C:\Program Files (x86)\MachinerData
2020-02-10 08:49 - 2020-02-10 08:49 - 000000000 ____D C:\Users\alain.bourgault\AppData\Roaming\Microleaves
2020-02-10 08:48 - 2020-02-12 11:04 - 000000000 ____D C:\Program Files (x86)\KMSPico 10.2.1 Final
2020-02-10 08:51 - 2020-02-11 14:41 - 000137168 _____ (Mozilla Foundation) C:\ProgramData\mozglue.dll
2020-02-10 08:51 - 2020-02-11 14:41 - 001246160 _____ (Mozilla Foundation) C:\ProgramData\nss3.dll
2020-02-10 08:52 - 2020-02-10 08:52 - 000608000 _____ () C:\ProgramData\XP6F6B7GYV.exe
2020-01-20 15:14 - 2020-01-03 04:33 - 000102912 ___SH () C:\Users\alain.bourgault\AppData\Roaming\ejcgshv
2020-02-11 14:45 - 2020-02-11 14:45 - 000016384 _____ (Sikandar Industries) C:\Users\alain.bourgault\AppData\Roaming\w7lxe..exe
2020-02-10 08:51 - 2020-02-10 08:51 - 000000000 _____ () C:\Users\alain.bourgault\AppData\Roaming\wuhwhir
2020-02-10 08:52 - 2020-02-10 08:52 - 008465920 _____ () C:\Users\alain.bourgault\AppData\Local\agent.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000044032 _____ () C:\Users\alain.bourgault\AppData\Local\ApplicationHosting.dat
2020-02-10 09:01 - 2020-02-10 09:01 - 000000563 _____ () C:\Users\alain.bourgault\AppData\Local\bowsakkdestx.txt
2020-02-10 08:52 - 2020-02-10 08:52 - 000070992 _____ () C:\Users\alain.bourgault\AppData\Local\Config.xml
2020-02-10 08:52 - 2020-02-10 08:52 - 001895382 _____ () C:\Users\alain.bourgault\AppData\Local\Hottone.bin
2020-02-10 08:50 - 2020-02-10 08:51 - 000017280 _____ () C:\Users\alain.bourgault\AppData\Local\InstallationConfiguration.xml
2020-02-10 08:50 - 2020-02-10 08:50 - 000142336 _____ () C:\Users\alain.bourgault\AppData\Local\installer.dat
2020-02-10 08:52 - 2020-02-10 08:50 - 001047040 _____ () C:\Users\alain.bourgault\AppData\Local\Lamjob.exe
2020-02-10 08:52 - 2020-02-10 08:52 - 002158424 _____ () C:\Users\alain.bourgault\AppData\Local\Lamjob.tst
2020-02-10 08:52 - 2020-02-10 08:52 - 000126464 _____ () C:\Users\alain.bourgault\AppData\Local\lobby.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000018432 _____ () C:\Users\alain.bourgault\AppData\Local\Main.dat
2020-02-10 08:52 - 2020-02-10 08:52 - 000005568 _____ () C:\Users\alain.bourgault\AppData\Local\md.xml
2020-02-10 08:52 - 2020-02-10 08:52 - 000126464 _____ () C:\Users\alain.bourgault\AppData\Local\noah.dat
2020-02-11 14:41 - 2020-02-11 14:41 - 000000049 _____ () C:\Users\alain.bourgault\AppData\Local\script.ps1
2020-02-10 08:51 - 2020-02-10 08:50 - 001047040 _____ () C:\Users\alain.bourgault\AppData\Local\Suntintom.exe
2020-02-10 08:52 - 2020-02-10 08:52 - 000068236 _____ () C:\Users\alain.bourgault\AppData\Local\Suntintom.tst
2020-02-10 08:53 - 2020-02-10 08:53 - 000032038 _____ () C:\Users\alain.bourgault\AppData\Local\uninstall_temp.ico
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.



0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
14 févr. 2020 à 14:10
Bonjour,

cela n'a pas donné grand chose, il est vrai que les pages de pubs n'ouvrent plus le navigateur mais en ce qui concerne les fichiers en .bboo ils restent à l'état.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 14 févr. 2020 à 14:21
C'est normal, ça ne les remets pas d'origine. Voir mon premier message.
Maintenant, il faut suivre la procédure en entier.
Tu es censé donner de nouveaux rapports.
0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
14 févr. 2020 à 15:05
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 févr. 2020 à 15:34
ok trend-micro fonctionne correctement ?
0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
14 févr. 2020 à 15:36
Oui oui trend fonctionne parfaitement, et je suis même surpris d'avoir choper ce virus
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 févr. 2020 à 17:10
ok donc on a terminé.
Pour la récupération des fichiers, si c'est possible, voir mon premier message.
Sinon il faut attendre un outil de récupération.

Faut arreter de télécharger des cracks.

Change tes mots de passe par sécurité, ils surement été volés.


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC :


0
delphinessonne Messages postés 9 Date d'inscription mardi 11 février 2020 Statut Membre Dernière intervention 18 février 2020
18 févr. 2020 à 14:37
Bonjour à tous,

Qui a le script de sauvegardes d'un pc hors domaine vers un nas???
0