fichiers en .HRM [résolu] Le sujet est résolu

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

fichiers en .HRM [résolu]

Message par allyson.marcello » 27 juil. 2019 19:59

Bonjour,

Voila j'ai restauré mon ordi complètement. J'ai installé photofiltre et un pack office avec un "logiciel" pour le crack. Mon disque dur fonctionnait très bien jusqu'au moment où 50% de mes dossiers sont .HRM …

Le formater en soi ne me dérange pas mais j'aimerais récupérer quelques fichiers importants est-ce possible ?! Et comment nettoyer mon disque dur ?


Merci pour votre aide.




Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 27 juil. 2019 20:14

Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

Il s'agit à priori du ransomware Hermes.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tente de récupérer les fichiers avec Shadow Explorer - versions précédentes
sinon il faudra attendre une solution donnée sur le page : Decrypt Tools pour les ransomwares

* Garde les fichiers touchés par le ransomware.
il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
* Par sécurité il faut changer tes mots de passe WEB, ils peuvent avoir été volés.
Plus d'infos : Ransomware : solution pour récupérer les fichiers

~~

Il faut d'abord vérifier qu'aucune menace ne soit encore active.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 27 juil. 2019 20:29

Je n'ai pas précisé que c'était sur mon disque dur externe désolé. Je dois le formater donc ? Si je suis cette procédure les anomalies de mon disque dur externe apparaitront quand meme ?

Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 27 juil. 2019 20:39

Tu l'as utilisé sur un autre PC ?
Si oui il était infecté par un ransomware.
Tu as des données importantes ? Si ce n'est pas le cas, tu peux le formater oui.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 27 juil. 2019 20:59

https://pjjoint.malekal.com/files.php?i ... y9g11i10c9
https://pjjoint.malekal.com/files.php?i ... v6c11l5v10
https://pjjoint.malekal.com/files.php?i ... j10o7u8k10
Voila les liens

Non je ne l'ai utilisé que sur le mien … J'aimerais récupérer des fichiers mais si c'est impossible je préfere copier les fichiers pas touché et les remettre ensuite


Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 27 juil. 2019 21:51

Bon infecté notamment par mail Mail.ru


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast SecureLine for Asustek
McAfee LiveSafe – Internet Security
WildTangent Games App



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
InternetURL: C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fRhppWXVKU.url -> URL: "file:///C:\ProgramData\xgrRUglcRi\WindowsDefender.exe"
C:\ProgramData\xgrRUglcRi
Startup: C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2019-07-27] () [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
HKU\S-1-5-21-2207013532-1367807416-177091728-1001\...\Run: [MailRuUpdater] => C:\Users\AllyM\AppData\Local\Mail.Ru\MailRuUpdater.exe [3532472 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
Task: {839000B6-C6F8-4E19-A788-7970F57E0FA9} - System32\Tasks\bfcttblscufch => msiexec.exe /quiet /i "C:\Users\AllyM\AppData\Roaming\ezewalvswlzz\guxbuximaaarjff.msi" WEBID=PP_MN_P3 TKNME=bfcttblscufch
Task: {88A3BBFA-F775-4168-89A5-C352BA596A20} - System32\Tasks\uqzqpjtoxutsstd => msiexec.exe /quiet /i "C:\Users\AllyM\AppData\Roaming\ezewalvswlzz\guxbuximaaarjff.msi" WEBID=PP_MN_P3 TKNME=uqzqpjtoxutsstd
Task: {F0812080-D312-4B16-B52F-D904AF7EC5C0} - System32\Tasks\MailRuUpdater => C:\Users\AllyM\AppData\Local\Mail.Ru\MailRuUpdater.exe [3532472 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
R2 mrupdsrv; C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe [1314008 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
2019-07-27 13:36 - 2019-07-27 13:38 - 000000000 ____D C:\ProgramData\xgrRUglcRi
2019-07-27 13:36 - 2019-07-27 13:36 - 000001444 _____ C:\Users\Public\UNIQUE_ID_DO_NOT_REMOVE
2019-07-27 13:35 - 2019-07-27 13:38 - 000000000 ____D C:\Program Files (x86)\GimmerDemo
2019-07-27 13:35 - 2019-07-27 13:36 - 000000000 ____D C:\Users\AllyM\AppData\Local\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000004074 _____ C:\Windows\System32\Tasks\bfcttblscufch
2019-07-27 13:35 - 2019-07-27 13:35 - 000003352 _____ C:\Windows\System32\Tasks\uqzqpjtoxutsstd
2019-07-27 13:35 - 2019-07-27 13:35 - 000003198 _____ C:\Windows\System32\Tasks\MailRuUpdater
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Users\AllyM\AppData\Roaming\Microsoft.Mra
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GimmerDemo
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Lamia
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\Margin Trade
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\InlogOptimizer
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\Users\AllyM\AppData\Roaming\ezewalvswlzz
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\Users\AllyM\AppData\Local\arm.plugins
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\ProgramData\Garbage Cleaner
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)

3)
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suivre le paragraphe "Comment modifier les serveurs DNS sur Windows" de la page suivante : https://www.malekal.com/comment-changer-les-dns/
ou encore suivre le paragraphe "manuellement" PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.


4)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite


5) refais un scan FRST et donne le rapport ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 27 juil. 2019 22:16

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-07-2019 01
Exécuté par AllyM (27-07-2019 22:07:52) Run:1
Exécuté depuis C:\Users\AllyM\Downloads
Profils chargés: AllyM (Profils disponibles: AllyM)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
InternetURL: C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fRhppWXVKU.url -> URL: "file:///C:\ProgramData\xgrRUglcRi\WindowsDefender.exe"
C:\ProgramData\xgrRUglcRi
Startup: C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2019-07-27] () [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
HKU\S-1-5-21-2207013532-1367807416-177091728-1001\...\Run: [MailRuUpdater] => C:\Users\AllyM\AppData\Local\Mail.Ru\MailRuUpdater.exe [3532472 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
Task: {839000B6-C6F8-4E19-A788-7970F57E0FA9} - System32\Tasks\bfcttblscufch => msiexec.exe /quiet /i "C:\Users\AllyM\AppData\Roaming\ezewalvswlzz\guxbuximaaarjff.msi" WEBID=PP_MN_P3 TKNME=bfcttblscufch
Task: {88A3BBFA-F775-4168-89A5-C352BA596A20} - System32\Tasks\uqzqpjtoxutsstd => msiexec.exe /quiet /i "C:\Users\AllyM\AppData\Roaming\ezewalvswlzz\guxbuximaaarjff.msi" WEBID=PP_MN_P3 TKNME=uqzqpjtoxutsstd
Task: {F0812080-D312-4B16-B52F-D904AF7EC5C0} - System32\Tasks\MailRuUpdater => C:\Users\AllyM\AppData\Local\Mail.Ru\MailRuUpdater.exe [3532472 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
R2 mrupdsrv; C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe [1314008 2019-07-27] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
2019-07-27 13:36 - 2019-07-27 13:38 - 000000000 ____D C:\ProgramData\xgrRUglcRi
2019-07-27 13:36 - 2019-07-27 13:36 - 000001444 _____ C:\Users\Public\UNIQUE_ID_DO_NOT_REMOVE
2019-07-27 13:35 - 2019-07-27 13:38 - 000000000 ____D C:\Program Files (x86)\GimmerDemo
2019-07-27 13:35 - 2019-07-27 13:36 - 000000000 ____D C:\Users\AllyM\AppData\Local\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000004074 _____ C:\Windows\System32\Tasks\bfcttblscufch
2019-07-27 13:35 - 2019-07-27 13:35 - 000003352 _____ C:\Windows\System32\Tasks\uqzqpjtoxutsstd
2019-07-27 13:35 - 2019-07-27 13:35 - 000003198 _____ C:\Windows\System32\Tasks\MailRuUpdater
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Users\AllyM\AppData\Roaming\Microsoft.Mra
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GimmerDemo
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\ProgramData\Lamia
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\Margin Trade
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
2019-07-27 13:35 - 2019-07-27 13:35 - 000000000 ____D C:\Program Files (x86)\InlogOptimizer
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\Users\AllyM\AppData\Roaming\ezewalvswlzz
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\Users\AllyM\AppData\Local\arm.plugins
2019-07-27 13:34 - 2019-07-27 13:34 - 000000000 ____D C:\ProgramData\Garbage Cleaner
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fRhppWXVKU.url => déplacé(es) avec succès
C:\ProgramData\xgrRUglcRi => déplacé(es) avec succès
C:\Users\AllyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
"HKU\S-1-5-21-2207013532-1367807416-177091728-1001\Software\Microsoft\Windows\CurrentVersion\Run\\MailRuUpdater" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{839000B6-C6F8-4E19-A788-7970F57E0FA9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{839000B6-C6F8-4E19-A788-7970F57E0FA9}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\bfcttblscufch => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bfcttblscufch" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{88A3BBFA-F775-4168-89A5-C352BA596A20}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88A3BBFA-F775-4168-89A5-C352BA596A20}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\uqzqpjtoxutsstd => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\uqzqpjtoxutsstd" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F0812080-D312-4B16-B52F-D904AF7EC5C0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0812080-D312-4B16-B52F-D904AF7EC5C0}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\MailRuUpdater => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MailRuUpdater" => supprimé(es) avec succès
mrupdsrv => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\mrupdsrv => supprimé(es) avec succès
mrupdsrv => service supprimé(es) avec succès
"C:\ProgramData\xgrRUglcRi" => non trouvé(e)
C:\Users\Public\UNIQUE_ID_DO_NOT_REMOVE => déplacé(es) avec succès
C:\Program Files (x86)\GimmerDemo => déplacé(es) avec succès
C:\Users\AllyM\AppData\Local\Mail.Ru => déplacé(es) avec succès
"C:\Windows\System32\Tasks\bfcttblscufch" => non trouvé(e)
"C:\Windows\System32\Tasks\uqzqpjtoxutsstd" => non trouvé(e)
"C:\Windows\System32\Tasks\MailRuUpdater" => non trouvé(e)
C:\Users\AllyM\AppData\Roaming\Microsoft.Mra => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GimmerDemo => déplacé(es) avec succès
C:\ProgramData\Mail.Ru => déplacé(es) avec succès
C:\ProgramData\Lamia => déplacé(es) avec succès
C:\Program Files (x86)\Margin Trade => déplacé(es) avec succès
C:\Program Files (x86)\Mail.Ru => déplacé(es) avec succès
C:\Program Files (x86)\InlogOptimizer => déplacé(es) avec succès
C:\Users\AllyM\AppData\Roaming\ezewalvswlzz => déplacé(es) avec succès
C:\Users\AllyM\AppData\Local\arm.plugins => déplacé(es) avec succès
C:\ProgramData\Garbage Cleaner => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2207013532-1367807416-177091728-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2207013532-1367807416-177091728-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 6086656 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 26557864 B
Java, Flash, Steam htmlcache => 735 B
Windows/system/drivers => 6606330 B
Edge => 383250410 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 72365 B
systemprofile32 => 0 B
LocalService => 4568 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
AllyM => 90948828 B

