Rançonnage et docs piratés?

Fermé
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015 - 3 févr. 2015 à 00:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 févr. 2015 à 14:28


Bonjour,

J'ai téléchargé un logiciel de montage photo en shareware qui contenait un virus. Je m'en suis aperçue quand des fenêtres explorer invisibles ont commencé à s'ouvrir (j'entendais les pubs).

J'ai essayé de supprimer le virus que j'ai eu beaucoup de mal à identifier. Je ne sais même pas de quel virus il s'agit en fait.

Bref, avec des logiciels glanés par-ci, par-là, des scans à répétition, les résultats d'analyse ne trouvaient plus de virus.

Mais au bout de quelques jours, une fenêtre s'est ouverte avec un message du type rançonnage: je devais payer une certaine somme pour pouvoir rouvrir mes documents qui étaient cryptés et impossibles à rouvrir.

J'ai un disque dur externe où je n'enregistre que mes fichiers (docs, musique, photos). Quand j'ai vu que j'avais téléchargé un virus, j'ai sauvegardé tous mes fichiers. Mais je n'ai pas débranché le dde. C'est quand la fenêtre de rançonnage est apparue que j'ai tout de suite ôté l'appareil.

Pour le moment, ce PC piraté est en mode off. Je n'y ai accédé qu'en mode sans échec - l'avis de rançon n'y apparaît pas. J'attends de recevoir un disque OEM windows 7 pour pouvoir le redémarrer et surtout le remettre à zéro - le PC m'a été vendu par un proche.

Voici mon problème: j'utilise un vieux PC sur lequel j'ai branché mon dde. Il se trouve que j'ai certains documents, en fait les plus vieux, qui s'ouvrent sans que le codage puisse être reconnu par word 2007. J'ai essayé de les ouvrir avec LibreOffice, mais il n'y a rien à faire: les docs sont illisibles.

Je ne vois pas la différence entre ces docs et les nouveaux qui, eux, sont encore lisibles.
Voici mes questions:
- connaissez-vous un très bon logiciel pour reconnaître la véritable extension d'un fichier?
- pensez-vous que certains documents aient été corrompus par le virus (rançonnage)? Si le virus avait atteint mon dde, tous les docs seraient corrompus et donc illisibles, ce qui n'est pas le cas. Je me trompe?

Merci d'avance pour vos infos.

Nat
A voir également:

7 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 févr. 2015 à 06:37
Hello

Pour tes docs ne te fais pas trop d'illusion



0
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015
3 févr. 2015 à 21:39
Salut,
"
Pour tes docs ne te fais pas trop d'illusion
"

C'est-à-dire?
Est-ce que tu penses que tous les docs sont corrompus?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 févr. 2015 à 21:45
0
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015
3 févr. 2015 à 22:52
OK. Merci... je comprends mieux.

Et est-ce que le formatage du PC suffit pour éradiquer complètement le virus?

J'avais lu il y a longtemps que le formatage n'est jamais total, et que certains virus ne disparaissent pas après un formatage. C'est le cas pour CTB Locker? (et les éventuels autres virus... parce que je crois que c'est un seul virus d'origine qui en a propagé d'autres; c'est pas possible autrement)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 févr. 2015 à 22:56
Pas forcément formater

Tu peux le désinfecter mais tu ne récupèrera pas tes docs


Remettre le fond d'écran s'il a été changé.
Faire changer les mots de passe.
Et lui dire qu'il n'y a pas de solutions pour ses documents.

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 3/02/2015 à 23:01
Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

En l'occurence CTB-Locker

Il n'y a pas de solution pour récupérer les documents.

- il ne reste pas résident, donc normalement pas besoin de désinfecter l'ordinateur.
- par sécurité change tous tes mots de passe.
- Eventuellement faire un nettoyage Malwarebytes https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015
3 févr. 2015 à 23:56
Merci pour vos conseils.

Pour info, malwarebytes... honnêtement... ça ne supprime pas tout... la preuve.

À part ça, je ne peux pas croire que le décryptage des fichiers soit impossible. Si je ne trouve pas une solution maintenant, il y en aura bien une d'ici quelques mois... années... J'attendrai. Je ne peux pas croire que j'ai tout perdu.

Je vais donc continuer à trouver des solutions - la solutions de passer par l'onglet "version précédente" (vu sur youtube) n'est pas possible... l'onglet n'était pas activé chez moi...
Mais je vais trouver autre chose.

Merci quand même... et si d'autres conseils, astuces vous viennent à l'esprit... merci aussi!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015
4 févr. 2015 à 00:03
Est-ce qu'en passant par une invite de commande en mode sans échec je peux restaurer une version précédente et récupérer mes anciens fichiers? (après avoir supprimé le virus)

Je m'explique: j'avais fait buguer mon pc en y connectant mon tél. J'avais fait réparer mon pc par un informaticien, et il avait réussi à récupérer certains fichiers et m'avait conseillé de toujours sauvegarder les fichiers sur une partition différente de C, parce qu'en cas de gros pépin, on peut plus facilement récupérer des fichiers sur une 2e partition.

Est-ce que je peux accéder à d'anciennes sauvegardes du pc de ma 2e partition ? ( en mode sans échec)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 4/02/2015 à 00:05
Tu peux tenter les versions précédentes mais normalement le ransomware supprime les Shadow Copy : https://forum.malekal.com/viewtopic.php?t=46739&start=

Pour qu'il y ait une solution, il faut qu'il ait fait une bourde dans le code.
Voir explications sur la page des ransomwares chiffreurs donné précédemment.
0
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 févr. 2015 à 00:17
"Voir explications sur la page des ransomwares chiffreurs donné précédemment"

Tu parles de
http://supprimer-spyware.com/le-logiciel-escroc-ctb-locker-ou-comment-décrypter-les-fichiers-cryptés/ 
?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 févr. 2015 à 09:07
0
natrix15 Messages postés 7 Date d'inscription mardi 3 février 2015 Statut Membre Dernière intervention 5 février 2015
5 févr. 2015 à 18:18
Bon... j'ai contacté une société d'informaticiens. Je leur amènerai mon pc et le dde. À partir de là, on verra quelle limite $$$ fixer selon le temps qu'il faudra pour décrypter les fichiers. Car apparemment, il y aurait une possibilité dans la mesure où pas tous mes fichiers n'ont été corrompus.
Mais comme me l'a si bien suggéré #llilidurhone, je ne me fais pas trop d'illusions.

Je ne ferme pas cette demande, j'attends le retour des informaticiens (quelques semaines).

Merci pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 févr. 2015 à 14:28
Quelqu'un peut essayer un logiciel de récupération de fichiers voir si cela fonctionne.
Par exemple : Tutorial PhotoRec.
0