Fichier crypté en .NOBU

Résolu/Fermé
Voltalia Messages postés 11 Date d'inscription dimanche 6 décembre 2020 Statut Membre Dernière intervention 19 mai 2021 - Modifié le 6 déc. 2020 à 08:57
Voltalia Messages postés 11 Date d'inscription dimanche 6 décembre 2020 Statut Membre Dernière intervention 19 mai 2021 - 12 déc. 2020 à 08:49
Bonjour à tous,

Je viens vers vous car depuis hier mes fichiers sont tous passer en.nobu, j'ai énormément dz fenêtre pop up quand j'ouvre internet également..

J'ai directement changétout mes mots de passes ainsi que lancé une analyse complète avec malwarbyte premium et ccleaner, ils m'ont enlevés pas mal de "menaces".

J'ai ensuite télécharger smitfraudfix, que j'ai lancé en administrateur, et la impossible de lancer l'analyse (option1), des qu'elle ce lance, une 10 aines de lignes sont visible et d'un coup le logiciel ce ferme.

J'aimerai donc savoir comment faire fonctionner ce logiciel, ainsi que savoir si mon pc est toujours infecté par ce virus...

Merci d'avance à ceux qui prendront le temps de lire et m'aider !

7 réponses

bazfile Messages postés 53724 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 480
Modifié le 6 déc. 2020 à 13:36
Bonjour,

Les fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution".

Tu peux essayer de récupérer une ancienne version de tes fichiers avec ShadowExplorer.

Voir aussi https://www.emsisoft.com/ransomware-decryption-tools/

On peut désinfecter le pc mais pour ce qui est des fichiers cryptés ils le resteront jusqu'à ce qu'une solution de décryptage soit éventuellement trouvée, il ne faut pas confondre désinfection et décryptage.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

L'Outil de decryptage de Bitdefender

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.

Pour vérifier ton pc

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.

0