[Résolu] Fichiers cryptés sur Windows 10 demande de rançon

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: fichiers cryptés demande d'argent je souffre

par Malekal_morte »

Le ransomware n'est plus actif,
Par contre, il y a quelques adwares.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

 HKU\S-1-5-21-2997108745-359990206-3478652205-1001\...\Run: [WinThrusterReminder] => C:\Program Files (x86)\WinThruster\WinThruster.exe [7129208 2015-11-25] (Solvusoft Corporation)  
  Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT [2016-02-13] () 
  2016-02-13 20:13 - 2016-02-13 20:59 - 00000302 _____ C:\WINDOWS\Tasks\WinThruster_UPDATES.job  
 2016-02-13 20:13 - 2016-02-13 20:59 - 00000294 _____ C:\WINDOWS\Tasks\WinThruster_DEFAULT.job  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00003100 _____ C:\WINDOWS\System32\Tasks\WinThruster_UPDATES 
 2016-02-13 20:13 - 2016-02-13 20:13 - 00002944 _____ C:\WINDOWS\System32\Tasks\WinThruster_DEFAULT 
 2016-02-13 20:13 - 2016-02-13 20:13 - 00001116 _____ C:\Users\Public\Desktop\WinThruster.lnk  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\Users\papa\AppData\Roaming\Solvusoft  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\Program Files (x86)\WinThruster  
 2016-02-13 20:13 - 2015-11-25 13:01 - 00021624 _____ (solvusoft) C:\WINDOWS\system32\roboot64.exe  
 2016-02-13 19:30 - 2016-02-13 19:30 - 00000000 ____D C:\Users\papa\AppData\Local\Comms  
 2016-02-13 19:17 - 2016-02-13 19:17 - 00007041 _____ C:\Users\Public\Desktop\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\WINDOWS\Tasks\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\Public\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\Public\Downloads\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\papa\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\papa\Downloads\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\WINDOWS\Tasks\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\Public\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\Public\Downloads\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\papa\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\papa\Downloads\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00007041 _____ C:\Users\papa\AppData\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00007041 _____ C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00002122 _____ C:\Users\papa\AppData\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00002122 _____ C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Local\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Local\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00007041 _____ C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00007041 _____ C:\ProgramData\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00002122 _____ C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00002122 _____ C:\ProgramData\RECOVER+itpnb.TXT 
  2016-02-08 20:08 - 2016-02-13 19:14 - 00000000 ____D C:\Users\papa\AppData\Local\{ABF434BE-9FFA-4707-929C-38036CBE1BF3} 
 2016-02-08 16:51 - 2016-02-08 16:51 - 00000884 _____ C:\WINDOWS\SysWOW64\${LOGFILE} 
 2016-02-08 16:48 - 2016-02-08 16:48 - 00000000 ____D C:\Program Files (x86)\CE520A5C-1454946491-11E0-BB9F-443FB125C95B 
 2016-02-08 16:18 - 2016-02-13 19:13 - 00000000 ____D C:\ProgramData\ZombieNews  
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Tools 
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Guid 
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Baidu  
 2016-02-08 16:13 - 2016-02-08 16:13 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 
 2016-02-08 16:09 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\WTools  
 2016-02-08 16:09 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\Store  
 2016-02-08 02:27 - 2016-02-13 19:14 - 00000000 ____D C:\Users\papa\AppData\Local\{B21BFC32-DCCD-445F-A039-5D77A227512E} 
 2016-02-07 13:26 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\FiraxisLive 
 2016-02-13 19:15 - 2014-06-24 20:22 - 00000000 ____D C:\Users\papa\AppData\Roaming\Tropico 5 
 2016-02-13 19:15 - 2014-06-07 09:18 - 00000000 ____D C:\Users\papa\AppData\Roaming\ftblauncher  
 2016-02-13 19:15 - 2014-06-01 21:09 - 00000000 ____D C:\Users\papa\AppData\LocalLow\SKS 
 2016-02-13 19:15 - 2014-04-23 14:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\systweak  
 2016-02-13 19:15 - 2014-04-18 21:01 - 00000000 ____D C:\Users\papa\AppData\Roaming\RotMG.Production 
 2016-02-13 19:15 - 2014-04-04 11:00 - 00000000 ____D C:\Users\papa\AppData\Roaming\DivX  
 2016-02-13 19:15 - 2014-04-04 10:54 - 00000000 ____D C:\Users\papa\AppData\Roaming\LavFilters  
 2016-02-13 19:15 - 2014-03-13 21:48 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory  
 2016-02-13 19:15 - 2014-02-23 01:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Portable Programs 
 2016-02-13 19:15 - 2014-02-23 01:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run 
 2016-02-13 19:15 - 2014-02-14 00:50 - 00000000 ____D C:\Users\papa\AppData\Roaming\DigitalSites  
 2016-02-13 19:15 - 2014-02-11 02:33 - 00000000 ____D C:\Users\papa\AppData\Roaming\Wondershare Video Converter Ultimate 
 2016-02-13 19:15 - 2014-02-09 16:37 - 00000000 ____D C:\Users\papa\AppData\Roaming\RIFT  
 2016-02-13 19:15 - 2014-01-27 19:59 - 00000000 ____D C:\Users\papa\AppData\Roaming\QuickScan  
 2016-02-13 19:15 - 2014-01-24 21:35 - 00000000 ____D C:\Users\papa\AppData\Roaming\DataWork 
 2016-02-13 19:15 - 2013-12-25 20:52 - 00000000 ____D C:\Users\papa\AppData\Roaming\Garmin  
 2016-02-13 19:15 - 2013-11-27 23:46 - 00000000 ____D C:\Users\papa\AppData\Roaming\Xilisoft  
 2016-02-13 19:15 - 2013-07-16 01:18 - 00000000 ____D C:\Users\papa\AppData\Roaming\Publish Providers  
  2016-02-13 19:15 - 2013-06-19 14:10 - 00000000 ____D C:\Users\papa\AppData\Roaming\BabSolution  
  2016-02-13 19:13 - 2015-11-26 22:45 - 00000000 ____D C:\Users\papa\AppData\Local\CE520A5C-1448577953-11E0-BB9F-443FB125C95B 
 2016-02-13 19:13 - 2015-11-26 20:51 - 00000000 ____D C:\Users\papa\AppData\Local\globalUpdate  
 2016-02-13 19:13 - 2015-11-26 20:45 - 00000000 ____D C:\Users\papa\AppData\Local\CE520A5C-1448570732-11E0-BB9F-443FB125C95B 


