Dirty decrypt.exe méga virus

Résolu
cosmos.anunnaki Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
 DERKA1 -
Bonjour a tous, depuis hier, certaines photos ne s afiche plus quand je click sur la photo
il y a un fond noir avec écrit

File is encrypted

this file can be decrypted using the program dirty decrypt.exe blablabla

j ai lancer l anti vurus, le ccleaner, adwcleaner, malwarebyte anti malware, et du nettoyage de auslogics, bref plein de choses et ça n a rien changer a ça :(
je suis perdu aider moi svp, merci.

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

yep pas une bonne nouvelle.


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT


2
jonathan
 
http://pjjoint.malekal.com/files.php?id=20130713_l8o1115j13y15
0
jonathan
 
http://pjjoint.malekal.com/files.php?id=20130713_o14q11f10e12f10
0
Tif_abj
 
http://pjjoint.malekal.com/files.php?id=OTL_20130724_q14n13r6r11z9

http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130724_y8v7f13d5k8


Après Correction et Redémarrage du pc sous Windows, voici le rapport :

========== OTL ==========
Error: No service named bsyxvrp was found to stop!
Service\Driver key bsyxvrp not found.
File System32\drivers\sost.sys not found.
Folder C:\Documents and Settings\rafael\Local Settings\Application Data\iOTlEIhn\ not found.
Folder C:\Documents and Settings\rafael\Local Settings\Application Data\aevBhQGr\ not found.
Folder C:\Program Files\Dirty\ not found.
Folder C:\Documents and Settings\rafael\Local Settings\Application Data\Dirty\ not found.
File C:\Documents and Settings\rafael\Local Settings\Application Data\Lockdir6 not found.
File C:\Documents and Settings\rafael\Local Settings\Application Data\Lockdir6.lg not found.
File C:\Documents and Settings\rafael\auth.exe not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07242013_142605



J'ai créé le dossier compressé OTL_cosmos.zip et l'ai envoyé sur http://upload.malekal.com
Merci bien.

Faut-il attendre ou faire quelque chose d'autre?
Je n'arrive toujours pas à ouvrir mes photos, certains doc word et pdf...
0
DERKA1
 
http://pjjoint.malekal.com/files.php?id=OTL_20131127_z5n12c9c118
0