Cryptowall - Virus/Spywares - Windows & Software
Marsh Posté le 16-11-2016 à 19:45:33
Bonjour,
J'ai regardé le rapport et à première vue, le malware n'est plus là. Dans cette situation, il vaut mieux utiliser le programme FRST pour avoir plus d'info sur la bestiole.
Il faut aussi utiliser AdwCleaner pour nettoyer un peu les PUP.
==> AdwCleaner .
Note: le rapport se trouve aussi à cet emplacement:
Disque local C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 16-11-2016 à 20:48:03
Voila les 3 rapports
http://www.cjoint.com/c/FKqtqUleAa7
http://www.cjoint.com/c/FKqtVF8jKQ7
http://www.cjoint.com/c/FKqtVcdqmb7
Marsh Posté le 17-11-2016 à 10:44:35
Le malware n'est plus actif comme expliqué en MP, il n'est même plus présent. Pas d'autre infection sur le PC.
Tu as été victime du crypto-ransomware Locky et malheureusement, il n'y a pas de solution à l'heure actuelle pour récupérer les fichiers cryptés. Tu pourrais garder ces fichiers cryptés sous le coude au cas où il y aurait un décrypteur qui serait créé un jour. Je peux les supprimer sinon si tu as des copies sauvegardées.
Les points de restauration du système ont été supprimés, on ne peut pas utiliser de versions antérieures des documents, images,...
Ce malware a été attrapé par mails et plus précisément par une pièce jointe malicieuse (par exemple, un document Word qui va exécuter une macro ou autres fichiers qui lance un script).
Pour se protéger de ces scripts et macros malicieux, il faut être très vigilant bien sûr avant de cliquer sur une pièce jointe (regarder les détails du mails, analyser la PJ avec son antivirus) et on peut utiliser le programme Marmiton (de Malekal) pour désactiver VHS (Windows Script Host) et renforcer la sécurité des macros sur les programmes de Microsoft Office.
De plus, il est important de bien garder à jour ses programmes dits "sensibles" qui sont les suivants sur ton PC :
Mon conseil face à ses calamités, est de faire des sauvegardes régulières sur des disques durs externes non connectés en permanence sur le PC, c'est le meilleur moyen pour prévenir de tels accidents.
Marsh Posté le 17-11-2016 à 10:46:44
Super!!
Merci à toi pour tout ces points.
Au top du top
Merci énormément du temps pris pour moi.
Marsh Posté le 16-11-2016 à 19:28:15
Bonjour je suis moi même confronté au virus du cryptowall
http://www.cjoint.com/c/FKqsz6tAqc7
Merci à vous par avance
---------------
|