Howdecrypt à supprimer

Résolu/Fermé
appatrance - 26 avril 2014 à 18:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 avril 2014 à 17:40
Bonjour,
Si j'ai bien compris j'ai attrapé le virus howdecrypt...
J'ai donc fait passer OTL et voici le lien :
http://pjjoint.malekal.com/files.php?id=20140426_p8j8y11p11x13

Que dois-je faire maintenant afin de le supprimer ?
A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
26 avril 2014 à 19:22
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :



Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Bonjour,
Je n'arrive pas à télécharger adwcleaner...
Voici ce qui arrive : lorsque je vais sur le lien (jusque là pas de problème ;o) ) j'ai un bandeau en bas qui me demande d'activer le module complémentaire suivant Adobe flashruntime publié par... et j'ai le choix d'autoriser ou d'autoriser sur tous les sites web.. ne sachant pas à quoi ça sert je ferme avec la croix. Je clique ensuite sur télécharger, le téléchargement commence mais à 94% environ il s'arrête.
Du coup j'ai un message "le téléchargement de adwcleaner.exe a été interrompu, et j'ai le choix entre : reprendre, annuler ou afficher les téléchargements... et si je fais reprendre, là je n'ai plus rien ; IE ne peut pas afficher la page.... J'ai recommencé plusieurs fois et pareil.. et dans mes téléchargements, je le retrouve mais avec Téléchargement partiel avec zéro Ko....

Alors, ma question est comment je fais pour pouvoir appliquer la suite de la réponse pour Howdecrypt....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
26 avril 2014 à 21:36
Désactive les agents Avast! avant de télécharger AdwCleaner.
Clic droit sur l'cone d'Avast! en bas à droite / gestion agent / désactiver tous les agents pendant 10min.
0
Adwcleaner a fonctionné...Je vais donc faire la suite en installant malwarebytes. Voici le rapport après analyse d'adwcleaner (pour moi, c'est incompréhensible ! :


# AdwCleaner v3.203 - Rapport créé le 26/04/2014 à 21:48:39
# Mis à jour le 26/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Françoise - PC-DE-FRANÇOISE
# Exécuté depuis : C:\Users\Françoise\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Convesoft
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dealio
Dossier Supprimé : C:\Program Files\Dealio
Dossier Supprimé : C:\Program Files\Search Settings
Dossier Supprimé : C:\Users\Françoise\AppData\LocalLow\Dealio
Dossier Supprimé : C:\Users\Françoise\AppData\LocalLow\Search Settings

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Dealio
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\compare prices with &dealio
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioSearch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\Dealio.DealioToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchSettings.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5F5A840B-359D-46F2-81BF-52470CE866A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F9C4F914-CB58-4272-8A3F-F732A1D1E91D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{21234BEA-125E-40DB-95EA-6B322E21F59B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E908B145-C847-4E85-B315-07E2E70DECF8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6A87B991-A31F-4130-AE72-6D0C294BF082}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4E85-B315-07E2E70DECF8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Dealio
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6105648C-0C3C-481D-8C11-1F4952D6FB53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{6105648C-0C3C-481D-8C11-1F4952D6FB53}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé Supprimée : HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88
Clé Supprimée : HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7603 octets] - [26/04/2014 21:45:57]
AdwCleaner[S0].txt - [7612 octets] - [26/04/2014 21:48:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7672 octets] ##########
0
et voilà le lien après Malwarebytes :
http://pjjoint.malekal.com/files.php?id=20140426_q5c9p14e14c12
Qu'ai-je à faire maintenant ?

Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
26 avril 2014 à 23:03
ok, change tes mots de passe, ils ont dû être volés.

Pour la récupératon, voir la solution sur cette page : https://www.malekal.com/virus-securite/ransomwares/
0
Bonjour,
a l'allumage ce matin, j'ai toujours le bloc note d'howdecrypt qui se met...
Est-ce normal, vu que je n'ai pas réussi à récupérer mes dossiers (je ne trouve pas de restauration plus récente que le 22 avril et si j'ai bien compris mon problème date du 19...) je ne vois pas l'onglet "restauration récente" dans les paramètres...
Si je n'y arrive pas, dois-je suprrimer tous les fichiers un par un ? (car lorsque je vais dans les fichiers, j'ai toujours une icône Howdecrypt, + un ficher texte, + un raccourci)
Merci pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 avril 2014 à 13:18
Menu Démarrer / tous les programmes / démarrage
clic droit / supprimer sur l'icone HowToDecrypt.

Faut pas faire une restauration du système mais faut utiliser les versions précédentes des fichiers.
0
Le problème, maintentant, est que je n'ai pas de versions précédentes (enfin , a priori...)
Quand je regarde le tutoriel, il est dit que lors d'un clic droit sur les propriétés du fichier, on trouve l'onglet "versions précédentes", mais moi, je n'ai pas ça, j'ai : Général, Partage, Sécurité et Personnaliser. Je suis allée voir dans chacun mais je ne trouve pas de versions précédentes..
Comment puis-je faire ? ou sur quel forum faut-il que je pose ma "nouvelle" question ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 avril 2014 à 14:42
il se peux que la dernière version, supprime les versions précédents pour prévenir de la récupération des documents.
0
et alors ???
J'ai tout perdu, c'est ça ?
Mais comme j'ai encore tout.... (et rien du tout !) je dois tout effacer ?
Car par exemple, dans ma musique, j'ai chaque album, avec bien le nom de chaque, mais dans chacun j'ai cet horrible logo d'howdecrypt (qui est le même d'ailleurs que celui de Google chrome !) et au lieu de voir la pochette de l'album, j'ai ce logo...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 avril 2014 à 15:28
disons qu'il y a pas trop de solutions pour récupérer les documents.... \o
0
Merci de l'aide apportée, car du coup, j'ai quand même un ordi propre (très propre d'ailleurs, car il n'y a plus grand chose...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 27/04/2014 à 17:41
ouaip, peux pas faire mieux là \o

comme indiqué dans le lien plus haut, attention aux offres de mises à jour flash et java quand tu surfs, virus assuré.
0