Mon ordi a démarré à un état antérieur

Signaler
-
Messages postés
3035
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
11 juin 2021
-
Bonjour,
En allumant mon pc tt à l'heure, je découvre le fond d'écran que j'avais il y a plus d'un mois. Les logiciels récemment installés ont également disparus. Je viens de voir que j'ai reçu un spam hier avec un de mes mots de passe. Le pirate exige une rançon sinon il divulgue des enregistrements de ma webcam lorsque je vais voir du porno (lol)
Bon c'est pas très rassurant mais est-ce que je peux revenir à l'état du pc d'hier ? En sachant que je n'ai pas de point de restauration alors que l'option été activée.
Merci bonne soirée

7 réponses

Messages postés
3035
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
11 juin 2021
471
Bonjour,

Certainement un bug Windows , mais on peux vérifier

On va commencer par un diagnostic du PC :

Bien lire toute la procédure avant de poster les rapports

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

Bonjour,

Merci pour votre réponse, malheureusement j'ai réinitialiser Windows cette nuit donc pour récupérer mon pc d' il y a 2 jours je pense que c'est mort. Malgré tout l'ordi reste lent. Je vous mets les liens ci-dessous.
Bonne journée

https://up.security-x.fr/file.php?h=Rcf777768b5f9001b2839e0323f5aaadc

https://up.security-x.fr/file.php?h=R0a47cc13dfe6249b1a0003edea442345
Messages postés
3035
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
11 juin 2021
471
RE_

Tu l'as réinitialisé comment ?

As tu besoin de McAfee LiveSafe , si non , désinstalles le normalement puis passes l'outil pour finir de nettoyer : https://download.mcafee.com/molbin/iss-loc/SupportTools/MCPR/MCPR.exe

Une fois fais , relances un scan FRST et postes les nouveaux rapports .

Testes ton/tes disques durs et donnes le résultat (couleur et état) ou poste une capture d'écran : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo
Re,

J'ai réinitialiser via les paramètres de Windows.

Mes deux disques sont bons sauf qu'en fait il y en a 2 sur 4 qui ont disparus. J'avais installé un SSD en début d'année avec un clonage et je viens de m'apercevoir que le HDD a disparu ainsi qu'un autre appelé Lenovo de 25 GO...

Voici les résultats des scans mais du coup je pense que c'est plus un problème de disque maintenant..

https://up.security-x.fr/file.php?h=Rfd1bbdb0b4d1a8b31370a9d18489f12b

https://up.security-x.fr/file.php?h=Rb6b4615d6850e857081b6081a8dc7053
Messages postés
3035
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
11 juin 2021
471
RE_

Voila ce qui apparait dans les rapports pour les disques

Drive c: (SSD) (Fixed) (Total:905.27 GB) (Free:753.89 GB) NTFS
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.48 GB) NTFS

\\?\Volume{096d5c4d-f6bc-4a63-9508-66d66a05bbb9}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.48 GB) NTFS
\\?\Volume{e53ec598-969c-476f-a492-d376548e4370}\ (Windows) (Fixed) (Total:905.16 GB) (Free:384.28 GB) NTFS
\\?\Volume{223359d6-9e1c-40e3-8855-e58d56852398}\ (LENOVO) (Fixed) (Total:25 GB) (Free:22.45 GB) NTFS
\\?\Volume{6461d13e-c111-4087-bdae-5f4130b7e5c5}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.48 GB) NTFS
\\?\Volume{aef5b217-814e-4382-b6fa-0e84b05dac5b}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
\\?\Volume{b6abcf6a-f8ba-43a0-be21-173dc324f8bf}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32


Pas d'infection , mais des tâches en défaut , on va les nettoyer :

--> Copie ce qui se trouve ici : https://textup.fr/558057gw de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Un fichier fixlog est créé au même endroit que FRST , postes le

------------------
----------------------------------------

Ensuite , fais une réinitialisation dans le cloud (beaucoup plus efficace car télécharge les fichiers Windows directement depuis Microsoft plutôt que la partition de restauration)
https://www.malekal.com/windows-10-reinitialiser-le-pc-dans-le-cloud/
(Supprime les applications mais pas les données)

------------------
-----------------------------------------

Mets à jour Nvidia : https://www.nvidia.fr/Download/index.aspx?lang=fr

Mets à jour Windows : https://www.microsoft.com/fr-fr/software-download/windows10
(Cliques sur mettre à jour maintenant)

------------------
-----------------------------------------

Une fois fais , vois comment se comporte le PC
Re,

Voici le fixlog :

https://up.security-x.fr/file.php?h=R3ded22283e6f02f8bed3b9ded99b1f74

J'ai déjà réinitialiser dans le cloud hier et aujourd'hui au moment de lancer la manip j'ai un message d'erreur me disant "Environnement de récupération introuvable : insérer votre support d'installation ou de récupération de Windows, puis redémarrer votre pc avec le support""
Messages postés
3035
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
11 juin 2021
471
RE_

Ok pour le fixlog . Pour le reste , ça vient peut être effectivement d'un problème de disque .
Vois ici : https://forums.commentcamarche.net/forum/affich-35797601-environnement-de-recuperation-introuvable

ça dépasse mes connaissances . Au niveau virus , c'est OK .
Si tu n'arrives pas à régler le problème , crée un nouveau post dans la section Windows 10