Se connecter / S'enregistrer
Votre question

Fichiers " LOCKED " Virus gendarmerie

Tags :
  • Virus
  • Fic
  • locked
  • Sécurité
Dernière réponse : dans Sécurité et virus
10 Juin 2012 19:04:35

Bonjour, suite au virus de la gendarmerie tout mes fichiers sont inaccessibles, il m'est impossible de les ouvrir j'ai pourtant nettoyer l'infection ; J'ai donc installer RannohDecryptor et tout ce qui suit mais il me demande la version original du fichier et le fichier crypté, je ne sais pas où les trouver ..

Merci de m'aider svp

Autres pages sur : fichiers locked virus gendarmerie

a c 612 8 Sécurité
10 Juin 2012 22:38:21

Bonsoir,

On va regarder cela en deux temps : vérifier l'absence de l'infection après le cryptage, puis décrypter les fichiers.

Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.

/!\ Cette infection peut parfois dans son approche initiale voler les données stockées de l’utilisateur : mot de passe notamment, il convient donc dans les jours à venir de surveiller tous vos compte mail, réseaux sociaux et banque, et de modifier les mot de passe s'ils étaient enregistré dans vos navigateurs /!\

/!\ Ne modifie pas le nom ou l'extension des fichiers crypté sous peine de ne plus pouvoir les décrypter, et de même n'essaye pas de les ouvrir /!\


Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    m
    0
    l
    Contenus similaires
    a c 612 8 Sécurité
    11 Juin 2012 21:21:06

    Re,

    Il me manque le rapport Extra.txt, il doit être sur ton bureau ;) 
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 10:11:59

    Re,

    Ok, On va nettoyer des restes de l'infection, et aussi des adwares (logiciels publicitaires).
    Un problème va se poser ensuite :
    Citation :
    Drive C: | 149,05 Gb Total Space | 2,24 Gb Free Space | 1,50% Space Free | Partition Type: NTFS

    Ton disque dur est saturé, cela peut engendrer ralentissement, et empêchera le logiciel de décryptage de fonctionner !

    Il faudra faire de la place dessus en archivant ce qui peut l'être, supprimer ce qui est inutile (programmes, jeux, etc ...)
    Si ce que tu peut déplacer est crypté, on devra effectuer le décryptage en plusieurs fois.

    /!\ Tu possèdes trois antivirus actifs ! Avast!, Antivir et Microsoft Security Essentials : multiplier les protections ne te protège pas mieux (la preuve), mais peut engendrer ralentissements et conflits. /!\
    Choisis-en un seul et supprime les deux autre

    1) Désinstalle les programmes suivant dans ta liste des programmes (si présents) :

    Note : si tu rencontres une erreur à la désinstallation, passe au suivant et poursuit la procédure

    - Spybot - Search & Destroy (inutile et obsolète)
    - Avast! et/ou Antivir et/ou Microsoft Security Essentials
    - Messenger Plus! for Skype (sauf réelle utilité)
    - Yahoo! Detect (idem)
    - Norton Security Scan (inutile)

    - Complitly (adware : logiciel publicitaire)
    - Messenger Plus! Community Smartbar (barre d'outil lié à un sponsor publicitaire)
    - Softonic_France Toolbar (idem)
    - uTorrentBar Toolbar (idem)
    - Advanced PC Tweaker v4.2 (inutile et lié à un éditeur à la mauvaise réputation)
    - RegClean Pro (idem)
    - PC Tools Registry Mechanic 11.0 (idem)


