Trojan et modification de fichiers

Résolu/Fermé
bette - 17 sept. 2020 à 13:51
Bette_37 Messages postés 1 Date d'inscription vendredi 9 octobre 2020 Statut Membre Dernière intervention 9 octobre 2020 - 9 oct. 2020 à 16:45
Bonjour,

Le 15/09/2020 Malwarebytes m'a signifié avoir isolé un cheval de troie et deux sites suspects lors d'une consultation sur internet
Peu après mes dossiers de bureau ont été modifié
Désormais les chiffres suivants "44V20T88" se sont ajoutés à l'extension de mes fichiers .jpeg ou .odt ou ;xls
J'ai "usé" CCcleaner, Maiwarebytes et Trojan Remover depuis deux jours: tout est clean!
Mais les pseudo extensions sont toujours là
Pour information j'ai désinstallé Microsoft Edge qui bloquait mes installations de téléchargements
Que puis je faire pour retirer cette pseudo extension?

Merci
A voir également:

3 réponses

bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024 19 276
Modifié le 17 sept. 2020 à 14:00
Bonjour,

Les fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution".

Tu peux essayer de récupérer une ancienne version de tes fichiers avec ShadowExplorer.

Par prudence fait aussi un scan de ton pc avec NOD 32 ONLINE, voir CETTE PAGE.

On peut désinfecter le pc mais pour ce qui est des fichiers cryptés ils le resteront jusqu'à ce qu'une solution de décryptage soit éventuellement trouvée, il ne faut pas confondre désinfection et décryptage.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

L'Outil de decryptage de Bitdefender

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.


1
Merci ++++ bcp bazfile j'effectue le scan
Je te tiendrai informé du (des) résultats
0
bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024 19 276 > Bette
17 sept. 2020 à 17:09
Le scan ne fera que désinfecter ton pc si besoin, mais pour les fichiers cryptés il ne pourra pas les décrypter, voir mon précédent message.
0
Bette > bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024
17 sept. 2020 à 17:50
Oui oui j'avais bien compris
J'ai effectué régulièrement des sauvegardes
Penses tu que ça améliorerait ma situation si je faisais une restauration ?
J'avais essayé hier mais elle n'a pas abouti...l'antivirus sans doute
Merci
0
bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024 19 276 > Bette
Modifié le 17 sept. 2020 à 18:11
Essaye plutôt avec ShadowExplorer voir mon premier message
0
Bette > bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024
17 sept. 2020 à 19:05
OK!
Merci
Bonne soirée
0
ThaBestGamer Messages postés 93 Date d'inscription mercredi 27 mai 2020 Statut Membre Dernière intervention 11 janvier 2021
17 sept. 2020 à 14:37
Bonjour ,

Comme dit bazfile
Tes fichiers on été Cryptés, Endommagés ou écrasés

Peut-être que ce site avait un code malveillant ou des activités de malware.

Pour la désinfection, n'apporte quel outil peut désinfecter l'ordinateur. Pour la récupération, Télécharge et installe Recuva ici :
https://www.ccleaner.com/recuva/download

Cet outil est très utile pour la récupération des fichiers.
0
bazfile Messages postés 56407 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 novembre 2024 19 276
17 sept. 2020 à 15:05
Recuva n'est d'aucune utilité dans ce genre de situation.
0