CTB-locker fichiers cryptés

Fermé
christianbl47 Messages postés 1 Date d'inscription vendredi 26 décembre 2014 Statut Membre Dernière intervention 26 décembre 2014 - 26 déc. 2014 à 13:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 avril 2015 à 20:01
Bonjour,

J'aurai besoin de vos lumières. L'informatique n'est pas mon truc ... J'ai attrapé un virus ctb-locker. Il m'a demandé une ranson que je n'ai pas payé, et mes photos ont été cryptées (par exemple : P1070455.JPG.emumwvh), les fichier word et pdf aussi.

Je n'avais pas de sauvegarde, il s'agit de toutes les photos qui me tiennent à coeur (personnes décédées, famille etc).

Auriez-vous une idée comment les décrypter. Faut-il payer la rançon demandée ? Ils laissaient 72 heures qui sont aujourd'hui expirées.

Merci de votre aide, je passe des nuits entières à chercher et espérer les retrouver, je suis choqué ...
A voir également:

7 réponses

je peux te dire que CA fonctionne ma solution la preuve j'ai eu ce ransomware sur plusieurs postes de mon entreprise ainsi qu'une présence sur le serveur et cette solution fonctionne après si cela ne fonctionne pas dans ton cas j'en suis navré.
4
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
Modifié par Malekal_morte- le 7/02/2015 à 14:46
J'ai pas dit que ça fonctionnait pas, j'ai dit que ça ne fonctionne plus.
Les dernières variantes suppriment les Shadow Copies.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
26 déc. 2014 à 13:32
Salut

regarde explications dans ce lien, peut être avec les versions précédentes http://www.supprimer-virus.com/ctb-locker/

--
0
christianbl47
26 déc. 2014 à 15:40
Merci,
malheureusement ça ne donne rien, pas de sauvegarde de versions précédentes :-(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
6 févr. 2015 à 10:10
oui il supprime les shadow copy :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
7 févr. 2015 à 14:27
Quelqu'un peut essayer un logiciel de récupération de fichiers voir si cela fonctionne.
Par exemple : Tutorial PhotoRec.
0
Bonjour Malekal,

Je viens de lancer PhotoRec, j'ai ainsi pu récupérer quelque photos 50 sur plus de 1000. mais il me semble qu'il s'agit des photos que j'avais moi meme mis à la corbeille.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
14 févr. 2015 à 17:59
ok, les documents chiffrés n'ont pas été récupérés ?
0
Je pose la question car ayant en ma possession certaine de mes photos en version crypter et non crypter est il possible d'identifier la clé de cryptage via un logiciel afin de decrypter les fichiers que je n'avais pas sauvegardé? Merci d'avance.
Au passage ton site et très instructif.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
14 févr. 2015 à 18:00
Non ce n'est pas possible.
Si c'était aussi simple, le chiffrement ne servirait à rien.
0
Tendozus > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
14 févr. 2015 à 18:01
Non il me manque encore beaucoup de fichier . JPG au passage j'ai pu remarquer que les .MP4 avait été epargné.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FFORT5 Messages postés 1 Date d'inscription jeudi 2 avril 2015 Statut Membre Dernière intervention 2 avril 2015
2 avril 2015 à 09:15
Bonjour,
Et bien nous sommes 2 à y avoir passé des nuits blanches ! Je n'ai pas payé de rançon (par principe) et j'ai ainsi perdu 1 an et 6 mois de photos, car heureusement j'étais en retard dans mes sauvegardes. Je n'avais mis à jour qu'un seul des 2 disques durs externes sur lesquels je stocke toutes mes photos. Tout a été infecté : l'ordi et ce fameux disque dur externe . J'ai tout essayé (shadow copy, les utilitaires kaspersky...) sans succès et reste à l'affût.... d'un miracle... ou d'un coup de chance ! C'est donc juste un message de soutien !
0
Bonjour j'ai un soucis pareil mais l'extension est : .ohvisve et tous mes fichiers sont crypté. Aidez moi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
28 avril 2015 à 20:01
Salut AbbaBoC,

Tu as été infecté par CTB-Locker, tu as surement ouverte une pièce jointe infectée.

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas vraiment de solution pour récupérer les documents.
0
bonjour,

la solution est la suivante:

kaspersky rescue cd pour faire disparaître le virus puis un coup de malwarebyte pour être sur


Pour la récupération des données le programme shadow explorer

voila
-3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
6 févr. 2015 à 10:10
Pas besoin de scanner avec un Live CD, le ransomware ne reste pas résident.
La récupération avec Shadow Explorer ne fonctionnera pas, il supprime les Shadow Copy.
0