Virus Howdecrypt

BONJOUR
je suis victime du virus Howdecrypt
aidez moi svp

37 réponses

Résumé de la discussion

Une victime d’un ransomware nommé Howdecrypt cherche une aide pratique pour désinfecter son PC, évaluer les options de récupération des fichiers et comprendre les solutions disponibles. Des conseils techniques recommandent d’utiliser Malwarebytes, de mettre à jour l’outil, d’effectuer un scan complet puis de supprimer les éléments détectés et de redémarrer si nécessaire. D’autres indications évoquent l’emploi d’outils complémentaires comme TDSSKiller, la consultation de rapports en ligne et la mise en ligne des résultats pour obtenir une assistance plus ciblée. En parallèle, les échanges mentionnent que la récupération des fichiers est rarement garantie et que le partage de rapports externes reste nécessaire pour évaluer les possibilités de récupération.

Bobot (l’IA à votre service)
  1. et qu'es que je fasse maintenant
    je refait un autre scan avec un autre anti virus
    et par rapport au lie que je vous ai écris de la restauration de fichier c'est faisable d'après vous:
    https://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBitV2.zip (ZIP)
  2. et maintenant vous n'êtes pas en train de vous trompez?
    parce que cette étape ne m'a rien donner
    1. Modérateur
      bha laisse tomber, la clef, c'est pas grave, si elle reste.
  3. Modérateur
    P'tain me suis encore planté dans le reg lol.

    Menu Démarrer et tape regedit et OK.
    mets toi sur HKEY_LOCAL_MACHINE\SOFTWARE
    CTRL+F et colle msapvuika.exe
    fais ok, ça doit te donner une clef 52185
    tu la vires.

    1. :)

      voici le rapport
      ========== REGISTRY ==========
      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\Run not found.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 04042014_143747
      1. Modérateur
        Ptain lol, je te fais faire n'importe quoi.
        Désolé, je fais 50 machins en mm temps.

        Relance OTL.
        o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
        Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

        :reg
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
        "Run"=-
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer]
        "Load"=-

        * poste le rapport ici

        Sinon le PC est propre depuis hier.
        Donc faut faire la suite, changer les mots de passe et tenter la récupération des fichiers.

        1. voici le rapport
          ========== REGISTRY ==========
          Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load deleted successfully.
          Registry key HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows not found.
          Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows not found.

          OTL by OldTimer - Version 3.2.69.0 log created on 04042014_141708
          1. Modérateur
            c'est bon ça revient pas,

            fais ça :

            Relance OTL.
            o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
            Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

            :reg
            [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
            "Load"=-
            [HKEY_CURRENT_USER\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
            "Load"=-
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "Load"=-
            [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows]
            "Load"=-

            * poste le rapport ici

            ~~

            Change tes mots de passe.

            Fais un scan OTL et redonne le rapport.

            Pour la récupération, regarde les solutions là : https://www.malekal.com/virus-securite/ransomwares/

            mais ne te fais pas trop d'illusion.
            1. et après ce scan es ce que je peux supprimer les liens du virus?
              1. :'((((((((((((((((((((((((
                Malwarebytes s'est bloqué dans la dernière étape
                1. ========== OTL ==========
                  C:\Documents and Settings\All Users\msapvuika.exe moved successfully.
                  C:\a9dd91f folder moved successfully.

                  OTL by OldTimer - Version 3.2.69.0 log created on 04032014_124631
                  1. Modérateur
                    Relance OTL.
                    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                    :OTL
                    [2008/04/13 19:34:04 | 000,055,296 | -HS- | C] () -- C:\Documents and Settings\All Users\msapvuika.exe
                    [2014/03/29 13:31:12 | 000,000,000 | -H-D | C] -- C:\a9dd91f

                    * poste le rapport ici

                    Redémarre l'ordinateur

                    Refais un scan Malwarebytes et donne le rapport.

                    Like the angel you are, you laugh creating a lightness in my chest,
                    Your eyes they penetrate me,
                    (Your answer's always 'maybe')
                    That's when I got up and left
                    • 1
                    • 2