Attaque Ransonware / Locky

Fermé
jean_pays_basque Messages postés 2 Date d'inscription samedi 27 février 2016 Statut Membre Dernière intervention 27 février 2016 - 27 févr. 2016 à 10:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 févr. 2016 à 10:41
Bonjour,

Je suis victime d'une attaque par un virus qui a crypter tous mes fichiers en . locky .. bref je suis dans la ...
Il ne me reste plus qu'a attendre que qqun trouve la clé de déchiffrage pour espérer récupérer une partie de mes fichiers (professionnels en plus ..).

Je ne sus pas le seul à en croire les différents messages posté.

J'ai installé FRST et lancé un scan, pouvez vous me dire si ce virus (ou un autre) est encore actif sur mon ordi ?

Merci d'avance.
Jean

https://pjjoint.malekal.com/files.php?id=FRST_20160227_m6o1114x11f10
https://pjjoint.malekal.com/files.php?id=20160227_n10n12t8t15u10
https://pjjoint.malekal.com/files.php?id=20160227_p9k5s13e5l5
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 févr. 2016 à 10:12
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 févr. 2016 à 10:18
Le ransomware n'est plus actif.

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

Dans le cas de Locky Ransomware, c'est exclusivement par mail, donc faire attention aux mails que tu ouvres, tu trouveras des exempels de ces mails piégés sur la fiche du Ransomware Locky : Fiche Ransomware Locky.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

0
jean_pays_basque Messages postés 2 Date d'inscription samedi 27 février 2016 Statut Membre Dernière intervention 27 février 2016
27 févr. 2016 à 10:29
Merci pour ta réponse, et surtout la rapidité !!
Effectivement ce virus est arrivé par pièces jointes mais je ne sais pas qui a ouvert ce fichier joint car nous sommes un petit réseau d'entreprise (20 postes) et 3 ordis sont infectés plus quelques fichiers du serveur ...
Est il possible que ce virus soit installé sur un poste mais ne crypte les fichiers que sur les autres ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > jean_pays_basque Messages postés 2 Date d'inscription samedi 27 février 2016 Statut Membre Dernière intervention 27 février 2016
27 févr. 2016 à 10:41
Le ransomware va :
- chiffrer les fichiers des disques locaux
- chiffrer les fichiers des disques amovibles
- chiffrer les partages réseaux dont l'utilisateur a accès.
0