Infecté par Howdecrypt

Antoine54000 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Cet ordinateur a été infecté (comme de nombreux autres si j'ai bien compris) par le virus Howdecrypt. cherchant sur google une solution, je suis arrivé ici... J'ai donc téléchargé OTL puis réalisé un scan, dont voici les résultats:

https://pjjoint.malekal.com/files.php?id=20140402_q5w8v14z9q11
https://pjjoint.malekal.com/files.php?id=20140402_v15k8u9z5u12

Ce soucis est assez problématique car comme pour tout le monde il touche des données professionnelles. Voila, j'ai cru comprendre que Malekal gérait pas mal ce genre de soucis, si quelqu'un a le temps de se pencher sur notre problème, je lui en serait éternellement reconnaissant.

Je reste à la disposition des forumeurs si vous avez des questions, manips à faire ou quoi... Merci d'avance, sincèrement :)

PS : je ne sais pas si ça peut aider ou pas... Mais le virus n'affecte qu'un dossier dans le disque dur (sur les fichiers qui sont sur le bureau par exemple, aucun soucis). On a aussi testé de créer un nouveau fichier puis de l'enregistrer dans le dossier infecté... et celui-ci s'ouvre niquel. C'est à rien y comprendre...

Bien cordialement,

Antoine



1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as des solutions données sur cette page : https://www.malekal.com/virus-securite/ransomwares/
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle : AVG Secure Search

Supprime Yahoo Toolbar dans les extensions de Firefox.
0
Antoine54000 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Merci de ton aide.
J'ai désinstallé l'AVG Secure Search.
Je n'ai pas trouvé par contre la Yahoo Toolbar dans les extensions Firefox.
Je vais me rendre sur ton lien et effectuer les choses demandées, je te tiens au coutant.

Edit : sur ton lien j'ai essayé de télécharger le malware tools qui permettrait de décrypter les fameux fichiers, le téléchargement s'est bien passé mais je ne sais pas trop comment utiliser le dossier que j'ai du coup... Si tu peux m'aider ?
0
Antoine54000 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, bon, après quelques heures de recherches.. J'ai trouvé comment on faisait marcher un fichier python (installé Python, ajouté dans le Path, module run, tout ça...). Bémol : on me sort "invalid syntax".

Ai-je été trop loin ? Je ne comprends plus trop où j'en suis ça dépasse de très loin mes compétences. Si quelqu'un peut gentillement aider... Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Essaye ça : http://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBit.zip
0
Antoine54000 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Hum, merci, mais ça me renvoie 404 not found :/
0