Comment supprimer fichiers how recover+ extension.vvv

cdsda Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

depuis quelques jours tous les fichiers ont changé d'extension et ont .vvv : impossible à lire.
Des fichiers ont apparu dans tous les dossiers nommés how_recover+mbr. txt ou html.
j'ai exécuté adwcleaner, malwarebyte mais ils sont toujours la
Comment peut on supprimer les fichiers how_recover+mbr.txt ou html ?
et récupérer les fichiers avec la bonne extension?

Merci pour votre aide.

Christine
A voir également:

5 réponses

cs_gilissen Messages postés 55 Date d'inscription   Statut Membre Dernière intervention  
 
0
cdsda Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
merci oui cela fait un moment que je bataille avec ca . il y a plus de 50000 fichier de ce type, y a t il un moyen de les supprimer tous d'un coup ?
et comment retrouver les bonnes extensions ?
merci
0
cdsda Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
voici le premier lien FRST.txt
https://www.cjoint.com/c/FAdwUZiw3UX
0
cdsda Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
deuxième lien addition.txt
https://www.cjoint.com/c/FAdwWRWAQ7X
0
cdsda Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
le nouveau frst.txt après suppression de tous les fichiers how_recove
https://www.cjoint.com/c/FAehHvyeReX

le fichier addition.txt n'a pas été recrée.

Merci
Christine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il est possible de récupérer les documents.


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-121357244-1201759410-4020727064-1000\...\Run: [santa_svc] => C:\Users\GROLLEMUND\AppData\Roaming\rjvnaacroic.exe
CHR Extension: (Discovery App) - C:\Users\GROLLEMUND\AppData\Local\Google\Chrome\User Data\Default\Extensions\naffjbcbbljnklaiemeoeoboikffhhcm [2016-01-03] [UpdateUrl: hxxp://cdn.ratediscoverymarket.com/update] <==== ATTENTION
CHR Extension: (Google Wallet) - C:\Users\GROLLEMUND\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-25] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0