> Tous les forums > Forum Sécurité
 fichier word avec extension .vvv
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
josterleming
  Posté le 21/03/2016 @ 19:55 
Aller en bas de la page 
Petit astucien

bonjour

j'ai des document word 2007 et l'extension .docx a changer en docx.vvv et depuis quand je l'ouvre tout est dans des caractère bizarre et ça m'affiche une fenêtre de conversion de fichier.

j'ai fait une analyse antivirus qui m'as détecter un cheval de troie que j'ai supprimer mais toujours impossible de lire mes fichiers.

quelqu'un a t il une solution

merci d'avance a tous

Publicité
Scapo
 Posté le 21/03/2016 à 20:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Slt,

me semble bien que ce triple v annonce la présence d'un ransomware...Attends le passage d'un helper qui saura te renseigner/aider...

leongka
 Posté le 21/03/2016 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Tu devrais demander le transfert de ton sujet dans le forum "sécurité".

pcastuces
 Posté le 22/03/2016 à 08:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Evasion60
 Posté le 22/03/2016 à 09:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Je me nomme Evasion60, et je vais t'assister au cours de cette désinfection
Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés
  • Pour me permettre d'établir un diagnostic, peux-tu suivre ces consignes et éditer les rapports demandés ?
  • Si tu as des questions, n'hésite pas

Evasion60

/!\ Tu es infecté par un Ransomware + cryptage de fichiers en *.vvv
Saches que dans 95% des cas, ils sont perdus

1/

        Télécharge sur le bureau =>

RogueKiller



  • Quitte absolument tous les travaux en cours et ferme toutes les applications.
  • Lance RogueKiller en cliquant sur son exe image (clic droit Exécuter en tant qu'administrateur)
  • Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

    image
  • Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

    image
  • Le scan se déroule, patienter le temps de celui-ci

    image
  • A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

    image
  • Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT

    image
  • Le rapport s'ouvre, enregistre le sur le bureau
  • Heberge le sur Cjoint et, poste le lien qui à été crée ici

2/

Lire attentivement toute la page

Tous les dysfonctionnements d'une machine n'ont pas nécessairement une origine infectieuse.

A lire en premier, cette page recense beaucoup de cas possibles Quand ça rame

L'objectif est bien évidemment d'éviter d'analyser des rapports inutilement pour des causes qui ne sont pas liées à des problèmes infectieux.

*******

Aide au diagnostic - 1ère partie

.

image ZHPDiag (de Nicolas Coolman)

  • Téléchargez ZHPDiag et enregistrez le sur votre ordinateur : Cliquez sur ce lien officiel
  • Sur la page ouverte cliquez sur le bouton "Nicolas Coolman Télécharger (Download )"
  • Cliquez ensuite sur le fichier téléchargé pour exécuter le logiciel.
  • Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.
  • Fermez cette interface et exécutez de nouveau le logiciel, mais à partir du raccourci bureau cette fois ci.
Pour exécuter une analyse , cliquez sur le bouton "Scanner"
.image

  • L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil, ne l'interrompez pas.

image

.A l'issue de l'analyse qui sera indiquée dans l'interface du programme, fermez ZHPDiag

  • Le rapport sera sur le bureau.
  • Vous pouvez l' envoyer soit en utilisant le bouton “insérer un rapport”
  • soit en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

La procédure pour Cjoint est la suivante

imagePour héberger le rapport :

  • rends-toi soit sur ce site : Cjoint
  • Clique sur Parcourir et vas chercher le fichier à héberger sur ton disque

    image
  • Clique ensuite sur Créer le lien cjoint

    image
  • Dans la fenêtre suivante, copier le lien surligné en vert et coller-le dans votre message.

    image
Le lien que tu as obtenu avec Cjoint, une fois copié il faut le coller en ouvrant cette icône au dessus de ton message

.

Aide au diagnostic - 2ème partie

FRST de Farbar

Chargez la version qui convient à votre PC. La version 32 bits pour un pc en X86 (32bits) ou la version 64 bits pour un pc en X64 (64bits).

Frst 64 bits version=> Cliquez sur le lien, le chargement se lancera tout seul.

Frst 32 bits version=> Cliquez sur le lien, le chargement se lancera tout seul.

Déposez Frst.exe sur votre bureau.

Regardez bien cette image, frst n'est pas un raccourci, il n'y a pas de flèche.

Maintenant que vous avez chargé la bonne version de l'outil, double cliquez dessus, puis validez le Disclaimer par "Ok"

Cochez en + les cases "MD5 Pilotes" // "Addition.txt" // "Shortcut" & "Fichiers 90 jours"

Cliquez sur "Analyser"

Patientez le temps que l'outil analyse votre pc.Les rapports dont j'ai besoin se situent dans le même dossier que Frst.exe, ils se nomment Frst.txt // Addition.txt & Shorcut.txt

Vous pouvez les envoyer soit en utilisant le bouton “insérer un rapport” soit en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT vous donne un lien internet que vous postez dans votre réponse


Reviens dans ta réponse avec les rapports attendus:

- RogueKiller
- ZHPDiag
- Frst.txt // Addition.txt // shortcut.txt



Modifié par Evasion60 le 22/03/2016 09:20
josterleming
 Posté le 22/03/2016 à 11:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

merci pour ta réponse en fait ces fichier infectés ne sont pas a moi c'est au fils d'un de mes amis qui est au études et tout ses fichiers sont infectés moi j'ai repris certain fichiers sur une clé usb pour voir si je pouvais les rendre lisibles

mais comme tu me dit que dans 95% des cas c'est perdu je ne vais pas perdre mon Temp probablement pour rien donc je vais lui dire que ses fichiers sont perdus

j’espère pour lui qu'il a fait des sauvegarde

merci quand même

josterleming

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
type de fichier avec extension (AUCUN)
Fichiers avec extension ECC
Restore un fichier ou un dossier avec Paragon Backup & Recovery 2014 Free é
fichier suspect trouvé avec adw cleaner
Violation accès fichier ntdll.dll avec ZHPDiag
Analyse avec Spybot toujours le même fichier ?
Fichier hiost avec msn
pb avec fichier truecrypt
Analyse de fichier avec Avast
fichier avec photo facebook , normal ?
Plus de sujets relatifs à fichier word avec extension .vvv
 > Tous les forums > Forum Sécurité