How to decrypt files.txt

Bonjour,

Suite, à mon avis, à une visite d'un site risqué, je me retrouve avec pleins de fichiers nommés "How to decrypt files.txt" dans lequel on me demande de payer 50€ pour décrypter tous les fichiers.
Meme au démarrage de mon pc, le bloc note avec ce message apparait.
Ce qui m'amène à vous dire que tous mes fichiers vidéos, sons et autres ont une extension .EnCiPhErEd

J'aimerai enlever ce "virus" mais ne trouve aucune solutions.

Quelqu'un aurait la solution svp?

Merci de votre précieuse aide

5 réponses

  1. Contributeur
    Bonjour,

    Essaie une Restauration système de Windows sur une date antérieure à ta visite du site à risques
    0
    1. Bonjour,

      Tout d'abord merci pour la réponse.

      C'est ce que j'ai pensé à faire en premier, je l'ai fait mais le problème persiste toujours.
      En faisaint un scan avec Avar et meme Spybot, RAS...
      J'ai peur de devoir formater mon pc et perdre toutes les données...
      0
      1. Désolé ce n'est pas Avar mais plutot Avast!!! ^_^
        0
    2. Personne n'a connu ce genre de problème?

      Merci de votre aide.
      0
      1. Oui c'est ca!! Apparemment pas de solution? mis à part un format du pc?
        0
      2. Surtout ne pas formater. il y au moyen de récupérer les fichiers
        0
      3. Comment?
        0
      4. Modérateur
        Le malware est en cours d'analyse alors patiente.
        et ne touche à rien.
        0
    3. Contributeur
      Personne n'a connu ce genre de problème?

      Si, c'est un Trojan datant de pas mal d'années et je ne me souviens plus de la méthode pour s'en débarrasser. ... je recherche
      0
      1. Modérateur
        non c'est pas GPCode :)
        Si c'est à ça que tu penses :)

        Il est "nouveau" mais le principe de rançonnage est ancien.
        0
      2. D'après ce que j'ai vu, la date de création des fichiers est de 2009....

        Merci pour vos aides.
        0
    4. Modérateur
      fais ça :

      Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

      * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

      Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

      * Lance OTL
      * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
      * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %temp%\.exe /s
      %SYSTEMDRIVE%\*.exe
      %systemroot%\*. /mp /s
      %systemroot%\system32\consrv.dll
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\System32\config\*.sav
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      /md5stop
      HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
      CREATERESTOREPOINT
      nslookup www.google.fr /c
      SAVEMBR:0
      hklm\software\clients\startmenuinternet|command /rs
      hklm\software\clients\startmenuinternet|command /64 /rs

      * Clique sur le bouton Analyse.
      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

      0