Comment recuperer ses photos et archive apres un trojan paycrypt
Résolu/Fermé
A voir également:
- Comment recuperer ses photos et archive apres un trojan paycrypt
- Comment recuperer un message supprimé sur whatsapp - Guide
- Comment partager des photos - Guide
- Comment récupérer un compte facebook piraté - Guide
- Recuperer video youtube - Guide
- Comment récupérer toutes les photos de google photo ? - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 mars 2016 à 20:54
20 mars 2016 à 20:54
Salut,
En général, ce n'est pas possible.
Quel extension a été mise sur les documents ?
En général, ce n'est pas possible.
Quel extension a été mise sur les documents ?
l'appli c'est MS-DOS
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 mars 2016 à 09:10
21 mars 2016 à 09:10
???
Salut et merci de m'avoir répondu .il est marqué avant que je clique sur ce fichier application MS-DOS et toutes mes photos je ne peux plus les voir (quand tu clique il y a marqué aucun aperçu ) et à côté de chaque de mes photos il y'a ce petit fichier que je ne peux pas ouvrir.je ne sais pas comment faire .est ce que tu veux que je poste des photos?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 mars 2016 à 09:20
21 mars 2016 à 09:20
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
lekriss
21 mars 2016 à 09:47
21 mars 2016 à 09:47
prends 32.
voici les rapports
http://pjjoint.malekal.com/files.php?id=20160321_t6p12o11j5n8
http://pjjoint.malekal.com/files.php?id=FRST_20160321_v14g5q13x714
http://pjjoint.malekal.com/files.php?id=20160321_b9p6q7k1113
merci
http://pjjoint.malekal.com/files.php?id=20160321_t6p12o11j5n8
http://pjjoint.malekal.com/files.php?id=FRST_20160321_v14g5q13x714
http://pjjoint.malekal.com/files.php?id=20160321_b9p6q7k1113
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 21/03/2016 à 10:54
Modifié par Malekal_morte- le 21/03/2016 à 10:54
humm il s'agit bien d'un ransomware paycrypt@aol.com
c'est cette famille : https://forum.malekal.com/viewtopic.php?t=54461&start=
Si tu as une sauvegarde des documents, il faut les remettre.
L'ordinateur est encore infecté.
2016-03-20 13:39 - 2016-03-20 13:39 - 00196612 ____S C:\Documents and Settings\Elodie\Mes documents\courrier de refus de mutuele d'entreprise.jpg.id-9424025382770424-paycrypt@aol.com
2016-03-20 13:39 - 2016-03-20 13:39 - 00169828 ____S C:\Documents and Settings\Elodie\Mes documents\julien marjo.jpg.id-9424025382770424-paycrypt@aol.com
2016-03-20 13:39 - 2016-03-20 13:39 - 00021508 ____S C:\Documents and Settings\Elodie\Mes documents\Elodie BRO Aubenas.doc.id-9424025382770424-paycrypt@aol.com
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
c'est cette famille : https://forum.malekal.com/viewtopic.php?t=54461&start=
Si tu as une sauvegarde des documents, il faut les remettre.
L'ordinateur est encore infecté.
2016-03-20 13:39 - 2016-03-20 13:39 - 00196612 ____S C:\Documents and Settings\Elodie\Mes documents\courrier de refus de mutuele d'entreprise.jpg.id-9424025382770424-paycrypt@aol.com
2016-03-20 13:39 - 2016-03-20 13:39 - 00169828 ____S C:\Documents and Settings\Elodie\Mes documents\julien marjo.jpg.id-9424025382770424-paycrypt@aol.com
2016-03-20 13:39 - 2016-03-20 13:39 - 00021508 ____S C:\Documents and Settings\Elodie\Mes documents\Elodie BRO Aubenas.doc.id-9424025382770424-paycrypt@aol.com
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...\Run: [Owbics] => regsvr32.exe C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics\FmPort8.dll
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...409d6c4515e9\InprocServer32: [Default-shell32] C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion\IsCrtshell.dll ATTENTION
2016-03-19 22:16 - 2016-03-19 22:16 - 00049789 _____ C:\Documents and Settings\Elodie\Application Data\gre.hyp
2016-03-19 22:16 - 2016-03-19 22:16 - 00002292 _____ C:\Documents and Settings\Elodie\Application Data\Ventriculography
2016-03-19 21:57 - 2016-03-19 21:57 - 00010752 _____ ( ) C:\Documents and Settings\Elodie\Application Data\esthetes.dll
2016-03-18 19:01 - 2016-03-20 19:12 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion
2016-03-18 19:01 - 2016-03-18 19:01 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics
2016-03-18 08:19 - 2016-03-18 08:19 - 00049858 _____ C:\Documents and Settings\Elodie\Application Data\worksheet.xsd
2016-03-18 08:19 - 2016-03-18 08:19 - 00001484 _____ C:\Documents and Settings\Elodie\Application Data\PatternHotch
2016-03-16 11:10 - 2016-03-16 11:10 - 00075264 _____ (Apple Inc.) C:\Documents and Settings\Elodie\Application Data\wearable.dll
2016-03-14 18:32 - 2016-03-20 17:52 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Koruic
2016-03-14 18:32 - 2016-03-14 20:12 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Houn
2016-03-14 03:15 - 2016-03-20 13:37 - 00168695 _____ C:\Documents and Settings\Elodie\Application Data\slides.js.xml
2016-03-14 03:15 - 2016-03-14 03:15 - 00001794 _____ C:\Documents and Settings\Elodie\Application Data\IslandCartogramFruitlet
2016-03-11 10:14 - 2016-03-20 16:27 - 00018530 _____ C:\Documents and Settings\Elodie\Mes documents\PRO_BTP-ADH_-_Information_paie
2016-03-20 18:29 - 2007-12-05 05:29 - 00000000 __SHD C:\Documents and Settings\Elodie\Application Data\fadgtdsc
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
lekriss
21 mars 2016 à 11:18
21 mars 2016 à 11:18
oui c'est perdu.
