PC INFESTE PAR VIRUS QUI CHANGE EXTENSION NOM DE FICHIER
Fermé
tonydanse
Messages postés
4
Date d'inscription
lundi 19 décembre 2011
Statut
Membre
Dernière intervention
29 mars 2020
-
29 mars 2020 à 20:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mars 2020 à 20:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mars 2020 à 20:55
A voir également:
- PC INFESTE PAR VIRUS QUI CHANGE EXTENSION NOM DE FICHIER
- Changer extension fichier - Guide
- Fichier rar - Guide
- Pc qui rame - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
Modifié le 29 mars 2020 à 20:34
Modifié le 29 mars 2020 à 20:34
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares
L'attitude à suivre :
Il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
Plus d'infos : Ransomware : solution pour récupérer les fichiers
~~
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares
L'attitude à suivre :
- Garde les fichiers touchés par le ransomware.
- Utilise le site suivant pour identifier le nom du ransomware : https://id-ransomware.malwarehunterteam.com/
Il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
- Par sécurité il faut changer tes mots de passe WEB, ils peuvent avoir été volés.
Plus d'infos : Ransomware : solution pour récupérer les fichiers
~~
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
tonydanse
Messages postés
4
Date d'inscription
lundi 19 décembre 2011
Statut
Membre
Dernière intervention
29 mars 2020
29 mars 2020 à 20:50
29 mars 2020 à 20:50
Bonjour Merci,
c'est tres compliqué pour moi tout cela , je pense que je peux recuperer mes donnes mais je voudrais etre sur que le pc n'est plus infecté !
comme mes menus sont pas complets je pense qu'il y a encore un probleme ! je vais essayer de faire le dernier conseil mais c'est vraiment tres dur pour moi de comprendre
en plus les lien envoi vers des truc pas clair !!!
c'est tres compliqué pour moi tout cela , je pense que je peux recuperer mes donnes mais je voudrais etre sur que le pc n'est plus infecté !
comme mes menus sont pas complets je pense qu'il y a encore un probleme ! je vais essayer de faire le dernier conseil mais c'est vraiment tres dur pour moi de comprendre
en plus les lien envoi vers des truc pas clair !!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
29 mars 2020 à 20:55
29 mars 2020 à 20:55
Faire FRST et si tu n'y arrives pas, une analyse en ligne.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
tonydanse
Messages postés
4
Date d'inscription
lundi 19 décembre 2011
Statut
Membre
Dernière intervention
29 mars 2020
29 mars 2020 à 20:52
29 mars 2020 à 20:52
1 finalement il avait automatiquement telecharge le fichier, j'ai lancé frst il analyse en ce moment !