Re,
Voici un exemple de fichier crypté "EeuOALxnEVXrQEAdA"
C'est donc le
Virus Codeur Windows et il n'y a à ce jour aucune solution pour décrypter les fichiers.
J'ai vu que tu avais utilisé moult outils, et pour désinfectern et pour tenter de décrypter, tu aurais du poster immédiatement une demande d'aide.
A force de manipuler les fichiers cryptés, tu risques de les corrompre définitivement et même si un outil était maintenant mis à disposition pour ce type de cryptage, cela compromettrait la procédure.
Je t'invite à faire de la place sur ta partition C, en désinstallant les applications que tu n'utilises plus et en transférant tes documents personnels sur un autre support.
Il ne reste plus que 16 Gb d'espace libre.C'est nettement insuffisant pour un bon fonctionnement de Windows 7.
Une raison particulière pour que le
SP1 ne soit pas installé sur ton système.
Un système qui n'est pas tenu à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares.
Le fichier hosts a été modifié. C'est volontaire ?----------------------------------------------------------------------------------------------
OTL :- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
IE - HKU\S-1-5-21-3795580327-1811757623-1838665590-1001\..\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}: "URL" = http://badoo.com/startpage/?source=bsb&q={searchTerms}
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3795580327-1811757623-1838665590-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O7 - HKU\S-1-5-21-3795580327-1811757623-1838665590-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} http://quickscan.bitdefender.com/qsax/qsax.cab (Bitdefender QuickScan Control)
[2012/07/10 10:15:08 | 000,000,000 | ---D | C] -- C:\Users\Bilout\AppData\Roaming\Lphoyvvlx
[6 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
@Alternate Data Stream - 95 bytes -> C:\ProgramData\TEMP:3E06C78F
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:3D922890
@Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:1A15E356
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:8204AA35
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:474022C7
@Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:183A9046
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D026A5A4
@Alternate Data Stream - 100 bytes -> C:\ProgramData\TEMP:3D36932D
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction

- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\----------------------------------------------------------------------------------------------
SX Check&Update :- Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport

- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr) ---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- C:\_OTL\MovedFiles\********_******.log
- SX Check&Update
@+