Ransom32 : Fichier crypté

Fermé
maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021 - 12 févr. 2016 à 21:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 févr. 2016 à 11:30
Bonjour,

J'ai été victime d'un ransomware j'ai donc restauré mon pc, mais j'ai copier tout mes fichiers sur mon disque dur le probleme c'est qu'ils sont tous crypté image/mp3 document texte ... et je veux absolument les decrypter faisait de la musique sur ordinateur j'ai pleins de composition crypté et j'aimerais pourvoir les utiliser à nouveau
si quelqu'un a une solution je suis preneurs !
Merci !

2 réponses

jeannets Messages postés 27576 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 24 décembre 2024 Ambassadeur 5 878
12 févr. 2016 à 21:37
Bonsoir,

Qu'as-tu fait pour supprimer le Ransomware..?? rien si je comprends, tu as restoré ton PC... mais avec quoi..??

Tu dis: j'ai copié tous mes fichier sur mon disque dur...?? avec ça, tu es sauvé..?

Tu dis aussi ils sont cryptés..?? Cryptés par toi, pour te protéger.. Ou par le Ransomware et tu n'es pas maitre de la clé de cryptage..??

-- pendant le Ranspmware, tu n'as plus accès à ton PC, tout est bloqué, alors, comment as-tu fait tes copies..?? de quel disque s'agit-il..??

Explique toi davantage et avec précision...

Pour l'avenir:

-- Il ne faut jamais stocker ses données perso sur le même disque que windows... Tu cré une partition D: sur le disque de ton PC et tu y met tes DATAS.

-- Fait des sauvegardes régulières, un vrai backup.

-- Il fallait faire appel au forum pour te faire guider et te débarasser de ce ransomware... tu aurais récupéré tes fichiers, dans la majorité des cas.

-- Et tu protège ton PC comme une forteresse..contre les intrus et les copies de clé USB..
0
maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021 62
12 févr. 2016 à 22:44
bah j'ai utilisé Roguekiller et au moins 3 autres anti virus, malwarebyte, adcleaner, combo fix et au final j'ai tout restaurer ! Mes données étaient sur mon disque C et D et je les ai copié sur mon disque dur externe !

Et c'est pas franchement utile de me dire de stocker mes données sur un autre disque, maintenant que c'est fait je cherche juste à décrypter tout ça
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 févr. 2016 à 22:36
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Fais une recherche de fichiers sur Windows (aide : Comment rechercher des fichiers sur Windows) sur *** A COMPLÉTER *** et supprime les fichiers trouvés.


0
maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021 62
12 févr. 2016 à 22:44
il n'existe aucune méthode de décryptage ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021
12 févr. 2016 à 22:48
En général non, ça dépend le ransomware que tu as choppé.
0
maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021 62
12 févr. 2016 à 23:21
il s'appelait ransom32
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021
12 févr. 2016 à 23:25
celui-ci ?
=> Ransom32.

C'est de l'AES, donc c'est mort.
0
maxd21 Messages postés 587 Date d'inscription mercredi 13 octobre 2010 Statut Membre Dernière intervention 1 mai 2021 62
12 févr. 2016 à 23:40
oui c'est celui ci !
Mais non ! j'ai perdu trop de truc meme pour des fichiers texte on peut pas les récuperer ?
0