Décryptage de fichiers suite Cyberattaque

Fermé
Mehdi_14 Messages postés 2 Date d'inscription samedi 5 mars 2022 Statut Membre Dernière intervention 5 mars 2022 - Modifié le 5 mars 2022 à 01:10
Mehdi_14 Messages postés 2 Date d'inscription samedi 5 mars 2022 Statut Membre Dernière intervention 5 mars 2022 - 5 mars 2022 à 12:45
Suite cyberattaque, les fichiers de mon serveurs sont codés.Virus FAST.EXE et codage DIKE.

Avez-vous peut-être des solutions, emisoft ne fonctionne pas .

Par avance merci.
A voir également:

1 réponse

bazfile Messages postés 54044 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 8 mai 2024 18 579
Modifié le 5 mars 2022 à 09:00
Bonjour,

Tu peux essayer de récupérer tes fichiers avec ShadowExplorer.

Cyber-attaque est un bien grand mot qui ne reflète certainement pas ta situation qui n'a rien de bien extraordinaire, comme beaucoup tu as été simplement victime d'un crypto-ransomware, actuellement il est impossible de décrypter tes fichiers, met-les de côté en attendant une "éventuelle solution", mais à mon avis il ne fait pas trop y compter vu que les clés de cryptage sont désormais quasiment toutes online, le décryptage des fichiers est donc la plupart du temps impossible.


Il ne faut pas confondre désinfection et décryptage.


En général les crypto-ransomwares ne sont pas rémanents mais par prudence fait un scan de ton pc avec CET OUTIL DE KASPERSKY.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.

0
Mehdi_14 Messages postés 2 Date d'inscription samedi 5 mars 2022 Statut Membre Dernière intervention 5 mars 2022
5 mars 2022 à 12:45
Bonjour Bazfile, tout d'abord merci pour votre retour.
Effectivement, c'est ce que j'ai cru comprendre avec la notion de clé online.

Nous avons laissé un poste client du serveur en Windows 7, je pense qu'ils ont profité de cette défaillance pour prendre possession. Aucun fichier n'a été ouvert de notre part.

Nous allons restaurer le client et le serveur et booter une sauvegarde.

Merci pour votre aide et bonne continuation.

Cordialement.
0