Problème: Fichier .WormsCortex
Fermé
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
-
Modifié par khaos__666 le 31/01/2011 à 14:06
khaos__666 Messages postés 15 Date d'inscription lundi 31 janvier 2011 Statut Membre Dernière intervention 1 février 2011 - 1 févr. 2011 à 13:25
khaos__666 Messages postés 15 Date d'inscription lundi 31 janvier 2011 Statut Membre Dernière intervention 1 février 2011 - 1 févr. 2011 à 13:25
25 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 31/01/2011 à 13:57
Modifié par Malekal_morte- le 31/01/2011 à 13:57
Salut,
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%USERPROFILE%\*.WormsCortex /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%USERPROFILE%\*.WormsCortex /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 15:03
31 janv. 2011 à 15:03
je t'ai envoyé comme convenu les deux fichier demandé après analyse.. J'espère que la répons à mon problème est dedans...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 15:04
31 janv. 2011 à 15:04
Faut les liens cijoint :)
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 15:08
31 janv. 2011 à 15:08
Voici les deux liens.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijoEm6wYq.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijqCDJJhT.txt
Merci!!!!
http://www.cijoint.fr/cjlink.php?file=cj201101/cijoEm6wYq.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijqCDJJhT.txt
Merci!!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 15:10
31 janv. 2011 à 15:10
Envoie C:\Users\Mathieu\AppData\Roaming\smvrs.exe sur http://upload.malekal.com
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 15:13
31 janv. 2011 à 15:13
C'est fait
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
Modifié par khaos__666 le 31/01/2011 à 15:22
Modifié par khaos__666 le 31/01/2011 à 15:22
Nod32 a trouvé 4 virus qu'il a mis en quarantaine puis qu'il a traité.. Mais je ne sais pas si le virus en question a été nettoyé. Qui plus est, tout mes fichiers restent en ".WormsCortex"
Je te remercie Malekal_morte pour ton aide parce que je ne sais vraiment plus quoi faire...
@afideg: ok. Message bien reçu.. Et merci. je patiente
Je te remercie Malekal_morte pour ton aide parce que je ne sais vraiment plus quoi faire...
@afideg: ok. Message bien reçu.. Et merci. je patiente
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 15:25
31 janv. 2011 à 15:25
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe
O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)
:files
C:\Users\Mathieu\AppData\Roaming\OfferBox
* redemarre le PC sous windows et poste le rapport ici
Refais un scan OTL et poste le rapport ici
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe
O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)
:files
C:\Users\Mathieu\AppData\Roaming\OfferBox
* redemarre le PC sous windows et poste le rapport ici
Refais un scan OTL et poste le rapport ici
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
Modifié par khaos__666 le 31/01/2011 à 16:12
Modifié par khaos__666 le 31/01/2011 à 16:12
j'ai réussi... Je relance mon pc et continu les instructions.
Ci joint le rapport suite à l'opération:
Error: Unable to interpret <PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe> in the current context!
Error: Unable to interpret <O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)> in the current context!
========== FILES ==========
C:\Users\Mathieu\AppData\Roaming\OfferBox folder moved successfully.
OTL by OldTimer - Version 3.2.20.6 log created on 01312011_155816
et ci joint le lien
http://www.cijoint.fr/cjlink.php?file=cj201101/cijsPvzxRs.txt
Ci joint le rapport suite à l'opération:
Error: Unable to interpret <PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe> in the current context!
Error: Unable to interpret <O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)> in the current context!
========== FILES ==========
C:\Users\Mathieu\AppData\Roaming\OfferBox folder moved successfully.
OTL by OldTimer - Version 3.2.20.6 log created on 01312011_155816
et ci joint le lien
http://www.cijoint.fr/cjlink.php?file=cj201101/cijsPvzxRs.txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:06
31 janv. 2011 à 16:06
Je voudrais te remercier pour l'envoi du fichier et pour que tu puisses comprendre (enfin si c'est clair) : https://www.malekal.com/wormscortex-ou-comment-se-faire-de-largent/
Maintenant, as-tu des documents très importants qui ont été cryptés par le malware ?
Maintenant, as-tu des documents très importants qui ont été cryptés par le malware ?
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
Modifié par khaos__666 le 31/01/2011 à 16:21
Modifié par khaos__666 le 31/01/2011 à 16:21
Je viens de lire le document envoyé. En faite, c'est un gas qui créé un cryptage pour ensuite vendre le moyen de le décrypter... OK...
Oui, effectivement, j'ai des documents très important qui ont été crypté. Photo, cours depuis ces 5 dernières années... J'ai 2 disque dur de 1 terra sans compté le disque dur A qui le disque dur pilote (disque du SSD ou tout mes programmes sont installé)..
Oui, effectivement, j'ai des documents très important qui ont été crypté. Photo, cours depuis ces 5 dernières années... J'ai 2 disque dur de 1 terra sans compté le disque dur A qui le disque dur pilote (disque du SSD ou tout mes programmes sont installé)..
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:21
31 janv. 2011 à 16:21
Fais moi un zip de tout ça, mets ça en téléchargement.
Je vais essayer de te les récup.
Je vais essayer de te les récup.
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 16:30
31 janv. 2011 à 16:30
Et donc tout ce qui ne sera pas dans le fichier zip sera perdu? Juste pour information? Aucun moyen de les récupérer?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:32
31 janv. 2011 à 16:32
Yep c'est tout à fait ça :/
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 16:34
31 janv. 2011 à 16:34
Et si je télécharge le programme sur leur site (bien que ce soit une arnaque) est ce que j'aurai de nouveau accès à mes fichiers?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:36
31 janv. 2011 à 16:36
ouaip mais faudra que tu payes 10 euros :)
et tu files au passage de la thune à l'auteur du malware :)
et tu files au passage de la thune à l'auteur du malware :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:37
31 janv. 2011 à 16:37
sachant que j'ai envoyé le tout aux éditeurs d'antivirus, ils vont peut-être sorti un décrypteur gratuit :)
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
31 janv. 2011 à 16:40
31 janv. 2011 à 16:40
Donc si je patiente il est possible que je puisse re-ouvrir mes données?
Est ce que NOD 32 fait partie des anti-virus qui le ferons? Et quel est le temps d'attente pour esperer qu'il sorte un décrypteur?
Merci, sincèrement merci pour toutes ses informations
Est ce que NOD 32 fait partie des anti-virus qui le ferons? Et quel est le temps d'attente pour esperer qu'il sorte un décrypteur?
Merci, sincèrement merci pour toutes ses informations
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 janv. 2011 à 16:46
31 janv. 2011 à 16:46
Oui il est possible, donc pas certains :)
Si tu n'es pas pressé, attends qq jours :)
Si tu n'es pas pressé, attends qq jours :)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
31 janv. 2011 à 17:24
31 janv. 2011 à 17:24
Merci et bravo,
Bravo aussi à khaos__666 qui a bien suivi les recommandations.
Laborieux de poster un fichier .zip avec autant de données à récupérer, non ?
Al.
Bravo aussi à khaos__666 qui a bien suivi les recommandations.
Laborieux de poster un fichier .zip avec autant de données à récupérer, non ?
Al.
khaos__666
Messages postés
15
Date d'inscription
lundi 31 janvier 2011
Statut
Membre
Dernière intervention
1 février 2011
Modifié par khaos__666 le 31/01/2011 à 17:29
Modifié par khaos__666 le 31/01/2011 à 17:29
Merci pour tout!! Je vais patienter.. Je ne tiens pas à alimenter ces sales con...!!
Merci encore et très bonne continuation
@afideg: C'est à moi de vous remercier pour le temps que vous m'avez consacré! En ce qui concerne le fichier ZIP, (il est effectivement conséquent!!!) inutile de vous en occuper. Vous m'avez déjà consacrer assez de temps comme ca. Je patienterai pour récupérer mes donner et me servira d'un autre pc en attendant que se problème soit traité pas des virus.
Merci encore et très bonne continuation
@afideg: C'est à moi de vous remercier pour le temps que vous m'avez consacré! En ce qui concerne le fichier ZIP, (il est effectivement conséquent!!!) inutile de vous en occuper. Vous m'avez déjà consacrer assez de temps comme ca. Je patienterai pour récupérer mes donner et me servira d'un autre pc en attendant que se problème soit traité pas des virus.