Cryptowall, Zbot et Rootkit.Boot.Cidox.b

Fermé
barjo - 1 oct. 2014 à 15:39
 afideg - 15 nov. 2015 à 21:17
Bonjour, voila je suis novice en informatique et j'y suis rarement généralement mon pere se sert du pc mais j'ai remarqué plusieur virus dont cryptowall quelq'un pourrait m'aider svp



36 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 oct. 2014 à 17:18
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

0
voici le rapport:
http://pjjoint.malekal.com/files.php?id=20141003_d11j13y1112p6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 3/10/2014 à 18:25
ha bha bingo, p'tain ça fait longtemps que j'ai pas vu un PC autant infecter \o/

17:24:42.0093 0x12d0 ================ Scan VBR ==================================
17:24:42.0109 0x12d0 [ 470893A561BD48AC0DEDAD75CDC0A1A8 ] \Device\Harddisk0\DR0\Partition1
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected


Relance TDSKiller et Fais cure sur Rootkit.Boot.Cidox.b

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
fais cure?
sur quoi desolé je suis pas doué en informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai trouvé c'est bon je redemare le pc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 oct. 2014 à 18:32
L'ordi devrait être plus rapide.... ou moins lent \o
0
toujours aussi long quand il se lance.
Que dois-je faire mainetant?
0
j'ai refectuer un scan avec tddskiller
rapport:
http://pjjoint.malekal.com/files.php?id=20141003_f12p13f12p12v11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 oct. 2014 à 18:49
Désinstalle
Les programmes Orange
Google Toolbar
RealPlayer
WinZip Driver Updater

Si Firefox est installé, réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
google docs 0.7 activer
et sinon deux autres mais pas activés
realplayer htlm5video dowloder extensions
system runtime remoting metadata
0
impossible d'enlever orange et pour winzip message d'erreur
impression ecran:
http://pjjoint.malekal.com/files.php?id=20141003_y10t14p14g7n8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 oct. 2014 à 22:16
Utilise msconfig : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
dans l'onglet Services et Démarrage
décoche tout ce qui est Winzip, Orange, France Telecom et RealPlayer

Clic sur OK et redémarre l'ordinateur.
0
voila j'ai decocher winzip par contre je trouve pas realplayer et malgres que je decoche france telecom le gestionnaire orange se lance et me connecte dessus alors qu'il y longtemps que j'ai plus orange mais sfr.
Et si jamais mon windows et endomager il n'y pas de solution pour le reparer?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
4 oct. 2014 à 11:55
ben là je pense qu'on a tout viré, faudrait juste pouvoir se débarrasser de ces programmes Orange qui tournent en fond.

Sinon côté malwares, je pense qu'on a tout nettoyé, refais un scan Malwarebytes de temps en temps.

Pour les documents, tu peux tenter de les récupérer avec les versions précédentes : https://forum.malekal.com/viewtopic.php?t=46739&start=&sid=d3880e367aebd403be1311c29f835cce

Change aussi tous tes mots de passe (mail, facebook etc), ils ont été volés.

Là le PC rame à mort ?
0
Non ça va il rame moins mais je pense que windows est un peu endomagé car quand je fais redemarer ou eteindre via le menu sa reste bloqué sur l'écran bleu fermeture donc je dois le faire manuellement mais sinon il beug moins mais manque de fluidité donc je sais pas trop
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 4/10/2014 à 14:19
Fais la manip - Sur Windows 7, Windows bloque sur "Arret système" à la fin de cette page : https://forum.malekal.com/viewtopic.php?t=33602&start=
0
sa a l'air d'aller mieux merci en tout cas pour ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
4 oct. 2014 à 17:20
Change bien tes mots de passe.

Sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
oui.
0