Bonjour,
C'est parce que tu avais déjà lancé OTL sur ce pc ou que tu l'as lancé deux fois d'affilé que tu n'as eu que le rapport OTL.
Tu as deux antivirus actif,
Microsoft Security Essentails et McAfee, comme tu peux le voir, multiplier les portection n'améliore rien, par contre cela peut provoquer ralentissement et conflit.
Désinstalle l'un des deux.
On va regarder cela en deux temps : vérifier l'absence de l'infection après le cryptage, puis décrypter les fichiers.
Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.
/!\ Cette infection peut parfois dans son approche initiale voler les données stockées de l’utilisateur : mot de passe notamment, il convient donc dans les jours à venir de surveiller tous vos compte mail, réseaux sociaux et banque, et de modifier les mot de passe s'ils étaient enregistré dans vos navigateurs /!\/!\ Ne modifie pas le nom ou l'extension des fichiers crypté sous peine de ne plus pouvoir les décrypter, et de même n'essaye pas de les ouvrir /!\1) Relance OTL.exe- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\
- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
DRV - File not found [Kernel | System | Stopped] -- C:\windows\system32\drivers\okmjyene.sys -- (okmjyene)
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=174&systemid=406&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-366092708-3649792991-2572110610-1001\..\SearchScopes,DefaultScope = {8A244612-A1F7-11E0-95C0-E71F4824019B}
IE - HKU\S-1-5-21-366092708-3649792991-2572110610-1001\..\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}: "URL" = http://badoo.com/startpage/?source=bsb&q={searchTerms}
IE - HKU\S-1-5-21-366092708-3649792991-2572110610-1001\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=174&systemid=406&sr=0&q={searchTerms}
[2012/05/25 16:36:11 | 000,002,023 | ---- | M] () -- C:\Users\EoWorld\AppData\Roaming\Mozilla\Firefox\Profiles\682bzxad.default\searchplugins\locked-badoo.xml.osci
[2012/05/25 16:36:11 | 000,002,519 | ---- | M] () -- C:\Users\EoWorld\AppData\Roaming\Mozilla\Firefox\Profiles\682bzxad.default\searchplugins\locked-Search_Results.xml.atgj
[2012/01/09 09:56:44 | 000,002,519 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-366092708-3649792991-2572110610-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-366092708-3649792991-2572110610-1001\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
MsConfig - StartUpReg: autoclk - hkey= - key= - C:\windows\autoclk.exe ()
MsConfig - StartUpReg: DATAMNGR - hkey= - key= - File not found
[2012/03/17 15:32:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Badoo
[2012/01/09 09:56:44 | 000,000,000 | ---D | C] -- C:\Program Files\Windows iLivid Toolbar
[2012/01/09 09:56:44 | 000,000,000 | ---D | C] -- C:\ProgramData\boost_interprocess
[2012/01/09 09:56:15 | 000,000,000 | ---D | C] -- C:\Users\EoWorld\AppData\Local\PackageAware
[3 C:\Users\EoWorld\Desktop\*.tmp files -> C:\Users\EoWorld\Desktop\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[1 C:\Users\EoWorld\Documents\*.tmp files -> C:\Users\EoWorld\Documents\*.tmp -> ]
[2012/05/25 16:35:20 | 000,052,224 | ---- | M] () -- C:\Users\EoWorld\locked-3cel21f1px.exe.rlyn
[2012/03/17 15:32:20 | 000,001,008 | ---- | M] () -- C:\Users\EoWorld\Application Data\Microsoft\Internet Explorer\Quick Launch\Badoo.Desktop.lnk
[2012/03/17 15:32:19 | 000,000,984 | ---- | M] () -- C:\Users\EoWorld\Desktop\Badoo.Desktop.lnk
[2012/05/29 14:31:51 | 000,000,000 | ---D | M] -- C:\Users\EoWorld\AppData\Roaming\Zoexfnmg
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\