Contre un virus iyq

Fermé
dudufirst Messages postés 4 Date d'inscription jeudi 12 novembre 2015 Statut Membre Dernière intervention 23 décembre 2015 - 22 déc. 2015 à 18:06
 Utilisateur anonyme - 23 déc. 2015 à 19:48
Bonjour,
Un virus de ce type vient de s'implanter dans ma bécane...Y a-t-il une parade ?
Merci de toute indication.
A voir également:

4 réponses

luislepécheur Messages postés 874 Date d'inscription dimanche 8 septembre 2013 Statut Membre Dernière intervention 4 novembre 2016 321
22 déc. 2015 à 18:07
bonjour , contacter Malekal ou électricien ils vous aidera !
1
justement, j'ai posté avant toi !

:mdr:
0
luislepécheur Messages postés 874 Date d'inscription dimanche 8 septembre 2013 Statut Membre Dernière intervention 4 novembre 2016 321 > Utilisateur anonyme
22 déc. 2015 à 18:19
autant pour moi !!!
0
Utilisateur anonyme > luislepécheur Messages postés 874 Date d'inscription dimanche 8 septembre 2013 Statut Membre Dernière intervention 4 novembre 2016
22 déc. 2015 à 18:21
:-)
0
Utilisateur anonyme
22 déc. 2015 à 18:06
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum




0
dudufirst Messages postés 4 Date d'inscription jeudi 12 novembre 2015 Statut Membre Dernière intervention 23 décembre 2015
22 déc. 2015 à 18:19
Merci pour la rapidité...je digère l'info sérieusement pour éviter de patiner A+
0
dudufirst Messages postés 4 Date d'inscription jeudi 12 novembre 2015 Statut Membre Dernière intervention 23 décembre 2015 > dudufirst Messages postés 4 Date d'inscription jeudi 12 novembre 2015 Statut Membre Dernière intervention 23 décembre 2015
22 déc. 2015 à 19:22
Pour l'instant ZHPDiag bloqué depuis 35mn avec message de : AutoIt Error Line 58239...
error : Subscript used on non-accessible variable.
Mystérieux pour moi !
0
Utilisateur anonyme
22 déc. 2015 à 19:27
ok,

arrête Zhpdiag,

passe ceci :

Télécharge et enregistre FRST sur ton bureau

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/


Tu dois utiliser la version compatible avec ton système. Si tu n’est sûr de la version adaptée à ton système, télécharge les deux versions et essaye de les exécuter. Une seule d'entre elles s'exécutera sur ton système, ce sera la 'bonne' version.


Fais un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et exécute le en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert).
Quand l'outil démarre, clique sur Oui si tu accepte les termes de contrat de licence d’utilisation

[*]Clique sur le bouton Analyser.
[*]L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
[*]La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt, situé également dans le même dossier que FRST.exe/FRST64.exe.


Hébérge les deux rapports sur cjoint et colle les liens sur ton prochain message :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
dudufirst Messages postés 4 Date d'inscription jeudi 12 novembre 2015 Statut Membre Dernière intervention 23 décembre 2015
23 déc. 2015 à 19:19
Bonjour, j'ai fait un petit détour pour faire analyser gratuit par SpyHunter et c'est:
Tesla/CryptoLocker Ransomware le responsable avec 4 infections
how_recover+iyq.html...sous Chrome
how_recover+iyq.text
how_recover+ohw.html
how_recover+ohw.text...et les fichiers text ont des extensions lsp2.text.v v v
ou bien t.text.v v v
Avec v v v ce serait la version 8 qu'on ne peut pas décrypter facilement.
Je vais faire aussi le diag First pour vérif.
A+
0
Utilisateur anonyme
23 déc. 2015 à 19:48
pas cool car tesla crypte tes fichiers perso et change leur extension en VVV ou CCC !

pour certaines versions, il y a la clé de décryptage sur le pc,
donc il est possible de récupérer les fichiers cryptés !

pour d'autres plus possible car la clé de décryptage ne se trouve pas sur le pc !

je t'invite à lire cette page :

http://www.bleepingcomputer.com/news/security/new-telsacrypt-version-adds-the-vvv-extension-to-encrypted-files/

pour l'outil de Cisco :

https://www.bleepingcomputer.com/forums/t/574560/ciscos-talos-group-releases-decryptor-for-teslacrypt/

essaie mais attention, ceci ne veut pas dire que tu vas pouvoir les récupérer !


0