Virus locky puis je supprimer tous les documents infectés?

Fermé
Julliiaa - 11 mars 2016 à 20:18
 Julliiaa - 11 mars 2016 à 21:39
Bonjour,

j'ai malheureusement attrapé le fameux virus locky, j'ai passé malware anti-malware et hitman pro donc il m'ont supprimé les menaces ensuite j'ai sans pitié supprimé tous les fichiers cryptés, excepté des fichiers dont je n'arrive pas à savoir si cela va avoir un impact ou pas sur la bonne marche du pc, malgré mes recherches sur internet je ne suis pas plus avancée.... j'ai des fichiers navilog ET I386 cryptés alors sont-ils indispensables ou pas?

et sinon la restauration système est-elle obligatoire ou puis-je m'en passer vu que j'ai supprimé les menaces et les dossiers illisibles?

Merci par avance à ceux qui se pencheront sur mon cas.

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/03/2016 à 20:29
Salut,

Les fichiers chiffrés sont des documents, ça n'impacte pas le fonctionnement du PC.
Garde les 6 mois des fois qu'une solution est trouvée, même si c'est peu probable.

Locky est envoyé par des campagnes d'emails malicieux, pour t'en protéger : Comment se protéger des scripts malicieux sur Windows
Reste qu'il faut faire attention aux emails que tu ouvres. Tu as des exemples sur cette page pour comprendre les techniques utilisées : Ransomware Locky : Emails malicieux.

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows


Veuillez appuyer sur une touche pour continuer la désinfection...
1
Symonadmin Messages postés 169 Date d'inscription lundi 16 mars 2015 Statut Membre Dernière intervention 30 mars 2016 63
11 mars 2016 à 20:24
bonsoir,
soit tu décrypte (AES-128) avec bitzipper et winzip 9, soit tu supprime tout et tu peux te retrouver a devoir tout réinstaller.
Moi je choisi sans hésité un formatage et une réinstalle complète. (Mais parce que c'est mon métier et que je possède plusieurs sauvegarde en temps réel de tous mes PC.)

Bon courage !
-1
Symonadmin Messages postés 169 Date d'inscription lundi 16 mars 2015 Statut Membre Dernière intervention 30 mars 2016 63
11 mars 2016 à 20:25
Et au minimum Kaspersky
0
Merci pour ta réponse Symonadmin mais les extensions ne sont pas zip mais locky et après avoir passé une après-midi complète à lire ce que tout le monde en dit il n'existe aucun moyen de les décrypter, ce sont des fichiers foutus.

excuse moi je n'ai peut-être pas été très claire dans mon descriptif mais le problème c'est plutot de savoir si les fichiers navilog et I386 peuvent être supprimés ensuite je pourrais peut-être faire une restauration mais de là à faire une restauration système j'avoue que cela m'embête.
0
faire une restauration je me suis répétée j'aimerais passer plus pas une sauvegarde que par une restauration système.
0
Symonadmin Messages postés 169 Date d'inscription lundi 16 mars 2015 Statut Membre Dernière intervention 30 mars 2016 63
11 mars 2016 à 20:43
Ce ne sont pas des fichiers système a proprement dit, c'est à dire qu'ils n'affectent pas le registre et donc le fonctionnement de ta machine.
Puisque tu veux éviter la réinstalle complète, je te conseil de télécharger tweaking, une petite croix rouge en haut a droite te donne accès a la réinitialisation de tout le registre, des services et tous les fichiers nécessaire au fonctionnement de ton windows.
Comme ça, quoiqu'il arrive, le windows est comme neuf !
0
Merci Symonadmin je vais tenter Tweaking, j'ai sauvegardé le max de fichiers importants sur disque dur externe, histoire de protéger mes fichiers importants.

Merci Malekal_morte mais j'avoue que je reste perplexe sur la façon dont ce virus s'est incrusté, ça fait des mois que je spam et supprime des mails de ma boite pro, je connais par cœur leurs mails qui sont identiques et de plus mes macros sont désactivés sur word alors je pense plutôt au fait que j'ai téléchargé 4 polices d'écritures qui ont été détecté comme menace, et c'est là mon erreur fatale, j'aurais du faire attention à ce nouveau site et aller sur les habituels avec lesquels je n'ai jamais eu de pb.

tant pis pour les fichiers perdus, je n'en mourrais pas.

merci pour tes liens le dernier attire mon attention pour maximiser la sécurité de window
0