Fichier crypter avec le virus Cryptolocker (ou TorrentLocker)

Résolu/Fermé
melfice911 Messages postés 5 Date d'inscription vendredi 27 mars 2015 Statut Membre Dernière intervention 30 mars 2015 - Modifié par melfice911 le 27/03/2015 à 18:57
melfice911 Messages postés 5 Date d'inscription vendredi 27 mars 2015 Statut Membre Dernière intervention 30 mars 2015 - 30 mars 2015 à 05:49
Edit : selon le 1er commentaire le crypteur serait TorrentLocker et non cryptoloker.

Bonjour,

J'ai une cliente qui a été infecter par le virus " Cryptolocker " avec l'ecran police, j'ai correctement supprimer le virus et son ordinateur est de nouveau utilisable mais il reste un probleme qui est le cryptage de certains de ces documents et photo.

J'ai copié une partie des photos et docs infecter sur un disque dur externe afin de trouver une solution.

Je me suis pas mal renseigner sur le sujet, je ne suis pas sur qu'une solution soit possible mais je tente quand meme, selon les commentaires de ce site " https://www.malekal.com/trojanw32ransomcrypt-trojan-encoder-prise-en-otage-des-documents/ " , il serait possible d'avoir une solution de décryptage en fonction du cryptage effectuer par le virus.


Voici le message html présent auprès des fichier crypter :



j'ai essayer de scanner les fichiers via certains outil de kapersky disponible a cette adresse : https://support.kaspersky.com/viruses/utility#rannohdecryptor

seul l'outil "rectordecryptor" trouve les fichiers mais ne parvient apparemment pas a les décrypter.

J'ai également tenter de passer par ce site : https://decryptcryptolocker.com/
Mais malheureusement il ne detecte pas de cryptage sur les différents fichiers.
Extension du fichier crypter :


Reponse du site apres analyse de l'un des fichiers :


Je souhaite donc decrypter les photos et docs, pour ce faire je reste a votre disposition pour toute manipulation.
Lien pour telecharger une des photos crypter (archive .rar, fichier saint) :
https://www.cjoint.com/c/ECBsUhDj9Qw

Et pour finir, j'avais lu les commentaires de ce topic pour en apprendre d'avantage meme si le cryptage ne doit pas etre le meme que celui qui affecte ma cliente : https://forums.commentcamarche.net/forum/affich-28075174-infecte-par-dirtydecrypt

Ps : dsl pour les fautes, en esperant trouver une solution heureuse.
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 27/03/2015 à 18:48
Salut,

C'est TorrentLocker et pas CryptoLocker.

Rannohdecryptor n'est pas fait pour cette variante.
Il y avait un outil je crois pour TorrentLocker à un moment, car il s'était planté dans le codage, mais c'est corrigé.

Donc normalement, il n'y a pas de solutions.
Faudrait tenter les "versions précédentes" mais surement que la malware supprime les shadows copies.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
2
melfice911 Messages postés 5 Date d'inscription vendredi 27 mars 2015 Statut Membre Dernière intervention 30 mars 2015
Modifié par melfice911 le 27/03/2015 à 18:52
Je te remercie pour cette information, tu as analyser la photo pour voir le type de cryptage ? Je vais faire quelques recherche dans le sens de torrentelocker a tout hazard meme si les chances sont surement nul.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 mars 2015 à 12:50
ça doit être de l'AES.
Pas de solution connue pour les récup.
0
melfice911 Messages postés 5 Date d'inscription vendredi 27 mars 2015 Statut Membre Dernière intervention 30 mars 2015
28 mars 2015 à 20:12
Peux tu me dire ce qu'est l'AES
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 mars 2015 à 03:10
0
melfice911 Messages postés 5 Date d'inscription vendredi 27 mars 2015 Statut Membre Dernière intervention 30 mars 2015
29 mars 2015 à 06:48
Je te remercie pour tes informations, du coups en effet je ne vois pas vraiment de solution de decryptage pour ce probleme. Au cas ou, aurais tu un programme a me conseiller pour tenter de decrypter les documents de ma cliente ?
0