    2) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    SRV - [2011/10/25 14:44:42 | 000,793,048 | ---- | M] (PC Tools) [Auto | Running] -- C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe -- (PCToolsSSDMonitorSvc)
    SRV - [2011/01/30 15:13:31 | 000,069,120 | ---- | M] (BOONTY) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\BOONTY Shared\Service\Boonty.exe -- (Boonty Games)
    IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files (x86)\Softonic_France\tbSof0.dll (Conduit Ltd.)
    IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = http://search.bearshare.com/web?src=ieb&systemid=2&q={searchTerms}
    IE - HKU\S-1-5-21-3215504802-57577771-1778957975-1000\..\SearchScopes,DefaultScope = {12995981-2FD6-4BEE-9FB0-B1674E8E5E7E}[2012/06/10 20:31:13 | 000,002,333 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\askcom.xml
    [2012/05/27 22:22:21 | 000,002,333 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\locked-askcom.xml.ycyc
    [2012/05/27 22:22:21 | 000,002,422 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\locked-Messenger Plus Smartbar Search.xml.fyfp
    [2012/05/27 22:22:21 | 000,002,501 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\locked-SearchResults.xml.elel
    [2012/06/10 20:31:13 | 000,002,422 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\Messenger Plus Smartbar Search.xml
    [2012/06/10 20:31:13 | 000,002,501 | ---- | M] () -- C:\Users\isabel\AppData\Roaming\Mozilla\Firefox\Profiles\38o4h1kf.default\searchplugins\SearchResults.xml
    IE - HKU\S-1-5-21-3215504802-57577771-1778957975-1000\..\SearchScopes\{12995981-2FD6-4BEE-9FB0-B1674E8E5E7E}: "URL" = http://websearch.4shared.com/results?q={searchTerms}
    O2:64bit: - BHO: (Pageshots for Internet Explorer PRO) - {28CF50DA-4A17-4442-BBF9-D916BFDE072C} - C:\ProgramData\PageshotsPro\pageshots_x64.dll ()
    O2:64bit: - BHO: (4sharedExt) - {95525BD9-6136-4A26-8263-9CEE295D442D} - Reg Error: Value error. File not found
    O2 - BHO: (Pageshots for Internet Explorer PRO) - {28CF50DA-4A17-4442-BBF9-D916BFDE072C} - C:\ProgramData\PageshotsPro\pageshots_x86.dll ()
    O2 - BHO: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files (x86)\Softonic_France\tbSof0.dll (Conduit Ltd.)
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O3:64bit: - HKLM\..\Toolbar: (no name) - !{A29B2641-9931-448A-8DE7-B2D63BDC1812} - No CLSID value found.
    O3:64bit: - HKLM\..\Toolbar: (4shared Toolbar) - {95080B13-AA71-4EE8-B951-7E98221E1ED5} - Reg Error: Value error. File not found
    O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - !{A29B2641-9931-448A-8DE7-B2D63BDC1812} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files (x86)\Softonic_France\tbSof0.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKU\S-1-5-21-3215504802-57577771-1778957975-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files (x86)\Softonic_France\tbSof0.dll (Conduit Ltd.)
    O4 - HKLM..\Run: [SSDMonitor] C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe (PC Tools)
    O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\isabel\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
    O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) - File not found
    O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) - File not found
    [2012/06/11 17:11:32 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{9285BE68-B2A1-4908-9F02-24E9BB17F0ED}
    [2012/06/11 17:11:08 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{65B6E870-8A12-45FD-B0A4-5937FABA1DA9}
    [2012/06/10 20:17:37 | 000,095,248 | ---- | C] (Microsoft Corporation) -- C:\install.res.3082.dll
    [2012/06/10 20:17:37 | 000,074,768 | ---- | C] (Microsoft Corporation) -- C:\install.res.2052.dll
    [2012/06/10 20:17:36 | 000,080,400 | ---- | C] (Microsoft Corporation) -- C:\install.res.1041.dll
    [2012/06/10 20:17:36 | 000,078,864 | ---- | C] (Microsoft Corporation) -- C:\install.res.1042.dll
    [2012/06/10 20:17:35 | 000,094,224 | ---- | C] (Microsoft Corporation) -- C:\install.res.1040.dll
    [2012/06/10 20:17:34 | 000,096,272 | ---- | C] (Microsoft Corporation) -- C:\install.res.1036.dll
    [2012/06/10 20:17:34 | 000,090,128 | ---- | C] (Microsoft Corporation) -- C:\install.res.1033.dll
    [2012/06/10 20:17:34 | 000,075,280 | ---- | C] (Microsoft Corporation) -- C:\install.res.1028.dll
    [2012/06/10 20:17:33 | 000,855,040 | ---- | C] (Microsoft Corporation) -- C:\install.exe
    [2012/06/10 12:02:01 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{11774C95-777F-4E53-BC98-2319B3EEBB5E}
    [2012/06/10 12:01:39 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{91BED6C4-85E6-44DE-9A68-2654F89B40E1}
    [2012/06/10 08:45:57 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{F5229E3B-EFEF-4E1F-A977-553F5D8AE64B}
    [2012/06/09 18:09:20 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{28DD73D1-8711-4E0B-A642-726DCC6EEF23}
    [2012/06/09 18:09:07 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{C7456BC6-99B3-45B9-A801-8479063588F9}
    [2012/06/06 15:05:20 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{5F186597-B657-41B7-A7B2-E1AF9D7905DF}
    [2012/06/06 15:05:06 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{9CD6ACA2-EED5-48E4-9F53-DB712003E67E}
    [2012/06/05 20:51:15 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{68E44C76-26E7-441D-8C5D-948DA416B6E1}
    [2012/06/05 20:51:02 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{F2E24040-5B72-4301-A37E-C1AE613E12FB}
    [2012/06/03 10:54:47 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{2D2ABFD0-72E4-4D1F-931B-81D56AE65C89}
    [2012/06/03 10:54:17 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{4EC326FA-9347-4F74-B3AE-477C7D28CDD7}
    [2012/06/01 14:36:38 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{F476409E-A466-47B2-9956-C540030A5326}
    [2012/06/01 14:36:14 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{0DF12A40-EF07-447B-BBA9-AC3EBEF6F60A}
    [2012/05/30 21:59:10 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Roaming\Systweak
    [2012/05/30 21:58:56 | 000,018,816 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\Windows\SysNative\roboot64.exe
    [2012/05/30 21:58:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    [2012/05/30 21:52:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RegClean Pro
    [2012/05/30 21:47:43 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\Software
    [2012/05/30 21:47:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
    [2012/05/30 21:47:21 | 003,470,152 | ---- | C] (Systweak Inc ) -- C:\Users\isabel\Desktop\rcpsetup_softonic_sd.exe
    [2012/05/28 12:00:12 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{5DE9E786-72DA-4D21-AF73-4345BDD14AFD}
    [2012/05/28 11:56:23 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{ACDC7269-BF8C-4D2D-81E5-AD5D9C294644}
    [2012/05/28 11:45:50 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{7D8DFC51-5B64-4108-95E0-795D803EEAC5}
    [2012/05/28 10:16:50 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{94E03606-0486-4DA3-B25D-FF511E78C59D}
    [2012/05/28 10:05:25 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{9D7114E5-EABA-4AE0-8D8D-346667733E82}
    [2012/05/28 09:44:58 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{0BB76F70-3F07-4E2C-8F70-893C9E6E1671}
    [2012/05/27 22:12:11 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Roaming\Kpwmkpyyc
    [2012/05/27 09:03:42 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{316A481A-53E3-41A3-A5CE-6596832E6804}
    [2012/05/27 09:03:28 | 000,000,000 | ---D | C] -- C:\Users\isabel\AppData\Local\{328DDD5F-E2CC-47E4-A508-05FB5E2DA457}
    [1 C:\Users\isabel\Documents\*.tmp files -> C:\Users\isabel\Documents\*.tmp -> ]
    [2012/06/11 17:09:25 | 000,001,388 | ---- | M] () -- C:\Users\isabel\Desktop\Nettoyez votre registre gratuitement!.lnk
    [2012/06/10 15:01:11 | 000,000,278 | ---- | M] () -- C:\Windows\tasks\RegClean Pro_DEFAULT.job
    [2012/06/09 13:58:55 | 000,000,526 | ---- | M] () -- C:\Windows\tasks\One-Click Tweak.job
    [2012/06/09 08:51:09 | 000,000,450 | -H-- | M] () -- C:\Windows\tasks\Norton Security Scan for isabel.job
    [2012/06/06 22:13:08 | 000,000,286 | ---- | M] () -- C:\Windows\tasks\RegClean Pro_UPDATES.job
    [2012/05/30 21:58:54 | 000,001,050 | ---- | M] () -- C:\Users\Public\Desktop\RegClean Pro.lnk
    [2012/05/30 21:47:37 | 003,470,152 | ---- | M] (Systweak Inc ) -- C:\Users\isabel\Desktop\rcpsetup_softonic_sd.exe
    @Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:D1B5B4F1

