Howdecrypt !!!!!!!!!!!

Résolu/Fermé
zaza - 25 janv. 2014 à 15:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 févr. 2014 à 21:18
Bonjour,

A l'instant je viens de voir que ce dossier infecte mon pc et je ne peux ouvrir mes dossier !!!! Besoin de vos lumières.. En vous remerciant

43 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 25/01/2014 à 15:26
Salut,


C'est mort pour tes documents.

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Merci pour l'info
Mais apres avoir scanné je n'ai pas eu de rapport le seul s'inscrit en symboles ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 15:53
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
http://pjjoint.malekal.com/files.php?id=20140125_i10i13f9z15o6

http://pjjoint.malekal.com/files.php?id=20140125_p1213l5s7q7


Pas sure que cela soit expoitable???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 17:12
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\.DEFAULT..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-18..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\Run: [SEIKO EPSON] C:\Users\Utilisateur\AppData\Roaming\twesgtrg\giawhftj.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 30153 = c:\progra~2\msquue.exe (SolarSoftware Dev)
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\.DEFAULT Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKU\S-1-5-18 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
[2014/01/25 15:55:18 | 000,054,016 | ---- | M] () -- C:\Windows\System32\drivers\ygdufsca.sys
:reg
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"


* poste le rapport ici



~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.


0
canard05 Messages postés 5 Date d'inscription samedi 25 janvier 2014 Statut Membre Dernière intervention 2 février 2014
25 janv. 2014 à 19:52
Bonjour,
Je viens de chopper un virus!!!!
Malgrès que ce soit l'hiver, il est seulement dans mon pc.
Comme ZAZA c'est ce put... de HOWDECRYPT qui me mes des fichiers (1 .TXT et 1 .GIF)dans tous mes dossiers, sous dossiers, programmes, fichiers systèmes........, Mes fichiers quelque soit leurs types (photos, doc word, vidéos, .....) sont corrompus et/ou déteriorés.
J'ai supprimé tous ces fichiers en .TXT et .GIF, réinstallé mon windows 7 et mes logiciels et c'est éxactement pareil,.
La seule chose que je n'ai pas effacé ce sont mes fichiers personnels car c'est toute ma vie dans le pc !!!!!!!!!!!!!!!
J'ai essayé trois anti-virus différent et le logiciel donc vous avez donné le lien.
Voici les liens des rapports OTL.TXT et Extras.TXT
https://pjjoint.malekal.com/files.php?id=20140125_h5h14w13v13h13
https://pjjoint.malekal.com/files.php?id=20140125_y5f10c8z12l7
Si vous pouvez m'aider je vous en serais le plus reconnaissant du monde car je pense que si je perd les photos, je suis divorcé dans la semaine !!!!!!!!!!!!!!!!!!
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 19:53
Salut,

Là on est sur le sujet de zaza, ça va devenir ingérable si tout le monde post au meme endroit.
Je t'ai créé un sujet, continue dessus : https://forums.commentcamarche.net/forum/affich-29579134-howdecrypt#1
0
canard05 Messages postés 5 Date d'inscription samedi 25 janvier 2014 Statut Membre Dernière intervention 2 février 2014
25 janv. 2014 à 19:56
PS: je sais pas si ça peu apporter quelque chose, mais il s'esst introduit lors du téléchargement d'un logiciel sur le site 01.net.
0
http://pjjoint.malekal.com/files.php?id=20140125_d14u5p9j15g14

Je vous post le lien comme ceci ?
Et dois je zipper le dossier otl??
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 20:34
oui fais la suite en zippant le dossier et en l'envoyant.
0
c fait normalement, dans l'attente .. de la suite
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 20:42
refais un scan OTL et donne le rapport :)
0
http://pjjoint.malekal.com/files.php?id=20140125_k14b10c9h15g13

verdict?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 21:16
hummm
tout est revenu.


Fais tout ceci en un coup.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
[2014/01/25 14:40:27 | 000,000,000 | ---D | C] -- C:\ProgramData\axfu
[2014/01/25 14:40:22 | 000,000,000 | ---D | C] -- C:\ProgramData\xoyphl
[2014/01/25 14:40:22 | 000,000,000 | ---D | C] -- C:\ProgramData\qaup
[2014/01/25 14:40:22 | 000,000,000 | ---D | C] -- C:\ProgramData\jeglnnw
[2014/01/25 14:40:12 | 000,000,000 | ---D | C] -- C:\ProgramData\xxcsrna
[2014/01/25 14:13:07 | 000,000,000 | ---D | C] -- C:\ProgramData\mkyoila
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\Run: [SEIKO EPSON] C:\Users\Utilisateur\AppData\Roaming\twesgtrg\giawhftj.exe File not found
O4 - HKU\.DEFAULT..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-18..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\S-1-5-18 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"
:Commands
[reboot]


* poste le rapport ici


~~

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.


~~

refais un scan OTL et donne le rapport.
0
http://pjjoint.malekal.com/files.php?id=20140125_l11d714x6n8


Voilà ...merci
Grrrrr Verdict?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 22:30
nope revenu.
Essayant debranchant le cable réseau ou le wifi (à partir de l'étape en gras).

[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)

DEBRANCHE TON CABLE RESEAU


[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!


~~


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (Samsung)
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\Run: [syshost32] C:\Users\Utilisateur\AppData\Local\{8E3CBF99-5512-CD34-D010-43C9AFF082EE}\syshost.exe File not found
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\Run: [Upjrmedia] C:\Windows\System32\regsvr32.exe (Microsoft Corporation)
O4 - HKU\.DEFAULT..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-18..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O4 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000..\RunOnce: [5mdnp] C:\ProgramData\qaup\oiar.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 30153 = c:\progra~2\msquue.exe (SolarSoftware Dev):reg
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\S-1-5-18 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
O20 - HKU\S-1-5-21-3009744732-2083954262-1191288068-1000 Winlogon: Shell - (C:\ProgramData\jeglnnw\aoifcy.exe) - C:\ProgramData\jeglnnw\aoifcy.exe ()
[2014/01/25 21:45:52 | 000,000,000 | ---D | C] -- C:\ProgramData\xoyphl
[2014/01/25 21:45:52 | 000,000,000 | ---D | C] -- C:\ProgramData\qaup
[2014/01/25 21:45:52 | 000,000,000 | ---D | C] -- C:\ProgramData\mkyoila
[2014/01/25 21:45:52 | 000,000,000 | ---D | C] -- C:\ProgramData\axfu
[2014/01/25 21:44:41 | 000,000,000 | ---D | C] -- C:\ProgramData\jeglnnw
[2009/08/14 20:41:48 | 000,092,672 | -HS- | C] (SolarSoftware Dev) -- C:\ProgramData\msquue.exe
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"
:Commands
[reboot]


* poste le rapport ici


Refais un scan Malwarebyes et supprime tout.


REBRANCHE TON CABLE RESEAU
0
désolée mais je n'arrive pas a le telecharger hors ligne en cliquant sur ces cercles??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 22:47
faut débrancher le cable/wifi après avoir téléchargé roguekiller
0
http://pjjoint.malekal.com/files.php?id=20140125_c7m12o10w13q11


http://pjjoint.malekal.com/files.php?id=20140125_n11c9p13m8d15


http://pjjoint.malekal.com/files.php?id=20140125_f6g15m10r15v8


voila chef...ensuite?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 23:35
tu as bien fait suppression sur RogueKiller ?
0
oui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
25 janv. 2014 à 23:37
refais un scan OTL pour voir s'ils sont revenus :)
0
aaaaaaaaaa les revenants ...marre d'eux ...je vais voir.
0