Ransomware en .heroset

Fermé
Lulu - 9 juin 2019 à 03:21
 Lulu - 10 juin 2019 à 07:48
Bonjour,
J'ai dernièrement fait un téléchargement et je me suis retrouvé avec un ordi très lent et Firefox qui ouvrait plein de page bizarre. j' ai donc ouvert le dossier du téléchargement et j'ai vu un "readme"qui m'indiquait que tous mes fichier était bloqué et qu'il fallait payé pour les déverrouiller (ce que je ne ferai pas ). Effectivement tous les fichier était bloqué et était en .heroset . Ayant peu trouvé de solution clair sur ce sujet je vois demande si vous n'avez pas de solution pour cela . De plus n'ayant pas de fichier vraiment important sûr l'ordi et le disque dur externe qui était bien sûr branché ... Ça ne me dérangerait pas trop de supprimer tous mes fichier si cela est nécessaire . Est ce que une "simple " réinitialisation de l'ordi avec suppression des fichier ne serait pas utile ?
J'attends vos idées et réponse .
Et merci beaucoup pour vos futurs réponse.
A voir également:

1 réponse

baptiste.r1807 Messages postés 1167 Date d'inscription mercredi 11 février 2015 Statut Membre Dernière intervention 8 août 2023 634
Modifié le 9 juin 2019 à 10:27
Bonjour,
Pouvez vous quand même naviguer sur votre ordinateur ? Je vous recommande d'utiliser une clef USB bootable avec une distribution comme MediCat pour que le ransomware ne fasse pas joujou avec vous si vous essayez de l'arrêter.
https://download.bleepingcomputer.com/demonslay335/STOPDecrypter.zip télécharger et lancer ce logiciel et si il ne vois pas vos fichiers c'est que la clé de cryptage est en ligne et là ça va être tout de suite horriblement plus complexe mais au contraire vous pouvez sauvez tout vos fichiers.

Vous pouvez aussi utiliser ce genre de site :
https://id-ransomware.malwarehunterteam.com/ il vous suffit d'envoyer votre fichier _readme.txt donc le texte qui vous a été afficher pour voir si le ransomware est connu ou pas et s’il y a un outils déjà tout prêt pour l'arréter.

0
Merci beaucoup de ta réponse je regarderai ce que tu m'as dit en espérant que ce soit celà et que ça aide
0