Problème: Fichier .WormsCortex

Bonjour,

J'ai un soucis que je n'arrive pas à résoudre. Lorsque j'éteins mon ordinateur, celui ci plantait en affichant l'écran bleu et disant que le système se coupe pour éviter d'endommager mes données. Je n'ai jamais eu se soucis avant maintenant. Le message que j'ai lorsque je rallume mon pc est le suivant:

"Erreur d''arrêt (écran bleu) déclenchée par un périphérique ou un pilote"

J'ai compris après quelques recherches que mon pc plantait lorsque je mettais une image en fond d'écran (n'importe laquelles). Lorsque je suis allé dans ce dossier image, surprise!! Toutes mes images sont en ".WormsCortex" . Je ne peux en ouvrir aucune...
J'ai Nod32 4.0.414.0 comme anti virus et j'ai lancé une analyse mais il ne détecte rien pour le moment.

Correction: tout mes fichiers sont maintenant en .WormsCortex

Je ne peux plus en ouvre un seul

j'aurais vraiment besoin d'aide

25 réponses

Résumé de la discussion

Un utilisateur signale un plantage lors de l’arrêt et un écran bleu, puis des fichiers cryptés adoptent l’extension .WormsCortex, rendant impossibles l’ouverture et l’accès à ses images et documents. Plusieurs réponses proposent des analyses et outils (notamment OTL) pour diagnostiquer l’infection et extraire des rapports, tandis que l’échange évoque un ransomware demandant des moyens de décryptage et des dilemmes éthiques. Des instructions techniques demandent d’exécuter des scans, récupérer des rapports et partager des résultats, tandis que certains participants évoquent de ne pas payer et d’attendre un décryptage ou une solution. En fin de fil, les échanges privilégient la patience et la récupération des données sur d’autres supports, restant prudent face aux tentatives de ransom ou de cracking et sans résolution.

Bobot (l’IA à votre service)
  1. Est ce que j'ai encore le virus dans mon ordinateur?
    0
    1. Modérateur
      non tu l'as plus :)
      0
  2. Et si on télécharge le fix en payant, on peut pas le refiler gratos en crackant la licence ?
    Cracker une daube comme ça, c'est pas trop dérangeant côté éthique :)
    0
    1. Modérateur
      oui c'est faisable...
      mais l'auteur qui nous lit ici... vas changer la licence et le malware et à l'avenir on pourra peut-être plus cracker son soft facilement.
      0
  3. Merci pour ces premières réponses et attend avec impatience les réponses aux autres questions! Vous faites vraiment un super boulot

    Juste que je sache: que dois je supprimer pour ne plus avoir ce virus sur mon pc
    0
    1. En faite je viens de passer ma soirée sur le forum à lire tout ce que vous avez écrit et je commence vraiment à mieux comprendre le truc.

      Je me pose cependant une ou deux question: Lors des démarche demandée, qu'est ce que tu as fait Malekal_morte? Parce que je n'ai pas très bien compris ce que j'ai examiné et envoyé.

      j'aimerai juste aussi avoir une idée du délais d'attente avant qu'un décrypteur pour se soucis voit le jours.

      En ce qui concerne la cause de mon problème, est il possible de remonter jusqu'à ce gas? Si je dépose plante, comment dois je procéder?

      Est ce que j'ai encore le virus ou pas dans mon pc? Comment ca va se passer maintenant?

      Si je format mon disque dur SSD (sachant que toutes mes données sont sur deux autres disques dur interne au pc) est ce que le virus sera traité?
      0
      1. Contributeur sécurité
        Hello,

        Pour déposer plainte.
        Sinon la méthode classique ;)
        0
    2. Merci pour tout!! Je vais patienter.. Je ne tiens pas à alimenter ces sales con...!!

