Virus qui a bloqué mes fichiers avec extension ZEPTO

Fermé
Cerrer - 11 août 2016 à 19:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 août 2016 à 09:40
Bonjour,

Je viens d'ouvrir un SPAM et sa pièce jointe par mégarde.
Tous mes fichiers sont bloqués maintenant.
Il m'a changé mon écran de fond avec ce message :
Information importante
Tous vos fichiers ont été chiffrés avec les algorythmes RSA-2048 et AES-128
Etc.

J'ai fait les test conseillés par Malekal Morte sur d'autres questions du forum.
Voici les fichiers qui sont sortis :
Addition :
http://pjjoint.malekal.com/files.php?id=20160811_c11s9y15m7p7
FRST :
http://pjjoint.malekal.com/files.php?id=FRST_20160811_n14r15i9t9w12
Shortcut :
http://pjjoint.malekal.com/files.php?id=20160811_k7s5t9w9x5

Est-ce que quelqu'un a une idée pour récupérer mes fichiers et nettoyer mon ordinateur ?

Merci d'avance

A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
11 août 2016 à 19:18
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.


il ne reste pas résident.

Tu devrais désinstaller Pokki, sert à rien.


Comment se protéger des scripts malicieux sur Windows

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Notamment contre les Web exploits qui permettent l'infection de ton ordinateur par la simple visite d'un site WEB, si des logiciels ne sont pas à jour et vulnérables.
.
0
Ok, merci Malekal
Comment faire pour supprimer ce ransonware et continuer à travailler ?
Obligé de réinstaller windows ?

Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Cerrer
Modifié par Malekal_morte- le 12/08/2016 à 09:40
Le ransomware n'est plus actif.
Il s'est lancé, a chiffré tes documents et s'est arrêté.
0