Fichier IXJQYEI

Fermé
fastboost Messages postés 152 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 7 juin 2021 - 16 mars 2015 à 16:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 mars 2015 à 17:15
Bonjour,

J'ai un gros soucis là ou je travaille, plusieurs fichiers (doc, jpeg, pdf,..) ont été modifiés, une extension IXJQYEI s'est rajoutée au nom et du coup impossible d'ouvrir le document. J'ai déjà essayé de renommer mais rien n'y fait.
Avez-vous une solution svp? je suis désespéré
Merci d'avance
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 mars 2015 à 16:20
Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas vraiment de solution pour récupérer les documents, néanmoins, tente un logiciel de récupération de fichiers comme PhotoRec - Tutorial PhotoRec.

- Il ne reste pas résident, donc normalement pas besoin de désinfecter l'ordinateur.
- Par sécurité change tous tes mots de passe.
- Eventuellement faire un nettoyage Malwarebytes

Si tu veux vérifier l'ordinateur :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
fastboost Messages postés 152 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 7 juin 2021 27
16 mars 2015 à 16:43
Bonjour, merci pour ta réponse.
En fait, c'est le serveur de fichiers qui est infectés, enfin d'après ce que tu dis le virus n'est pas résident...

Je vais lancer un scan Malwarebytes et restaurer le tout avec une sauvegarde.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 mars 2015 à 16:56
Ca peut être un poste client qui a ouvert un mail et le ransomware agit sur les lecteurs réseaux/partages.
0
fastboost Messages postés 152 Date d'inscription jeudi 11 février 2010 Statut Membre Dernière intervention 7 juin 2021 27
16 mars 2015 à 17:08
Oui et je pense avoir ciblé le poste client qui pose problème, car le ransomware a agit sur des fichiers présents sur le poste directement...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 mars 2015 à 17:15
oui..
J'espère que vos sauvegardes fonctionnent.
0