      Merci encore et très bonne continuation

      @afideg: C'est à moi de vous remercier pour le temps que vous m'avez consacré! En ce qui concerne le fichier ZIP, (il est effectivement conséquent!!!) inutile de vous en occuper. Vous m'avez déjà consacrer assez de temps comme ca. Je patienterai pour récupérer mes donner et me servira d'un autre pc en attendant que se problème soit traité pas des virus.
      0
      1. Modérateur
        Oui il est possible, donc pas certains :)
        Si tu n'es pas pressé, attends qq jours :)
        0
        1. Contributeur sécurité
          Merci et bravo,
          Bravo aussi à khaos__666 qui a bien suivi les recommandations.

          Laborieux de poster un fichier .zip avec autant de données à récupérer, non ?

          Al.
          0
      2. Donc si je patiente il est possible que je puisse re-ouvrir mes données?
        Est ce que NOD 32 fait partie des anti-virus qui le ferons? Et quel est le temps d'attente pour esperer qu'il sorte un décrypteur?

        Merci, sincèrement merci pour toutes ses informations
        0
        1. Modérateur
          sachant que j'ai envoyé le tout aux éditeurs d'antivirus, ils vont peut-être sorti un décrypteur gratuit :)
          0
          1. Modérateur
            ouaip mais faudra que tu payes 10 euros :)
            et tu files au passage de la thune à l'auteur du malware :)
            0
            1. Et si je télécharge le programme sur leur site (bien que ce soit une arnaque) est ce que j'aurai de nouveau accès à mes fichiers?
              0
              1. Modérateur
                Yep c'est tout à fait ça :/
                0
                1. Et donc tout ce qui ne sera pas dans le fichier zip sera perdu? Juste pour information? Aucun moyen de les récupérer?
                  0
                  1. Modérateur
                    Fais moi un zip de tout ça, mets ça en téléchargement.
                    Je vais essayer de te les récup.
                    0
                    1. Je viens de lire le document envoyé. En faite, c'est un gas qui créé un cryptage pour ensuite vendre le moyen de le décrypter... OK...

                      Oui, effectivement, j'ai des documents très important qui ont été crypté. Photo, cours depuis ces 5 dernières années... J'ai 2 disque dur de 1 terra sans compté le disque dur A qui le disque dur pilote (disque du SSD ou tout mes programmes sont installé)..
                      0
                      1. j'ai réussi... Je relance mon pc et continu les instructions.

                        Ci joint le rapport suite à l'opération:

                        Error: Unable to interpret <PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe> in the current context!
                        Error: Unable to interpret <O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)> in the current context!
                        ========== FILES ==========
                        C:\Users\Mathieu\AppData\Roaming\OfferBox folder moved successfully.

                        OTL by OldTimer - Version 3.2.20.6 log created on 01312011_155816

                        et ci joint le lien

                        http://www.cijoint.fr/cjlink.php?file=cj201101/cijsPvzxRs.txt
                        0
                        1. Modérateur
                          Relance OTL.
                          o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

                          :OTL
                          PRC - [2011/01/28 22:57:13 | 000,217,088 | ---- | M] (Microsoft) -- C:\Users\Mathieu\AppData\Roaming\smvrs.exe
                          O4 - HKCU..\Run: [Security Polices] C:\Users\Mathieu\AppData\Roaming\smvrs.exe (Microsoft)
                          :files
                          C:\Users\Mathieu\AppData\Roaming\OfferBox


                          * redemarre le PC sous windows et poste le rapport ici

                          Refais un scan OTL et poste le rapport ici
                          0
                          1. Nod32 a trouvé 4 virus qu'il a mis en quarantaine puis qu'il a traité.. Mais je ne sais pas si le virus en question a été nettoyé. Qui plus est, tout mes fichiers restent en ".WormsCortex"

                            Je te remercie Malekal_morte pour ton aide parce que je ne sais vraiment plus quoi faire...

                            @afideg: ok. Message bien reçu.. Et merci. je patiente
                            0
                            • 1
                            • 2