Infecté par un virus "Cryp1"

Fermé
Caroline_Mi Messages postés 1 Date d'inscription vendredi 3 juin 2016 Statut Membre Dernière intervention 3 juin 2016 - Modifié par Malekal_morte- le 3/06/2016 à 18:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 déc. 2016 à 12:02
Bonjour,

J'ai été infectée par un virus qui a crypté (ransomware) toutes mes images (enfin presque) en cryp1. Je n'ai pas arrêté de chercher une solution pour le retirer mais tout ça est chaque fois fort technique, et j'ai peur de faire une bêtise, n'étant absolument pas une pro en informatique.

Quelqu'un pourrait me dire comment me débarrasser définitivement de ce virus ?
Et aussi comment récupérer mes photos ?

Une autre question, il n'a pas tout crypté sur mon ordi, Est-ce qu'il va continuer à crypter? Ou ça ne bougera plus ?

Si il y a moyen d'expliquer relativement simplement, parce que j'ai déjà trouvé des réponses sur quelques forums mais j'avoue ne pas tout comprendre.

Merci beaucoup d'avance, j'espère que l'un d'entre-vous pourra m'aider...

Caroline.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 3/06/2016 à 18:56
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

C'est la variante cryp1.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 déc. 2016 à 12:02
Kaspersky vient de mettre en ligne un outil qui permet de récupérer les fichiers .crypt
Plus d'informations, sur la fiche CryptXXX.
0