Probleme extention de fichier .EnCiPhErEd

Bonjour,

Bonjour,

Voilà mon probleme je ne sais trop comment en surfant sur le net j'ai eu besoins d'aller chercher un fichier jpg mais à mon grand étonnement tous mes fichiers multimédias à part qq .mkv tous les autres se sont retrouvés avec un
.EnCiPhErEd
impossible en enlevant ce point d'ouvrir les fichiers je suis un peu perdu là meme en relançant l'orinateur ça ne resout rien cccleaner non plus pas plus qu'avast que dois je faire
je pense que ça doit etre un virus mais je ne connais pas assez bien l'informatique pour m'en sortir tt seul
Merci d'avance de vos réponses ou solutions

14 réponses

  1. Bonjour,

    Va sur Démarrer, puis copie colle %tmp% dans la barre de recherche et valide.
    A partir du sous dossier, sélectionne un fichier crypté enciphered avec des caractères aléatoires, et envoie le nous stp ici:

    http://mad.ecrime.fr/

    Indique dans le message "ccm enciphered"
    Patiente, des outils risquent de se mettrent en place pour régler cette infection.

    Merci d'avance
    A++
    Le savoir n'est utile que si il est transmit
    2
    1. Contributeur
      Si tu changes l'extension et que tu mets mkv, ça donne quoi ?
      0
      1. ça n'ouvre toujours pas les fichiers;(
        quelque soit le point de base du fichier qd j'enleve cette extention de fichier parasite .EnCiPhErEd ça ne change rien au probleme
        et le pire c'est que vu que tt les fichier on cette sale extention qd je met un programme genre vlc tt les fichiers images musique et pdf passent par vlc donc au redemarrage certains programmes ne se lance plus normalement;(
        0
        1. Bon rien trouvé sur le net sinon que c'est une extention criptée
          je trouve qq infos sur des sites russe ou apparement ce serait un virus tres recent pas de bol ça tombe sur moi ils parlent d'un site qui fait payer mini 50 eur pour recupérer dans la journée un code à placer et si tu tappes pas le bon code 5 fois de suite tu perds tt tes fichiers la misère.
          0
          1. Contributeur
            Essaye avec toutes les extensions que tu connais, histoire de voir si le fichier est toujours bon et qu'on t'a juste changé tes extensions: avi, mpg, mpeg, divx,etc...

            Sinon, ca pue un peu, malheureusement. L'extension signifie que le fichier est encrypté/chiffré et le fait qu'elle SoIt EcRiTe par un geek me fait penser à un virus, ou à un malware.

            T'as essayé de passer un coup de Malewarebytes ? Et ton antivirus, c quoi ?
            0
            1. oui passé au scan tout va bien pour avast cc cleaner ne me propose que qq .dll mais rien à voir au final je sais plus quoi faire reste juste les programmes de base du systeme et apparement les jeux qui ne sont pas touchés
              0
              1. si apparement j'ai seulement une dizaine de chansons qui passe sur plusieurs centaines et des films en mkv de plus de 8 gigas
                0
                1. me reste plus qu'a ttendre que d'autres personnes soient touchées par ce probleme viral et voir si il y'aura des solutions sinon c'est des années de données perdues pour moi
                  0
                  1. Contributeur sécurité
                    Salut

                    Pas mieux qu'au dessus, les données sont chiffrées.
                    Tant qu'on a pas l'algo de chiffrement, impossible d'inverser le processus
                    0
                    1. Modérateur
                      Salut,

                      Tu as une idée sur quel site tu as choppé ça ?
                      Si oui donne le lien :)

                      A faire si tu le souhaites - ce n'est pas obligatoire :
                      WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.

                      WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
                      L'envoie n'est pas obligatoire, à faire si tu es d'accord.

                      Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.exe
                      * Décompresse le tout avec un outil comme winrar / winzip / 7zip...
                      * Lance WhyIGotInfected.exe
                      * Dans l'onget "History", clique sur "Scan".
                      * Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
                      Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.

                      L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
                      Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
                      Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.

                      ~~

                      Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                      * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                      Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                      * Lance OTL
                      * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                      * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
                      netsvcs
                      msconfig
                      safebootminimal
                      safebootnetwork
                      activex
                      drivers32
                      %ALLUSERSPROFILE%\Application Data\*.
                      %ALLUSERSPROFILE%\Application Data\*.exe /s
                      %APPDATA%\*.
                      %APPDATA%\*.exe /s
                      %temp%\.exe /s
                      %SYSTEMDRIVE%\*.exe
                      %systemroot%\*. /mp /s
                      %systemroot%\system32\consrv.dll
                      %systemroot%\system32\*.dll /lockedfiles
                      %systemroot%\Tasks\*.job /lockedfiles
                      %systemroot%\system32\drivers\*.sys /lockedfiles
                      %systemroot%\System32\config\*.sav
                      /md5start
                      explorer.exe
                      winlogon.exe
                      wininit.exe
                      /md5stop
                      HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                      CREATERESTOREPOINT
                      nslookup www.google.fr /c
                      SAVEMBR:0
                      hklm\software\clients\startmenuinternet|command /rs
                      hklm\software\clients\startmenuinternet|command /64 /rs

                      * Clique sur le bouton Analyse.
                      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                      0
                      1. Je vous remercie tous de vos sollicitations et de vos réponses j'ai malheusement tout formaté et n' ai gardé aucune trace de ces extentions cryptées de fichiers.
                        Pour répondre à une autre question posée c'est suite à l'envie d'enrichir un profil sur un site de rencontres que je me suis apperçu du problème.
                        En espérant que les outils pour résoudre ce problème seront rapidement vulgarisés.

                        Merci à tous et je suis désolé d'avoir été impatient et de perdre ces données pour de bon.
                        0
                        1. Bonjour,

                          Tu as télécharger quelque chose sur ce sîte??
                          Peux tu par MP,
                          Me donner le sîte concerné stp.

                          A++
                          0
                          1. Modérateur
                            Le site ça m'interresse aussi :)

                            et à l'avenir :

                            Important - ton infection est venue par un exploit sur site web :

                            Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                            Exemple avec : Exploit Java

                            Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                            Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                            /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                            https://forum.malekal.com/viewtopic.php?t=15960&start=

                            Passe le mot à tes amis !
                            0