Infection par Tesla cryptor : fichiers en .micro

Résolu/Fermé
cel07 - 26 févr. 2016 à 15:21
 Utilisateur anonyme - 28 févr. 2016 à 21:22
Bonjour,

Je viens vers vous suite à une infection par ransomware.
J'ai fait plusieurs scans (antimalwarebytes, adwcleaner...) mon PC est toujours lent, il reste des fichier extension micro........ Bref je suis pas débarrassée !!!
Si quelqu'un aurait la gentillesse de bien vouloir m'aider à virer cette m....... ce serait cool.
Merci d'avance

50 réponses

Utilisateur anonyme
26 févr. 2016 à 15:23
bonjour,
* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



0
Bonjour Electricien 69 et merci pour ton aide, le téléchargement est momentanément indisponible. Je poste le lien dès que possible.
0
Utilisateur anonyme
26 févr. 2016 à 15:37
ok, on va essayer un autre :

Télécharge et enregistre FRST sur ton bureau

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/


Tu dois utiliser la version compatible avec ton système. Si tu n’est sûr de la version adaptée à ton système, télécharge les deux versions et essaye de les exécuter. Une seule d'entre elles s'exécutera sur ton système, ce sera la 'bonne' version.


Fais un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et exécute le en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert).
Quand l'outil démarre, clique sur Oui si tu accepte les termes de contrat de licence d’utilisation

[*]Clique sur le bouton Analyser.
[*]L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
[*]La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt, situé également dans le même dossier que FRST.exe/FRST64.exe.


Héberge les deux rapports sur cjoint et colle les liens sur ton prochain message :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Voici les 2 liens :
http://www.cjoint.com/c/FBAo7wvioeh

http://www.cjoint.com/c/FBApa05EoBh
0
Utilisateur anonyme
26 févr. 2016 à 16:10
regarde dans la restauration système pour voir si tu as un point valide avant le 03/02/2016 !

tu traines juste les instructions de ransom sur ton pc depuis !

l'infection n'est pas active, mais il y a eu pas mal d'outils passés sur el pc aussi !


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui j'ai un peu tout essayé lol !!
0
Le dernier point est au 09 février. C'est déjà pas mal qu'il ne soit plus actif.
0
Je suppose que tous les fichiers sont perdus ?
0
Utilisateur anonyme
26 févr. 2016 à 16:30
les extension micro c'est parce que tes fichiers ont été crypter tu peux taper tous les antivirus nettoyeurs au monde tu n'as plus de virus mais le mal est fait alors utiliser une shadowexplorer pour voir si tu sais récupéré une version précédente des fichiers et si tu n'as pas de backup alors tu peux dire bye bye à tes données....
0
ok,

Télécharge le fichier attaché fixlist.txt et enregistre le sur le Bureau.


http://www.cjoint.com/data3/FBAp44Mm3yc_fixlist.txt


change son nom en fixlist.txt


NOTE.
Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

/!\ Avetissement !

Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST/FRST64, clique une seule fois sur le bouton Corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.

Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie et colle ce rapport dans ta prochaine réponse.


O.o°* ???Respire à fond, rédige ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Le lien Fixlog :

http://www.cjoint.com/c/FBAp1Swsklh
0
Utilisateur anonyme
26 févr. 2016 à 17:04
bon, dans le tas, un fichier légitime a été supprimé, on va le restaurer :

Télécharge le fichier attaché fixlist.txt et enregistre le sur le Bureau.


http://www.cjoint.com/c/FBAqdnLhMJc


change son nom en fixlist.txt


NOTE.
Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

/!\ Avetissement !

Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST/FRST64, clique une seule fois sur le bouton Corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.

Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie et colle ce rapport dans ta prochaine réponse.


0
Lien:http://www.cjoint.com/c/FBAqkcTVsFh
0
Utilisateur anonyme
26 févr. 2016 à 17:20
étrange, il en l'a pas trouvé !

redémarre le pc pour voir s'il fonctionne normalement !

0
Je l'ai redémarré en mode normal, c'est ok
0
Utilisateur anonyme
26 févr. 2016 à 17:47
lance un scan avec Zhpcleaner pour voir :

https://nicolascoolman.eu


0
Désolée le pc est très très lent en mode normal. Il n'est toujours pas possible de télécharger ZHP.
0
Utilisateur anonyme
26 févr. 2016 à 18:49
pas normal cette lenteur !

est ce qu'il chauffe ?


0
Non il ne chauffe pas.
Il faut que je parte, on peut remettre ça a plus tard ?
0
Utilisateur anonyme
26 févr. 2016 à 19:12
pas de soucis, @ +

0
En tout cas merci de ton aide, bonne soirée.
0
Utilisateur anonyme
26 févr. 2016 à 19:15
:-)

@ +

0