Fichiers crypté HELP YOUR FILES

Malikdu11 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, voilà tout mes fichiers sur mon ordinateur ainsi que ma carte mémoire qui étais sur mon ordinateur on étais touché par la rançonlogiciel
J'ai mis tout mes fichiers sur la carte mémoire etant donné quel étais déjà infecté du coup.. J'ai réussi à supprimé le virus mais voilà mais données reste crypté, et il m'es important pour moi de les recuperé... Je pense que je ne suis pas le seul dans ce cas... Je voudrai savoir comment recuperé mes données, sachant que j'ai déjà effectué des restauration etc...
Merci infiniment a ceux qui prendront le temps de me repondre



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malikdu11
 
Bonjour, voilà le lien des rapport
FRST: http://pjjoint.malekal.com/files.php?read=FRST_20160331_h14y14c8z6m12
ADITION: http://pjjoint.malekal.com/files.php?read=20160331_e8d8z10s14j12
SHORTCUT: http://pjjoint.malekal.com/files.php?read=20160331_v13t7m9d7j7
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rapports corrects.
C'est quelle extension les fichiers ?
0
Malikdu11
 
C'est a dire extenstion? le type de fichier que c'est en ce moment même avec le virus?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Malikdu11
 
le ransomware a dû changer les extensions de fichiers non ?
Si oui il a mis laquelle ?
Tu as des fichiers avec des instructions de paiement ?

Car sur ton rapport rien d'anormal.
0
Malikdu11
 
oui dans chaque dossier j'ai une image qui me dis de payer.. la ^plupart des images etc sont au format .PNG
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Malikdu11
 
Tu peux envoyer l'image qui te dit de payer via http://pjjoint.malekal.com
0
Malikdu11
 
Voilà
http://pjjoint.malekal.com/files.php?read=20160331_m6y15k5w12h7
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok c'est TeslaCrypt.
C'est donc mort pour la récupération des documents.

Après tu peux toujours tenter un logiciel de récupération de fichiers, il peut trouver qq trucs mais pas l'intégralité.

Pour limiter la portée des emails malicieux :
Comment se protéger des scripts malicieux sur Windows

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows


0
Malikdu11
 
D'accord merci mais pourquoi ma question est t'elle ecris résolu? Hors je n'ai toujours pas trouvé de solution..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Malikdu11
 
car il n'y en a pas.
0