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire (<ital> pas obligatoire </ital>)
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer

et enfin :


Fais une recherche de fichiers sur Windows (aide : Comment rechercher des fichiers sur Windows) sur RECOVER+ et supprime les fichiers trouvés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
spirou5

Re: fichiers cryptés demande d'argent je souffre

par spirou5 »

Super, merci. Voila le copier/coller du resultat :)

Code : Tout sélectionner

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-02-2016
Exécuté par papa (2016-02-14 13:02:41) Run:1
Exécuté depuis C:\Users\papa\Desktop
Profils chargés: papa (Profils disponibles: papa)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
 HKU\S-1-5-21-2997108745-359990206-3478652205-1001\...\Run: [WinThrusterReminder] => C:\Program Files (x86)\WinThruster\WinThruster.exe [7129208 2015-11-25] (Solvusoft Corporation)  
  Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG [2016-02-13] () 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG [2016-02-13] () 
Startup: C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT [2016-02-13] () 
  2016-02-13 20:13 - 2016-02-13 20:59 - 00000302 _____ C:\WINDOWS\Tasks\WinThruster_UPDATES.job  
 2016-02-13 20:13 - 2016-02-13 20:59 - 00000294 _____ C:\WINDOWS\Tasks\WinThruster_DEFAULT.job  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00003100 _____ C:\WINDOWS\System32\Tasks\WinThruster_UPDATES 
 2016-02-13 20:13 - 2016-02-13 20:13 - 00002944 _____ C:\WINDOWS\System32\Tasks\WinThruster_DEFAULT 
 2016-02-13 20:13 - 2016-02-13 20:13 - 00001116 _____ C:\Users\Public\Desktop\WinThruster.lnk  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\Users\papa\AppData\Roaming\Solvusoft  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster  
 2016-02-13 20:13 - 2016-02-13 20:13 - 00000000 ____D C:\Program Files (x86)\WinThruster  
 2016-02-13 20:13 - 2015-11-25 13:01 - 00021624 _____ (solvusoft) C:\WINDOWS\system32\roboot64.exe  
 2016-02-13 19:30 - 2016-02-13 19:30 - 00000000 ____D C:\Users\papa\AppData\Local\Comms  
 2016-02-13 19:17 - 2016-02-13 19:17 - 00007041 _____ C:\Users\Public\Desktop\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\WINDOWS\Tasks\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\Public\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\Public\Downloads\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\papa\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00007041 _____ C:\Users\papa\Downloads\RECOVER+itpnb.HTM 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\WINDOWS\Tasks\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\Public\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\Public\Downloads\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\papa\RECOVER+itpnb.TXT 
 2016-02-13 19:16 - 2016-02-13 19:16 - 00002122 _____ C:\Users\papa\Downloads\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00007041 _____ C:\Users\papa\AppData\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00007041 _____ C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.HTM 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00002122 _____ C:\Users\papa\AppData\RECOVER+itpnb.TXT 
 2016-02-13 19:15 - 2016-02-13 19:15 - 00002122 _____ C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:18 - 00007041 _____ C:\Users\papa\AppData\Local\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:18 - 00002122 _____ C:\Users\papa\AppData\Local\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00007041 _____ C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00007041 _____ C:\ProgramData\RECOVER+itpnb.HTM 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00002122 _____ C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.TXT 
 2016-02-13 19:13 - 2016-02-13 19:13 - 00002122 _____ C:\ProgramData\RECOVER+itpnb.TXT 
  2016-02-08 20:08 - 2016-02-13 19:14 - 00000000 ____D C:\Users\papa\AppData\Local\{ABF434BE-9FFA-4707-929C-38036CBE1BF3} 
 2016-02-08 16:51 - 2016-02-08 16:51 - 00000884 _____ C:\WINDOWS\SysWOW64\${LOGFILE} 
 2016-02-08 16:48 - 2016-02-08 16:48 - 00000000 ____D C:\Program Files (x86)\CE520A5C-1454946491-11E0-BB9F-443FB125C95B 
 2016-02-08 16:18 - 2016-02-13 19:13 - 00000000 ____D C:\ProgramData\ZombieNews  
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Tools 
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Guid 
 2016-02-08 16:17 - 2016-02-13 19:25 - 00000000 ____D C:\Users\Public\Documents\Baidu  
 2016-02-08 16:13 - 2016-02-08 16:13 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 
 2016-02-08 16:09 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\WTools  
 2016-02-08 16:09 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\Store  
 2016-02-08 02:27 - 2016-02-13 19:14 - 00000000 ____D C:\Users\papa\AppData\Local\{B21BFC32-DCCD-445F-A039-5D77A227512E} 
 2016-02-07 13:26 - 2016-02-13 19:15 - 00000000 ____D C:\Users\papa\AppData\Roaming\FiraxisLive 
 2016-02-13 19:15 - 2014-06-24 20:22 - 00000000 ____D C:\Users\papa\AppData\Roaming\Tropico 5 
 2016-02-13 19:15 - 2014-06-07 09:18 - 00000000 ____D C:\Users\papa\AppData\Roaming\ftblauncher  
 2016-02-13 19:15 - 2014-06-01 21:09 - 00000000 ____D C:\Users\papa\AppData\LocalLow\SKS 
 2016-02-13 19:15 - 2014-04-23 14:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\systweak  
 2016-02-13 19:15 - 2014-04-18 21:01 - 00000000 ____D C:\Users\papa\AppData\Roaming\RotMG.Production 
 2016-02-13 19:15 - 2014-04-04 11:00 - 00000000 ____D C:\Users\papa\AppData\Roaming\DivX  
 2016-02-13 19:15 - 2014-04-04 10:54 - 00000000 ____D C:\Users\papa\AppData\Roaming\LavFilters  
 2016-02-13 19:15 - 2014-03-13 21:48 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory  
 2016-02-13 19:15 - 2014-02-23 01:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Portable Programs 
 2016-02-13 19:15 - 2014-02-23 01:07 - 00000000 ____D C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run 
 2016-02-13 19:15 - 2014-02-14 00:50 - 00000000 ____D C:\Users\papa\AppData\Roaming\DigitalSites  
 2016-02-13 19:15 - 2014-02-11 02:33 - 00000000 ____D C:\Users\papa\AppData\Roaming\Wondershare Video Converter Ultimate 
 2016-02-13 19:15 - 2014-02-09 16:37 - 00000000 ____D C:\Users\papa\AppData\Roaming\RIFT  
 2016-02-13 19:15 - 2014-01-27 19:59 - 00000000 ____D C:\Users\papa\AppData\Roaming\QuickScan  
 2016-02-13 19:15 - 2014-01-24 21:35 - 00000000 ____D C:\Users\papa\AppData\Roaming\DataWork 
 2016-02-13 19:15 - 2013-12-25 20:52 - 00000000 ____D C:\Users\papa\AppData\Roaming\Garmin  
 2016-02-13 19:15 - 2013-11-27 23:46 - 00000000 ____D C:\Users\papa\AppData\Roaming\Xilisoft  
 2016-02-13 19:15 - 2013-07-16 01:18 - 00000000 ____D C:\Users\papa\AppData\Roaming\Publish Providers  
  2016-02-13 19:15 - 2013-06-19 14:10 - 00000000 ____D C:\Users\papa\AppData\Roaming\BabSolution  
  2016-02-13 19:13 - 2015-11-26 22:45 - 00000000 ____D C:\Users\papa\AppData\Local\CE520A5C-1448577953-11E0-BB9F-443FB125C95B 
 2016-02-13 19:13 - 2015-11-26 20:51 - 00000000 ____D C:\Users\papa\AppData\Local\globalUpdate  
 2016-02-13 19:13 - 2015-11-26 20:45 - 00000000 ____D C:\Users\papa\AppData\Local\CE520A5C-1448570732-11E0-BB9F-443FB125C95B 
*****************

