Cryptowall, Zbot et Rootkit.Boot.Cidox.b
36 réponses
Le fil décrit une infection par des malwares, notamment CryptoWall, sur Windows XP avec Chrome 37, et vise à établir une procédure de nettoyage et de sécurisation. Plusieurs solutions préconisent d’utiliser msconfig pour désactiver des services et programmes au démarrage, puis d’employer AdwCleaner et OTL pour diagnostiquer et nettoyer les éléments malveillants. Les procédures impliquent de générer et partager les rapports OTL et AdwCleaner via des liens pjjoint, puis d’exécuter Malwarebytes et des scans répétés jusqu’à obtenir des résultats clairs. Des suggestions complémentaires recommandent aussi de désinstaller certains outils potentiellement indésirables et de redémarrer entre chaque étape, afin d’éviter les réinfections et de confirmer l’efficacité du nettoyage.
-
oui.
-
ModérateurChange bien tes mots de passe.
Sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
-
sa a l'air d'aller mieux merci en tout cas pour ton aide.
-
Non ça va il rame moins mais je pense que windows est un peu endomagé car quand je fais redemarer ou eteindre via le menu sa reste bloqué sur l'écran bleu fermeture donc je dois le faire manuellement mais sinon il beug moins mais manque de fluidité donc je sais pas trop
-
ModérateurFais la manip - Sur Windows 7, Windows bloque sur "Arret système" à la fin de cette page : https://forum.malekal.com/viewtopic.php?t=33602&start=
-
-
Modérateurben là je pense qu'on a tout viré, faudrait juste pouvoir se débarrasser de ces programmes Orange qui tournent en fond.
Sinon côté malwares, je pense qu'on a tout nettoyé, refais un scan Malwarebytes de temps en temps.
Pour les documents, tu peux tenter de les récupérer avec les versions précédentes : https://forum.malekal.com/viewtopic.php?t=46739&start=&sid=d3880e367aebd403be1311c29f835cce
Change aussi tous tes mots de passe (mail, facebook etc), ils ont été volés.
Là le PC rame à mort ?
-
voila j'ai decocher winzip par contre je trouve pas realplayer et malgres que je decoche france telecom le gestionnaire orange se lance et me connecte dessus alors qu'il y longtemps que j'ai plus orange mais sfr.
Et si jamais mon windows et endomager il n'y pas de solution pour le reparer? -
impossible d'enlever orange et pour winzip message d'erreur
impression ecran:
http://pjjoint.malekal.com/files.php?id=20141003_y10t14p14g7n8-
ModérateurUtilise msconfig : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
dans l'onglet Services et Démarrage
décoche tout ce qui est Winzip, Orange, France Telecom et RealPlayer
Clic sur OK et redémarre l'ordinateur.
-
-
google docs 0.7 activer
et sinon deux autres mais pas activés
realplayer htlm5video dowloder extensions
system runtime remoting metadata -
ModérateurDésinstalle
Les programmes Orange
Google Toolbar
RealPlayer
WinZip Driver Updater
Si Firefox est installé, réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
-
j'ai refectuer un scan avec tddskiller
rapport:
http://pjjoint.malekal.com/files.php?id=20141003_f12p13f12p12v11 -
toujours aussi long quand il se lance.
Que dois-je faire mainetant? -
j'ai trouvé c'est bon je redemare le pc.
-
fais cure?
sur quoi desolé je suis pas doué en informatique -
Modérateurha bha bingo, p'tain ça fait longtemps que j'ai pas vu un PC autant infecter \o/
17:24:42.0093 0x12d0 ================ Scan VBR ==================================
17:24:42.0109 0x12d0 [ 470893A561BD48AC0DEDAD75CDC0A1A8 ] \Device\Harddisk0\DR0\Partition1
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
17:24:42.0125 0x12d0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected
Relance TDSKiller et Fais cure sur Rootkit.Boot.Cidox.b
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
voici le rapport:
http://pjjoint.malekal.com/files.php?id=20141003_d11j13y1112p6 -
ModérateurPasse un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
-
Je pense que cryptowall est toujours la d'ou les ieexplorer dans les processus enfin je pense je sais pas quoi faire car meme formater je peux pas plus de cd window xp ni la cle cd.
-
oui je confirmes mais j'ai supprimer tout les photos et videos comme c'etais pas crucial mais bon le pc va au ralentit et qu'il y a des ieexplorer qui s'ouvre dans mes processus sans que j'y touche et meme au demarage il est long je sais pas quoi faire.
-
ModérateurBen je pense que le PC est désinfecté, le truc c'est qu'après il a peut-être déréglé des trucs.
Ce qui est sûr, c'est que tu as eu Cryptoball donc là à priori tes documents sont inaccessibles, tu confirmes ?
-
Tu penses que ça va s'arranger?
- 1
- 2