Infecté par DirtyDecrypt

Résolu
pontdavignon Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 juju666 -
Bonjour
Tout d'abord, bien le bonjour et merci de m'accepter dans ces forums.
Je vous expose mon problème: je suis infecté par le virus "DirtyDecrypt". J'ai retiré manuellement le fichier Dirty.exe. Depuis, mes fichiers Excel, jpeg et .avi sont bloqués. J'ai fais une restauration de mon système mais rien n'y fait. Les fichiers bloqués (cryptés) se trouvent sur un disque externe. Je possède Avast comme anti-virus. J'ai lancé plusieurs anti-rootkits (Spybot, sargui, Sophos) mais rien n'y fait.
Que dois-je faire d'un peut plus malin pour me débarrasser de cette engeance ?
Par avance merci
Serge

35 réponses

pontdavignon
 
Hello !
Plus de fichiers infecté (à priori). J'ai tout balancé à la poubelle, Eraser et Défrague du disque.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
dans ce cas-l) je ne peux rien faire pour eux....
j'zi deja desinfecté des fichiers injectés par Mabezat ou zeroaccess mais il me faut obligatoirement ce demandé plus haut sinon....
0
Jeansuifortèze Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je te les donne de suite comme ça c'est fait :

un fichier sain https://www.cjoint.com/c/CGfraola9QV (un .jpg)
sa copie cryptée https://www.cjoint.com/c/CGfqWJvjkcM

un fichier crypté sans sa copie https://www.cjoint.com/c/CGfq0hw6w2Y (un .pdf)

thanks

Jean
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
à la place du fichier sain tu m'as envoyé le decrypt.exe semble-t-il
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jeansuifortèze Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
ouais j'ai modifié reclic
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok fais une sauvegarde des fichiers cryptés , j'ai peut etre trouvé une solution je bosse dessus
0
Jeansuifortèze Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Alléluya! Sauvegarde en cours...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bon c'est faisable mais c'est un enorme travail , d'autant plus que certaines sections des fichiers cryptés ne sont pas les mêmes suivant les fichierS.....c'est faisable mais c'est un travail de titan !!
0
Jeansuifortèze Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Merci g3n... La bonne nouvelle de mon côté est que 90% des fichiers cryptés sont en fait backés (ils sont sur smarphone, sur diverses boites emails...) 8% je m'en fout de ne pouvoir les récupérer. L'urgence est pour les fichiers d'un dossiers de travail qui ne compte qu'une vingtaine de fichiers pdf et doc qu'il faudrait vraiment que je récupère dont deux fichiers doc (et odt) cruciaux... C'est toujours titanesque même pour une vingtaine de fichiers ? Voire juste pour les deux très importants ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
si pas d'original c'est impossible deja qu'avec je me casse le cerveau alors sans ....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tiens regarde :

des octets ont été modifiés ou ajoutés/supprimés

https://www.cjoint.com/c/CGfsXXZh4h3
0
Jeansuifortèze Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Oui je vois à peu près l'étendue des dégâts... Pour les fichiers importants je n'ai bien-sûr par l'original si non je ne chercherais à décryptés ceux bousillés si j'avais les fichiers sains... et même pour les deux fichiers .doc cruciaux donc ça sera hard à récupérer à moins d'y passer des heures c'est ça ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
des jours même !!
0
pontdavignon
 
Hello !
C'est Windows dans son ensemble qui est plutôt un péta-flop......
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
oui un méga flop même^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Simplement pour confirmer qu'il n'y a pas de solution.
J'avais contacté Kaspersky (dont voici la réponse plus bas).

Apparemment le programme stocke les clefs (différentes?) pour chaque fichier de manière crypté.
Il n'y a pas de possibilité de cr*cker le cryptage.

The encrypting algorithm in the program is quite tricky it stores key used for files encryption in encrypted way. And the key can be decrypted back only at the server side in case if user has already paid.
Encryption algorithm RC4 + RSA1024 can't be cr*cked.

0
serma33 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour a tous
et oui 1 de plus
si ca intéresse j'ai des fichiers crypter et sa copie saine.
je ne connais rien en informatique mais toujours prêt apprendre.
0