Re: Désinfection de tapsnake, cronDNS, Dubfishiw

J'ai lu les rapports que tu m'as envoyé par mail. Par rapport à Google Chrome, je n'ai rien vu de spécial. Le problème n'apparaît que sur ce navigateur ou également avec d'autres comme Firefox ou encore Edge ?

Quand ça t'a affiché que ton PC était infecté, c'est en allant sur un site à risque du genre streaming illégal, téléchargement de logiciels/jeux piratés, etc. ?

Mon PC serait-il infecté ?

Bonjour,

Sur mon PC de bureau HP Windows7 Pro, j'ai des petits bugs depuis quelques semaines. Il arrive que l'écran devienne tout flou et que je doive rebooter. J'ai installé la dernière version de Firefox mais elle plante. Or, je n'ai vu nulle part que cette version posait problème. Par ailleurs, avec Microsoft Outlook 2007 Pro, certaines de mes adresses e.mail ne fonctionnent plus alors que ...

Re: Désinfection de tapsnake, cronDNS, Dubfishiw

Bonjour,

S'il t'affiche un numéro de téléphone, n'appelle pas (c'est peut-être un peu bête comme conseil mais certains le font et se sont avoir, je ne connais pas ton niveau).

 

1/

  • Télécharge et lance AdwCleaner (de ToolsLib / Malwarebytes), choisis l'option Analyser.
  • Une fois le scan terminé, choisis l'option Nettoyer.
  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal...

Re: Impossible de supprimer Nophilos.exe

Bonjour,

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

  • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Coche la case Addition.txt.
  • Clique sur le bouton Analyser.
  • Une fois le scan terminé, deux rapports FRS...

Re: redémarrage impossible après passage de tweaning

Bonjour,

Avez-vous la possibilité d'utiliser un autre clavier ? Vous pouvez aussi tenter d'utiliser le clavier d'accessibilité de Windows. Vous pouvez vous rendre sur cette page pour savoir comment y accéder.

Ensuite, tentez la restauration d'un point de restauration système. La marche à suivre est décrite sur cette page, dans la section "Restaurer à partir d’un point de restauration système"...

Re: extansion .no_more_ransom

Future here! Hopefully, you will be able to understand this in English. Decided, to surf some older posts and add some information to what we now know. 2 Vendors currently have a decryptor for it as part of the "No More Ransom" project (Not related to this extension, this extension is just mocking). You can find Kaspersky's and McAfee's versions respectively. Additionally, you can read more abo...

Re: Jaff virus?

Utilisez Data Recovery Pro ou Rakhni decryptor pour restaurer les fichiers cryptés par le rançongiciel Jaff. Data Recovery Pro est unun outil automatique qui peut effectuer ce travail à votre place. Vous pouvez il ou Rahini décrypteur conçu par Kaspersky Lab en cliquant ici: http://www.2-spyware.com/remove-jaff-ransomware-virus.html

N'oubliez d'exécuter une analyse supplémentaire de votre syst...

Re: Start\Windows icon

Hmm.... You could try getting a bootable Windows10 USB/CD and try a general repair function, see if that helps you in any way. You can also try a recovery with the bootable drive.

Faux positifs ?

Voilà ce que j'ai trouvé dans la rubrique "Firefox" :

C:\Users\-x-\AppData\Roaming\Mozilla\Firefox\Profiles\-x-\prefs.js

--> Ligne 49 : user_pref("browser.search.searchengine.desc","this is my first firefox searchEngine");

--> Ligne 50 : user_pref("browser.search.searchengine.ptid","smt");

--> Ligne 51 : user_pref("browser.search.searchengine.uid","WDCXWD10EADS-22M2B0-WD-WCAV5753890038900")...

[Solved] Eliminar "newcpuspeedcheck" virus [ESP /// ENG] Delete virus "newcpuspeedcheck"

"newcpuspeed", "newcpuspeedcheck" y "cpufix.exe" es el nombre del nuevo virus que infecta nuestras memorias USB y nuestra computadora.

Se tiene investigado que el virus empezó a infectar las computadoras desde Junio del 2017. El virus infecta al USB creando un acceso directo llamado "Downloads" y una carpeta invisible llamada "newcpuspeedcheck". Dentro de dicha carpeta, contiene los siguientes...