HKU\S-1-5-21-2997108745-359990206-3478652205-1001\Software\Microsoft\Windows\CurrentVersion\Run\\WinThrusterReminder => valeur supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+fcdab.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ghiui.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ogbdq.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+xmqoa.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.PNG => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RECOVER+ybnuf.TXT => déplacé(es) avec succès
C:\WINDOWS\Tasks\WinThruster_UPDATES.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\WinThruster_DEFAULT.job => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\WinThruster_UPDATES => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\WinThruster_DEFAULT => déplacé(es) avec succès
C:\Users\Public\Desktop\WinThruster.lnk => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Solvusoft => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinThruster => déplacé(es) avec succès
C:\Program Files (x86)\WinThruster => déplacé(es) avec succès
C:\WINDOWS\system32\roboot64.exe => déplacé(es) avec succès
C:\Users\papa\AppData\Local\Comms => déplacé(es) avec succès
C:\Users\Public\Desktop\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\WINDOWS\Tasks\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\Public\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\Public\Downloads\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\Downloads\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\WINDOWS\Tasks\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\Public\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\Public\Downloads\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\Downloads\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\LocalLow\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Local\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Local\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\ProgramData\RECOVER+itpnb.HTM => déplacé(es) avec succès
C:\Users\papa\AppData\Local\Apps\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\ProgramData\RECOVER+itpnb.TXT => déplacé(es) avec succès
C:\Users\papa\AppData\Local\{ABF434BE-9FFA-4707-929C-38036CBE1BF3} => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\${LOGFILE} => déplacé(es) avec succès
C:\Program Files (x86)\CE520A5C-1454946491-11E0-BB9F-443FB125C95B => déplacé(es) avec succès
C:\ProgramData\ZombieNews => déplacé(es) avec succès
C:\Users\Public\Documents\Tools => déplacé(es) avec succès
C:\Users\Public\Documents\Guid => déplacé(es) avec succès
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\WTools => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Store => déplacé(es) avec succès
C:\Users\papa\AppData\Local\{B21BFC32-DCCD-445F-A039-5D77A227512E} => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\FiraxisLive => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Tropico 5 => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\ftblauncher => déplacé(es) avec succès
C:\Users\papa\AppData\LocalLow\SKS => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\systweak => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\RotMG.Production => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\DivX => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\LavFilters => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Portable Programs => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\DigitalSites => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Wondershare Video Converter Ultimate => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\RIFT => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\QuickScan => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\DataWork => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Garmin => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Xilisoft => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\Publish Providers => déplacé(es) avec succès
C:\Users\papa\AppData\Roaming\BabSolution => déplacé(es) avec succès
C:\Users\papa\AppData\Local\CE520A5C-1448577953-11E0-BB9F-443FB125C95B => déplacé(es) avec succès
C:\Users\papa\AppData\Local\globalUpdate => déplacé(es) avec succès
C:\Users\papa\AppData\Local\CE520A5C-1448570732-11E0-BB9F-443FB125C95B => déplacé(es) avec succès

==== Fin de Fixlog 13:02:43 ====
spirou5

Re: fichiers cryptés demande d'argent je souffre

par spirou5 »

j'aime bien cette phrase :)

Première règle élémentaire de sécurité : "on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas"

Mais je n'ai pas accepté de bonbon moi, hahahaha
j'ai chopé ce truc en surfant avec des programmes vulnérables.

Sinon merci pour tout
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: fichiers cryptés demande d'argent je souffre

par Malekal_morte »

PDT_008

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
spirou5

Re: [Résolu] Fichiers cryptés sur Windows 10 demande de ranç

par spirou5 »

merci beaucoup pour votre aide en effet tout en rentré dans l'ordre en suivant scrupuleusement la méthode
indiquée. Je retrouve de partout sur mes fichiers de mes disques dur l'extension .mp3 ajoutées a mes fichiers.

merci sincèrement pour toute l'aide que j'ai reçue ici
vous m'avez sauvé la vie :)

spirou5
Malekal_morte
Messages : 113190
Inscription : 10 sept. 2005 13:57

Re: [Résolu] Fichiers cryptés sur Windows 10 demande de ranç

par Malekal_morte »

Malheureusement, comme dit plus haut, il n'y a pas de solution pour récupérer les documents.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »