Infecté par le virus .ygkz [Résolu]

Signaler
-
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
-
Bonjour j'ai été infecté par cet saleté de virus ygkz qui corrompt et crypte tout les fichiers de mon PC. :'(

Je ne trouve plus de solution, tout mes fichiers sont inutilisables, c'est la panique, j'ai mm faillit me faire avoir pour le logiciel "Spyhunter"....
Est ce que quelqu'un saurait comment se débarrasser de ce virus définitivement et surtout récupérer mes fichiers .........

MERCI !

13 réponses

voilà le massacre..........
https://www.casimages.com/i/210213100433465983.jpg.html
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Bonjour,

Tes fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution", mais Les clés de cryptage étant désormais pour la plupart online le décryptage des fichiers est la plupart du temps impossible..


Tu peux essayer de récupérer une ancienne version de tes fichiers avec ShadowExplorer.


Par prudence fait aussi un scan de ton pc avec NOD 32 ONLINE, voir CETTE PAGE.

On peut désinfecter le pc mais pour ce qui est des fichiers cryptés ils le resteront jusqu'à ce qu'une solution de décryptage soit éventuellement trouvée, il ne faut pas confondre désinfection et décryptage.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

https://www.emsisoft.com/ransomware-decryption-tools/

L'Outil de decryptage de Bitdefender

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.
<signature>bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
merci Bazfile, du coup avec Shadowexplorer on peut quand mm retrouver nos fichiers ? du coup c'est bon ? même si c'est un verison d'y a une, deux semaines moi ca me va
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Tu peux récupérer tes fichiers que si la restauration système est activée sur ton pc, et uniquement sur les lecteurs sur lesquels elle est activée.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Ok Bazfile,
putin c'est la merde...........
Et où peut on voir si cette option est activée ou pas ,??
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Normalement elle est activée c'est d'ailleurs la première chose à faire sur un pc c'est comme une roue de secours, tu verras si elle est activée en lançant Shadow Explorer s'il ne trouve rien c'est qu'elle n'est pas activée, regarde aussi cette page qui t'expliquera son fonctionnement.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
ok jvais jeter un oeil, merci de ton aide,
Je suis en train de faire un ESET Scan, il trouve des choses. Une fois fini, comment je peux savoir si le virus ygkz est partit ?
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

d'accord, donc si je fais la restauration (je l'ai c'est bon), d'il y a une semaine environ, le virus ne recryptera pas mes fichiers ?
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021

Non ne fait pas de restauration système, récupère tes fichiers comme je te l'ai indiqué avec Shadow Explorer c'est plus sûr qu'en faisant une restauration système, si la restauration système avait suffit c'est elle que je t'aurais indiqué si je t'ai indiqué Shadow Explorer c'est qu'il y a une raison.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Oui oui j'allais faire Shadowexplorer :3
Je fais ca et j'espère que je ne reverrai plus jamais ygkz de ma vie.
merci beaucoup tu me sauves la vie, car c'est ma station de travail.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021

Dernière question Bazfile:
aurais tu du coup un antivirus à conseiller ? moi je n'utilisais que Windows defender.
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021


Si tu es sous Windows 10 :

Sous Windows 10 Windows Defender qui s'appelle désormais Microsoft Defender est suffisant comme antivirus, il a une protection anti-ransomware comme celui que tu as eu mais il faut l'activer voir cette page il faut aussi vérifier si ta version de Windows 10 est à jour en allant sur cette page clique sur Mettre à jour maintenant cela lancera le téléchargement de l'outil de Microsoft il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur car ce serait dommage de tomber en panne de batterie avant que le mise à jour soit terminée.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Pour apporter une dernière réponse,
j'espère que personne ne tombera sur ce virus ransonware YGKZ, car j'ai abandonné, j'ai dû reset à 0 tout windows (et encore à cette heure, je n'arrive pas à réactiver Windows update et defender..) c'est un cauchemar
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
merci bazfile, je continue ce problème dans l'autre post / section Windows10
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Re Bazfile,
nop :( kedal, la fenêtre est toujours vide..

https://pjjoint.malekal.com/files.php?id=20210215_z5v15u15l11v11

(pr WU, j'ferais après la réparation w10)
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021

