Virus Cerber et fichier crypté [Résolu/Fermé]

Signaler
Messages postés
110
Date d'inscription
lundi 12 janvier 2009
Statut
Membre
Dernière intervention
7 juillet 2016
-
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
-
Bonjour,

Je pense être victime du virus cerber certains de mes fichiers ont été cryptés... Que faire? Merci pour votre aide

6 réponses

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
Salut


Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

pour désinfecter :

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Posté depuis CCM Live forum pour Android
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci

Messages postés
110
Date d'inscription
lundi 12 janvier 2009
Statut
Membre
Dernière intervention
7 juillet 2016
3
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
Le ransomware n'est plus actif.
Si tu as des sauvegardes tu peux les rétablir.
Change tous tes mots de passe aussi.

Fais une recherche sur les fichiers # DECRYPT MY FILES # et supprime les.

Il faut que tu sécurises ton ordinateur notamment contre les des exploits WEB.

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

Messages postés
110
Date d'inscription
lundi 12 janvier 2009
Statut
Membre
Dernière intervention
7 juillet 2016
3
Merci beaucoup... Je pense avoir tout nettoyé...
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
De rien :)

Bonjour,
Une grande partie de mes fichiers est crypté par Cerber Ransomware.
Comme demandé voici les trois fichiers:
http://pjjoint.malekal.com/files.php?id=FRST_20170117_k12z9c10y14j15
http://pjjoint.malekal.com/files.php?id=20170117_e6j11f13d613
http://pjjoint.malekal.com/files.php?id=20170117_f8q14z12d13u13

Merci d'avance de votre aide.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
Salut,

Rapports corrects.
>
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

Merci de votre reponse rapide. Mais je suis censée faire quoi maintenant?
Encore merci
Messages postés
1
Date d'inscription
jeudi 23 février 2017
Statut
Membre
Dernière intervention
24 février 2017

Bonjour,

voici mes fichiers, pouvez-vous vérifier si je suis toujours infecter. De plus, a-t-on trouver une façon de décripter les fichier... et pour ma part ils ont tou crypter et je ne peux meme plus réinstaller window pour repartir a neuf ils ont bloquer mon accès aussi pour le disque de sauvegarde (Lenovo). Je suis très découragée.

merci de votre réponse et bonne journée!

https://pjjoint.malekal.com/files.php?id=20170224_d15u14l6g13m8

https://pjjoint.malekal.com/files.php?id=FRST_20170224_w5v6v11u8f7


https://pjjoint.malekal.com/files.php?id=20170224_u8t7l10c14x15
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
Salut,

Ca semble correct.

Tente les versions précédentes : version précédentes avec Shadow Explorer.. sinon c'est mort.