Help ! Infecté par Cryptowall

Fermé
lepigne Messages postés 2 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 29 janvier 2015 - Modifié par lepigne le 24/01/2015 à 15:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2015 à 18:29
Bonjour Malekal_morte-

J'ai été infecté par le même virus : CryptoWall.

Voici le rapport de l'analyse Malwarebytes : https://pjjoint.malekal.com/files.php?id=20150124_z10b1515k14h15

j'ai eu deux rapports de générés en copiant et collant le script que vous avez donné à aseb57 voici le rapport OTL:
https://pjjoint.malekal.com/files.php?id=OTL_20150124_n12y14d14f6w7
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20150124_u12q8f13b5f6

merci d'avance de votre aide

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 26/01/2015 à 19:39
Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas de solution pour récupérer les documents.


Fais une restauration du fichier HOSTs : https://forum.malekal.com/viewtopic.php?t=44428&start=

~~


Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lepigne Messages postés 2 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 29 janvier 2015
29 janv. 2015 à 13:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 janv. 2015 à 18:29
ok fais le scan NOD32 =)
0