Donc quand tu es dispo tu refais un zhpdiag et dans la foulée je fais un script pour enlever ce qu'il y a.
Ce qui a été détecté de toutes façons n'est pas responsable du cryptage.

palerider a écrit :
Ce qui a été détecté de toutes façons n'est pas responsable du cryptage.
sh@rp a écrit :Bonsoir,
Ce qu'il serait bon de savoir :
--> Le cryptage est-il destructeur ? Un fichier d'origine a-t-il subit une diminution significative du poids ? (une photo pèse en moyenne 2 à 3 Mo)
--> N'est-ce tout simplement pas l'association des extensions de fichiers dans le registre qui a été modifiée (en + de l'agent infectieux) ?
--> L'infection est-elle active et dynamique ? Si tu ajoutes une image, va-t-elle subir le même sort que les autres ? Auquel cas l'agent infectieux est toujours actif et détectable !
....etc.....
A+
Code : Tout sélectionner
Script ZHPFix
SysRestore
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [Vosteran_helper] (...) -- C:\Users\Michele\AppData\Local\Vosteran\APPLIC~1\Vosteran\helper.exe (.not file.) [0] (.Activate.)
O39 - APT: Vosteran_helper - (...) -- C:\Windows\Tasks\Vosteran_helper.job [310] (.Orphan.)
O39 - APT: Vosteran_helper - (...) -- C:\Windows\System32\Tasks\Vosteran_helper [3258] (.Orphan.)
P2 - EXT: (...) -- C:\Users\Michele\AppData\Roaming\Mozilla\Firefox\Profiles\t0f65tpw.default\extensions\crossriderapp5060@crossrider.com
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HKLM\SOFTWARE\Wow6432Node\InternetProgram
3 - CFD: 30/11/2013 - [] D -- C:\Program Files (x86)\Free Games (4357)
C:\Windows\Tasks\Vosteran_helper.job
C:\Windows\System32\Tasks\Vosteran_helper
C:\Users\Michele\AppData\Roaming\Mozilla\Firefox\Profiles\t0f65tpw.default\extensions\crossriderapp5060@crossrider.com
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
C:\Program Files (x86)\Free Games (4357)
O42 - Logiciel: FromDocToPDF Internet Explorer Homepage and New Tab - (.Mindspark Interactive Network.) [HKCU][64Bits] -- FromDocToPDFTooltab Uninstall Internet Explorer =>.Superfluous.MindSpark
HKLM\SOFTWARE\Wow6432Node\SlimWare Utilities, Inc. =>.Superfluous.SlimWareUtilities
HKCU\SOFTWARE\FromDocToPDF =>.Superfluous.MindSpark
HKCU\SOFTWARE\TeleCharger =>.Superfluous.Downloader
O43 - CFD: 13/07/2016 - [] D -- C:\Users\Michele\AppData\Local\FromDocToPDFTooltab =>.Superfluous.MindSpark
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FromDocToPDFTooltab Uninstall Internet Explorer =>.Superfluous.MindSpark
HKLM\SOFTWARE\Wow6432Node\SlimWare Utilities, Inc. =>.Superfluous.SlimWareUtilities
HKCU\SOFTWARE\FromDocToPDF =>.Superfluous.MindSpark
HKCU\SOFTWARE\TeleCharger =>.Superfluous.Downloader
C:\Users\Michele\AppData\Local\FromDocToPDFTooltab =>.Superfluous.MindSpark
M0 - MFSP: prefs.js [Michele - t0f65tpw.default] http://www.iadah.com/web-A-6
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
O43 - CFD: 28/04/2015 - [0] D -- C:\Users\Michele\AppData\Local\CRE
HKCU\SOFTWARE\ƒAƒvƒŠƒP[ƒVƒ‡ƒ“ ƒEƒBƒU[ƒh‚Ŷ¬‚³‚ꂽƒ[ƒJƒ‹ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“