Recuperation des fichiers executables

Résolu/Fermé
lalizer - 7 août 2019 à 07:05
bazfile Messages postés 56454 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 novembre 2024 - 7 août 2019 à 09:46
Bonjour,

salut s'il vous plait j'ai été victime d'une attaque syswing et j'aimerai s'il vous plait que vous m'aidé à récupérer l’exécutable de mes fichiers.
j'ai fait l'analyse et j'ai envoyé les rapports voila les liens dont j'ai recu si dessous :
https://pjjoint.malekal.com/files.php?id=20190807_v9e12i9d11k7
https://pjjoint.malekal.com/files.php?id=FRST_20190807_c15l7t11l9v13
le premier lien c'est pour additionel.txt ,et le deuxième pour frst.txt
Configuration: Windows / Chrome 75.0.3770.142

1 réponse

bazfile Messages postés 56454 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 novembre 2024 19 290
7 août 2019 à 07:45
Cette infection est arrivée par un média amovible USB comme par exemple une clé USB.

Pour les exécutables touchés il faudra les télécharger de nouveau et pour les programmes touchés les réinstaller.

Désinstalle Advanced SystemCare ce programme est inutile et ralenti ton pc.

Ta version de Windows 10 n'est pas à jour tu peux le vérifier avec cet outil de Microsoft.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
HKU\S-1-5-21-1647553047-2095629004-2020000781-1001\...\Run: [syswin] => "C:\boots\syswin.exe"
C:\boots
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

Désinfecte ta ou tes clés USB:
Télécharge Remediate VBS WORM ouvre Remediate VBS WORM prend l'option B comme ceci :


Puis appuie sur la touche Entrée, une fenêtre apparaît met la lettre de ta clé USB à désinfecter attention ne jamais mettre le disque C :

Appuie sur la touche Entrée, quand la désinfection sera terminée ouvre le disque C tu y trouveras un fichier nommé Rem-VBS.log envoie-le sur https://pjjoint.malekal.com/ met le lien généré dans ta réponse.
0
https://pjjoint.malekal.com/files.php?id=20190807_y8i8v8i10k11
0
voila le lien que le site à généré losque j'ai envoyé le fixlog.txt
0
bazfile Messages postés 56454 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 novembre 2024 19 290
7 août 2019 à 08:23
C'est bon l'infection est supprimée.
0
ok merci pour votre travail mais moiu je veut plutot recuperer mes fichiers executbles ya par un moyens pour le faire
0
bazfile Messages postés 56454 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 22 novembre 2024 19 290
7 août 2019 à 09:46
Non il ont été détruits par l'infection, il faut les télécharger à nouveau.
Tu peux essayer de les récupérer avec Shadow Explorer https://sospc.name/shadow-explorer-recuperer-une-ancienne-version-dun-fichier-par-charly/
0