Ransomware .crypt (RSA 4096) et URL avast

Fermé
marie - Modifié par Malekal_morte- le 5/05/2016 à 10:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 mai 2016 à 13:30
Bonjour,

J'ai une infection URL MAL avec avast.... J'ai essayé plusieurs programmes pour nettoyer mon ordinateur.... Ca semble avoir fonctionné à part le fait qu'il y a pleins d'écritures sur écran, sur le bureau ?? Je fais comment pour faire enlever ca et ca a changé plusieurs extensions de mes dossiers et fichiers sur le bureau (au lieu de .doc c'est docx.crypt

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 5/05/2016 à 10:27
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
bonjours, je suis dans le même cas j'ai tous mes docx excel et pdf infectés ils sont renomé en .crypt !!!!!
EXISTE T IL UN MOYEN DE RECUPERE LES DOCUMENTS J AI UN MEMOIRE A RENDRE FIN MAI ET DUR DE TOUS REFAIRE
merci d'avance .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > tazou
6 mai 2016 à 12:00
Salut tazou,

il est potentiellement possible de récupérer les documents, voir : Ransomware CryptXXX .crypt - RSA 4096
mais avant, il faut désinfecter l'ordinateur.
0
tazou > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 mai 2016 à 13:24
merci pour l info je me met au boulot
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > tazou
Modifié par Malekal_morte- le 6/05/2016 à 13:30
Par contre, ce serait bien que tu créés ton propre sujet comme là c'est le sujet de marie.
Ce sera plus simple pour suivre.
Merci.
0