L'extension des fichiers sont en LOCKY

Résolu/Fermé
MickSitFran Messages postés 114 Date d'inscription lundi 18 janvier 2016 Statut Membre Dernière intervention 26 avril 2016 - 17 mars 2016 à 16:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 mars 2016 à 08:52
Bonsoir,

j'ai un probleme depuis ce matin tous mes fichiers portent l'extension .Locky j'ai d'essayer d'analyser avec Kaspersky 2016 et USB fix jusqu'a present les fichiers portent porte toujours le nom de l'extension locky quelqu'un aurait une solution a ce probleme.

5 réponses

Goldmoon29 Messages postés 2 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 18 mars 2016 1
18 mars 2016 à 20:50
Les virus cryptolocker sont très répandu en ce début d'année.
Les donnée son perdu, sauf si on se risque a payé les rançons demandé, certain utilisateur on pus récupéré leur donné, mais rien n'est garanti et cela encouragerais aussi les "pirate" a continué. ( et faut u'elle en valent le prix)
Je travail au SI d'une grande entreprise (4000 PC sur parc), nous somme très touché par ce problème.
Les donnée chiffrée son considéré comme perdu, et un branchement sur le réseau entreprise lance des chiffrement sur les différents fichiers de l'entreprise.
Les seul prévention que nous pouvons faire et de l'éducation utilisateur et privilégier Firefox pour la navigation + adblock.
Un plugin antivirus sur la boite mail et un contrôle des pièce jointe.

Malekal_morte a très bien préciser, aucun intérêt a supprimer les fichier "infecté" ( les mettre en quarantaine en espérant une solution), le formatage ne change rien mais permet de partir sur une base propre en espérant que tu n'est plus le virus présent dans ta boite mail, ou que tu modifie ta façon de surfer.

Mettre son antivirus a jour régulièrement si ce n'est pas automatique.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 19/03/2016 à 00:16
Les seul prévention que nous pouvons faire et de l'éducation utilisateur et privilégier Firefox pour la navigation + adblock.

Non pas Adblock et Firefox, surtout pour Locky.

Faut interdire Windows Script Host, ou faire des règles AppLocker qui vont bien, si domaine.
Locky, c'est exclusivement des Trojan.JS.Downloader envoyés par mail malicieux, TeslaCrypt en plus de ces emails malicieux utilise aussi des campagnes WebExploit.

Voir : JS/TrojanDownloader.Nemucod : Ransomware.

Faire aussi attention aux Macro Office par email, Cridex l'année dernière utilisé ces méthodes.
0