Ransomware .crypt (RSA 4096) et URL avast

marie -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai une infection URL MAL avec avast.... J'ai essayé plusieurs programmes pour nettoyer mon ordinateur.... Ca semble avoir fonctionné à part le fait qu'il y a pleins d'écritures sur écran, sur le bureau ?? Je fais comment pour faire enlever ca et ca a changé plusieurs extensions de mes dossiers et fichiers sur le bureau (au lieu de .doc c'est docx.crypt

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

    Il faut d'abord vérifier qu'aucune menace ne soit encore active.
    Par précaution, pense aussi à changer tous tes mots de passe.

    1°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. tazou
       
      bonjours, je suis dans le même cas j'ai tous mes docx excel et pdf infectés ils sont renomé en .crypt !!!!!
      EXISTE T IL UN MOYEN DE RECUPERE LES DOCUMENTS J AI UN MEMOIRE A RENDRE FIN MAI ET DUR DE TOUS REFAIRE
      merci d'avance .
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > tazou
         
        Salut tazou,

        il est potentiellement possible de récupérer les documents, voir : Ransomware CryptXXX .crypt - RSA 4096
        mais avant, il faut désinfecter l'ordinateur.
        0
      2. tazou > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        merci pour l info je me met au boulot
        0
      3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > tazou
         
        Par contre, ce serait bien que tu créés ton propre sujet comme là c'est le sujet de marie.
        Ce sera plus simple pour suivre.
        Merci.
        0