Données cryptées et une demande de rançon
Bonjour à tous. Voici ma question. Mon frère vient se subir une attaque sur son ordinateur. Il est professeur. Toutes ses données ont été cryptées. Et une demande de 900 euros de rançon (ransoleware) lui a été envoyée. Il demande ici si l''un de vous saurait comment décrypter un fichier ".omfl".
Merci tant et plus pour vos réponses avisées.
Merci tant et plus pour vos réponses avisées.
4 réponses
-
ModérateurBonjour,
Les fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution".
Tu peux essayer de récupérer une ancienne version de tes fichiers avec ShadowExplorer.
Par prudence fait aussi un scan de ton pc avec NOD 32 ONLINE, voir CETTE PAGE.
On peut désinfecter le pc mais pour ce qui est des fichiers cryptés ils le resteront jusqu'à ce qu'une solution de décryptage soit éventuellement trouvée, il ne faut pas confondre désinfection et décryptage.Quelques liens utiles:
L'outil de décryptage d'Emisoft et son mode d'emploi
L'Outil de decryptage de Bitdefender
https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134
https://www.emsisoft.com/ransomware-decryption-tools/
https://id-ransomware.malwarehunterteam.com/
https://www.nomoreransom.org/fr/decryption-tools.html
https://forum.malekal.com/viewtopic.php?f=98&t=57145
https://www.malekal.com/ransomware-solutions-recuperer-fichiers/.
-
ModérateurEt en AUCUN cas il ne faut payer, car même si on paie ils ne donnent pas les clés
-
-
Modérateur@GringouinOn ne paie, pas les personnes qui développent ce genre de programme font parti de réseaux mafieux, moins dangereux tout en étant lucratif, payer c'est les encourager à continuer et en plus vu que ce sont des gens malhonnêtes une fois l'argent encaissé tu n'as aucune certitude que tu auras la clé de décryptage, attention ils mettent aussi en ligne des faux témoignages disant qu'une fois la rançon payée on récupère les fichiers tout ça pour inciter les gens à payer.
-
@bazfileMerci beaucoup pour vos réponses.
-
-
salut, tu peux essayer ceci, mais a tu éliminer le ransomware ?
https://www.emsisoft.com/ransomware-decryption-tools/stop-djvu -
Oui pour le ransomware. Pour le décrypteur: la clé est inline
-
-
@seb77150Nous sommes en voiture mais voici le message qu'il affiche: la clef ID n'est pas off line
-
@Gringouinok, donc vos fichiers d’origine ont été cryptés avec une clé en ligne. Personne d’autre n’a donc la même paire de clés de chiffrement / déchiffrement, il n'est donc pas possible de déchiffrer ses fichiers
-
@seb77150Nous sommes arrivés aleconclusion.Merci pour votre gentillesse.
Quelle galère! -
@Gringouinen effet, qu'elle anti virus aviez vous au moment de l'attaque ? Quelqu'un d'autre comme bazfile ou malekal spécialisé en sécurité informatique pourrons peut être avoir une solution pour vous.
-