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
Exécuté par Elodie (2016-03-21 11:21:26) Run:1
Exécuté depuis C:\Documents and Settings\Elodie\Bureau
Profils chargés: Elodie (Profils disponibles: Elodie & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...\Run: [Owbics] => regsvr32.exe C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics\FmPort8.dll
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...409d6c4515e9\InprocServer32: [Default-shell32] C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion\IsCrtshell.dll ATTENTION
2016-03-19 22:16 - 2016-03-19 22:16 - 00049789 _____ C:\Documents and Settings\Elodie\Application Data\gre.hyp
2016-03-19 22:16 - 2016-03-19 22:16 - 00002292 _____ C:\Documents and Settings\Elodie\Application Data\Ventriculography
2016-03-19 21:57 - 2016-03-19 21:57 - 00010752 _____ ( ) C:\Documents and Settings\Elodie\Application Data\esthetes.dll
2016-03-18 19:01 - 2016-03-20 19:12 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion
2016-03-18 19:01 - 2016-03-18 19:01 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics
2016-03-18 08:19 - 2016-03-18 08:19 - 00049858 _____ C:\Documents and Settings\Elodie\Application Data\worksheet.xsd
2016-03-18 08:19 - 2016-03-18 08:19 - 00001484 _____ C:\Documents and Settings\Elodie\Application Data\PatternHotch
2016-03-16 11:10 - 2016-03-16 11:10 - 00075264 _____ (Apple Inc.) C:\Documents and Settings\Elodie\Application Data\wearable.dll
2016-03-14 18:32 - 2016-03-20 17:52 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Koruic
2016-03-14 18:32 - 2016-03-14 20:12 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Houn
2016-03-14 03:15 - 2016-03-20 13:37 - 00168695 _____ C:\Documents and Settings\Elodie\Application Data\slides.js.xml
2016-03-14 03:15 - 2016-03-14 03:15 - 00001794 _____ C:\Documents and Settings\Elodie\Application Data\IslandCartogramFruitlet
2016-03-11 10:14 - 2016-03-20 16:27 - 00018530 _____ C:\Documents and Settings\Elodie\Mes documents\PRO_BTP-ADH_-_Information_paie
2016-03-20 18:29 - 2007-12-05 05:29 - 00000000 __SHD C:\Documents and Settings\Elodie\Application Data\fadgtdsc
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\Software\Microsoft\Windows\CurrentVersion\Run\\Owbics => valeur supprimé(es) avec succès
"HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\Software\Classes\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}" => clé supprimé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\gre.hyp => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Ventriculography => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\esthetes.dll => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\worksheet.xsd => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\PatternHotch => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\wearable.dll => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Koruic => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Houn => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\slides.js.xml => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\IslandCartogramFruitlet => déplacé(es) avec succès
"C:\Documents and Settings\Elodie\Mes documents\PRO_BTP-ADH_-_Information_paie" => non trouvé(e).
