Security-X
Forum Security-X => Désinfections => Discussion démarrée par: m_cohen le juin 15, 2013, 13:09:30
-
Bonjour,
Je vous écris de la part d'Egwene.
Je suis sur Windows Vista (32bits), et mon ordinateur s'est ouvert ce matin sur une page affichant "Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication", et qui me demande de payer 100€.
Les données présentes sur cet ordinateur sont importantes et il me faut les récupérer. Pouvez-vous m'aider svp ?
Autre question : mon ordinateur est-il récupérable ?
Merci beaucoup pour votre réponse,
Michael
-
Bonjour m_cohen,
Bienvenue sur Security-X
Est-ce que le ransomware est aussi actif en Mode sans échec (http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/) ?
As-tu accès à ta session dans ce mode ?
@+
-
Bonjour chantal11,
Oui le ransomware est aussi actif en mode sans échec... :(
J'ai accès à ma session pendant quelques secondes dans les deux modes, avant que la page n'apparaisse.
-
Re,
Donc on va faire autrement.
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Farbar Recovery Scan Tool :
- Sur un autre PC fonctionnel, connecte une clé USB
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec le système infecté et enregistre le fichier FRST.exe (ou FRST64.exe) sur la clé USB
(si le téléchargement ne démarre pas automatiquement, clique sur "click here")
Ensuite suis les instructions ci-dessous à faire sur le PC infecté :
1 >>> Ouvrir les Options de récupération système
> Pour ouvrir les Options de récupération système depuis les Options de démarrage avancées:
- Faire redémarrer le PC
- Dès que le BIOS est chargé, tapoter sur la touche F8 jusqu'à l'apparition des Options de démarrage avancées
- Utiliser les flèches du clavier pour sélectionner l'élément de menu Réparer l'ordinateur
- Choisir Français comme paramètre de langue et de clavier, puis cliquer sur Suivant
- Sélectionner le système d'exploitation à réparer, puis cliquer sur Suivant
- Sélectionner son compte d'utilisateur et cliquer sur Suivant
Aide en images (http://www.chantal11.com/2010/05/windows-7-ne-demarre-plus-reparer-avec-environnement-winre-options-demarrage-avancees/)
2 >>> Dans le menu Options de récupération système les options suivantes s'affichent :
- Réparation du démarrage
- Restaurer le système
- Restauration de l'ordinateur Windows
- Outil Diagnostics de la mémoire Windows
- Invite de commandes
- Sélectionne Invite de commandes
- Dans la fenêtre de commande, tape notepad et valide par Entrée
- Le Bloc-notes s'ouvre. Dans le menu Fichier, sélectionne Ouvrir
- Clique sur Ordinateur, puis sur Ouvrir, cherche la lettre associée à ta clé USB et ferme le Bloc-notes
- Dans la fenêtre de commande, tape e:\frst.exe et valide par Entrée
Note: Remplace la lettre e par la lettre de lecteur associée à ta clé USB
- L'outil va commencer à s'exécuter
- Au démarrage de l'outil, à l'affichage du message Disclaimer of warranty clique sur Oui
- Clique sur le bouton Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR7cc7c64d1351ee3ff59d1f163748e9f9&hash=b994e722c0da60ac720727ce40fbff8d67c6efb8)
- Un rapport d'analyse FRST.txt est créé sur la clé USB.
3 >>> Poste le rapport FRST.txt
Héberge le rapport FRST.txt sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique le lien fourni dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
---------------------------------------------------------------------------------------------
Est attendu le rapport FRST.txt
@+
-
Bonjour,
Ce matin j'ai allumé mon pc pour faire la manip indiqué, mail il a démarré correctement et fonctionne depuis.
J'ai qd même fait faire un rapport comme indiqué dans le poste précédant.
Voici le lien pour y accéder
http://up.security-x.fr/file.php?h=Rcad3fbb277cba4565db0c6cab1d91f80
Encore merci.
-
Bonjour,
Tant mieux alors si le système a pu démarrer en mode normal.
Dans ce cas, tu devrais avoir aussi un rapport Addition.txt enregistré au même endroit que l'outil FRST.exe.
