Attaque Ransonware / Locky
jean_pays_basque
Messages postés
2
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je suis victime d'une attaque par un virus qui a crypter tous mes fichiers en . locky .. bref je suis dans la ...
Il ne me reste plus qu'a attendre que qqun trouve la clé de déchiffrage pour espérer récupérer une partie de mes fichiers (professionnels en plus ..).
Je ne sus pas le seul à en croire les différents messages posté.
J'ai installé FRST et lancé un scan, pouvez vous me dire si ce virus (ou un autre) est encore actif sur mon ordi ?
Merci d'avance.
Jean
https://pjjoint.malekal.com/files.php?id=FRST_20160227_m6o1114x11f10
https://pjjoint.malekal.com/files.php?id=20160227_n10n12t8t15u10
https://pjjoint.malekal.com/files.php?id=20160227_p9k5s13e5l5
Je suis victime d'une attaque par un virus qui a crypter tous mes fichiers en . locky .. bref je suis dans la ...
Il ne me reste plus qu'a attendre que qqun trouve la clé de déchiffrage pour espérer récupérer une partie de mes fichiers (professionnels en plus ..).
Je ne sus pas le seul à en croire les différents messages posté.
J'ai installé FRST et lancé un scan, pouvez vous me dire si ce virus (ou un autre) est encore actif sur mon ordi ?
Merci d'avance.
Jean
https://pjjoint.malekal.com/files.php?id=FRST_20160227_m6o1114x11f10
https://pjjoint.malekal.com/files.php?id=20160227_n10n12t8t15u10
https://pjjoint.malekal.com/files.php?id=20160227_p9k5s13e5l5
A voir également:
- Attaque Ransonware / Locky
- Attaque par dictionnaire - Guide
- Cyber attaque - Accueil - Piratage
- Boulanger attaque informatique - Accueil - Piratage
- Ransonware - Accueil - Virus
- Cyber attaque france - Accueil - Piratage
2 réponses
Le ransomware n'est plus actif.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
Dans le cas de Locky Ransomware, c'est exclusivement par mail, donc faire attention aux mails que tu ouvres, tu trouveras des exempels de ces mails piégés sur la fiche du Ransomware Locky : Fiche Ransomware Locky.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
Dans le cas de Locky Ransomware, c'est exclusivement par mail, donc faire attention aux mails que tu ouvres, tu trouveras des exempels de ces mails piégés sur la fiche du Ransomware Locky : Fiche Ransomware Locky.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Merci pour ta réponse, et surtout la rapidité !!
Effectivement ce virus est arrivé par pièces jointes mais je ne sais pas qui a ouvert ce fichier joint car nous sommes un petit réseau d'entreprise (20 postes) et 3 ordis sont infectés plus quelques fichiers du serveur ...
Est il possible que ce virus soit installé sur un poste mais ne crypte les fichiers que sur les autres ?
Effectivement ce virus est arrivé par pièces jointes mais je ne sais pas qui a ouvert ce fichier joint car nous sommes un petit réseau d'entreprise (20 postes) et 3 ordis sont infectés plus quelques fichiers du serveur ...
Est il possible que ce virus soit installé sur un poste mais ne crypte les fichiers que sur les autres ?