C:\Documents and Settings\Elodie\Application Data\fadgtdsc => déplacé(es) avec succès
Exécuté par Elodie (2016-03-21 11:21:26) Run:1
Exécuté depuis C:\Documents and Settings\Elodie\Bureau
Profils chargés: Elodie (Profils disponibles: Elodie & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...\Run: [Owbics] => regsvr32.exe C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics\FmPort8.dll
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\...409d6c4515e9\InprocServer32: [Default-shell32] C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion\IsCrtshell.dll ATTENTION
2016-03-19 22:16 - 2016-03-19 22:16 - 00049789 _____ C:\Documents and Settings\Elodie\Application Data\gre.hyp
2016-03-19 22:16 - 2016-03-19 22:16 - 00002292 _____ C:\Documents and Settings\Elodie\Application Data\Ventriculography
2016-03-19 21:57 - 2016-03-19 21:57 - 00010752 _____ ( ) C:\Documents and Settings\Elodie\Application Data\esthetes.dll
2016-03-18 19:01 - 2016-03-20 19:12 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion
2016-03-18 19:01 - 2016-03-18 19:01 - 00000000 ____D C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics
2016-03-18 08:19 - 2016-03-18 08:19 - 00049858 _____ C:\Documents and Settings\Elodie\Application Data\worksheet.xsd
2016-03-18 08:19 - 2016-03-18 08:19 - 00001484 _____ C:\Documents and Settings\Elodie\Application Data\PatternHotch
2016-03-16 11:10 - 2016-03-16 11:10 - 00075264 _____ (Apple Inc.) C:\Documents and Settings\Elodie\Application Data\wearable.dll
2016-03-14 18:32 - 2016-03-20 17:52 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Koruic
2016-03-14 18:32 - 2016-03-14 20:12 - 00000000 ____D C:\Documents and Settings\Elodie\Application Data\Houn
2016-03-14 03:15 - 2016-03-20 13:37 - 00168695 _____ C:\Documents and Settings\Elodie\Application Data\slides.js.xml
2016-03-14 03:15 - 2016-03-14 03:15 - 00001794 _____ C:\Documents and Settings\Elodie\Application Data\IslandCartogramFruitlet
2016-03-11 10:14 - 2016-03-20 16:27 - 00018530 _____ C:\Documents and Settings\Elodie\Mes documents\PRO_BTP-ADH_-_Information_paie
2016-03-20 18:29 - 2007-12-05 05:29 - 00000000 __SHD C:\Documents and Settings\Elodie\Application Data\fadgtdsc
HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\Software\Microsoft\Windows\CurrentVersion\Run\\Owbics => valeur supprimé(es) avec succès
"HKU\S-1-5-21-3124144118-1083633373-2001309256-1006\Software\Classes\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}" => clé supprimé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\gre.hyp => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Ventriculography => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\esthetes.dll => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Local Settings\Application Data\Egtion => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Local Settings\Application Data\Owbics => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\worksheet.xsd => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\PatternHotch => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\wearable.dll => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Koruic => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\Houn => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\slides.js.xml => déplacé(es) avec succès
C:\Documents and Settings\Elodie\Application Data\IslandCartogramFruitlet => déplacé(es) avec succès
"C:\Documents and Settings\Elodie\Mes documents\PRO_BTP-ADH_-_Information_paie" => non trouvé(e).
C:\Documents and Settings\Elodie\Application Data\fadgtdsc => déplacé(es) avec succès
Fin de Fixlog 11:21:28
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
lekriss
Modifié par Malekal_morte- le 21/03/2016 à 11:58
Modifié par Malekal_morte- le 21/03/2016 à 11:58
Ca n'a rien à voir avec les infections, je pense.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 mars 2016 à 20:12
21 mars 2016 à 20:12
C'est bon, plus de malwares actifs.
Change tous tes mots de passe.
Remets des sauvegardes des documents, si tu n'en as pas, c'est mort.
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Change tous tes mots de passe.
Remets des sauvegardes des documents, si tu n'en as pas, c'est mort.
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
ok merci pour toutes ces infos et pour laide pas a pas ;) .
question bete,comment tu mets des sauvegardes au documents?et vraiment aucun moyen de recuperer mes fichiers encodés y'avait des videos et photos de mes gamins j'ai perdu 5 ans .le pire c que j'etais juste connecté quand c arrivé,on mangé j'ai vu le bazard dans les fichiers !
en tout cas merci encore bonne soiree kriss
question bete,comment tu mets des sauvegardes au documents?et vraiment aucun moyen de recuperer mes fichiers encodés y'avait des videos et photos de mes gamins j'ai perdu 5 ans .le pire c que j'etais juste connecté quand c arrivé,on mangé j'ai vu le bazard dans les fichiers !
en tout cas merci encore bonne soiree kriss
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
lekriss
21 mars 2016 à 21:07
21 mars 2016 à 21:07
oui tu peux.
Pour les documents, copie les sur un disque dur externe.
Après tu as des logiciels qui peuvent faire cela, mais bon sur XP, pas dit que ça fonctionne.
Pour les documents, copie les sur un disque dur externe.
Après tu as des logiciels qui peuvent faire cela, mais bon sur XP, pas dit que ça fonctionne.