Virus Howdecrypt - Page 2

Précédent
  • 1
  • 2
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok,

    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Fais skip sur les détections.
    Clic en haut à droite sur reports.
    Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
    Donne le lien du rapport pjjoint ici dans un nouveau message.

    0
  2. kamilia84 Messages postés 28 Statut Membre
     
    qu'es ce que je fait maintenant?
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Refais un scan OTL voir si les trucs reviennent.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. kamilia84 Messages postés 28 Statut Membre
     
    et après ce scan es ce que je peux supprimer les liens du virus?
    0
  6. kamilia84 Messages postés 28 Statut Membre
     
    bonjour,
    qu'es ce que je fasse maintenant?
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    c'est bon ça revient pas,

    fais ça :

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :reg
    [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    "Load"=-
    [HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
    "Load"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "Load"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
    "Load"=-

    * poste le rapport ici

    ~~

    Change tes mots de passe.

    Fais un scan OTL et redonne le rapport.

    Pour la récupération, regarde les solutions là : https://www.malekal.com/virus-securite/ransomwares/

    mais ne te fais pas trop d'illusion.
    0
  8. kamilia84 Messages postés 28 Statut Membre
     
    voici le rapport
    ========== REGISTRY ==========
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load deleted successfully.
    Registry key HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows not found.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 04042014_141708
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ptain lol, je te fais faire n'importe quoi.
    Désolé, je fais 50 machins en mm temps.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "Run"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "Load"=-

    * poste le rapport ici

    Sinon le PC est propre depuis hier.
    Donc faut faire la suite, changer les mots de passe et tenter la récupération des fichiers.

    0
  10. kamilia84 Messages postés 28 Statut Membre
     
    :)

    voici le rapport
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\Run not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 04042014_143747
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    P'tain me suis encore planté dans le reg lol.

    Menu Démarrer et tape regedit et OK.
    mets toi sur HKEY_LOCAL_MACHINE\SOFTWARE
    CTRL+F et colle msapvuika.exe
    fais ok, ça doit te donner une clef 52185
    tu la vires.

    0
  12. kamilia84 Messages postés 28 Statut Membre
     
    et maintenant vous n'êtes pas en train de vous trompez?
    parce que cette étape ne m'a rien donner
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bha laisse tomber, la clef, c'est pas grave, si elle reste.
      0
  13. kamilia84 Messages postés 28 Statut Membre
     
    et qu'es que je fasse maintenant
    je refait un autre scan avec un autre anti virus
    et par rapport au lie que je vous ai écris de la restauration de fichier c'est faisable d'après vous:
    https://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBitV2.zip (ZIP)
    0
  14. kamilia84 Messages postés 28 Statut Membre
     
    d'accord merci une autre fois
    :)
    0
Précédent
  • 1
  • 2