Fichiers cryptés par un virus

Yk.23 Messages postés 2 Date d'inscription samedi 23 septembre 2023 Statut Membre Dernière intervention 25 septembre 2023 - Modifié le 23 sept. 2023 à 15:00
bazfile Messages postés 55696 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 septembre 2024 - 25 sept. 2023 à 07:56

Bonjour, 

J'ai suivi un fil de discussion sur le forum par rapport aux fichiers cryptés par un ransomware. J'ai fait des analyses avec FRST et voici les rapports : 

https://pjjoint.malekal.com/files.php?id=20230923_z6y1515s7l10 

https://pjjoint.malekal.com/files.php?id=20230923_q11e5n5o1313 

https://pjjoint.malekal.com/files.php?id=20230923_g12s8c13o5m10 

Besoin d'aide svp

A voir également:

2 réponses

bazfile Messages postés 55696 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 septembre 2024 19 073
Modifié le 23 sept. 2023 à 14:57

Bonjour  @Yk.23 StatutMembre .

Si tu as déjà suivi le sujet sur les ransomwares je ne te rappelle pas ce que j'ai déjà dit.

Pour tes rapports FRST j'aimerais vérifier quelque chose avant de te proposer une correction.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CloseProcesses:
VirusTotal: C:\WINDOWS\system32\ApsInsMonSvc.exe
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://pjjoint.malekal.com/ puis donne le lien généré par https://pjjoint.malekal.com/ dans ta réponse.


0
Yk.23 Messages postés 2 Date d'inscription samedi 23 septembre 2023 Statut Membre Dernière intervention 25 septembre 2023
25 sept. 2023 à 00:01

Bonsoir @bazfile StatutModérateur, Contributeur sécurité,

Merci pour votre réponse et votre aide. Seulement, je ne peux pas exécuter mon fichier FRST en mode administrateur. Quand je fais le clic droit, il m'est proposé juste de l'ouvrir. Et quand je l'ouvre, je trouve un tas d'informations que je ne comprends évidemment pas. 

Mais à la fin du document, j'ai ceci : 

==================== FLock ==============================

2023-09-23 11:12 C:\WINDOWS\system32\ApsInsMonSvc.exe

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

==================== Fin de FRST.txt ======================== "

0
bazfile Messages postés 55696 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 7 septembre 2024 19 073
Modifié le 25 sept. 2023 à 07:59

Lis plus attentivement la procédure, car apparemment tu ne fais pase que je t'ai indiqué, c'est le logiciel FRST que je te demande  d'ouvrir et toi tu ouvres le rapport FRST.

0