Décryptage de fichiers suite Cyberattaque

Mehdi_14 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Mehdi_14 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -
Suite cyberattaque, les fichiers de mon serveurs sont codés.Virus FAST.EXE et codage DIKE.

Avez-vous peut-être des solutions, emisoft ne fonctionne pas .

Par avance merci.
A voir également:

1 réponse

bazfile Messages postés 58606 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804
 
Bonjour,

Tu peux essayer de récupérer tes fichiers avec ShadowExplorer.

Cyber-attaque est un bien grand mot qui ne reflète certainement pas ta situation qui n'a rien de bien extraordinaire, comme beaucoup tu as été simplement victime d'un crypto-ransomware, actuellement il est impossible de décrypter tes fichiers, met-les de côté en attendant une "éventuelle solution", mais à mon avis il ne fait pas trop y compter vu que les clés de cryptage sont désormais quasiment toutes online, le décryptage des fichiers est donc la plupart du temps impossible.


Il ne faut pas confondre désinfection et décryptage.


En général les crypto-ransomwares ne sont pas rémanents mais par prudence fait un scan de ton pc avec CET OUTIL DE KASPERSKY.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.

0
Mehdi_14 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Bazfile, tout d'abord merci pour votre retour.
Effectivement, c'est ce que j'ai cru comprendre avec la notion de clé online.

Nous avons laissé un poste client du serveur en Windows 7, je pense qu'ils ont profité de cette défaillance pour prendre possession. Aucun fichier n'a été ouvert de notre part.

Nous allons restaurer le client et le serveur et booter une sauvegarde.

Merci pour votre aide et bonne continuation.

Cordialement.
0