Hack Tools:win32/keygen
Résolu/Fermé
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
-
17 mars 2016 à 08:34
openclause Messages postés 3 Date d'inscription lundi 28 mars 2016 Statut Membre Dernière intervention 28 mars 2016 - 28 mars 2016 à 20:04
openclause Messages postés 3 Date d'inscription lundi 28 mars 2016 Statut Membre Dernière intervention 28 mars 2016 - 28 mars 2016 à 20:04
A voir également:
- Hack tools win32
- Daemon tools lite - Télécharger - Émulation & Virtualisation
- Media creation tools - Télécharger - Systèmes d'exploitation
- Seo tools - Télécharger - Référencement & SEO
- Pc tools - Télécharger - Divers Utilitaires
- Win32:malware-gen ✓ - Forum Virus
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
17 mars 2016 à 08:36
17 mars 2016 à 08:36
Salut,
Détecté dans quel fichier ?
Détecté dans quel fichier ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
17 mars 2016 à 11:22
17 mars 2016 à 11:22
Tu as infecté ton ordinateur avec le Ransomware Locky.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
6
22 mars 2016 à 20:11
22 mars 2016 à 20:11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
>
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
22 mars 2016 à 22:39
22 mars 2016 à 22:39
Pas de malware actif.
Peut-être voir pour désinstaller AVG PC TuneUp
Peut-être voir pour désinstaller AVG PC TuneUp
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
6
23 mars 2016 à 08:08
23 mars 2016 à 08:08
bonjour ;
heu , je suis surpris de votre réponse ... j'ai rouvert l'ordi hier pour me pencher sur ce problème , et suivre vos conseils de procédure ... et ça n'a pas abouti a quelque chose de positif ; le malware nommé "hackTools:win32/keygen" est toujours là ; et les dossiers et fichiers endommagés ne sont pas réparés .... je vous joint une capture d'écran de l'état dans lequel se trouve mon dossier images :
heu , je suis surpris de votre réponse ... j'ai rouvert l'ordi hier pour me pencher sur ce problème , et suivre vos conseils de procédure ... et ça n'a pas abouti a quelque chose de positif ; le malware nommé "hackTools:win32/keygen" est toujours là ; et les dossiers et fichiers endommagés ne sont pas réparés .... je vous joint une capture d'écran de l'état dans lequel se trouve mon dossier images :
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
23 mars 2016 à 09:05
23 mars 2016 à 09:05
Ce n'est pas parce que l'antivirus détecte quelque chose que le PC est forcément infecté.
Il peut s'agir d'un fichier isolé, et vu le type de détection, il y a des chances que ce soit cela.
Ca peut aussi être un crack installé pour Windows ou Office.
Pour les associations de fichiers en PDF, tente ça : RstAssociations, si pas mieux, fais une restauration du système Windows.
Il peut s'agir d'un fichier isolé, et vu le type de détection, il y a des chances que ce soit cela.
Ca peut aussi être un crack installé pour Windows ou Office.
Pour les associations de fichiers en PDF, tente ça : RstAssociations, si pas mieux, fais une restauration du système Windows.
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
6
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 mars 2016 à 11:13
23 mars 2016 à 11:13
bon ben voila ; j'en suis toujours au même point ... RstAssociatios n'a rien donné , j'ai lancé une restauration du système a une date bien avant le problème , pour être sûr ... et aucune amélioration , voici la "gueule" de mes fichiers et dossiers a présent :
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
>
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
Modifié par Malekal_morte- le 23/03/2016 à 11:16
Modifié par Malekal_morte- le 23/03/2016 à 11:16
Affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Les documents que tu as pris dans la capture d'écran, c'est quoi, des .jpg ?
et si tu fais un clic droit ouvrir avec et tu choisis le programme que tu souhaites en cochant l'option pour tjrs ouvrir avec ça donne quoi ?
Les documents que tu as pris dans la capture d'écran, c'est quoi, des .jpg ?
et si tu fais un clic droit ouvrir avec et tu choisis le programme que tu souhaites en cochant l'option pour tjrs ouvrir avec ça donne quoi ?
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
6
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 mars 2016 à 11:22
23 mars 2016 à 11:22
maintenant j'arrive plus a joindre une capture d'écran sur ce foutu forum ...
frangui86
Messages postés
196
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
6 septembre 2024
6
23 mars 2016 à 11:27
23 mars 2016 à 11:27
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié par Malekal_morte- le 23/03/2016 à 13:43
Modifié par Malekal_morte- le 23/03/2016 à 13:43
De rien =)
Pour limiter la casse des ransomwares par email : Comment se protéger des scripts malicieux sur Windows
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Veuillez appuyer sur une touche pour continuer la désinfection...
Pour limiter la casse des ransomwares par email : Comment se protéger des scripts malicieux sur Windows
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Veuillez appuyer sur une touche pour continuer la désinfection...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
openclause
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
28 mars 2016
1
28 mars 2016 à 19:33
28 mars 2016 à 19:33
Bonjour, j'ai été victime moi aussi de cette cyber-attaque.
Je ne sais pas comment désinfecter, ni en quoi consiste ce hack. Quelles informations peuvent être volée ? Information banquaire ? J'ai procédé a un scan farbar recovery scan tool.
https://pjjoint.malekal.com/files.php?id=20160328_u5d8w11g13c9
https://pjjoint.malekal.com/files.php?id=FRST_20160328_j5z5k5o6o6
https://pjjoint.malekal.com/files.php?id=20160328_u10c14y13e125
Je précise que j'ai retrouvé mon ordinateur avec un message "_HELP_instructions.txt" et le même message en papier-paint de bureau.
Si quelqu'un pourrait m'aider, ce serait d'une extrème gentillesse.
Merci.
Je ne sais pas comment désinfecter, ni en quoi consiste ce hack. Quelles informations peuvent être volée ? Information banquaire ? J'ai procédé a un scan farbar recovery scan tool.
https://pjjoint.malekal.com/files.php?id=20160328_u5d8w11g13c9
https://pjjoint.malekal.com/files.php?id=FRST_20160328_j5z5k5o6o6
https://pjjoint.malekal.com/files.php?id=20160328_u10c14y13e125
Je précise que j'ai retrouvé mon ordinateur avec un message "_HELP_instructions.txt" et le même message en papier-paint de bureau.
Si quelqu'un pourrait m'aider, ce serait d'une extrème gentillesse.
Merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
28 mars 2016 à 19:42
28 mars 2016 à 19:42
Rapports corrects,
C'est Le Ransomware Locky
Attention aux emails que tu ouvres,
Pour t'en protéger :
Comment se protéger des scripts malicieux sur Windows
C'est Le Ransomware Locky
Attention aux emails que tu ouvres,
Pour t'en protéger :
Comment se protéger des scripts malicieux sur Windows
openclause
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
28 mars 2016
1
28 mars 2016 à 19:46
28 mars 2016 à 19:46
Avant tout, merci de m'avoir répondu, et aussi vite ;)
Est-ce que ça veut dire que mes données ne sont pas en danger ? Est-ce que je dois faire une analyse anti-virus ou anti-malware pour désinfecter ?
Merci
Est-ce que ça veut dire que mes données ne sont pas en danger ? Est-ce que je dois faire une analyse anti-virus ou anti-malware pour désinfecter ?
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
>
openclause
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
28 mars 2016
28 mars 2016 à 19:54
28 mars 2016 à 19:54
Si tous tes documents ont été changés en .locky
oui ils sont inaccessibles.
oui ils sont inaccessibles.
openclause
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
28 mars 2016
1
28 mars 2016 à 20:04
28 mars 2016 à 20:04
Merci :)
17 mars 2016 à 08:41
Modifié par Malekal_morte- le 17/03/2016 à 11:21
17 mars 2016 à 11:07