Infection avec "help recover"

gerarddutampon Messages postés 7 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour
En premier soyez indulgent car c'est mon premier message et suis un debutant en informatique malgré mes 70 ans
je suis avec Windows XP
depuis hier j'ai attrapé un virus "help_recover qui m'a cripté tout mes fichiers,en faisant rechercher j' ai trouvé plus de 6000 lignes avec ce nom. Comme antivirus- j'ai "ad-aware-free-antivirus " qui a été desactivé et que j'ai reinstallé. J'ai fait des analyses avec cet anti virus qui n'a rien trouvé ,avec Malwaresbyte qui passe sur ce virus et qui ne le detecte pas ,j'ai nettoyé avec Search et Destroy , adw cleaner] (que je ne peux plus ouvrir car cripté aussi ), avec C cleaner ,mais aucun ne le detecte.j'ai voulu envoyer a un ami par mail en piece jointe] la page qui me vient mais il m'est dit que c'est impossible car il y a un virus
je suis desesperé car sur ma machine j'ai toutes mes collections sous Excel et je ne peux plus y acceder car criptées aussi
si quelqu'un peut m'aider avec des termes pas trop techniques ce serait super
je vous remerçie par avance
cordialement Gerard
A voir également:

6 réponses

lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Bonjour

Pour tes documents c'est mort


0
gerarddutampon Messages postés 7 Statut Membre
 
bonjour
merci pour la reponse,tu m'as cassé le moral
Gerard
0
Ra
 
Bonjour
Citation malekal :
A l'heure actuelle, il n'y a pas vraiment de methode pour recuperer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

C'est du a la longueur de la cle de chiffrage qu'il faut casser pour decripter.
A l'heure actuelle on casse déjà des cles plus courtes. Comme la puissance des pc augmente regulierement, il n'est pas interdit d'esperer pouvoir le faire dans le futur!
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bonjour quelle extension ont les fichiers cryptés ?
0
gerarddutampon Messages postés 7 Statut Membre
 
bonsoir
extension ,c'est a dire ? car j'ai des photos des PDF et des fichiers Excel
Gerard
0
gerarddutampon Messages postés 7 Statut Membre
 
Bonjour
ça y est j'ai pigé l'extension est micro
Gerard
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   > gerarddutampon Messages postés 7 Statut Membre
 
C'est donc mort pour la récupération des documents.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.


Spybot et Ad-Adware, tu peux les supprimer.
Malwarebytes le détectent et supprime sans problème.
0
gerarddutampon Messages postés 7 Statut Membre
 
bonsoir
merci bien des que je l'ouvre je les supprimes
Malewarbite y passe dessus (il y a quand même 6000 lignes dans rechercher) mais ne detecte rien
cordialement Gerard
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   > gerarddutampon Messages postés 7 Statut Membre
 
Le ransomware n'est donc plus actif.
La récupération des documents est impossible.
0
Ra
 
Bonjour
Existe il un moyen de deposer plainte contre X pour destruction volontaire de documents et tentative d’extorsion de fonds (delit) avec les elements disponibles?

(eventuellement en conservant les documents cryptes, en hebergeant la liste des 6000 documents sur le net et en mettant le lien renvoyant a cette liste sur cette discussion)

https://fr.wikipedia.org/wiki/Extorsion
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   > Ra
 
Certainement mais la police est au courant de ces campagnes...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gerarddutampon Messages postés 7 Statut Membre
 
bonjour
j'ai reussi a supprimer les 6000 lettres d'instructions,les fichiers sont toujours pareils sauf quelques PDF qui n'ont pas été criptés. Ce matin je suis allé a la gendarmerie de mon bled avec 2 lettres d'instructions ,le gendarme qui m'a reçu ne parlait pas un mot d'anglais et n'a rien compris a ce que je lui voulais. Il m'a montré un site avec plusieurs types d'escroqueries et m'a dit que c'est tout ce qu'il pouvait faire
je vous tiens au courant des avancées
cordialement Gerard
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
possible d'envoyer un fichier crypté via cjoint stp ? que je voie le truc de l'intérieur ?
0
gerarddutampon Messages postés 7 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
merci je regarde ca ;)
0