"All your files are encrypted" besoin d'aide :/

Signaler
-
Messages postés
4242
Date d'inscription
lundi 17 février 2020
Statut
Membre
Dernière intervention
7 avril 2021
-
Bonsoir ça faisait longtemps que je n'avais pas utiliser mon PC après 30 minutes d'utilisation j'ai remarqué qu'il commençait à bugue est 5 minutes après il y a eu un "blue screen" Après le redémarrage du PC il y a eu un écran noir avec un texte écrit en rouge je cite : all your files are encrypted. Blablabla il me demande une ransont de 30 euro en bitcoin pour récupérer mes fichier. Après plusieurs redémarrage en vint rien y fais il est toujours la. Impossible d'aller sur le bios car l'image avec le texte est instantaner à l'écran quand je le démarre, impossible donc d'aller sur mon bureau. Je suis sur Windows 10. C'est pas bien grave si je perd tous mes fichiers. Quelqu'un aurais une solution ? Merci d'avance

7 réponses

Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594
Salut,

Essaies de redémarrer en mode sans échec en plantant le PC 3 redémarrages de suite ou à peu près.

Et as tu un autre PC pour dépanner ?
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594 > Redzar
Tu démarres le PC, mais tu le crash avec le bouton Power plusieurs fois de suite.

En redémarrant, il finira par te proposer des options de dépannage.

La tu pourra démarrer en mode sans échec, avec des démarrages de programmes et virus réduits.

Dont tu pourra peut être voir ton bureau, et trouver le virus.
>
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021

Super,

J'ai fais comme vous m'avez dis, pas d'option de dépannage mais par contre j'ai réussi a entrer dans le bios. Il y a 3 bouton devant moi. En haut à gauche il y a un bouton paramètres, et en plein milieu il y a 3 case : P2 : (plein de lettre)

P0 : (encore plein de lettres)

Et enter setup
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594 > Redzar
Enter setup, normalement c'est pour entrer dans le BIOS

Les autres, je ne comprends pas.

Si tu pouvais entrer en mode sans échec avec prise en charge réseau, ça dépannerais bien, ou si tu pouvais te créer une clé USB de Windows sur un autre PC aussi.
>
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021

Ah oui c'est bon aha je suis dans le bios, je dois faire quoi à présent ?
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594 > Redzar
Qui t'a parlé du BIOS ?

Il n'y a rien à faire dans le BIOS !
Messages postés
4242
Date d'inscription
lundi 17 février 2020
Statut
Membre
Dernière intervention
7 avril 2021
259
Salut, ça ne sert a rien de tenter le mode sans échec. Tout le disque dur a été chiffrées par un ransomware et donc il n'y a rien a faire a par reinstaller windows. Mais si il y a une indication sur le nom du ransomware, ça pourrais nous aider a savoir si il existe un outils de décryptage pour récupérer tes fichiers
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021
390 > Redzar
Salut ,

Si tu appuie les touches ctrl + alt + suppr , qu'est ce qu'il se passe ?
>
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021

Salut,

Sa redémarre mon pc et donc sa reviens au même ecran :/
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021
390 > Redzar
Comment le PC démarre ? est ce que tu arrives sur l'ecran de session ou est ce que tu arrives directement sur la demande de rançon ?

Essaie les touches ctrl + shift (au dessus) + echap (ou esc)
>
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021

J'arrive directement sur l'écran de rançon...

Le ctrl shift echap ne fais absolument rien :/
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021
390 > Redzar
Si c'est un portable , essaie de débrancher le chargeur , d'enlever la batterie , puis tu appuie 1 mn sur power .

rebranches le chargeur et démarres le PC.

Si tu as toujours l'image , postes une photo ici https://up.security-x.fr/ et donnes le lien obtenus
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021
390
Salut,

Tout le disque dur a été chiffrées par un ransomware et donc il n'y a rien a faire a par reinstaller windows


Depuis quand on réinstalle Windows pour un ransomware ? il impacte les fichiers perso pour demander une rançon , il ne touche pas au système .
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594
Si il n'y a rien à faire avec le mode sans échec, ni le mode normal, pas de WinPE ou WinToUSB possible au téléchargement et à la création, pas d'autre PC, c'est cuit, il faut un réparateur.

Sinon trouves de la famille ou ami, qui peut t'aider à faire ceci:

Utilises l'outil pour créer le média (Clé USB 8GB Min.) pour réparer ou réinstaller Windows

[Français France] https://www.microsoft.com/fr-fr/software-download/windows10

[Français Canada] https://www.microsoft.com/fr-ca/software-download/windows10

Si tu a déjà le fichier ISO de Windows tu peux créer ta clé USB avec Rufus

Démarres dessus par le Boot Menu du PC

La touche à appuyer:

https://www.malekal.com/liste-touches-acces-bios-boot-menu-constructeur/

Choisis "Installation personnalisée" (Pas mise à niveau)

Supprimes toutes les partitions système et crées en une nouvelle (Supprime les données).


Si les données eues une importance, tu aurrais pu chez la famille ou amis te créer une clé USB WinPE avec AOMEI PE Builder pour démarrer dessus et copier des données si non chiffrées réellement.

Avant de réinstaller Windows.
Messages postés
38150
Date d'inscription
mercredi 5 novembre 2003
Statut
Modérateur
Dernière intervention
7 avril 2021
3 743
Salut,

Je suis pas spécialiste V&S, mais justement, ça serait pas intéressant qu'un spécialiste se penche sur le rapport FRTS pour déterminé quel est le virus et si il y à quelque chose à y faire ?
Messages postés
2463
Date d'inscription
jeudi 19 décembre 2019
Statut
Contributeur sécurité
Dernière intervention
8 avril 2021
390
Salut ,

Je suis pas spécialiste V&S, mais justement, ça serait pas intéressant qu'un spécialiste se penche sur le rapport FRTS pour déterminé quel est le virus et si il y à quelque chose à y faire ? 


Encore aurait il fallu qu'il soient demandé :-( mais là , ça m'étonnerais que le demandeur revienne
Messages postés
38150
Date d'inscription
mercredi 5 novembre 2003
Statut
Modérateur
Dernière intervention
7 avril 2021
3 743
J'aurais bien demandé en attendant qu'un de vous passe ici, mais je viens de tombé dessus.

A toute fin utile pour redzar si tu repasse, suis cette procédure.

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Messages postés
27406
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
8 avril 2021
3 594
Le problème, c'est qu'il n'atteint pas le bureau, ni le mode sans échec, et n'a ni autre PC pour dépanner :\