Comment supprimer fichiers how recover+ extension.vvv

Fermé
cdsda Messages postés 5 Date d'inscription dimanche 3 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016 - Modifié par cdsda le 3/01/2016 à 23:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 janv. 2016 à 10:53
Bonjour,

depuis quelques jours tous les fichiers ont changé d'extension et ont .vvv : impossible à lire.
Des fichiers ont apparu dans tous les dossiers nommés how_recover+mbr. txt ou html.
j'ai exécuté adwcleaner, malwarebyte mais ils sont toujours la
Comment peut on supprimer les fichiers how_recover+mbr.txt ou html ?
et récupérer les fichiers avec la bonne extension?

Merci pour votre aide.

Christine
A voir également:

5 réponses

cs_gilissen Messages postés 55 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 9 janvier 2016
3 janv. 2016 à 23:43
0
cdsda Messages postés 5 Date d'inscription dimanche 3 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016
Modifié par cdsda le 4/01/2016 à 00:52
merci oui cela fait un moment que je bataille avec ca . il y a plus de 50000 fichier de ce type, y a t il un moyen de les supprimer tous d'un coup ?
et comment retrouver les bonnes extensions ?
merci
0
cdsda Messages postés 5 Date d'inscription dimanche 3 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016
3 janv. 2016 à 23:48
voici le premier lien FRST.txt
https://www.cjoint.com/c/FAdwUZiw3UX
0
cdsda Messages postés 5 Date d'inscription dimanche 3 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016
3 janv. 2016 à 23:49
deuxième lien addition.txt
https://www.cjoint.com/c/FAdwWRWAQ7X
0
cdsda Messages postés 5 Date d'inscription dimanche 3 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016
4 janv. 2016 à 08:35
Bonjour,
le nouveau frst.txt après suppression de tous les fichiers how_recove
https://www.cjoint.com/c/FAehHvyeReX

le fichier addition.txt n'a pas été recrée.

Merci
Christine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 janv. 2016 à 10:53
Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il est possible de récupérer les documents.


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-121357244-1201759410-4020727064-1000\...\Run: [santa_svc] => C:\Users\GROLLEMUND\AppData\Roaming\rjvnaacroic.exe
CHR Extension: (Discovery App) - C:\Users\GROLLEMUND\AppData\Local\Google\Chrome\User Data\Default\Extensions\naffjbcbbljnklaiemeoeoboikffhhcm [2016-01-03] [UpdateUrl: hxxp://cdn.ratediscoverymarket.com/update] <==== ATTENTION
CHR Extension: (Google Wallet) - C:\Users\GROLLEMUND\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-25] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0