Il y a actuellement 395 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Infections multiples (CTB Locker, cacaoweb...)

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Infections multiples (CTB Locker, cacaoweb...)

Message le 14 Fév 2015 16:34

Bonjour à tous

Un couple d'amis très peu prévoyant n'utilisait aucune protection sur leur ordinateur portable.
Ni antivirus, ni antimalware, ni rien du tout.

Du coup, patatra, ils ont chopé CTB Locker et tous leurs documents sont cryptés.
Ils m'ont passé leur ordi afin que je nettoie tout ça mais j'ai besoin d'un peu d'aide pour être sûr qu'il n'y a plus rien.

Les détails sur leur ordi :


Ordi portable HP
Intel pentium CPU B950@ 2.10 GHz
4.00 Go de RAM
Système 64bits


Ce que j'ai déjà fait :


J'ai installé et lancé Avast
J'ai installé et lancé Malwarebytes Anti malwares
J'ai installé et lancé Spybot
J'ai installé et utiliser ccleaner pour retirer quelques petits trucs


Mais je ne suis pas sûr que cela soit suffisant :

- En effet, il y a toujours le fond d'écran de ctb locker et je ne sais pas si il a bien disparu
- Les fichiers sont toujours cryptés
- J'ai remarqué qu'il y avait aussi cacaoweb sur cet ordi et qu'il valait mieux le retirer, mais je n'ai rien fait contre ça.
- J'ai un peu peur qu'il reste des bricoles inutiles ou malfaisantes ici ou là

Du coup, je sollicite un peu d'aide de votre part afin de nettoyer complètement cet ordi.

D'avance un grand merci
MRik59
Visiteur
Visiteur
 
Messages: 5
Inscription: 14 Fév 2015 16:10
 


Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 09:21

Bonjour
Ceci pour voir un peu plus s.t.p.

Dans un premier temps :
Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.
Donc si tu as posté sur un autre forum, choisi ce tu veux mais pas sur plusieurs à la fois s.t.p.
Ne télécharges rien d’autres que ce que je te signale si tu restes ici
.

Puis:
Télécharges ZHPDIAG (de Nicolas Coolman) sur ton bureau...
Doubles-clique sur l'icône ZHPDiag .exe pour l’installation.

L'installation va créer 2 raccourcis (ZHPDiag et ZHPFix ) sur ton bureau
Image
Double-clique ensuite sur l’icône ZHPDiag puis :


Image

Valide COMPLET

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/
Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel

Et sache que leurs documents sont HS et irrécupérables hélas.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 10:21

Bonjour Bernard53

Merci de prendre le temps de m'aider dans cette démarche.
N'ayant publié que sur PC-InfoPratique, je suivrai méticuleusement tes informations. ;)

Voici donc le rapport ZHPDiag

http://cjoint.com/?0BpkBh3Jyyy
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
MRik59
Visiteur
Visiteur
 
Messages: 5
Inscription: 14 Fév 2015 16:10
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 11:32

ok fait ceci s.t.p.
Télécharge ZHPcleaner ici : http://www.nicolascoolman.fr/download/zhpcleaner/
Cet outil -ne nécessite aucune installation.
Ferme bien toutes tes applications et navigateurs.
Valide Réparer à cette fenêtre.

ImagePuis mets le rapport obtenu en validant Rapport à cette autre.

Image
Mets celui-ci sur ton post. Selon ceci.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Ensuite:
* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

Rapport ZHP.txt


Puis Lance ZHPFix depuis le raccourci du bureau.
Valides l’icône IMPORTER

Image

puis valide GO dans cette fenêtre.


Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt


Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.

Dans mon script je supprime Spybot car tu as installé MalwaresBytes plus performant et suffisant.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 13:01

Suite à ZHPCleaner puis ZHPFix, voici mes deux rapports.

Je ne savais pas que spybot et malwarebytes avaient un rôle en doublon.
J'avais l'impression que des fois l'un trouvait des problèmes que l'autre ne trouvait pas.

Du coup, je peux retirer spybot de mon ordi perso aussi?
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
MRik59
Visiteur
Visiteur
 
Messages: 5
Inscription: 14 Fév 2015 16:10
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 13:09

MRik59 a écrit:Du coup, je peux retirer spybot de mon ordi perso aussi?

Si tu as déjà Malwaresbytes oui.
Comment va le pc cette fois?
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 13:36

A priori, le PC a l'air d'aller mieux.
J'ai toujours un fond d'écran me prévenant que le pc est infecté par ctb locker.
Est-ce juste un fond d'écran que je peux supprimer manuellement?