    :Files
    C:\ProgramData\PageshotsPro
    C:\Program Files (x86)\Softonic_France
    C:\Program Files (x86)\Spybot - Search & Destroy
    C:\Program Files (x86)\Common Files\PC Tools
    C:\Program Files (x86)\RegClean Pro

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 15:26:34

    Re,

    Ok pour le script.

    Est-ce que tu as pu faire de la place sur le disque dur avant qu'on puisse lancer le décryptage ?

    Est-ce que tu auras pour le décryptage une copie saine et non modifiée d'une des fichiers crypté, issu d'un autre pc, d'une clé usb, d'une sauvegarde, d'un téléchargement, etc ?
    m
    0
    l
    12 Juin 2012 15:59:43

    Oui il reste 11,2 go la c'est suffisant ou non ?


    J'ai une musique de mon téléphone (donc saine) qui est aussi sur le pc ça marche ?
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 16:05:59

    Re,

    Cela fait moins de 10% de ton espace disque, ... va falloir faire avec de toute manière.

    Oui une musique c’est bon, transfère-la sur le pc pour l'avoir au cas ou l'outil le demande.

    Tu risques donc d'avoir de nombreuses erreurs disques plein avec l'outil (erreur 112).
    A chaque utilisation, il faudra vérifier les fichiers décrypté, voir s'il sont fonctionnel, puis relancer l'outil avec l'option de suppression des doubles cryptés (indiqué en option dans la procédure)
    Puis si c'est possible déplacer des fichiers décrypté après vérification pour laisser plus de place et éviter de refaire ceci trop de fois.

    Voilà la procédure.

    Télécharge RannohDecryptor (de Kaspersky) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur RannohDecryptor.exe pour le lancer
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Sélectionne tous les lecteurs à analyser dans Change parameters et valide par OK
  • Clique sur Start scan


  • L'utilitaire va chercher les fichiers cryptés, il faudra lui indiquer le chemin d'un fichier non crypté quand demandé

  • L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked

  • Un rapport RannohDecryptor.Version_Date_Time_log.txt est enregistré sous C:\
  • Poste simplement les dernières lignes du rapport dans ta prochaine réponse.

  • Après vérification, tu peux supprimer les copies de fichiers cryptés avec le nom locked si le décryptage a réussi, avec l'option Delete crypted files after decryption dans Change parameters -> Additional options

    Merci à Chantal11 pour la procédure
    m
    0
    l
    12 Juin 2012 19:17:18

    16:35:30.0042 3516 ============================================================
    16:35:30.0042 3516 Initialize success
    16:40:26.0055 5064 ProcessDriveEnumEx: Drive C:\ type 3:0
    16:40:39.0097 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b026.jpg.lele
    16:40:39.0128 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b027.jpg.dfdo
    16:40:39.0144 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b028.jpg.dfdo
    16:40:39.0159 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b029.jpg.totx
    16:40:39.0175 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b030.jpg.qjqf
    16:40:39.0190 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b031.jpg.qjqj
    16:40:39.0206 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b032.jpg.xxjq
    16:40:39.0222 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b033.jpg.slsl
    16:40:39.0237 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b034.jpg.slsl
    16:40:39.0253 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b035.jpg.yfyf
    16:40:39.0253 5064 Processing file: C:\ProgramData\Messenger Plus!\winks\thumb\locked-b036.jpg.rzrn
    16:40:39.0284 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_CValidator.H1D.zrzr
    16:40:39.0315 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_MKWD_AssetId.H1W.lelg
    16:40:39.0346 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_MKWD_BestBet.H1W.pkfy
    16:40:39.0378 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_MTOC_help.H1H.slsi
    16:40:39.0424 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_MValidator.H1D.wkwk
    16:40:39.0456 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help_MValidator.Lck.rzrz
    16:40:39.0456 5064 Processing file: C:\ProgramData\Microsoft\Assistance\Client\1.0\fr-FR\locked-Help{92F2118A-E813-4A4D-9DE2-F96A9DC02C53}.H1Q.eler
    16:40:39.0846 5064 Processing file: C:\ProgramData\Microsoft\eHome\locked-Counter.mem.lsln
    16:40:39.0877 5064 Processing file: C:\ProgramData\Microsoft\eHome\locked-mcepg2-0.db.cmyf
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 19:20:03

    Re,

    Ce ne sont pas les dernières lignes du rapports ça ;) 

