Bonjour,
Je vous contacte car suite à l'infection d'une machine par un TROJAN, tous les fichiers office (word, excel,...) et PDF ont changé d’extension ( .iilngun). En remettant la bonne extension, le fichier ne peut pas être ouvert car il est corrompu (crypté ou modification du fichier ?).
Existe-il un outil qui permet de "scanner" le fichier pour voir les modifications apportées ? Si besoin, j'ai l'exemple d'un fichier dans sa forme "avant" le trojan et "après" le trojan.
Le but de la manœuvre est de voir s'il est possible de trouver un outil qui remet le fichier dans son état de départ avant le passage du trojan.
Merci par avance pour vos réponses.
Cordialement,
TROJAN CTB-Locker: Documents corrompus
Modérateurs : Mods Windows, Helper
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: TROJAN : Documents corrompus .iilngun
Salut,
Tu as été infecté par un ransomware/rançongiciels chiffreurs de fichiers.
Tu as un message qui s'ouvre avec les instructions ?
Tu peux le donner copier/coller ou capture d'écran.
il y a beaucoup de variantes.... et souvent pas de programmes pour retrouver les données.
Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Tu as été infecté par un ransomware/rançongiciels chiffreurs de fichiers.
Tu as un message qui s'ouvre avec les instructions ?
Tu peux le donner copier/coller ou capture d'écran.
il y a beaucoup de variantes.... et souvent pas de programmes pour retrouver les données.
Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: TROJAN : Documents corrompus .iilngun
Merci de votre réponse.
Non justement il n'y a aucune demande de "rançon" sur le poste en question.
Je vais voir pour vous fournir les rapports que vous avez besoin mais le poste a été nettoyé à l'aide de malwarebyte rootkit
Cordialement,
Non justement il n'y a aucune demande de "rançon" sur le poste en question.
Je vais voir pour vous fournir les rapports que vous avez besoin mais le poste a été nettoyé à l'aide de malwarebyte rootkit
Cordialement,
Re: TROJAN : Documents corrompus .iilngun
Le Shortcut :
Le Addition :
Le FRST :
Le Addition :
Le FRST :
Dernière modification par Nevox le 16 déc. 2014 16:01, modifié 1 fois.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: TROJAN : Documents corrompus .iilngun
envoie ce fichier C:\Users\CCROTTI\AppData\Local\Temp\pyfegsh.exe à Malekal ici > http://upload.malekal.com/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: TROJAN : Documents corrompus .iilngun
Les instructions sont là : 2014-12-15 15:16 - 2014-12-15 15:21 - 03133494 _____ () C:\Users\CCROTTI\Documents\Decrypt All Files iilngun.bmp
Dans tes documents, tu as le fichier Decrypt All Files
Tu peux le donner pour voir ?
Dans tes documents, tu as le fichier Decrypt All Files
Tu peux le donner pour voir ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: TROJAN : Documents corrompus .iilngun
Oui en effet.
Le fichier pyfegsh.exe n'est plus sur la machine, la tâche pointe vers un fichier inexistant.
Voici le message en pièce jointe
Le fichier pyfegsh.exe n'est plus sur la machine, la tâche pointe vers un fichier inexistant.
Voici le message en pièce jointe
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: TROJAN CTB-Locker: Documents corrompus
ok je me doutais que c'était CTB-Locker.
C'est le second sujet, doit y avoir une campagne qui traine : https://www.supprimer-virus.com/ctb-locker/
~~
A part tenter de récupérer les fichiers avec les versions précédentes, pas de solution.
=> http://forum.malekal.com/windows-versio ... 46739.html
C'est le second sujet, doit y avoir une campagne qui traine : https://www.supprimer-virus.com/ctb-locker/
~~
A part tenter de récupérer les fichiers avec les versions précédentes, pas de solution.
=> http://forum.malekal.com/windows-versio ... 46739.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: TROJAN CTB-Locker: Documents corrompus
As-tu une idée comment tu as choppé ce trojan ?
Si tu as eu une alerte de ton antivirus sur un site en particulier ?
Si tu as eu une alerte de ton antivirus sur un site en particulier ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: TROJAN CTB-Locker: Documents corrompus
Bonjour à tous,
il y a quelqu'un m'aider;mon ordinateur est infecté pas cbt locke voile le lien d'analyse
http://pjjoint.malekal.com/files.php?id ... f5i10d6t14
il y a quelqu'un m'aider;mon ordinateur est infecté pas cbt locke voile le lien d'analyse
http://pjjoint.malekal.com/files.php?id ... f5i10d6t14
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: TROJAN CTB-Locker: Documents corrompus
Salut,
C'est Shortcut.txt
manque FRST.txt et additionnal.txt
C'est Shortcut.txt
manque FRST.txt et additionnal.txt
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 19 Réponses
- 236 Vues
-
Dernier message par JP-FOD
-
- 23 Réponses
- 433 Vues
-
Dernier message par Fonzie94
-
- 4 Réponses
- 93 Vues
-
Dernier message par 69.zebullon
-
-
DocFetcher - Pour rechercher et lire à l'intérieur des documents
par Parisien_entraide » » dans Programmes utiles - 2 Réponses
- 790 Vues
-
Dernier message par Parisien_entraide
-
-
-
Recuperer documents photos et sur un disque dur[résolu]
par cervolent » » dans Windows : Résoudre les problèmes - 5 Réponses
- 67 Vues
-
Dernier message par Mich65
-