Tout mes fichiers locked : soumission Dr Web

marckl -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Mes fichiers ont été cryptés et renommés en locked-nomdu fichier.extention.4lettres.
J'ai soumis un de mes fichiers cryptés le 9 avril en locked-xxx.wxyz à Dr Web. Malheureusement, j'avais supprimé le virus lui même et les analystes en ont besoin. Est-ce que quelqu'un qui a conservé le virus dans la zone de quarantaine de son antivirus peut le soumettre, accompagné de fichiers cryptés ici : https://vms.drweb.com/sendvirus/?lng=en
J'ai utilisé leur outil de décryptage avec le paramètre suivant te94decrypt.exe -k 12. Il a trouvé une petite partie des fichiers cryptés, mais je n'ai réussi à savoir lesquels.

Le virus était du style : C:\Users\Marc\AppData\Roaming\Ufxpmltopex\961AE909522864593B01.exe

A voir également:

31 réponses

Omine69
 
Decrypted files total: 9437
merci merci merciiiiiiiiiiiiiii beaucoup
0
zener57
 
;)
0
lox
 
Je sais pas si j'ai bien fait, mais voici mes rapports...
http://pjjoint.malekal.com/files.php?id=20120510_z5o11c7p10i8
http://pjjoint.malekal.com/files.php?id=20120510_h13l13u13i12w10

Merci pour votre précieuse aide
0
lox
 
Quelqu'un peut-il m'aider svp ?
Le script à coller avant l'analyse est-il le même pout tout le monde (page 1).
Si oui, j'ai fait l'analyse et les rapports sont ci-dessus. Mais une fois les rapports obtenus, je ne sais pas ce qu'il faut faire. Prière aidez-moi...
0
lox
 
http://pjjoint.malekal.com/files.php?id=20120511_t5z5z8d9r15
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Ce malware code avec un algorythme différent sur chaque PC.
0
lox
 
Quelle est la manipulation à faire alors concernant mon PC ? Dsl mais je comprends pas grand chose je suis légèrement perdu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Navid_92 Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   87
 
C'est du lourd ce malware dis donc.
0
newsmurf
 
et je dirais même + : on est au delà de la catégorie malware : )
0
dadi
 
bravo a matsnu1decrypt.exe de Dr Web j ai tout recuperer
0
titi8544
 
bonjour,
comment fait-on pour scanner un lecteur en particulier avec matsnu1decrypt.exe? merci
0
zener57
 
tu lances en ligne de commande genre (matsnu1decrypt.exe z:\\.)

Regarde bien j'ai mis aussi un point a la fin c'est un ptit bug mais c'est comme cela que ça marche.
0
yan
 
http://pjjoint.malekal.com/files.php?id=20120521_r5t5o15w10c15
0
Jo
 
Johannes

Bonjour à tous.

Quelle catastrophe !!!
Je voulais bien tester la solution avec Dr Web mais malheureusement, je n'ai aucun fichier originaux, d'ailleurs comment en avoir si tous mes travaux étaient seulement dans mes documents, du coup je ne vois pas trop l'intérêt de cette solution... ensuite est ce que le logiciel decrypt l'ensemble des fichiers ou peut il executer l'ensemble des .doc .jpg qu'il trouvera...

Merci
0
warda888 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, j'ai le meme souci ,j'ai exécuté OTL et voici le lien ou il y a le rapport de OTL
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20120621_o156t10r9m5
merci
0
Navid_92 Messages postés 711 Date d'inscription   Statut Membre Dernière intervention   87
 
Faites vous un sujet pour vous même, c'est mieux.
0
Gisele09
 
Même soucis que les autres, voici mon scan OTL sur malekai :

http://pjjoint.malekal.com/files.php?read=OTL_20120901_i10e10e5y6u6

Si quelqu'un pouvait m'aider pour la suite, merci d'avance.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0