CTB-locker fichiers cryptés

christianbl47 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'aurai besoin de vos lumières. L'informatique n'est pas mon truc ... J'ai attrapé un virus ctb-locker. Il m'a demandé une ranson que je n'ai pas payé, et mes photos ont été cryptées (par exemple : P1070455.JPG.emumwvh), les fichier word et pdf aussi.

Je n'avais pas de sauvegarde, il s'agit de toutes les photos qui me tiennent à coeur (personnes décédées, famille etc).

Auriez-vous une idée comment les décrypter. Faut-il payer la rançon demandée ? Ils laissaient 72 heures qui sont aujourd'hui expirées.

Merci de votre aide, je passe des nuits entières à chercher et espérer les retrouver, je suis choqué ...
A voir également:

7 réponses

samlange59
 
je peux te dire que CA fonctionne ma solution la preuve j'ai eu ce ransomware sur plusieurs postes de mon entreprise ainsi qu'une présence sur le serveur et cette solution fonctionne après si cela ne fonctionne pas dans ton cas j'en suis navré.
4
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
J'ai pas dit que ça fonctionnait pas, j'ai dit que ça ne fonctionne plus.
Les dernières variantes suppriment les Shadow Copies.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut

regarde explications dans ce lien, peut être avec les versions précédentes http://www.supprimer-virus.com/ctb-locker/

--
0
christianbl47
 
Merci,
malheureusement ça ne donne rien, pas de sauvegarde de versions précédentes :-(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui il supprime les shadow copy :(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Quelqu'un peut essayer un logiciel de récupération de fichiers voir si cela fonctionne.
Par exemple : Tutorial PhotoRec.
0
Tendozus
 
Bonjour Malekal,

Je viens de lancer PhotoRec, j'ai ainsi pu récupérer quelque photos 50 sur plus de 1000. mais il me semble qu'il s'agit des photos que j'avais moi meme mis à la corbeille.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, les documents chiffrés n'ont pas été récupérés ?
0
Tendozus
 
Je pose la question car ayant en ma possession certaine de mes photos en version crypter et non crypter est il possible d'identifier la clé de cryptage via un logiciel afin de decrypter les fichiers que je n'avais pas sauvegardé? Merci d'avance.
Au passage ton site et très instructif.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Non ce n'est pas possible.
Si c'était aussi simple, le chiffrement ne servirait à rien.
0
Tendozus > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Non il me manque encore beaucoup de fichier . JPG au passage j'ai pu remarquer que les .MP4 avait été epargné.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FFORT5 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Et bien nous sommes 2 à y avoir passé des nuits blanches ! Je n'ai pas payé de rançon (par principe) et j'ai ainsi perdu 1 an et 6 mois de photos, car heureusement j'étais en retard dans mes sauvegardes. Je n'avais mis à jour qu'un seul des 2 disques durs externes sur lesquels je stocke toutes mes photos. Tout a été infecté : l'ordi et ce fameux disque dur externe . J'ai tout essayé (shadow copy, les utilitaires kaspersky...) sans succès et reste à l'affût.... d'un miracle... ou d'un coup de chance ! C'est donc juste un message de soutien !
0
AbbaBoC
 
Bonjour j'ai un soucis pareil mais l'extension est : .ohvisve et tous mes fichiers sont crypté. Aidez moi
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut AbbaBoC,

Tu as été infecté par CTB-Locker, tu as surement ouverte une pièce jointe infectée.

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas vraiment de solution pour récupérer les documents.
0
samlange59
 
bonjour,

la solution est la suivante:

kaspersky rescue cd pour faire disparaître le virus puis un coup de malwarebyte pour être sur


Pour la récupération des données le programme shadow explorer

voila
-3
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas besoin de scanner avec un Live CD, le ransomware ne reste pas résident.
La récupération avec Shadow Explorer ne fonctionnera pas, il supprime les Shadow Copy.
0