Virus .vvv

Fermé
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016 - 1 janv. 2016 à 21:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 janv. 2016 à 12:04
Bonjour, mon PC a été infecté par un virus .vvv. Tous mes fichiers sont cryptés, et impossibles à ouvrir. Il y a toute la comptabilité de ma petite entreprise. Quelqu'un peut-il m'aider, svp?
Merci. Philippe
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 janv. 2016 à 21:23
Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il y a possibilité de récupérer les fichiers, avant cela, il faut s'assurer que le ransomware ne soit plus actif.


Pour désinfecter l'ordinateur :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
1 janv. 2016 à 21:28
Merci Malekal je fais ça tout de suite
0
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016 > philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
1 janv. 2016 à 21:56
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 1/01/2016 à 22:11
Le ransomware n'est plus actif.


Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketing proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.



Fais une recherche de fichiers sur how_recover et supprime tout.


Pour la récupération des fichiers, voir ce tutoriel : Récupération/Décrypter les fichiers .vvv




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
1 janv. 2016 à 23:26
ok, merci Malekal, j'ai donc suivi les indications et télécharger les logiciels. je suis dans l'invite de commande. J'ai tapé:
C:\Users\makimusique>Desktop\TeslaCrack-master c:\python27\python teslacrack.py
Il me dit: Desktop\TeslaCrack-master n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commandes.
et je ne peux pas aller plus loin..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 janv. 2016 à 11:29
Ce sont deux commandes distinct
faut faire entrée à chaque fois pour envoyer la commande.
0
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
2 janv. 2016 à 11:47
ok merci, mais quand je fais "entrée", au lieu d'envoyer la commande, ça duplique la ligne que je viens d'écrire...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
Modifié par Malekal_morte- le 2/01/2016 à 12:04
Desktop\TeslaCrack-master <= il manque un bout déjà...
c'est cd %USERPROFILE%\Desktop\TeslaCrack-master qu'il faut taper puis entrée, ensuite la seconde commande est :

c:\python27\python teslacrack.py lenomdetonfichier.pdf.vvv

si tu enlèves des bouts dans les commandes, ça ne fonctionnera pas, c'est certains.
0
philmaki Messages postés 6 Date d'inscription vendredi 1 janvier 2016 Statut Membre Dernière intervention 2 janvier 2016
1 janv. 2016 à 23:38
et j'ajoute que même avec la meilleure volonté du monde, ignorant tout du langage MSDOS, je ne vois pas bien comment je vais pouvoir aller plus loin parce que cela devient vraiment pas évident...Qu'en penses-tu? Merci
0