Bonjour à tous,
Windows a été infecté par Locky, j'ai passé Malwarebytes. Avant restauration, je voudrais m'assurer qu'aucun élément malicieux n'est encore actif sur la machine. Voici les 3 rapports générés par FRST :
FRST.txt
http://pjjoint.malekal.com/files.php?id ... 13r15g11n9
Addition.txt
http://pjjoint.malekal.com/files.php?id ... w15q10x510
Shortcut.txt
http://pjjoint.malekal.com/files.php?id ... f9k9i13y12
Merci par avance de votre interprétation.
Cordialement,
Alain
Windows 10 a été infecté par le rançongiciel Locky
Modérateurs : Mods Windows, Helper
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: SOS Virus Locky
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Le ransomware Locky n'est plus actif, simplement des restes.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Le ransomware Locky n'est plus actif, simplement des restes.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Code : Tout sélectionner
2015-05-12 12:30 - 2015-05-20 10:48 - 0112464 _____ () C:\Users\.30\AppData\Local\ne9bzef6m8.dll
HKLM-x32\...\Run: [SaveAway] => C:\Program Files (x86)\SaveAway\SaveAway.exe
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: SOS Virus Locky
Bonjour Malekal_morte,
Merci de votre réponse rapide et précise.
Le message obtenu à l'issue de la correction que vous m'avez suggérée est le suivant :
J'en déduis que la correction en question a été faite. Nous allons maintenant passer à la restauration, sachant que ce sont les .doc, .docx, .dotx et les .xls, .xlsx, .xltx qui ont été cryptés. Curieusement, les .jpg et les .tiff ont été épargnés...
Je vous tiens au courant de la suite des opérations.
Merci encore,
Alain
Merci de votre réponse rapide et précise.
Le message obtenu à l'issue de la correction que vous m'avez suggérée est le suivant :
Code : Tout sélectionner
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:02-03-2016
Exécuté par .30 (2016-03-04 15:20:53) Run:1
Exécuté depuis C:\Users\.30\Desktop
Profils chargés: .30 & postgres & Administrateur (Profils disponibles: .30 & postgres & Administrateur & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
2015-05-12 12:30 - 2015-05-20 10:48 - 0112464 _____ () C:\Users\.30\AppData\Local\ne9bzef6m8.dll
HKLM-x32\...\Run: [SaveAway] => C:\Program Files (x86)\SaveAway\SaveAway.exe
*****************
C:\Users\.30\AppData\Local\ne9bzef6m8.dll => déplacé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SaveAway => valeur supprimé(es) avec succès
==== Fin de Fixlog 15:20:53 ====
Je vous tiens au courant de la suite des opérations.
Merci encore,
Alain
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: SOS Virus Locky
ok tiens nous au jus.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: SOS Virus Locky
Bonjour Malekal,
Pardon de revenir vers vous, mais quelque chose me tracasse par rapport à la correction que vous m'avez suggérée : apparemment on est intervenu sur un exécutable "saveaway.exe". La machine en question utilise la solution Wooxo pour la sauvegarde des données. Or, il me semble que saveaway.exe est un utilitaire de Wooxo.
Ma question : avons-nous tapé juste en supprimant cette clé dans le registre ?
Merci encore de votre réponse.
Alain
Pardon de revenir vers vous, mais quelque chose me tracasse par rapport à la correction que vous m'avez suggérée : apparemment on est intervenu sur un exécutable "saveaway.exe". La machine en question utilise la solution Wooxo pour la sauvegarde des données. Or, il me semble que saveaway.exe est un utilitaire de Wooxo.
Ma question : avons-nous tapé juste en supprimant cette clé dans le registre ?
Merci encore de votre réponse.
Alain
- Messages : 113158
- Inscription : 10 sept. 2005 13:57
Re: Windows 10 a été infecté par le rançongiciel Locky
ha oui autant pour moi, heureusement qu'on utilise FRST.
Fais un "fixlist.txt" avec ce contenu et tente de le passer, ça va remettre la clef.
Fais un "fixlist.txt" avec ce contenu et tente de le passer, ça va remettre la clef.
RestoreQuarantine: C:\FRST\Quarantine
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 15 Réponses
- 87 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 244 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 58 Vues
-
Dernier message par Malekal_morte
-
-
Le processus Gestionnaire de fenêtrage a été quitté - 0x0000042b
par smokiemamours » » dans Réseau, internet et navigateurs internet - 16 Réponses
- 508 Vues
-
Dernier message par smokiemamours
-
-
- 3 Réponses
- 380 Vues
-
Dernier message par pattos