Infection LOCKY
Résolu/Fermé
marco
-
24 mars 2016 à 04:53
informatic19 Messages postés 6 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 12 juillet 2017 - 11 mars 2017 à 15:47
informatic19 Messages postés 6 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 12 juillet 2017 - 11 mars 2017 à 15:47
A voir également:
- Infection LOCKY
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
24 mars 2016 à 08:44
24 mars 2016 à 08:44
Salut,
Non.
y en a pas.
Côté prévention, ce ransomware va par des emails malicieux (voir Campagne email malicieux Ransomware Locky.
Pour prévenir, en plus de faire attention, désactive les scripts (Windows Script Host) :
Comment se protéger des scripts malicieux sur Windows
Non.
y en a pas.
Côté prévention, ce ransomware va par des emails malicieux (voir Campagne email malicieux Ransomware Locky.
Pour prévenir, en plus de faire attention, désactive les scripts (Windows Script Host) :
Comment se protéger des scripts malicieux sur Windows
GAMA33
Messages postés
119
Date d'inscription
lundi 27 décembre 2010
Statut
Membre
Dernière intervention
9 janvier 2018
35
Modifié par GAMA33 le 25/03/2016 à 05:32
Modifié par GAMA33 le 25/03/2016 à 05:32
Bonjour,
si je peut me permettre ,il existe une astuce publié par Korben qui réside avant d'avoir ouvert un fichier contenant Locky de créer une clé de registre Locky et d'y interdire l'accés afin qu'il se crashe!Utile au vue du nombre de personnes touchée par ce ransomware
https://korben.info/locky-quil-y-a-a-savoir-malware-moment.html
Le lien vers l'astuce se trouve sur cet article en orange ,puis 5 autres solutions plus complexe ,j'espère que cela évitera bien des soucis a plus d'un .
si je peut me permettre ,il existe une astuce publié par Korben qui réside avant d'avoir ouvert un fichier contenant Locky de créer une clé de registre Locky et d'y interdire l'accés afin qu'il se crashe!Utile au vue du nombre de personnes touchée par ce ransomware
https://korben.info/locky-quil-y-a-a-savoir-malware-moment.html
Le lien vers l'astuce se trouve sur cet article en orange ,puis 5 autres solutions plus complexe ,j'espère que cela évitera bien des soucis a plus d'un .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 25/03/2016 à 08:48
Modifié par Malekal_morte- le 25/03/2016 à 08:48
Salut,
Cette astuce ne fonctionne pas => https://twitter.com/malekal_morte/status/712915338082574336
et de toute façon, c'est pas le bon angle d'attaque, si elle commence à être utilisée massivement, ils mettront à jour Locky pour que ça ne fonctionne plus.
Cette astuce ne fonctionne pas => https://twitter.com/malekal_morte/status/712915338082574336
et de toute façon, c'est pas le bon angle d'attaque, si elle commence à être utilisée massivement, ils mettront à jour Locky pour que ça ne fonctionne plus.
GAMA33
Messages postés
119
Date d'inscription
lundi 27 décembre 2010
Statut
Membre
Dernière intervention
9 janvier 2018
35
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
26 mars 2016 à 15:42
26 mars 2016 à 15:42
Bonjour a toi,
merci de l'info ,je fait confiance a certain site qui ne m'ont jamais posé problème bien au contraire comme ici ! Mais comme personne est infaillible je vais suivre ton conseil même si jamais je n'ouvre un e-mail dont je ne suis pas sûr de la provenance et encore moins un fichiers en pièces jointes ,je me méfie de certain fichiers envoyé par des amis !Puisque j'en ai fait la malheureuse expérience tout cela pour réparer une pompe a injection Bosch vp 44 ;cela ne m'a couté qu'une réparation de vista et une désinfection!La leçon est acquise ! Mais sait ont jamais un moment de fatigue ou inattention je préfère guérir que prévenir ,de toute façon j'avais suivit tes conseils sur l'association d'ouverture de fichiers par un programme ,car j'ai pensé qu'ils améliorerons Locky vis a vis de ses failles "Que feraient ils pour gagner plus de fric si facilement !"
Heureusement qu'il existe des bénévoles comme toi et des sites comme ici aussi efficace qui nous sortent des tracas pouvant être très préjudiciable .
De plus la rançon demander est démesuré pour de simple internaute comme moi;
Je vais un com sur le sites où l'astuce m'a été donnait ,que d'autre se croit alors qu'il en est rien.
Merci a toi et excellent week-end.
merci de l'info ,je fait confiance a certain site qui ne m'ont jamais posé problème bien au contraire comme ici ! Mais comme personne est infaillible je vais suivre ton conseil même si jamais je n'ouvre un e-mail dont je ne suis pas sûr de la provenance et encore moins un fichiers en pièces jointes ,je me méfie de certain fichiers envoyé par des amis !Puisque j'en ai fait la malheureuse expérience tout cela pour réparer une pompe a injection Bosch vp 44 ;cela ne m'a couté qu'une réparation de vista et une désinfection!La leçon est acquise ! Mais sait ont jamais un moment de fatigue ou inattention je préfère guérir que prévenir ,de toute façon j'avais suivit tes conseils sur l'association d'ouverture de fichiers par un programme ,car j'ai pensé qu'ils améliorerons Locky vis a vis de ses failles "Que feraient ils pour gagner plus de fric si facilement !"
Heureusement qu'il existe des bénévoles comme toi et des sites comme ici aussi efficace qui nous sortent des tracas pouvant être très préjudiciable .
De plus la rançon demander est démesuré pour de simple internaute comme moi;
Je vais un com sur le sites où l'astuce m'a été donnait ,que d'autre se croit alors qu'il en est rien.
Merci a toi et excellent week-end.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
GAMA33
Messages postés
119
Date d'inscription
lundi 27 décembre 2010
Statut
Membre
Dernière intervention
9 janvier 2018
26 mars 2016 à 16:47
26 mars 2016 à 16:47
La clef dans le registre est devenue aléatoire :
https://twitter.com/malekal_morte/status/713400926845997060
https://twitter.com/malekal_morte/status/713401191259095040
Ca devait marcher y a deux semaines ou la semaine dernière.
Le truc c'est qu'un labo l'a publié et tous les sites de journaux répètent pour se postionner sur le mot Locky.
Bref c'est du perroquet mode.
https://twitter.com/malekal_morte/status/713400926845997060
https://twitter.com/malekal_morte/status/713401191259095040
Ca devait marcher y a deux semaines ou la semaine dernière.
Le truc c'est qu'un labo l'a publié et tous les sites de journaux répètent pour se postionner sur le mot Locky.
Bref c'est du perroquet mode.
GAMA33
Messages postés
119
Date d'inscription
lundi 27 décembre 2010
Statut
Membre
Dernière intervention
9 janvier 2018
35
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
26 mars 2016 à 18:27
26 mars 2016 à 18:27
Comme quoi faut se méfier de tout "même des astuce!"entre autre!
La partagée n"est pas si mauvais;au final j'ai eu l'info qu'elle n'était plus valable.
J'ai surtout eu de la chance de tombé sur la bonne personne.
Encore merci a toi ,bon week-end
La partagée n"est pas si mauvais;au final j'ai eu l'info qu'elle n'était plus valable.
J'ai surtout eu de la chance de tombé sur la bonne personne.
Encore merci a toi ,bon week-end
informatic19
Messages postés
6
Date d'inscription
mercredi 22 octobre 2014
Statut
Membre
Dernière intervention
12 juillet 2017
12
11 mars 2017 à 15:47
11 mars 2017 à 15:47
Bonjour,
locky détecté mais non actif :
registre
Current user/software/Locky
Clic droit Autorisation
(en bas de la fenètre) Avancé
Selectionner Restricted
décocher la case "inclure les autorisations pouvant être héritées du parent de cet objet"
Cocher la case "remplacer toutes les autorisations....".
Supprimer Restricted
Supprimer la clé Locky..
locky détecté mais non actif :
registre
Current user/software/Locky
Clic droit Autorisation
(en bas de la fenètre) Avancé
Selectionner Restricted
décocher la case "inclure les autorisations pouvant être héritées du parent de cet objet"
Cocher la case "remplacer toutes les autorisations....".
Supprimer Restricted
Supprimer la clé Locky..