Fichier crypter avec le virus Cryptolocker (ou TorrentLocker)

Résolu
melfice911 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
melfice911 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Edit : selon le 1er commentaire le crypteur serait TorrentLocker et non cryptoloker.

Bonjour,

J'ai une cliente qui a été infecter par le virus " Cryptolocker " avec l'ecran police, j'ai correctement supprimer le virus et son ordinateur est de nouveau utilisable mais il reste un probleme qui est le cryptage de certains de ces documents et photo.

J'ai copié une partie des photos et docs infecter sur un disque dur externe afin de trouver une solution.

Je me suis pas mal renseigner sur le sujet, je ne suis pas sur qu'une solution soit possible mais je tente quand meme, selon les commentaires de ce site " https://www.malekal.com/trojanw32ransomcrypt-trojan-encoder-prise-en-otage-des-documents/ " , il serait possible d'avoir une solution de décryptage en fonction du cryptage effectuer par le virus.


Voici le message html présent auprès des fichier crypter :



j'ai essayer de scanner les fichiers via certains outil de kapersky disponible a cette adresse : https://support.kaspersky.com/viruses/utility#rannohdecryptor

seul l'outil "rectordecryptor" trouve les fichiers mais ne parvient apparemment pas a les décrypter.

J'ai également tenter de passer par ce site : https://decryptcryptolocker.com/
Mais malheureusement il ne detecte pas de cryptage sur les différents fichiers.
Extension du fichier crypter :


Reponse du site apres analyse de l'un des fichiers :


Je souhaite donc decrypter les photos et docs, pour ce faire je reste a votre disposition pour toute manipulation.
Lien pour telecharger une des photos crypter (archive .rar, fichier saint) :
https://www.cjoint.com/c/ECBsUhDj9Qw

Et pour finir, j'avais lu les commentaires de ce topic pour en apprendre d'avantage meme si le cryptage ne doit pas etre le meme que celui qui affecte ma cliente : https://forums.commentcamarche.net/forum/affich-28075174-infecte-par-dirtydecrypt

Ps : dsl pour les fautes, en esperant trouver une solution heureuse.
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

C'est TorrentLocker et pas CryptoLocker.

Rannohdecryptor n'est pas fait pour cette variante.
Il y avait un outil je crois pour TorrentLocker à un moment, car il s'était planté dans le codage, mais c'est corrigé.

Donc normalement, il n'y a pas de solutions.
Faudrait tenter les "versions précédentes" mais surement que la malware supprime les shadows copies.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
2
melfice911 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Je te remercie pour cette information, tu as analyser la photo pour voir le type de cryptage ? Je vais faire quelques recherche dans le sens de torrentelocker a tout hazard meme si les chances sont surement nul.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ça doit être de l'AES.
Pas de solution connue pour les récup.
0
melfice911 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Peux tu me dire ce qu'est l'AES
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
melfice911 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Je te remercie pour tes informations, du coups en effet je ne vois pas vraiment de solution de decryptage pour ce probleme. Au cas ou, aurais tu un programme a me conseiller pour tenter de decrypter les documents de ma cliente ?
0