La réparation devrait remettre tout en ordre Windows Defender et Windows Update.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

merci Bazfile pour ta rapidité,
mais sur ton lien là, jcomprend rien, ya 10.000 étapes, méthodes etc, faut faire quoi exactement de où à où ? :s
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021

on va faire plus simple vu que ta version de Windows 10 n'est pas à jour va sur cette page clique sur Mettre à jour maintenant cela lancera le téléchargement de l'outil de Microsoft il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur car ce serait dommage de tomber en panne de batterie avant que le mise à jour soit terminée.
>
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Bon du coup jai fais le truc de l'ISO.
J'espère ca va marcher. Jvs tiens au jus de citron
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Re,
toujours des problèmes et des problèmes, c'est infernal.

voici ce que j'ai eu à la fin de l'install iso.
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
As-tu essayé la mise à jour comme expliqué dans mon message 21 ? https://forums.commentcamarche.net/forum/affich-37092574-infecte-par-le-virus-ygkz#21
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Ok, je l'essaye maintenant :o
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Alors mon cher Bazfile,
toujours rien xD ca devient le meilleur sketch de 2021.
je viens de finir la réparation windows 10 et mise à jour que tu m'a link.

toujours l'erreur de Update et le vide de Defender................................................................
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Appuie simultanément sur les touches Windows et R une fenêtre apparaît copie ceci winver puis clique OK, donne-moi la version de Windows 10 qui y est indiquée.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Re bazfile,
voici mon win


Et hier soir quand j'ai tenté de réinstall un win1909 (qui pour certains a été la solution), voici ce qu'il met:
>
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Yes , jai deja fait ca aussi baz',
Ca n'a pas marcher, javais fait cette réparation et mm un mise a jour après, il m'avait mit le mm message.
Comme si quelque chose empechait la réinstallation de win...
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 > Achilles94
Tu n'as pas fait exactement ça vu que tu l'as fait avec l'ISO de la version 1909, recommence comme indiqué, si ça ne fonctionne toujours pas il ne te restera plus qu'à sauvegarder les fichiers que tu souhaites conserver et réinstaller Windows 10 https://www.malekal.com/comment-installer-windows-10/
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Oui non, je l'ai fait hier, avec un autre forum je crois. J'avais fait ça depuis le site microsoft, réparation de windows.
Le truc 1909 ça c'était un autre test hier soir..

J'ai déjà réinstaller complètement win10, mais que à partir d'ISO ou l'outil Récupération


Et j'avais suppr toutes les données. C'est ce que j'ai fait quand j'ai vu que je ne pourrais pas décrypter ygkz.
Je pense qu'il faudrait réinstaller win10 depuis un support, mais je n'ai pas de lecteur CD ni de clé windows...

comment puis je faire
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021

Lis le tutoriel que je t'ai indiqué dans mon précédent message, il te faut une clé USB de 8 go au minimum et ensuite tu connectes cette clé à ton pc, puis télécharge cet outil de Microsoft et crée ta clé USB bootable de Windows 10 voir ci-dessous, ensuite tu fais comme indiqué dans le tutoriel.
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

yes je fais ça !! là si ca marche pas c'est impossible lol
jvous tiens au jus
Messages postés
31
Date d'inscription
samedi 13 février 2021
Statut
Membre
Dernière intervention
16 février 2021
1
Nom de zeus, enfin le bout du tunnel infernal :D
Le boot de win10 sur une clé USB était bien LA solution !

merci pr tes efforts Bazfile !!!! ;)
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
De rien.
@ bientôt sur CCM.
Messages postés
2957
Date d'inscription
vendredi 23 janvier 2015
Statut
Non membre
Dernière intervention
8 mars 2021
467
Salut vous tous ;)

Si c'est possible de savoir comment on choppe ce type de ransomware en tant que simple utilisateur du net et qui dispose d'une messagerie ?
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758
Ils s'attrapent quand on installes des logiciels piratés (cracks, keygen), pièces jointes aux emails, sites peu sûr ou frauduleux (sites de streaming de téléchargement illégal etc etc....).
Messages postés
2957
Date d'inscription
vendredi 23 janvier 2015
Statut
Non membre
Dernière intervention
8 mars 2021
467 >
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021

Merci bazfile ;)
Messages postés
31752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
9 mars 2021
12 758 >
Messages postés
2957
Date d'inscription
vendredi 23 janvier 2015
Statut
Non membre
Dernière intervention
8 mars 2021

De rien.
@+