TROJAN CTB-Locker: Documents corrompus

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Nevox

TROJAN CTB-Locker: Documents corrompus

par Nevox »

Bonjour,

Je vous contacte car suite à l'infection d'une machine par un TROJAN, tous les fichiers office (word, excel,...) et PDF ont changé d’extension ( .iilngun). En remettant la bonne extension, le fichier ne peut pas être ouvert car il est corrompu (crypté ou modification du fichier ?).

Existe-il un outil qui permet de "scanner" le fichier pour voir les modifications apportées ? Si besoin, j'ai l'exemple d'un fichier dans sa forme "avant" le trojan et "après" le trojan.

Le but de la manœuvre est de voir s'il est possible de trouver un outil qui remet le fichier dans son état de départ avant le passage du trojan.

Merci par avance pour vos réponses.

Cordialement,
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: TROJAN : Documents corrompus .iilngun

par Malekal_morte »

Salut,

Tu as été infecté par un ransomware/rançongiciels chiffreurs de fichiers.

Tu as un message qui s'ouvre avec les instructions ?
Tu peux le donner copier/coller ou capture d'écran.

il y a beaucoup de variantes.... et souvent pas de programmes pour retrouver les données.


Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nevox

Re: TROJAN : Documents corrompus .iilngun

par Nevox »

Merci de votre réponse.

Non justement il n'y a aucune demande de "rançon" sur le poste en question.

Je vais voir pour vous fournir les rapports que vous avez besoin mais le poste a été nettoyé à l'aide de malwarebyte rootkit

Cordialement,
Nevox

Re: TROJAN : Documents corrompus .iilngun

par Nevox »

Le Shortcut :
Le Addition :
Le FRST :
Dernière modification par Nevox le 16 déc. 2014 16:01, modifié 1 fois.
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: TROJAN : Documents corrompus .iilngun

par angelique »

envoie ce fichier C:\Users\CCROTTI\AppData\Local\Temp\pyfegsh.exe à Malekal ici > http://upload.malekal.com/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: TROJAN : Documents corrompus .iilngun

par Malekal_morte »

Les instructions sont là : 2014-12-15 15:16 - 2014-12-15 15:21 - 03133494 _____ () C:\Users\CCROTTI\Documents\Decrypt All Files iilngun.bmp
Dans tes documents, tu as le fichier Decrypt All Files

Tu peux le donner pour voir ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nevox

Re: TROJAN : Documents corrompus .iilngun

par Nevox »

Oui en effet.

Le fichier pyfegsh.exe n'est plus sur la machine, la tâche pointe vers un fichier inexistant.


Voici le message en pièce jointe
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: TROJAN CTB-Locker: Documents corrompus

par Malekal_morte »

ok je me doutais que c'était CTB-Locker.
C'est le second sujet, doit y avoir une campagne qui traine : https://www.supprimer-virus.com/ctb-locker/

~~

A part tenter de récupérer les fichiers avec les versions précédentes, pas de solution.
=> http://forum.malekal.com/windows-versio ... 46739.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Nevox

Re: TROJAN CTB-Locker: Documents corrompus

par Nevox »

Ok merci pour vos réponses.

Cordialement,
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: TROJAN CTB-Locker: Documents corrompus

par Malekal_morte »

As-tu une idée comment tu as choppé ce trojan ?
Si tu as eu une alerte de ton antivirus sur un site en particulier ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
icam

Re: TROJAN CTB-Locker: Documents corrompus

par icam »

Bonjour à tous,
il y a quelqu'un m'aider;mon ordinateur est infecté pas cbt locke voile le lien d'analyse

http://pjjoint.malekal.com/files.php?id ... f5i10d6t14
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: TROJAN CTB-Locker: Documents corrompus

par Malekal_morte »

Salut,

C'est Shortcut.txt
manque FRST.txt et additionnal.txt
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »