Cryptolocker

Résolu
aze123456789 Messages postés 22 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j'ai télécharger un ficher qui était contaminé par un virus (cryptolocker). J'ai réussi à débloqué mon ordinateur mais un fenêtre s'ouvre toujours indiquant "cryptolocker a cesser de fonctionner." Pouvez m'aider d'aider.
Merci d'avance

10 réponses

  1. Utilisateur anonyme
     
    Bonjour

    [*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+

    0
  2. aze123456789 Messages postés 22 Statut Membre 3
     
    RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://forum.adlice.com/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : yass Theboss [Droits d'admin]
    Mode : Recherche -- Date : 02/15/2014 15:54:36
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] Cisvc.exe -- C:\Users\ourya_000\AppData\Roaming\com.flash.WidgetBrowser\Cisvc.exe [-] -> ERROR [5]

    ¤¤¤ Entrees de registre : 6 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\Run : NextLive (C:\WINDOWS\SysWOW64\rundll32.exe "C:\Users\ourya_000\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [-][x][x]) -> TROUVÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : nhGJv2QZNys (C:\Users\ourya_000\AppData\Local\6E8Nhy79L\nhGJv2QZNys.exe [-]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-853187357-650858285-2483266153-1005\[...]\Run : NextLive (C:\WINDOWS\SysWOW64\rundll32.exe "C:\Users\ourya_000\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [-][x][x]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-853187357-650858285-2483266153-1005\[...]\Run : nhGJv2QZNys (C:\Users\ourya_000\AppData\Local\6E8Nhy79L\nhGJv2QZNys.exe [-]) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 1 ¤¤¤
    [V2][SUSP PATH] com.flash.WidgetBrowser : C:\Users\ourya_000\AppData\Roaming\com.flash.WidgetBrowser\bfgminer.vbs [-] -> TROUVÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 lmlicenses.wip4.adobe.com
    127.0.0.1 lm.licenses.adobe.com
    127.0.0.1 activate.adobe.com
    127.0.0.1 lm.licenses.adobe.com
    127.0.0.1 192.150.14.69
    127.0.0.1 192.150.18.101
    127.0.0.1 192.150.18.108
    127.0.0.1 192.150.22.40
    127.0.0.1 192.150.8.100
    127.0.0.1 192.150.8.118
    127.0.0.1 209-34-83-73.ood.opsource.net
    127.0.0.1 3dns-1.adobe.com
    127.0.0.1 3dns-2.adobe.com
    127.0.0.1 3dns-2.adobe.com
    127.0.0.1 3dns-3.adobe.com
    127.0.0.1 3dns-3.adobe.com
    127.0.0.1 3dns-4.adobe.com
    127.0.0.1 3dns.adobe.com
    127.0.0.1 activate-sea.adobe.com
    127.0.0.1 activate-sea.adobe.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ SCSI) WDC WD7500BPVT-60HXZT3 +++++
    --- User ---
    [MBR] 2727de083a922348312960ed23245891
    [BSP] eb8aebc6a71a66d8b063f324eb7fde05 : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 715404 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_02152014_155436.txt >>
    0
    1. bandjougou.kante3
       
      j ai telechargé un scryptolocker sur mon pc alors il est bloquer donc j aimerais savoir comment le debloquer
      0
  3. Utilisateur anonyme
     
    Re

    Tu passes à l'option suppression et tu me postes son rapport

    merci

    @+
    0
  4. aze123456789 Messages postés 22 Statut Membre 3
     
    Voila le rapport:

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 lmlicenses.wip4.adobe.com
    127.0.0.1 lm.licenses.adobe.com
    127.0.0.1 activate.adobe.com
    127.0.0.1 lm.licenses.adobe.com
    127.0.0.1 192.150.14.69
    127.0.0.1 192.150.18.101
    127.0.0.1 192.150.18.108
    127.0.0.1 192.150.22.40
    127.0.0.1 192.150.8.100
    127.0.0.1 192.150.8.118
    127.0.0.1 209-34-83-73.ood.opsource.net
    127.0.0.1 3dns-1.adobe.com
    127.0.0.1 3dns-2.adobe.com
    127.0.0.1 3dns-2.adobe.com
    127.0.0.1 3dns-3.adobe.com
    127.0.0.1 3dns-3.adobe.com
    127.0.0.1 3dns-4.adobe.com
    127.0.0.1 3dns.adobe.com
    127.0.0.1 activate-sea.adobe.com
    127.0.0.1 activate-sea.adobe.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ SCSI) WDC WD7500BPVT-60HXZT3 +++++
    --- User ---
    [MBR] 2727de083a922348312960ed23245891
    [BSP] eb8aebc6a71a66d8b063f324eb7fde05 : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 715404 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_02152014_203538.txt >>
    RKreport[0]_S_02152014_155436.txt;RKreport[0]_S_02152014_203352.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Le rapport est incomplet !

    On avance

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  7. aze123456789 Messages postés 22 Statut Membre 3
     
    Bonjour,

    Merci je n'ai plus de problème.

    ps:j'avais déjà installé Malwaresbytes anti malware
    0
  8. Utilisateur anonyme
     
    Bonjour

    On nettoie et finalise

    1)
    Tu vides la quarantaine de Malwaresbytes

    2) Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  9. aze123456789 Messages postés 22 Statut Membre 3
     
    Bonjour,

    Merci beaucoup
    0
  10. bandjougou.kante3
     
    Slt moi aussi j ai un probleme de scryptolocker alors j aimerais savoir comment vous avez pu debloquer votre. Merci
    0
  11. Utilisateur anonyme
     
    Bonsoir bandjougou.kante3

    Merci d'ouvrir ton propre sujet

    @+
    0