Virus

Fermé
amoursolo Messages postés 1 Date d'inscription jeudi 27 octobre 2022 Statut Membre Dernière intervention 27 octobre 2022 - 27 oct. 2022 à 20:14
bazfile Messages postés 56880 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 - 27 oct. 2022 à 22:56

je viens d'être infecté par un virus. il ajoute à l'extension de mes dossier .pdf.powd ou .docx.powd

je vous saurais gré à tous de m'aider

SAKO

A voir également:

2 réponses

SATS_fr Messages postés 4735 Date d'inscription dimanche 15 mars 2020 Statut Membre Dernière intervention 12 janvier 2025 760
Modifié le 27 oct. 2022 à 20:34

Bonjour.

Ça sent pas bon du tout. Tu es victime de ce qu'on appelle un ransomware, plutôt rançongiciel  en bon français.

Les grosses entreprises ou les établissements publics sont en général ciblées parce que ce type d'attaque sert à demander une rançon contre la clé de déchiffrement. De toute façon, il est vivement déconseillé de payer, les cybercriminels ne donnant que très rarement la clé en contre-partie du paiement.

Ta seule espérance de t'en sortir (très très faible) est que le virus qui t'a infecté soit très ancien et que la clé soit connue.

https://www.altospam.com/glossaire/ransomware.php

C'est dans ces moments qu'on s’aperçoit l'utilité des sauvegardes...


0
bazfile Messages postés 56880 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 janvier 2025 19 379
27 oct. 2022 à 22:56

Bonjour,T

Tes fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution", mais à mon avis il ne fait pas trop y compter vu que les clés de cryptage sont désormais quasiment toutes online, le décryptage des fichiers est donc la plupart du temps impossible.

Tu peux essayer de récupérer tes fichiers avec ShadowExplorer.

Il ne faut pas confondre désinfection et décryptage.

En général les crypto-ransomwares ne sont pas rémanents mais par prudence fait un scan de ton pc avec CET OUTIL DE KASPERSKY.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.


0