    Je voudrais un truc de ce genre , donc après "statistic" :
    Citation :
    21:43:53.0981 3696 Statistic:
    21:43:53.0981 3696 Processed: 170217
    21:43:53.0981 3696 Suspicious: 0
    21:43:53.0981 3696 Found: 13
    21:43:53.0981 3696 Decrypted: 13
    21:43:53.0981 3696 ================================================================================
    21:43:53.0981 3696 Scan finished
    m
    0
    l
    12 Juin 2012 19:29:57

    Mes fichiers sont toujours bloqués ...
    m
    0
    l
    12 Juin 2012 19:31:49

    Je recommence car je ne le trouve pas
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 20:10:49

    Re,

    Je t'ai dit que tu devrais faire de nombreuses passes vu le peu de place sur le pc.

    As-tu fait déjà plusieurs fois l'outil selon la procédure :
    Citation :
    Tu risques donc d'avoir de nombreuses erreurs disques plein avec l'outil (erreur 112).
    A chaque utilisation, il faudra vérifier les fichiers décrypté, voir s'il sont fonctionnel, puis relancer l'outil avec l'option de suppression des doubles cryptés (indiqué en option dans la procédure)
    Puis si c'est possible déplacer des fichiers décrypté après vérification pour laisser plus de place et éviter de refaire ceci trop de fois.
    m
    0
    l
    12 Juin 2012 21:27:21

    20:53:41.0711 3740 ProcessDriveEnumEx: Drive G:\ type 1:0
    20:53:41.0711 3740
    20:53:41.0711 3740 Statistic:
    20:53:41.0711 3740 Processed: 158768
    20:53:41.0711 3740 Suspicious: 0
    20:53:41.0711 3740 Found: 8916
    20:53:41.0711 3740 Decrypted: 8915
    20:53:41.0711 3740 ================================================================================
    20:53:41.0711 3740 Scan finished
    20:53:41.0711 3740 ================================================================================
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 22:27:35

    Re,

    On en est où ? tu as réussi à décrypter tous les fichiers ?

    Je vois sur le rapport qu'il en manque un ?
    Peux-tu chercher dans le rapport lequel est-ce ? (cherche avec le mot clé "error" via "Edition" -> "rechercher" dans le bloc-note)
    m
    0
    l
    12 Juin 2012 22:37:39

    Re, il y à pas tot de décrypter mais je recommencerais la procédure plusieurs fois
    C:\ProgramData\Pinnacle\Pixie\locked-user.pu2.xtxt
    16:40:43.0387 5064 Processing file: C:\ProgramData\Samsung\Device Error Recovery\locked-default-0.log.rgrg
    16:40:43.0402 5064 Processing file: C:\ProgramData\Samsung\Device Error Recovery\locked-derlog-0.log.dfdn
    16:40:43.0512 5064 Processing file: C:\ProgramData\Samsung\DeviceProfile\Static\B2100\locked-Calendar.xml.mpmc
    m
    0
    l
    12 Juin 2012 22:43:47

    tout *
    m
    0
    l
    a c 612 8 Sécurité
    12 Juin 2012 23:01:35

    Re,

    Ah, tu as été induit en erreur par le nom du dossier, cherche d'autre ligne ou "error" sois en fin de ligne avec un chiffre s'il te plait.

    Continu de faire de même, décrypte, vérifie les fichier décrypté, relance l'outil avec l'option de suppression des "locked", puis fais du ménage en déplaçant les plus gros fichier sur un autre support (film, etc ...)