Autre question: est-ce que je peux leur désinstaller Norton Internet Security (pour lequel ils n'ont pas pris de licence), vu qu'il y avast ?
MRik59
Visiteur
Visiteur
 
Messages: 5
Inscription: 14 Fév 2015 16:10
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 15 Fév 2015 14:36

Pour Norton ceci pour une désinstallation propre.
https://support.norton.com/sp/fr/fr/hom ... file_fr_fr

J'ai toujours un fond d'écran me prévenant que le pc est infecté par ctb locker.
[b]Est-ce juste un fond d'écran que je peux supprimer manuellement
?[/b]
la je ne sais pas, regarde si tu peux changer ton fond d'écran.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 17 Fév 2015 00:08

Ok ça a l'air tout bon...

Impossible de récupérer les documents, mais bon, c'était un peu couru d'avance.

Merci encore pour votre aide
MRik59
Visiteur
Visiteur
 
Messages: 5
Inscription: 14 Fév 2015 16:10
 

Re: Infections multiples (CTB Locker, cacaoweb...)

Message le 17 Fév 2015 12:34

Très bien donc.
* Télécharge << DelFix >>(d'Xplode) sur ton bureau.
* Lance le, puis coche les cases suivantes :

Image



Supprimer les outils de désinfection
Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.

Puis: Si tu veux avoir toujours une vue des logiciels à mettre à jour pour éviter toutes éventualités de failles qui pourrais profiter à des personnes mal intentionnées.

Télécharge << SECUNIA >> http://secunia.com/vulnerability_scanning/personal/
Laisse l’installation se faire par défaut.
Dés le premier scan un premier descriptif va te signaler ou en est ton pc.


Image


Il te suffit de valider pour mettre à jour. Bien sûr tu peux à ta convenance choisir ou pas d’exclure tel ou tel logiciel du scan de mise à jour.

Bon après midi
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message [Réglé]Multiples Virus Sur ordi Hacktool,coinminer
Bonjour, j'espère que vous allez bien en ces temps difficiles.Je suis de nouveau venu chez mes parents pour les fêtes et l'ordinateur de mon père est de nouveau infectée par des cochonneries que je n'arrive pas enlever moi même, c'est pour cela que je requiert votre aide à nouveau.Je fournis les fic ...
Réponses: 26

Message Logiciel tri multiples fichiers roms
Bonjour à tous! voila, pendant ce confinement je retombe en enfance et je rejoue a la super nintendo.j'ai télécharger tout un pack de roms mais le souci c'est qu'il y en a plein d'inutiles ! il y a certains jeux, j'ai 7 fois la meme version mais la version japonaise , coréene etc...sauriez vous comm ...
Réponses: 1

Message Plusieurs infections
Bonjour, j'ai mis au jours plusieurs infections, d'on des chevaux de Troie.J'ai réussis a en éliminer bon nombres d'entre eux grâce a différents moyens d'analyse.-Scan effectué avec :Rkill,ZHPCleaner, Malwarebytes AdwCleaner,Malwarebytes Anti-Malware, trojan remover, dr.web,Kaspersky Virus Removal ...
Réponses: 8

Message [Résolu] Suppression CacaoWeb
Bonjour, j'aurais besoin d'aide pour supprimer CacaoWeb, je l'ai installé par mégarde et pour le supprimer j'ai utilisé le bouton "désinstaller" dans son interface, mais au vu de ce que j'ai lu à son sujet je crains que ça ne soit pas suffisant.J'ai d'abord certaines questions;Comment s'in ...
Réponses: 16

Message Carte SD lecteur avec locker
Bonjour, je fais appele aux connaisseurs sur ce forum car je cherche un lecteur de carte SD en une piece (pas de boite réliée par cable à une sortie USB) qui est en USB3 et qui possède un locker, c'est à dire, un petit poussoir ou je ne sais quoi pour mettre la carte SD actuellement en lecture & ...
Réponses: 3

Message [Résolu] Supprimer cacaoweb, lenteurs et pub du pc
Bonjour,Mon pc rame de plus en plus, j'ai du mal à ouvrir les photos, vidéos, (lenteurs)...Je souhaite supprimer cacaoweb qui pourrait être une des causes de lenteur de mon PC et supprimer tout ce qui pourrait nuire à mon PC.N'étant pas un grand expert informatique, je viens vers vous pour me porter ...
Réponses: 7

Message Désinstallation de Cacaoweb.
Donc voilà j'ai téléchargé Cacaoweb mais en voulant le désinstallé je ne le trouvait pas dans la liste des programmes installé je ne le trouvait pas donc je demande votre aide pour m'aider à l'enlever. Merci
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.