Il faudrait le poster aussi s'il te plaît.
Il faudrait aussi recommencer l'hébergement du rapport FRST.txt car sur le lien que tu m'as indiqué, le rapport est incomplet.
Par contre, désolée, mais je ne pourrais te répondre qu'en fin d'après-midi.
@+
-
Re-bonjour
Pas de soucis pour le temps de réponse, c'est déjà cool de m'aider.
Voici le lien pour le fichier addition.txt
http://up.security-x.fr/file.php?h=R2cf4dec47e86b0238a363254d3224650
et le nouveau lien pour le fichier frst
http://up.security-x.fr/file.php?h=Rcad3fbb277cba4565db0c6cab1d91f80
A tt a l'heure
-
Re,
Le rapport FRST.txt est toujours incomplet.
On va commencer le nettoyage avec 1 outil, puis on relancera FRST par la suite pour avoir un rapport plus complet.
Il n'y a pas d'antivirus sur ce système ?
Une raison particulière pour que le SP2 ne soit pas installé sur ton Vista ?
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) RogueKiller :
- Télécharge RogueKiller (http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe) (pour un système 32 bits) ou RogueKiller x64 (http://www.sur-la-toile.com/RogueKiller/RogueKillerX64.exe) (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'EULA du programme
- Patiente le temps du Prescan, puis clique sur Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR0ffde10b0f238ec84fe685489968919b&hash=2292662d10e6234414cb48fb13a5b9ff06d6e1c2)
- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
---------------------------------------------------------------------------------------------
Est attendu le rapport RogueKiller - Recherche.
@+
-
Bonsoir,
Voici le lien du rapport RogueKiller
http://up.security-x.fr/file.php?h=Rd0979dd1cef6f7066162c8e98db84f87
J'espère que celui là est complet lol
-
Re,
Oui, celui-ci est complet.
On continue donc. On va passer RogueKiller en mode Suppression.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) RogueKiller :
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Patiente le temps du Prescan, puis clique sur Scan
- Clique sur Suppression
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR1107c220c5fd69ae7cdc3ab3b7cc9143&hash=bdd4b22650496624c229e55d369522b645ad47b5)
- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :
McAfee Security Scan Plus
Search Protect by conduit
Wajam
Si un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
---------------------------------------------------------------------------------------------
Tu supprimes la version FRST que tu avais téléchargée et tu télécharges une nouvelle version :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - version 32 bits :
- Télécharge FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche la case Addition.txt, puis clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- RogueKiller - suppression
- AdwCleaner
- FRST.txt et Addition.txt
@+
-
Bonjour,
Désolé d'avoir fait traîner ma réponse.
Voici les différents pour les rapports attendus.
http://up.security-x.fr/file.php?h=R30b1d9a1ad699921b1ae062a6d9ee6f3
http://up.security-x.fr/file.php?h=R2a21820f0f795ed509d3ab82a3fb74f3
http://up.security-x.fr/file.php?h=Rf39aebf6b5173f507c898a6d2955f096
http://up.security-x.fr/file.php?h=Rf39aebf6b5173f507c898a6d2955f096
A très bientôt
-
Bonjour,
Il y a toujours un souci au niveau du rapport FRST.txt.
Il est incomplet.
Peux-tu joindre ce rapport en pièce-jointe dans ta prochaine réponse ?
Tu cliques sur le + de Fichiers joints et autres options juste en dessous de l'encadré "Réponse"
Puis sur Parcourir et tu vas chercher le fichier FRST.txt enregistré dans ton dossier Téléchargements.
@+
-
Ci-joint le fichier FRST.txt
En espérant qu'il soit complet ce coup-ci.
-
Bonjour,
Cette fois-ci, j'ai bien le rapport complet :D
On reprend donc.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (sauf si réelle utilité) :
Bing Bar
Google Toolbar
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
MountPoints2: F - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
MountPoints2: {43915a16-3c63-11df-af8e-001f1695dd62} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\.\RECYCLER\RECYCLER\autorun.exe
MountPoints2: {c9d81645-e4d6-11df-8e91-001f1695dd62} - G:\9keibj.exe
URLSearchHook: (No Name) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - No File
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
Toolbar: HKCU -No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU -No Name - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - No File
FF Extension: torntv - C:\Users\mick\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\torntv@torntv.com.xpi
C:\Users\mick\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\torntv@torntv.com.xpi
CHR Extension: (01NET.com Main) - C:\Users\mick\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj\10.16.1.21_0
C:\Users\mick\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
2013-06-15 12:11 - 2013-06-15 13:55 - 95023320 ___AT C:\ProgramData\od0oc8.pad
2013-06-15 12:11 - 2013-06-15 13:55 - 00000000 ____A C:\ProgramData\as98213.txt
2013-06-15 12:11 - 2013-06-15 12:11 - 00167936 ____A C:\ProgramData\8co0do.dat
2013-06-15 12:11 - 2013-06-15 12:11 - 00044544 ____A (Microsoft Corporation) C:\ProgramData\rundll32.exe
2013-06-15 12:11 - 2013-06-15 12:11 - 00002632 ____A C:\ProgramData\od0oc8.js
2013-05-30 15:28 - 2013-05-30 15:28 - 00985832 ____A (Conduit) C:\Users\mick\Downloads\01net_Recuva.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) USBFix - Recherche :
- Télécharge UsbFix (http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html) de El Desaparecido et enregistre-le sur ton Bureau
Autre lien de téléchargement USBFix (http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix)
- /!\ Important -> Branche tous les périphériques externes (clés, disques durs ....)
- Double-clique sur UsbFix sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur l'option Recherche et laisse l'outil analyser ton système
- La recherche se lance
- Le rapport UsbFix.txt s'affiche. Poste le contenu du rapport dans ta prochaine réponse
Le rapport se trouve sous C:\UsbFix.txt
Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog.txt
C:\UsbFix.txt
@+
-
Bonjour,
Des difficultés pour appliquer les dernières consignes ?
Le système est toujours infecté, il reste encore des éléments du ransomware, des restes d'adwares et d'infections par support amovible, sur un système qui n'est pas à jour et aucun antivirus.
On ne peut dire que le système fonctionne dans de bonnes conditions et il ne fonctionnera pas longtemps.
@+
-
Bonjour,
Désolé pour mon manque de réactivité, j'ai été très pris ces dernières semaines, puis j'ai eu des petits problèmes de navigateurs (chrome fonctionne très mal)
J'ai fait les dernières manipulations indiquées et voici respectivement, les liens du fichier fixlog et usbfix
http://up.security-x.fr/file.php?h=R1aa596658909947cd3615322c3379b94
http://up.security-x.fr/file.php?h=R3f17c2523048fe9022754bb2cc6968dc
A bientôt
-
Ps : mon pack office ne fonctionne plus (je ne sais pas encore s'il y a d'autres choses qui ne fonctionne pas). Qd je l'ouvre ou que j'ouvre un fichier excel ou word, il commence une installation, puis au bout de quelques seconde m'indique qu'il est impossible d'accéder au fichier en question, de vérifier si l'accès et existant et de contacter le revendeur...)
-
Bonjour,
Ps : mon pack office ne fonctionne plus (je ne sais pas encore s'il y a d'autres choses qui ne fonctionne pas). Qd je l'ouvre ou que j'ouvre un fichier excel ou word, il commence une installation, puis au bout de quelques seconde m'indique qu'il est impossible d'accéder au fichier en question, de vérifier si l'accès et existant et de contacter le revendeur...)
Tu as beaucoup tardé pour appliquer les procédures indiquées et ainsi éradiquer ce ransomware.
Pour Office, dans Programmes et fonctionnalités, tu cliques sur la ligne Office et tu choisis Réparer.
Pour les rapports, c'ets bon pour le rapport Fixlog, mais pour le rapport USBFix, je t'avais demandé de connecter tous tes périphériques externes (clés, disques durs ....), hors l'outil n'a détecté que des CD-ROM :
C:\ (%systemdrive%) -> Disque fixe # 456 Go (58 Go libre(s) - 13%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
Tu n'as pas de clés USB à connecter ? ni de disque dur externe ?
@+
-
Re,
Désolé d'avoir tardé
Non je n'ai ni disque dur externe ni clés USB qui soit à moi. Je branche de temps en temps le disque dur externe d'une autre personne pour prendre ou mettre un film de temps en temps.
Pour Office, je n'ai pas à proprement parlé de ligne Office, mais des ligne Microsoft Office MUI puis une lanque entre parenthèses, ou Microsoft Office Proof ...
Et je n'ai que l'option désinstaler et pas réparer ou modifier
A bientôt
-
Re,
Pour Office, tu devrais avoir cette ligne
Microsoft Office Professional Plus 2007
il n'y a pas l'option Réparer quand tu cliques dessus ?
Sinon, tu as ces fiches Microsoft pour diagnostiquer et réparer :
http://support.microsoft.com/kb/924614/fr
http://office.microsoft.com/fr-fr/infopath-help/diagnostiquer-et-reparer-les-programmes-office-qui-se-bloquent-a-l-aide-des-diagnostics-office-HA001234076.aspx
Non je n'ai ni disque dur externe ni clés USB qui soit à moi. Je branche de temps en temps le disque dur externe d'une autre personne pour prendre ou mettre un film de temps en temps.
C'est donc ce disque dur externe qui sera à analyser avec USBFix.
Pour l'instant, on va se contenter de vacciner le système :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) USBFix - Vaccination :
- /!\ Important -> Branche tous les périphériques externes (clés, disques durs ....)
- Double-clique sur UsbFix sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur l'option Vacciner et laisse l'outil travailler
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TFC - Nettoyage des fichiers temporaires :
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
---------------------------------------------------------------------------------------------
Nous allons ensuite contrôler le système avec FRST :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - version 32 bits :
Supprime FRST.exe et télécharge la dernière version.
- Télécharge FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche la case Addition.txt et clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
---------------------------------------------------------------------------------------------
Sont attendus les nouveaux rapports FRST.txt et Addition.txt
@+
-
Voici respectivement les liens pour les fichiers FRST.txt et Addition.txt
http://up.security-x.fr/file.php?h=R5501f9f6c93871586f5e607ae97ca8d6
http://up.security-x.fr/file.php?h=R0b27de36d69e692861124d2101fb5434
Pour le pack office il n'y a pas la ligne et donc pas la possibilité de réparer.
Pour les solution via les liens Microsost, impossible de manipuler les outil Microsoft Office sans que mon pc démare une installation pour finir par le même message "la mise à jour n'est pas accessible ..."
a tt de suite
-
Re,
OK pour les rapports de contrôle avec FRST.
Pour Office 2007, as-tu le CD pour réparer ou ré-installer ?
Nous allons commencer à mettre le système à jour.
C'est en exploitant une faille de sécurité que le ransomware a pu s'installer sur ton PC.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle Java(TM) 6 Update 26 via Panneau de configuration -> Programmes et fonctionnalités.
Installe la dernière version Java 7 Update 25
http://www.java.com/fr/download/
Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Installe la dernière version Adobe Flash Player :
Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)
Ouvre Firefox, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)
Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXCU.exe pour lancer l'application
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)
---------------------------------------------------------------------------------------------
Est attendu le rapport SXCU
@+
-
Qd je veux désinstaller java 6 j'ai le message d'erreur 2753.redutills.dll
-
Re,
Nous allons dans ce cas utiliser cet outil.
Tu installes d'abord la version Java 7 Update 25, ensuite tu appliques la procédure suivante :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) JavaRa :
- Télécharge JavaRa.Zip (http://sourceforge.net/projects/javara/files/javara/JavaRa/JavaRa.zip/download) de Paul McLain & Fred de Vries et enregistre-le sur ton Bureau
- Clic-droit sur JavaRa.zip -> Extraire tout
- Le dossier JavaRa s'ouvre
- Double-clique sur JavaRa.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Effacer les anciennes versions et valide par Oui
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi47.servimg.com%2Fu%2Ff47%2F12%2F97%2F21%2F54%2F2_java10.jpg&hash=47496e948dc45764d84fcdc9a188a3bb7e51fa5a) (http://www.servimg.com/image_preview.php?i=588&u=12972154)
- Referme tout navigateur ouvert et valide par OK
- En fin d'analyse, clique sur OK. Le rapport JavaRa.log s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport se trouve sous C:\JavaRa.log
@+
-
Re-bonjour.
Impossible aussi d'installer java 7
" le composant que vous essayer d'utiliser se trouve sur une ressource réseau non disponible
Cliquez sur OK pour réessayer ou entrez dans la zone ci-dessous un autre chemin d'accès à un dossier contenant le package d'installation 'jre1.7.0_15-c.msi'. "
A tt a l'heure
-
Re,
Les dysfonctionnements se succèdent on dirait !
Utilise d'abord JavaRa dans ce cas.
@+
-
Re.
J'ai fait la manip. Le logiciel m'a indiqué avoir supprimé les anciennes versions et qu'il allait ouvrir le rapport. sauf que le rapport ne s'est pas ouvert, et je ne le trouve pas sur mon pc.
:-\ j'ai le sentiment que plus ça va moins les choses fonctionnent ...
-
Re,
Tu as regardé sous C: pour le rapport JavaRa.log ?
Tu peux installer maintenant Java 7 Update 25 ?
-
Re
J'ai regardé sur le bureau, sous C: et fait une recherche et je ne trouve pas le fichier.
Pour l'instalation de Java 7 Update 25. J'ai toujours la même erreur.
-
Re,
Bon laisse tomber Java et passe à la suite avec la mise à jour Flash Player.
@+
-
Re,
J'ai fait les mise à jour,
Ci-dessous, le lien pour le rapport SX
http://up.security-x.fr/file.php?h=Rd80e80ea132a0219864c3aaa0de431b7
a tt de suite
-
Re,
Il manque la mise à jour de Flash Player sous Firefox comme indiqué dans ma procédure.
@+
-
Re.
Je me doutais que quelque chose n'allait pas. J'ai réinstalé firefox et là ça doit être bon
Voilà le rapport
http://up.security-x.fr/file.php?h=Ra60430c9c112c303a3b103b7dc85c111
-
Re,
OK pour Flash Player.
Nous allons maintenant désinstaller les outils utilisés, puis nous mettrons à jour le système.
Tu sais quel antivirus tu voudras installer par la suite ?
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) DelFix :
- Sur cette page, télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Mise à jour Vista SP2 :
Télécharge et installe le SP2 :
https://www.microsoft.com/fr-fr/download/details.aspx?id=16468
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Mise à jour d'Internet Explorer :
Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE10.
Téléchargez Internet Explorer 10 (http://windows.microsoft.com/fr-FR/internet-explorer/products/ie/home)
---------------------------------------------------------------------------------------------
Est attendu le rapport Delfix
@+
-
Bonjour,
Des difficultés pour appliquer les dernières consignes ?
@+
-
Bonour,
Désolé encore une fois pour le délai. Pas de difficulté particulière mais j'ai pas toujours le temps et j'ai pas accès à mon pc tous les jours.
J'ai fait les mises à jour
Pour le choix de l'antivirus, je n'en ai aucune idée.
Ci dessous le lien pour le rapport Delfix :
http://up.security-x.fr/file.php?h=R2cc565c133ab11d146479e5a42b095c8
@+
-
Bonjour,
OK pour le rapport Delfix.
Tu peux aussi supprimer SXCU et les rapports qui n'ont pas été pris en charge par Delfix.
Pour l'antivirus, en gratuit, tu as par exemple ces antivirus performants :
- Microsoft Security Essentials (http://windows.microsoft.com/fr-FR/windows/products/security-essentials)
- Antivir version gratuite (http://www.avira.com/fr/download/product/avira-free-antivirus)
- AVG (http://free.avg.com/fr-fr/download-file-dm-afh)
- avast! (http://www.avast.com/fr-fr/index)
Tu n'as plus qu'à en choisir un.
Nous pouvons maintenant conclure.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Maintenir Java, Adobe Reader et le player Flash à jour (http://www.malekal.com/2010/11/15/maintenir-java-adobe-reader-et-le-player-flash-a-jour/)
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)