Probléme d'infection de logiciel nommé CTB-Locker

Probléme d'infection de logiciel nommé CTB-Locker - Virus/Spywares - Windows & Software

Marsh Posté le 03-02-2015 à 23:36:45    

Bonsoir, J'aimerais savoir si quelqu'un aurais la gentillesse de m'aider à décontaminer mon Pc merci.

Reply

Marsh Posté le 03-02-2015 à 23:36:45   

Reply

Marsh Posté le 04-02-2015 à 08:59:07    

Bonjour liplops et bienvenue sur Hardware.fr,  
 
 
Je vais prendre en charge la désinfection de ton PC.  
 
 
Il y a une épidémie en ce moment qui se propagent beaucoup par les pièces jointes de mails (fichier .zip ou autre extension). La règle est simple, si on ne connaît pas l'expéditeur du mail, on n'ouvre pas la pièces jointe. Ça circule aussi beaucoup par des publicités qui vous incite à ouvrir la pièce jointe ou à cliquer sur un lien piégé.
 
Mais ce serait bien que tu précises par quel biais tu as attrapé cette calamité.
 
 
 :sweat: On ne répètera jamais assez la nécessité de faire des sauvegardes externes de ses données personnelles. (pas sur un second disque dur interne). :sweat:
 
 
 
Supprimer le ransomware cryptlocker n'est pas difficile en soi mais récupérer ses données personnelles (doc, photo,etc...) l'est moins du fait qu'elles soit cryptées.  
 
Il y a un programme décrypteur qui vient de sortir le 29 janvier 2015 qu'il faudrait essayer => http://www.bleepingcomputer.com/fo [...] decrypted/
Il faut désactiver provisoirement la protection de son antivirus, le décrypteur est reconnu à tord comme infectieux.  
 
Sinon 1 petite chance avec Shadows Explorer (c'est pour Vista mais marche pour tout système).  
 
 
 
 
Le forum informe que :
Attention. Les fichiers générés par les programmes qui suivent incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
 


 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer tous les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Message cité 1 fois
Message édité par monk521 le 04-02-2015 à 09:55:03
Reply

Marsh Posté le 04-02-2015 à 09:24:21    

Il ne faudrait pas non plus faire croire que le programme pour déchiffrer fonctionnent avec tous les Ransomware. Certains ont des failles de conception, d'autres non.

Reply

Marsh Posté le 04-02-2015 à 09:28:07    

Oui, le décrypteur proposé est spécifique pour la dernière version de ce type de ransomware. J’espère avoir des retours sur le résultat du décryptage.


Message édité par monk521 le 04-02-2015 à 09:57:24
Reply

Marsh Posté le 04-02-2015 à 18:30:08    

Bonjours :) j'ai formater mon pc donc ça devrait allez j'ai surtout besoins d'aide car mon fichier d3dx9_39.dll qui m'empeche de lancer mon jeux league of legend il me dis que celui ci et pas conçu pour s'exécuter sous windows ou qu'il contient une erreur je suis bloqué j'ai essayer de les reinstaller, de reparer le windos rien a faire :/ aidé moi svp
 
 
 

monk521 a écrit :

Bonjour liplops et bienvenue sur Hardware.fr,  
 
 
Je vais prendre en charge la désinfection de ton PC.  
 
 
Il y a une épidémie en ce moment qui se propagent beaucoup par les pièces jointes de mails (fichier .zip ou autre extension). La règle est simple, si on ne connaît pas l'expéditeur du mail, on n'ouvre pas la pièces jointe. Ça circule aussi beaucoup par des publicités qui vous incite à ouvrir la pièce jointe ou à cliquer sur un lien piégé.
 
Mais ce serait bien que tu précises par quel biais tu as attrapé cette calamité.
 
 
 :sweat: On ne répètera jamais assez la nécessité de faire des sauvegardes externes de ses données personnelles. (pas sur un second disque dur interne). :sweat:
 
 
 
Supprimer le ransomware cryptlocker n'est pas difficile en soi mais récupérer ses données personnelles (doc, photo,etc...) l'est moins du fait qu'elles soit cryptées.  
 
Il y a un programme décrypteur qui vient de sortir le 29 janvier 2015 qu'il faudrait essayer => http://www.bleepingcomputer.com/fo [...] decrypted/
Il faut désactiver provisoirement la protection de son antivirus, le décrypteur est reconnu à tord comme infectieux.  
 
Sinon 1 petite chance avec Shadows Explorer (c'est pour Vista mais marche pour tout système).  
 
 
 
 
Le forum informe que :
Attention. Les fichiers générés par les programmes qui suivent incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
 


 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer tous les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/ [...] gc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 04-02-2015 à 19:54:02    

J'ai testé le programme pour décrypter, j'ai essayé avec plusieurs versions de fichiers cryptés mais pas de résultats.
Il doit y avoir trop de versions de versions différentes.

Reply

Marsh Posté le 04-02-2015 à 19:59:48    

Ok, merci. ;)  
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed