Fichiers bloqués suite infection virus

Fermé
Roxane - 4 juin 2012 à 09:23
 Utilisateur anonyme - 4 juin 2012 à 11:10
Bonjour,


Après une visite d'un site, l'ordinateur s'est planté et a envoyé un faux message de gendarmerie.

Il y avait ensuite une infection par virus (identifiés Worm/YahLover.D, Exp./2012-0507.CR et Exp./2012-0507.AS.3). J'ai procédé à un nettoyage avec les gratuiciels Avira, Emsisoft (qui a trouvé qques virus) et C-Cleaner.

Tous les fichiers créés de mon ordinateur (photos, travaux, courriers) débutent désormais par "locked-" et se terminent par une extension bidon. En les renommant, pas de changement. Ils contiennent encore des choses mais en police type "wingding". Quand je veux les ouvrir, un message s'affiche désormais "voulez-vous ouvrir le filtre ASCII".

Merci de m'indiquer si mes fichiers sont sauvables ou non, dois-je faire venir un spécialiste.
A voir également:

2 réponses

Utilisateur anonyme
4 juin 2012 à 09:32
Bonjour

*Télécharge RannohDecryptor.exe de Kaspersky et enregistre-le sur ton Bureau.
*Sur vista et seven éxécute RannohDecryptor.exe par clic-droit -> Exécuter en tant qu'administrateur.
*Clic sur change paraméters et coches ===> delete crypted files after decryption. ainsi que tous les lecteurs à analyser et valide par OK
*Clique sur Start scan.
L'utilitaire va chercher les fichiers cryptés, il faudra lui indiquer le chemin d'un fichier non crypté si demandé
L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
L e rapport se trouve ici ===> C:/RannohDecryptor.Version_Date_Time_log.txt

Héberge le rapport.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

0
Merci beaucoup pour la réponse.
J'ai téléchargé le décrypteur, mais je n'ai pas Vista.

Il m'envoie un message :
"original copy at least one of encrypted files larger than 4096 bytes is required for successful decryption. You need to specify path to this file and to encrypted copy after pressing the button continue."

Mais quand je sélectionne un fichier crypté et que je fais "start scan", il me dit que le scan a été fait et qu'il n'a pas trouvé d'objet, mais mon fichier est tjs crypté. Est-il nécessaire d'avoir les fichiers originaux pour procéder au décryptage (auquel cas c'est mort, puisque pour beaucoup malheureusement je n'avais pas fait de sauvegarde)

Merci d'avance de me préciser la démarche.
0
Il faut un fichier sain non crypté et son homologue crypté pour que l'outil puisse déterminer la clé de cryptage.

Par exemple si tu as un fichier nanard.jpg, il faut son homologue crypté locked-nanard.jpg.<xxxx>
<xxxx> étant 4 lettres aléatoires

Tes fichiers musique sont crypté? Si oui tu as peut etre sauvegardé un fichier sain sur une clé usb?
0