Infection CryptoWall DECRYPT_INSTRUCTION

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Etie80

Infection CryptoWall DECRYPT_INSTRUCTION

par Etie80 »

Bonjour je rencontre un souci sur mon poste avec CryptoWall
Voici le résultat de FRST.exe :

http://pjjoint.malekal.com/files.php?id ... s12z7v8b10

http://pjjoint.malekal.com/files.php?id ... b7d11s5s14

http://pjjoint.malekal.com/files.php?id ... r6e9l15o15

Comment faire pour me débarrasser de cette infection ?
Merci pour votre aide
Cordialement
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par angelique »

La version précédente dossier_fichier n'existe pas sous Ѡindows XP donc tu l'as dans le baba , y'a pas de solutions, tu peux t'assoir sur tes données.

sinon, pas infecté selon tes rapports.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Etie80

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par Etie80 »

Pour l'infection ça semble résolu mais existe-il un programme pour décrypter le fichier ?
chef

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par chef »

Etie80 a écrit :Pour l'infection ça semble résolu mais existe-il un programme pour décrypter le fichier ?
bonjour,
angelique a écrit :y'a pas de solutions, tu peux t'assoir sur tes données.
Etie80

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par Etie80 »

Bonjour,
J'ai un serveur rattaché a ce poste en lecteur réseaux et les dossiers sur le serveur sont aussi encrypté sur le serveur il y a les versions précédente mais meme quand je repart au 1er juin j'ai toujours les fichiers cryptés.
Merci pour votre appui.
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par angelique »

essaie shadowexplorer pour ton serveur > ranconware-cryptowall-t47904.html#p374371
sur le serveur il y a les versions précédente mais meme quand je repart au 1er juin j'ai toujours les fichiers cryptés.
L'infection est toujours présente sur le serveur ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Etie80

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par Etie80 »

comment le savoir ?
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par angelique »

en faisant un rapport FRST par exemple :)
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par angelique »

Y'a rien qui me saute aux yeux sur les rapports SRV002 & 006
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Etie80

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par Etie80 »

par contre impossible d'ouvrir les fichiers .. meme avec une restauration plus ancienne
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection CryptoWall DECRYPT_INSTRUCTION

par angelique »

t'as utilisé shadowexplorer ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »