Rançonnage et docs piratés?
Fermé
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
-
3 févr. 2015 à 00:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 févr. 2015 à 14:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 févr. 2015 à 14:28
A voir également:
- Rançonnage et docs piratés?
- Compte facebook piraté et désactivé - Guide
- Iptv pirates avis - Accueil - Streaming
- Sites pirates - Accueil - Outils
- Compte linkedin piraté et supprimé - Accueil - Piratage
- Proton docs - Accueil - Bureautique
7 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 févr. 2015 à 06:37
3 févr. 2015 à 06:37
Hello
Pour tes docs ne te fais pas trop d'illusion
Pour tes docs ne te fais pas trop d'illusion
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 févr. 2015 à 21:45
3 févr. 2015 à 21:45
Oui surtout si tu as été infecté par CTB locker
http://supprimer-spyware.com/le-logiciel-escroc-ctb-locker-ou-comment-décrypter-les-fichiers-cryptés/
http://supprimer-spyware.com/le-logiciel-escroc-ctb-locker-ou-comment-décrypter-les-fichiers-cryptés/
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
3 févr. 2015 à 22:52
3 févr. 2015 à 22:52
OK. Merci... je comprends mieux.
Et est-ce que le formatage du PC suffit pour éradiquer complètement le virus?
J'avais lu il y a longtemps que le formatage n'est jamais total, et que certains virus ne disparaissent pas après un formatage. C'est le cas pour CTB Locker? (et les éventuels autres virus... parce que je crois que c'est un seul virus d'origine qui en a propagé d'autres; c'est pas possible autrement)
Et est-ce que le formatage du PC suffit pour éradiquer complètement le virus?
J'avais lu il y a longtemps que le formatage n'est jamais total, et que certains virus ne disparaissent pas après un formatage. C'est le cas pour CTB Locker? (et les éventuels autres virus... parce que je crois que c'est un seul virus d'origine qui en a propagé d'autres; c'est pas possible autrement)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 févr. 2015 à 22:56
3 févr. 2015 à 22:56
Pas forcément formater
Tu peux le désinfecter mais tu ne récupèrera pas tes docs
Remettre le fond d'écran s'il a été changé.
Faire changer les mots de passe.
Et lui dire qu'il n'y a pas de solutions pour ses documents.
Tu peux le désinfecter mais tu ne récupèrera pas tes docs
Remettre le fond d'écran s'il a été changé.
Faire changer les mots de passe.
Et lui dire qu'il n'y a pas de solutions pour ses documents.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 3/02/2015 à 23:01
Modifié par Malekal_morte- le 3/02/2015 à 23:01
Tu as été infecté par un Ransomware chiffreurs de fichiers.
Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.
En l'occurence CTB-Locker
Il n'y a pas de solution pour récupérer les documents.
- il ne reste pas résident, donc normalement pas besoin de désinfecter l'ordinateur.
- par sécurité change tous tes mots de passe.
- Eventuellement faire un nettoyage Malwarebytes https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.
En l'occurence CTB-Locker
Il n'y a pas de solution pour récupérer les documents.
- il ne reste pas résident, donc normalement pas besoin de désinfecter l'ordinateur.
- par sécurité change tous tes mots de passe.
- Eventuellement faire un nettoyage Malwarebytes https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
3 févr. 2015 à 23:56
3 févr. 2015 à 23:56
Merci pour vos conseils.
Pour info, malwarebytes... honnêtement... ça ne supprime pas tout... la preuve.
À part ça, je ne peux pas croire que le décryptage des fichiers soit impossible. Si je ne trouve pas une solution maintenant, il y en aura bien une d'ici quelques mois... années... J'attendrai. Je ne peux pas croire que j'ai tout perdu.
Je vais donc continuer à trouver des solutions - la solutions de passer par l'onglet "version précédente" (vu sur youtube) n'est pas possible... l'onglet n'était pas activé chez moi...
Mais je vais trouver autre chose.
Merci quand même... et si d'autres conseils, astuces vous viennent à l'esprit... merci aussi!
Pour info, malwarebytes... honnêtement... ça ne supprime pas tout... la preuve.
À part ça, je ne peux pas croire que le décryptage des fichiers soit impossible. Si je ne trouve pas une solution maintenant, il y en aura bien une d'ici quelques mois... années... J'attendrai. Je ne peux pas croire que j'ai tout perdu.
Je vais donc continuer à trouver des solutions - la solutions de passer par l'onglet "version précédente" (vu sur youtube) n'est pas possible... l'onglet n'était pas activé chez moi...
Mais je vais trouver autre chose.
Merci quand même... et si d'autres conseils, astuces vous viennent à l'esprit... merci aussi!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
4 févr. 2015 à 00:03
4 févr. 2015 à 00:03
Est-ce qu'en passant par une invite de commande en mode sans échec je peux restaurer une version précédente et récupérer mes anciens fichiers? (après avoir supprimé le virus)
Je m'explique: j'avais fait buguer mon pc en y connectant mon tél. J'avais fait réparer mon pc par un informaticien, et il avait réussi à récupérer certains fichiers et m'avait conseillé de toujours sauvegarder les fichiers sur une partition différente de C, parce qu'en cas de gros pépin, on peut plus facilement récupérer des fichiers sur une 2e partition.
Est-ce que je peux accéder à d'anciennes sauvegardes du pc de ma 2e partition ? ( en mode sans échec)
Je m'explique: j'avais fait buguer mon pc en y connectant mon tél. J'avais fait réparer mon pc par un informaticien, et il avait réussi à récupérer certains fichiers et m'avait conseillé de toujours sauvegarder les fichiers sur une partition différente de C, parce qu'en cas de gros pépin, on peut plus facilement récupérer des fichiers sur une 2e partition.
Est-ce que je peux accéder à d'anciennes sauvegardes du pc de ma 2e partition ? ( en mode sans échec)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 4/02/2015 à 00:05
Modifié par Malekal_morte- le 4/02/2015 à 00:05
Tu peux tenter les versions précédentes mais normalement le ransomware supprime les Shadow Copy : https://forum.malekal.com/viewtopic.php?t=46739&start=
Pour qu'il y ait une solution, il faut qu'il ait fait une bourde dans le code.
Voir explications sur la page des ransomwares chiffreurs donné précédemment.
Pour qu'il y ait une solution, il faut qu'il ait fait une bourde dans le code.
Voir explications sur la page des ransomwares chiffreurs donné précédemment.
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
4 févr. 2015 à 00:17
4 févr. 2015 à 00:17
"Voir explications sur la page des ransomwares chiffreurs donné précédemment"
Tu parles de
Tu parles de
http://supprimer-spyware.com/le-logiciel-escroc-ctb-locker-ou-comment-décrypter-les-fichiers-cryptés/?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 févr. 2015 à 09:07
4 févr. 2015 à 09:07
natrix15
Messages postés
7
Date d'inscription
mardi 3 février 2015
Statut
Membre
Dernière intervention
5 février 2015
5 févr. 2015 à 18:18
5 févr. 2015 à 18:18
Bon... j'ai contacté une société d'informaticiens. Je leur amènerai mon pc et le dde. À partir de là, on verra quelle limite $$$ fixer selon le temps qu'il faudra pour décrypter les fichiers. Car apparemment, il y aurait une possibilité dans la mesure où pas tous mes fichiers n'ont été corrompus.
Mais comme me l'a si bien suggéré #llilidurhone, je ne me fais pas trop d'illusions.
Je ne ferme pas cette demande, j'attends le retour des informaticiens (quelques semaines).
Merci pour votre aide.
Mais comme me l'a si bien suggéré #llilidurhone, je ne me fais pas trop d'illusions.
Je ne ferme pas cette demande, j'attends le retour des informaticiens (quelques semaines).
Merci pour votre aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 févr. 2015 à 14:28
7 févr. 2015 à 14:28
Quelqu'un peut essayer un logiciel de récupération de fichiers voir si cela fonctionne.
Par exemple : Tutorial PhotoRec.
Par exemple : Tutorial PhotoRec.
3 févr. 2015 à 21:39
" "
C'est-à-dire?
Est-ce que tu penses que tous les docs sont corrompus?