|
Auteur | Sujet : Malware RSA-4096 |
---|
user34 | Reprise du message précédent : |
Publicité | Posté le 22-03-2016 à 11:46:09 |
monk521 | + Pour supprimer tous les fichiers cryptés, tu peux lancer les commandes suivantes (ou créer un bat): Message édité par monk521 le 22-03-2016 à 13:34:45 |
user34 | Je te remercie.
|
monk521 | Je t'en prie.
|
Grelka_0609$75 | Bonjour, ici la protection |
remusico | Bonjour,
|
monk521 | Bonjour,
|
Publicité | Posté le 22-03-2016 à 14:37:04 |
monk521 | Tout d'abord, désolé pour la cata, j'espère que tu avais des sauvegardes externes.
|
remusico | Désolé j'ai mis un peu de temps, j'avais oublié de supprimer Boxore, du coup ça ne fonctionnait pas.
|
monk521 | OK, pour le rapport.
|
monk521 | J'avais pourtant prévu de les supprimer avec FRST mais ça n'a pas marché. Ça va les supprimer tous d'un coup. Bon, rééssaies...
|
remusico | Le nouveau rapport fixlog : http://www.cjoint.com/c/FCwpYbPJcxA
|
monk521 | Je te recontacte dans un moment. |
remusico | Lors du démarrage de l'ordi, les messages de demandes de rançon n'apparaissent plus comme c'était le cas hier, donc c'est déjà une avancée ! |
monk521 | Je ne peux pas te répondre précisément au sujet des formats mp3, tout dépend de la version du cryptoware et de son "efficacité".
Message édité par monk521 le 23-03-2016 à 14:28:52 |
remusico | Voici le rapport : http://www.cjoint.com/c/FCxiQws504G |
monk521 | Ce n'est pas le bon rapport. Mon tuto n'est pas correct.
|
remusico | Ok le voilà : http://www.cjoint.com/c/FCxnwDtzvqG |
monk521 | Je te laisse utiliser le programme SFTGC pour nettoyer le PC puis dis-moi si les lenteurs sont propres à un navigateur internet en particulier.
Message édité par monk521 le 23-03-2016 à 14:38:14 |
remusico | J'ai suivi la procédure, voici le rapport (pas demandé mais bon ) : http://www.cjoint.com/c/FCxn0RIiF2G
|
monk521 | Dans ce cas, on peut finaliser la maintenance malware avec ce qui suit.
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
Message édité par monk521 le 23-03-2016 à 15:34:03 |
Spaune Cordialement | Vous confirmez que les données touchées sont perdues? Ou bien on a fait des progrès depuis le premier post Message édité par Spaune le 23-03-2016 à 18:40:38 |
monk521 | Il n'y a pas d'avancée pour l'instant. |
remusico | J'ai effectué toutes les étapes, un dernier rapport delfix obtenu à l'instant : http://www.cjoint.com/c/FCxpz1D7fmG
|
bioalliance13 | Bonsoir, mon PC vient aussi d'être contaminé par RSA 4096 !
|
monk521 | Bonsoir, Message édité par monk521 le 25-03-2016 à 19:10:36 |
monk521 | Ce PC n'est pas infecté et ne comporte pas de fichier crypté, l'infection n'est pas partie de là. |
bioalliance13 | Merci d'avoir regardé !
|
bioalliance13 | J'ai lancé un scan sur un autre poste avec malware bytes ; il m'a trouvé ceci : |
monk521 | Non pas de rapport avec le cryptoware, ce sont des adwares et des PUP. |
bioalliance13 | ok merci ! |
meloblink | Bonjour, |
monk521 | Bonjour,
|
meloblink |
monk521 | Le malware n'est plus présent mais il reste beaucoup de ses messages. Il y a aussi quelques infections de type logiciels indésirables.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Suspicion de virus ou malware windows 10 | Serpens Malware |
Malware "ads by serpens" | [RESOLU] Win7 comportement suspect. |
Malware Chedot | Malware et virus a gogo |
Infecté par un MAlware "EnormouSales" | Navigateurs infecté Malware/Hijacker? |
Ben oui, encore le Malware gangnamgame.net ! | Malware publicité ams.admx.com :( [help] |
Plus de sujets relatifs à : Malware RSA-4096 |