Virus qui rend l'extension des fichier.police

Résolu/Fermé
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012 - Modifié par daldry le 21/09/2012 à 18:01
 Utilisateur anonyme - 17 nov. 2012 à 08:37
Bonjour,

Un virusa crypter toutes mes images et fichier pdf et a ajouter une extension .police, ainsi j'ai trouver ce fichier texte dans tout les dossier et qui dit:

If you are reading this warning.txt file, it means that your computer and IP address were suspected of copyright violation and unauthorized access to the licensed software.


All files located on your hard discs have been encrypted. Note to self: do not try to rename any files or alter their contents since it may lead to the inability of their subsequent decryption.


The copyrights are protected and governed by the articles 17 U.S.C. § 102, § 107, § 108, § 109 ? § 501 of the United States of America legislation.


Violation of the above noted laws is subject to either the money penalty of $300.000 or a 10-year term of imprisonment.


You have 48 hours in order to pay an indemnity to the copyright holders,


otherwise the US law enforcement community will have to file a lawsuit against you.


In order to pay the indemnity you need to purchase a MoneyPak with nominal value of 100 dollars.


For Europe users is other way for payment - paymer check (www.paymer.com) You can purchase Paymer codes in any


exchange service such as www.buywmz.com www.exwp.org and many others.


The code shall be sent to unlock@fbilock.net using your e-mail.


You can purchase MoneyPak codes in any Walmart, CVS/Pharmacy, Kmart or Walgreens store.


As soon as we receive the code, you will be sent an application which is going to decrypt all infected files on your computer.

svp comment je fait pour avoir mes fichier parceque j'ai pas fait de sauvguarde depuis 3mois!!

merci

A voir également:

55 réponses

Utilisateur anonyme
22 sept. 2012 à 12:26
est-ce que tu peux retrouver un fichier portant l'extension police , mais d'origine
1
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 12:37
tu veu dir le fichier qui né pas crypter?? jé des sauvgarde de keke images!
0
Utilisateur anonyme
22 sept. 2012 à 13:58
cool trouves-en une ....est-ce que tu veux qu'on fasse un listing de tous les fichiers de ton ordi portant l'extension ".police" ?
0
salut

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 19:33
j'ai pas compris?
0
Utilisateur anonyme
21 sept. 2012 à 19:33
lis , et fais
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 21:26
salut,

il a fini de scaner se winlogon mais y'a pas de fichier pre scan date!!!
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 22:22
0
Utilisateur anonyme
21 sept. 2012 à 21:35
si dans tes icones sur le bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 sept. 2012 à 22:26
c'est tout ce qu il y a dedans ??????????????
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 22:40
oui c tout?? jé demarrer winlogon il a scanner ensuit redémarrer scanner un peut et c arreter jé pas eu de une fenetre ou rien!!??
0
Utilisateur anonyme
21 sept. 2012 à 22:48
c'est pas normal qu il y ait que ca dedans.....

compare ce que tu as dans le rapport et ce que tu as mis en lien voir ?
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 23:19
0
Utilisateur anonyme
21 sept. 2012 à 23:29
ah ! y'a un mieux

relance l'outil , clique sur diag , puis heberge le rapport une fois terminé , comme ce précédent
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
21 sept. 2012 à 23:37
0
va falloir choisir entre Microsoft security essentials et antivir vires-en un des deux

==============

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.


¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 00:20
0
ok supprime ca :

C:\Users\shift\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\zNyKy1maS4c.exe


et refais un diag avec pre_scan , la suite demain bonne nuit je suis crevé ^^

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 00:32
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 00:32
Merci bonne nuit a demain!
0
Utilisateur anonyme
22 sept. 2012 à 09:03
desinstalle tout Java

===

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\SysWOW64\WinFPdrv.sys


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

======

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BIwjdeTwmaH

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 09:15
salut,
je trouve pas le fichier a scanner, il n'est pas dans le dosser!
0
Utilisateur anonyme
22 sept. 2012 à 09:16
regarde dans le dossier c:\windows\system32
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 09:19
de meme ya pas le fichier!
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 09:38
comment faire je passe a l'etape prochaine? dans scanner ce fichier?
0
Utilisateur anonyme
22 sept. 2012 à 09:51
oui la suite :)
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 11:07
je vien de fair cette commande script 2 fois mais s'a bloque ??
0
Utilisateur anonyme
22 sept. 2012 à 11:13
precise
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 11:17
bein je copie le texte du script j'ouvre le programme ,il commence a travailler normal, mais aprés un bout de temps sa bug, la 1er fois l'écran sé éteigner! la 2 eme le programme ne répondu plus jé du arreter le pc!
0
Utilisateur anonyme
22 sept. 2012 à 11:18
fais en mode sans echec
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 11:33
0
Utilisateur anonyme
22 sept. 2012 à 11:37
arrives-tu à ouvrir ce fichier avec le bloc notes ?

C:\Windows\CSUP.txt
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 11:38
c se k'il ya dedant:
50(43(7544

!
0
ouvre ca avec la visionneuse de photos windows :

C:\Users\shift\Downloads\330905_4626587188712_734410082_o.jpg.police

et dis si la photo apparait

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 11:43
il dit que sa ne peu pas l'ouvrir parceke le fichier est corrompu!
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 12:04
et maintenant c koi la prochaine étapes?
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 14:04
bein pour les récuperer il faut le faire non?
0
Utilisateur anonyme
22 sept. 2012 à 14:06
en fait non je compte te faire utiliser un logiciel qui les recherchera dans tout le pc et si cela fonctionne il leur rendra leur format d'origine....

je te proposais ca pour le cas ou tu n'arrives pas à retrouver un fichier correspondant à ceux que tu as :)
0
daldry Messages postés 77 Date d'inscription vendredi 21 septembre 2012 Statut Membre Dernière intervention 17 novembre 2012
22 sept. 2012 à 14:08
okdonc jye donne le fichier original et le fichier corrempu?
0