Bonjour nanou,
Bienvenu sur Security-X,
On va regarder cela en deux temps : vérifier l'absence de l'infection après le cryptage, puis décrypter les fichiers.
Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.
/!\ Cette infection peut parfois dans son approche initiale voler les données stockées de l’utilisateur : mot de passe notamment, il convient donc dans les jours à venir de surveiller tous vos compte mail, réseaux sociaux et banque, et de modifier les mot de passe s'ils étaient enregistré dans vos navigateurs /!\/!\ Ne modifie pas le nom ou l'extension des fichiers crypté sous peine de ne plus pouvoir les décrypter, et de même n'essaye pas de les ouvrir /!\j'ai quelques documents qui bizarrement n'ont pas ete infectes et qui sont normaux; est ce que ça pourrait servir dans la recuperation de mes fichiers perdus...?
Si et seulement si ce sont des copies non modifiées d'un des fichiers cryptés. Il faut savoir aussi que parfois l'outil n'a pas besoin de fichier sain pour travailler, mais il vaut mieux en avoir un sous la main, issue d'un autre pc, d'une sauvegarde, d'une clé usb, d'un téléchargement, etc ...

On va nettoyer le pc d'abord, tu as des restes de l'infection et d'autres infections (adwares : logiciel publicitaire)
1) Désinstalle les programmes suivant de ta liste des programmes (si présents) :Note : si la désinstallation ne fonctionne pas ou se met en erreur, passe au suivant et poursuis la procédure- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
-
Complitly (adware : logiciel publicitaire)
-
AutocompletePro (idem)
-
Babylon toolbar on IE (idem)
-
Searchqu Toolbar (idem)
2) Relance OTL.exe- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\
- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
PRC - [2012/03/07 10:02:35 | 001,694,608 | ---- | M] (Bandoo Media, inc) -- C:\Program Files\Searchqu Toolbar\Datamngr\datamngrUI.exe
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-965798353-4009078557-2193727417-1001\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-965798353-4009078557-2193727417-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110000&babsrc=SP_ss&mntrId=06440639000000000000002215433c34
IE - HKU\S-1-5-21-965798353-4009078557-2193727417-1001\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
CHR - Extension: No name found = C:\Users\Nadir\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk\1.0_0\locked-.xunc
CHR - Extension: No name found = C:\Users\Nadir\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk\1.0_0\
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll ()
O2 - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\Datamngr\BROWSE~1.DLL (Bandoo Media, inc)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll ()
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-965798353-4009078557-2193727417-1001\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [DATAMNGR] C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE (Bandoo Media, inc)
O4 - HKLM..\Run: [Tuto4pc] File not found
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll (Bandoo Media, inc)
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll (Bandoo Media, inc)
[2012/06/05 09:55:51 | 002,565,222 | ---- | C] (Tuto4pc ) -- C:\Users\Nadir\AppData\Roaming\install.exe
[2012/06/04 23:53:50 | 000,000,000 | ---D | C] -- C:\Users\Nadir\AppData\Roaming\Wfpc
[2012/05/30 02:11:41 | 000,000,000 | ---D | C] -- C:\Users\Nadir\AppData\Roaming\dclogs
[2012/06/05 09:53:54 | 000,000,000 | ---D | M] -- C:\Users\Nadir\AppData\Roaming\Babylon
[2012/06/05 09:53:59 | 000,000,000 | ---D | M] -- C:\Users\Nadir\AppData\Roaming\Complitly
[2011/02/16 11:10:17 | 000,000,000 | ---D | M] -- C:\Users\Nadir\AppData\Roaming\Tuto4pc
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:88050731
@Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:C0A9D0E7
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{535CB6C5-F565-4B47-9BF4-32771493B4C1}"=-
"{5CC75B51-82AD-438A-B94F-F48EA4DAF434}"=-
"{657951D2-A3AA-4370-8B0B-159D74041006}"=-
"{7578CCF3-BF42-4889-81F0-05BB8866D31C}"=-
"{A444FE36-C99B-4093-9A45-29289558734E}"=-
"{E4710E47-177D-4E4A-AD16-6DFC7C810DA1}"=-
"{F7B0BD67-769A-4B5A-A29F-212AD688958F}"=-
:Files
C:\Program Files\Searchqu Toolbar
C:\Program Files\BabylonToolbar
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\