    m
    0
    l
    13 Juin 2012 14:23:44

    sers\isabel\AppData\Roaming\uTorrent\On.arrête.quand.TRUEFRENCH.Avi.avi) error 112
    17:13:30.0735 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-On.arrête.quand.TRUEFRENCH.Avi.avi.torrent.xtxt
    17:13:30.0795 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Pack sims 3.torrent.nono
    17:13:30.0885 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Pitbull - Rain Over Me ft. Marc Anthony_(1080p).mp4.torrent.tdfd
    17:13:30.0915 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Possession.2010.TRUEFRENCH.DVDRIP.XVID-FwD.avi.torrent.wymp
    17:13:30.0935 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Psp cso Test Drive Untimited fra.cso.jqjf
    17:13:38.0495 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-Psp cso Test Drive Untimited fra.cso.jqjf, C:\Users\isabel\AppData\Roaming\uTorrent\Psp cso Test Drive Untimited fra.cso) error 112
    17:13:38.0495 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Psp cso Test Drive Untimited fra.cso.torrent.jnon
    17:13:38.0527 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Rango.2011.TRUEFRENCH.EXTENDED.BRRiP.XviD.AC3-AUTOPSiE.torrent.apav
    17:13:38.0557 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-readme_en.txt.nqjq
    17:13:38.0877 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Requiem.For.A.Dream.TRUEFRENCH.BRRiP.XViD.AC3-FwD.torrent.ycyc
    17:13:38.0927 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Revoir.Julie.FRENCH.Divx.avi.qjqx
    17:13:43.0490 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-Revoir.Julie.FRENCH.Divx.avi.qjqx, C:\Users\isabel\AppData\Roaming\uTorrent\Revoir.Julie.FRENCH.Divx.avi) error 112
    17:13:43.0490 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Revoir.Julie.FRENCH.Divx.avi.torrent.njqj
    17:13:43.0529 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Rien.A.Declarer.FRENCH.DVDRip.XviD-AYMO.torrent.zrzr
    17:13:43.0569 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Rio.2011.TRUEFRENCH.BRRiP.XviD-AUTOPSiE.torrent.aulg
    17:13:43.0629 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw III UNRATED FRENCH DVDRiP XviD.avi.torrent.pfpc
    17:13:43.0679 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw III UNRATED FRENCH DVDRiP XviD.avi.xjfn
    17:13:47.0999 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw III UNRATED FRENCH DVDRiP XviD.avi.xjfn, C:\Users\isabel\AppData\Roaming\uTorrent\Saw III UNRATED FRENCH DVDRiP XviD.avi) error 112
    17:13:47.0999 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw IV.avi.sizh
    17:13:51.0661 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw IV.avi.sizh, C:\Users\isabel\AppData\Roaming\uTorrent\Saw IV.avi) error 112
    17:13:51.0661 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw IV.avi.torrent.ntqd
    17:13:51.0723 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw.torrent.fqfo
    17:13:51.0843 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Saw.VII.The.Final.Chapter.FRENCH.BDRiP.XVID.AC3-KNOB.torrent.jdnx
    17:13:51.0863 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Sega Rally Revo.iso.dntq
    17:13:57.0013 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Sega Rally Revo.iso.torrent.slsl
    17:13:57.0033 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-sexe lycéé et video DVDRIP.Xvid.avi.torrent.grgr
    17:13:57.0083 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-sexe lycéé et video DVDRIP.Xvid.avi.uvup
    17:14:08.0268 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-sexe lycéé et video DVDRIP.Xvid.avi.uvup, C:\Users\isabel\AppData\Roaming\uTorrent\sexe lycéé et video DVDRIP.Xvid.avi) error 112
    17:14:08.0268 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Shortbus.avi.torrent.xtxt
    17:14:08.0295 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-Slumdog.Virgin.2010.STV.FRENCH.DVDRip.XviD-Moss.torrent.gpgr
    17:14:08.0415 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-SOURIS CITY.avi.torrent.qjqx
    17:14:08.0445 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-SOURIS CITY.avi.txto
    17:14:16.0055 5064 CopyFile(C:\Users\isabel\AppData\Roaming\uTorrent\locked-SOURIS CITY.avi.txto, C:\Users\isabel\AppData\Roaming\uTorrent\SOURIS CITY.avi) error 112
    17:14:16.0055 5064 Processing file: C:\Users\isabel\AppData\Roaming\uTorrent\locked-The 3rd Birthday [PSP] [FIX] [EUR].torrent.papr
    m
    0
    l
    a c 612 8 Sécurité
    13 Juin 2012 18:39:41

    Re,

    Tous des erreurs 112, ton disque C: est plein ou ne dispose pas de place suffisante pour créer la copie avant décryptage.

    Donc faut conitnuer à faire de la place.
    Au besoin, déplace des fichiers crypté lourd 'film, etc) vers un autre support le temps de les décrypter.

    :jap: 
    m
    0
    l
    13 Juin 2012 18:44:00

    D"accord merci beaucoup !
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS