Cryptowall, Zbot et Rootkit.Boot.Cidox.b

barjo -  
 afideg -
Bonjour, voila je suis novice en informatique et j'y suis rarement généralement mon pere se sert du pc mais j'ai remarqué plusieur virus dont cryptowall quelq'un pourrait m'aider svp



36 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

0
barjo
 
voici le rapport:
http://pjjoint.malekal.com/files.php?id=20141003_d11j13y1112p6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
ha bha bingo, p'tain ça fait longtemps que j'ai pas vu un PC autant infecter \o/

17:24:42.0093 0x12d0 ================ Scan VBR ==================================
17:24:42.0109 0x12d0 [ 470893A561BD48AC0DEDAD75CDC0A1A8 ] \Device\Harddisk0\DR0\Partition1
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected


Relance TDSKiller et Fais cure sur Rootkit.Boot.Cidox.b

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
barjo
 
fais cure?
sur quoi desolé je suis pas doué en informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barjo
 
j'ai trouvé c'est bon je redemare le pc.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
L'ordi devrait être plus rapide.... ou moins lent \o
0
barjo
 
toujours aussi long quand il se lance.
Que dois-je faire mainetant?
0
barjo
 
j'ai refectuer un scan avec tddskiller
rapport:
http://pjjoint.malekal.com/files.php?id=20141003_f12p13f12p12v11
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Désinstalle
Les programmes Orange
Google Toolbar
RealPlayer
WinZip Driver Updater

Si Firefox est installé, réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
barjo
 
google docs 0.7 activer
et sinon deux autres mais pas activés
realplayer htlm5video dowloder extensions
system runtime remoting metadata
0
barjo
 
impossible d'enlever orange et pour winzip message d'erreur
impression ecran:
http://pjjoint.malekal.com/files.php?id=20141003_y10t14p14g7n8
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Utilise msconfig : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
dans l'onglet Services et Démarrage
décoche tout ce qui est Winzip, Orange, France Telecom et RealPlayer

Clic sur OK et redémarre l'ordinateur.
0
barjo
 
voila j'ai decocher winzip par contre je trouve pas realplayer et malgres que je decoche france telecom le gestionnaire orange se lance et me connecte dessus alors qu'il y longtemps que j'ai plus orange mais sfr.
Et si jamais mon windows et endomager il n'y pas de solution pour le reparer?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
ben là je pense qu'on a tout viré, faudrait juste pouvoir se débarrasser de ces programmes Orange qui tournent en fond.

Sinon côté malwares, je pense qu'on a tout nettoyé, refais un scan Malwarebytes de temps en temps.

Pour les documents, tu peux tenter de les récupérer avec les versions précédentes : https://forum.malekal.com/viewtopic.php?t=46739&start=&sid=d3880e367aebd403be1311c29f835cce

Change aussi tous tes mots de passe (mail, facebook etc), ils ont été volés.

Là le PC rame à mort ?
0
barjo
 
Non ça va il rame moins mais je pense que windows est un peu endomagé car quand je fais redemarer ou eteindre via le menu sa reste bloqué sur l'écran bleu fermeture donc je dois le faire manuellement mais sinon il beug moins mais manque de fluidité donc je sais pas trop
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Fais la manip - Sur Windows 7, Windows bloque sur "Arret système" à la fin de cette page : https://forum.malekal.com/viewtopic.php?t=33602&start=
0
barjo
 
sa a l'air d'aller mieux merci en tout cas pour ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Change bien tes mots de passe.

Sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
barjo
 
oui.
0