Rapport Hijack suite virus cryptage rançon
Résolu/Fermé
didi78180
-
18 août 2016 à 14:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 août 2016 à 14:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 août 2016 à 14:07
A voir également:
- Rapport Hijack suite virus cryptage rançon
- Plan rapport de stage - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 août 2016 à 15:11
18 août 2016 à 15:11
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
didi78180
Messages postés
3
Date d'inscription
samedi 22 février 2014
Statut
Membre
Dernière intervention
19 août 2016
19 août 2016 à 17:24
19 août 2016 à 17:24
Bonjour,
Merci pour cette réponse rapide.
Entre-temps j'ai fait désinfection par ESET/Malwarebytes et apparemment je n'ai plus trop le virus... J'ai retrouvé le gestionnaire de taches aussi. Pas la corbeille qui n'est plus sur le bureau. Pour les photos que j'ai perdues heureusement je les avais sauvegardées sur disque dur externe.
Voici les 3 liens des fichiers que tu demandes :
https://pjjoint.malekal.com/files.php?id=FRST_20160819_m5j11c13z8i11
https://pjjoint.malekal.com/files.php?id=20160819_k14n8h7s10u7
https://pjjoint.malekal.com/files.php?id=20160819_h7k15v11p10u13
Merci pour cette réponse rapide.
Entre-temps j'ai fait désinfection par ESET/Malwarebytes et apparemment je n'ai plus trop le virus... J'ai retrouvé le gestionnaire de taches aussi. Pas la corbeille qui n'est plus sur le bureau. Pour les photos que j'ai perdues heureusement je les avais sauvegardées sur disque dur externe.
Voici les 3 liens des fichiers que tu demandes :
https://pjjoint.malekal.com/files.php?id=FRST_20160819_m5j11c13z8i11
https://pjjoint.malekal.com/files.php?id=20160819_k14n8h7s10u7
https://pjjoint.malekal.com/files.php?id=20160819_h7k15v11p10u13
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 19/08/2016 à 20:01
Modifié par Malekal_morte- le 19/08/2016 à 20:01
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Startup: G:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\README.bmp [2016-08-16] ()
S4 kbasesrv; G:\Program Files\kbasesrv\kbasesrv.exe [X]
2016-08-18 16:19 - 2016-05-15 00:52 - 00000000 ____D G:\Program Files\Puztyghuciph
2016-08-18 05:41 - 2016-05-15 00:57 - 00000000 ____D G:\Documents and Settings\Mehdy\Local Settings\Application Data\0323CE97-1463273872-11DE-9B77-A2D05F060095
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
Voici ce qu'il me met. J'imagine que c'est OK.
Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 20-08-2016
Exécuté par Mehdy (20-08-2016 23:44:58) Run:1
Exécuté depuis G:\Documents and Settings\Mehdy\Bureau
Profils chargés: Mehdy (Profils disponibles: Mehdy)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:CloseProcesses:CreateRestorePoint:Startup: G:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\README.bmp [2016-08-16] () S4 kbasesrv; G:\Program Files\kbasesrv\kbasesrv.exe [X] 2016-08-18 16:19 - 2016-05-15 00:52 - 00000000 ____D G:\Program Files\Puztyghuciph 2016-08-18 05:41 - 2016-05-15 00:57 - 00000000 ____D G:\Documents and Settings\Mehdy\Local Settings\Application Data\0323CE97-1463273872-11DE-9B77-A2D05F060095
Le Point de restauration a été créé avec succès.
Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 20-08-2016
Exécuté par Mehdy (20-08-2016 23:44:58) Run:1
Exécuté depuis G:\Documents and Settings\Mehdy\Bureau
Profils chargés: Mehdy (Profils disponibles: Mehdy)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:CloseProcesses:CreateRestorePoint:Startup: G:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\README.bmp [2016-08-16] () S4 kbasesrv; G:\Program Files\kbasesrv\kbasesrv.exe [X] 2016-08-18 16:19 - 2016-05-15 00:52 - 00000000 ____D G:\Program Files\Puztyghuciph 2016-08-18 05:41 - 2016-05-15 00:57 - 00000000 ____D G:\Documents and Settings\Mehdy\Local Settings\Application Data\0323CE97-1463273872-11DE-9B77-A2D05F060095
Le Point de restauration a été créé avec succès.
Fin de Fixlog 23:45:08
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 août 2016 à 00:22
21 août 2016 à 00:22
Voila, plus de message au démarrage ?
C'est mort pour la récupération des fichiers.
Pour info, il s'agit de CryptXXX.
C'est mort pour la récupération des fichiers.
Pour info, il s'agit de CryptXXX.
Non plus aucun message.
Pour les fichiers ce n'est pas grave car j'avais tout sauvegardé sur disque dur.
Pour les fichiers ce n'est pas grave car j'avais tout sauvegardé sur disque dur.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
21 août 2016 à 14:07
21 août 2016 à 14:07
ok pour sécuriser l'ordinateur :
Comment se protéger des scripts malicieux sur Windows
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Notamment contre les Web exploits qui permettent l'infection de ton ordinateur par la simple visite d'un site WEB, si des logiciels ne sont pas à jour et vulnérables.
Comment se protéger des scripts malicieux sur Windows
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Notamment contre les Web exploits qui permettent l'infection de ton ordinateur par la simple visite d'un site WEB, si des logiciels ne sont pas à jour et vulnérables.