RecycleBin => 2068 B
EmptyTemp: => 489.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 22:10:20 ====

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 27 juil. 2019 22:34

J'ai coché la case "obtenir les DNS automatiquement" mais maintenant mes pages internet pour telecharger le logiciel pour nettoyer ne s'ouvre pas et je ne peux pas non plus aller sur la page pour tester les DNS ...

Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 27 juil. 2019 23:09

Mets 8.8.8.8 comme DNS primaire
vois si tu peux surfer.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 27 juil. 2019 23:15

Ca ne fonctionnait pas et maintenant ca fonctionne


Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 28 juil. 2019 10:37

ok ça semble mieux.
A désinstaller ASUS GIFTBOX
Garde Malwarebytes et fais des analyses avec.

Si tu n'as aucune donnée importante sur le disque dur externe, formate le.
Si tu as des documents importants, il faut attendre qu'un outil pour déchiffrer sorte.
Le ransomware se nomme Hermes.
Parcourir le site nomore-ransomware, plus d'infos : Ransomware : les solutions pour récupérer vos fichiers.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

allyson.marcello
newbie
newbie
Messages : 8
Inscription : 27 juil. 2019 19:49

Re: fichiers en .HRM

Message par allyson.marcello » 28 juil. 2019 11:41

J'ai résolu le problème la ?!

Merci beaucoup pour votre aide, je suis pas douée en plus en informatique alors vraiment MERCI

Malekal_morte
Site Admin
Site Admin
Messages : 98144
Inscription : 10 sept. 2005 13:57
Contact :

Re: fichiers en .HRM

Message par Malekal_morte » 28 juil. 2019 12:14

De rien =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Tekin
newbie
newbie
Messages : 8
Inscription : 29 juil. 2019 01:13

Re: fichiers en .HRM [résolu]

Message par Tekin » 29 juil. 2019 01:15

Bonjour,

voici le lien que j'ai reçu pour avoir une correction contre les fichiers HRM.

https://pjjoint.malekal.com/files.php?i ... y13i9l6d14

Merci pour votre aide


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »