Ransomware TeslaCrypt

abdelkadera -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Je suis attaqué par un virus ransomware et tous mes fichiers devient chiffrés.
J'ai fais un scan par OTL et j'ai les fichier scan.otl, et Extras.txt ci dessous

https://pjjoint.malekal.com/files.php?id=20160219_r10y7r8o14m13
pjjoint.malekal.com/files.php?id=20160219_d14d11v14x14u11

J'ai besoin de vos aides.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
OTL est dépassé et plus utiliser.

Il s'agit du ransomware TeslaCrypt.

Il n'y a pas de solution pour récupérer les documents.

~~


Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.


Fais une recherche de fichiers sur Windows (aide : Comment rechercher des fichiers sur Windows) sur
help_recover_instructions
et supprime les fichiers trouvés.

~~
  • Tutoriel MBAM version payante


Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
abdelkadera
 
Merci, mais Le problème que les fichiers sont trés utilies et que je doit les récpérer.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > abdelkadera
 
C'est impossible, après tu peux essayer de payer...
C'est toi qui vois.
0
abdelkadera
 
Comment je peux payer, et est ce que si je paye je récupère mes fichiers?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > abdelkadera
 
Faut aller sur le réseau Tor et le site donné dans les instructions.
Aucune idée, s'il donne vraiment la possibilité de récupérer les fichiers.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il est maintenant possible de récupérer les fichiers TeslaCrypt toute variantes confondus :

Récupérer fichiers .micro, .jpg, .mp3 avec TeslaDecoder.
0