Infecté par Howdecrypt

Fermé
Antoine54000 Messages postés 9 Date d'inscription mercredi 2 avril 2014 Statut Membre Dernière intervention 3 avril 2014 - 2 avril 2014 à 12:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 avril 2014 à 12:22
Bonjour,

Cet ordinateur a été infecté (comme de nombreux autres si j'ai bien compris) par le virus Howdecrypt. cherchant sur google une solution, je suis arrivé ici... J'ai donc téléchargé OTL puis réalisé un scan, dont voici les résultats:

https://pjjoint.malekal.com/files.php?id=20140402_q5w8v14z9q11
https://pjjoint.malekal.com/files.php?id=20140402_v15k8u9z5u12

Ce soucis est assez problématique car comme pour tout le monde il touche des données professionnelles. Voila, j'ai cru comprendre que Malekal gérait pas mal ce genre de soucis, si quelqu'un a le temps de se pencher sur notre problème, je lui en serait éternellement reconnaissant.

Je reste à la disposition des forumeurs si vous avez des questions, manips à faire ou quoi... Merci d'avance, sincèrement :)

PS : je ne sais pas si ça peut aider ou pas... Mais le virus n'affecte qu'un dossier dans le disque dur (sur les fichiers qui sont sur le bureau par exemple, aucun soucis). On a aussi testé de créer un nouveau fichier puis de l'enregistrer dans le dossier infecté... et celui-ci s'ouvre niquel. C'est à rien y comprendre...

Bien cordialement,

Antoine



1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 avril 2014 à 12:43
Salut,

Tu as des solutions données sur cette page : https://www.malekal.com/virus-securite/ransomwares/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 avril 2014 à 12:43
Désinstalle : AVG Secure Search

Supprime Yahoo Toolbar dans les extensions de Firefox.
0
Antoine54000 Messages postés 9 Date d'inscription mercredi 2 avril 2014 Statut Membre Dernière intervention 3 avril 2014
Modifié par Antoine54000 le 2/04/2014 à 14:10
Salut,

Merci de ton aide.
J'ai désinstallé l'AVG Secure Search.
Je n'ai pas trouvé par contre la Yahoo Toolbar dans les extensions Firefox.
Je vais me rendre sur ton lien et effectuer les choses demandées, je te tiens au coutant.

Edit : sur ton lien j'ai essayé de télécharger le malware tools qui permettrait de décrypter les fameux fichiers, le téléchargement s'est bien passé mais je ne sais pas trop comment utiliser le dossier que j'ai du coup... Si tu peux m'aider ?
0
Antoine54000 Messages postés 9 Date d'inscription mercredi 2 avril 2014 Statut Membre Dernière intervention 3 avril 2014
2 avril 2014 à 15:30
Bon, bon, après quelques heures de recherches.. J'ai trouvé comment on faisait marcher un fichier python (installé Python, ajouté dans le Path, module run, tout ça...). Bémol : on me sort "invalid syntax".

Ai-je été trop loin ? Je ne comprends plus trop où j'en suis ça dépasse de très loin mes compétences. Si quelqu'un peut gentillement aider... Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 avril 2014 à 15:54
Essaye ça : http://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBit.zip
0
Antoine54000 Messages postés 9 Date d'inscription mercredi 2 avril 2014 Statut Membre Dernière intervention 3 avril 2014
2 avril 2014 à 16:05
Hum, merci, mais ça me renvoie 404 not found :/
0