Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2349 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

  Help CTB LOCKER

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Help CTB LOCKER

n°3158209
Gold-Fr
Posté le 03-02-2015 à 19:07:55  profilanswer
 

Bonjour,
 
J'ai deux PC infectés par CTB Locker.
 
Quelqu'un peut m'aider ?
 
J4ai lancé malwarbytes, et mis en quarantaine tou ce que j'ai trouvé
 
Puis j'ai lancé FRST et obtenu :
 
http://pjjoint.malekal.com/files.php?id ... 15n6t13q13
http://pjjoint.malekal.com/files.php?id ... 2b11q12w11
http://pjjoint.malekal.com/files.php?id ... 3r9r6z14j7
 
pour le 1er PC
 
et pour le 2e PC infecte :
 
http://pjjoint.malekal.com/files.php?id ... 5b15j13o14
http://pjjoint.malekal.com/files.php?id ... e11d7d8m11
http://pjjoint.malekal.com/files.php?id ... 4r10g14m15
 
Quelqu'un pourrait t'il me venir en aide ?
 
Merci d'avance à cette âme charitable :(

mood
Publicité
Posté le 03-02-2015 à 19:07:55  profilanswer
 

n°3158210
nnwldx
Posté le 03-02-2015 à 19:11:30  profilanswer
 

il y a peu de chances de pouvoir t'aider.
As tu les versions précédentes d'activées ?
Est ce qu'il y a un blason bleu et blanc a gauche ?

n°3158211
Gold-Fr
Posté le 03-02-2015 à 19:13:06  profilanswer
 

nnwldx a écrit :

il y a peu de chances de pouvoir t'aider.
As tu les versions précédentes d'activées ?
Est ce qu'il y a un blason bleu et blanc a gauche ?


 
Pardon mais je ne comprends pas.
Versions précédentes de quoi ?
Blason bleu et blanc ou ca ? de quoi parle t'on ?
 
merci pour ces explications

n°3158213
nnwldx
Posté le 03-02-2015 à 19:15:39  profilanswer
 

tu fais un clic droit sur ton dossier crypté, tu as un onglet version précédentes, est ce qu'il y a des dossiers dedans ?
 
Pour le crypto locker, il a dû t'afficher un message pour te prévenir que tes fichiers sont cryptés.
Est ce qu'il y avait un blason bleu et blanc sur le coté gauche ?

n°3158216
Gold-Fr
Posté le 03-02-2015 à 19:20:05  profilanswer
 

nnwldx a écrit :

tu fais un clic droit sur ton dossier crypté, tu as un onglet version précédentes, est ce qu'il y a des dossiers dedans ?
 
Pour le crypto locker, il a dû t'afficher un message pour te prévenir que tes fichiers sont cryptés.
Est ce qu'il y avait un blason bleu et blanc sur le coté gauche ?


 
visiblement aucune version précédente dispo......
quant au blason bleu et blanc, ca me dit rien, mais j'ai récupéré le bébé en cours :s  
 
Peut on déjà supprimer les virus pour au moins repartir sur une base propre ?
 
j'ai malheureusement bien compris que pour mes fichiers c'était mort....enfin je crois...

n°3158220
nnwldx
Posté le 03-02-2015 à 19:29:12  profilanswer
 

oui malwarebyte sait faire.
 
Je fais un test de programme pour voir s'il arrive à décrypter les fichiers.
Si tu peux m'uploader un fichier crypté sur un site.
 
Mets bien un fichiers non confidentiel, sans informations personnelles.

Message cité 1 fois
Message édité par nnwldx le 03-02-2015 à 19:32:02
n°3158223
Gold-Fr
Posté le 03-02-2015 à 19:41:02  profilanswer
 

nnwldx a écrit :

oui malwarebyte sait faire.
 
Je fais un test de programme pour voir s'il arrive à décrypter les fichiers.
Si tu peux m'uploader un fichier crypté sur un site.
 
Mets bien un fichiers non confidentiel, sans informations personnelles.


 
https://www.dropbox.com/s/dtbbiwkzecsfnwh/Agen.png?dl=0

n°3158227
nnwldx
Posté le 03-02-2015 à 19:52:14  profilanswer
 

il n'a pas l'air crypté.

n°3158254
monk521
Posté le 04-02-2015 à 08:59:46  profilanswer
 

Bonjour,
 
 
Il y a une épidémie en ce moment qui se propagent beaucoup par les pièces jointes de mails (fichier .zip ou autre extension). La règle est simple, si on ne connaît pas l'expéditeur du mail, on n'ouvre pas la pièces jointe. Ça circule aussi beaucoup par des publicités qui vous incite à ouvrir la pièce jointe ou à cliquer sur un lien piégé.
 
Mais ce serait bien que tu précises par quel biais tu as attrapé cette calamité.
 
 
 :sweat: On ne répètera jamais assez la nécessité de faire des sauvegardes externes de ses données personnelles (pas sur un second disque dur interne). :sweat:
 
 
Supprimer le ransomware cryptlocker n'est pas difficile en soi mais récupérer ses données personnelles (doc, photo,etc...) l'est moins du fait qu'elles soit cryptées.  
 
Il y a un programme décrypteur qui vient de sortir le 29 janvier 2015 qu'il faudrait essayer => http://www.bleepingcomputer.com/fo [...] decrypted/
Il faut désactiver provisoirement la protection de son antivirus, le décrypteur est reconnu à tord comme infectieux.  
 
Sinon 1 petite chance avec Shadows Explorer (c'est pour Vista mais marche pour tout système).


Message édité par monk521 le 04-02-2015 à 09:55:29
n°3158256
Gold-Fr
Posté le 04-02-2015 à 09:21:15  profilanswer
 

Merci je vais essayer ces solutions,
 
2 utilisateurs chez nous ont ouvert une PJ d'un mail. Une extension .cab je crois.
 
Honnêtement, ils ont fait preuve de négligence, c'était clair que ce n'était pas bon signe.........
 
Merci encore et à très bientôt
 
cdlt
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

  Help CTB LOCKER

 

Sujets relatifs
HELP windows 8.1 32bits sur processeur 64bitsJe ne suis pas parvenu à débloquer son pc... CTB LOCKER
[Help] Deplacement du dossier bureaux sous windows 7PC Infecté par CTB-Locker (Citroni)
Help - Plus d'accès à mon portable depuis deux joursMon ordi affiche sans cesse des pubs qd je suis sur internet: help me!
question windows 7 (help pls)[Help] Problème depuis maj windows 8.1
Plus de sujets relatifs à : Help CTB LOCKER


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR