Virus

amoursolo Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

je viens d'être infecté par un virus. il ajoute à l'extension de mes dossier .pdf.powd ou .docx.powd

je vous saurais gré à tous de m'aider

SAKO

A voir également:

2 réponses

SATS_fr Messages postés 4840 Date d'inscription   Statut Membre Dernière intervention   775
 

Bonjour.

Ça sent pas bon du tout. Tu es victime de ce qu'on appelle un ransomware, plutôt rançongiciel  en bon français.

Les grosses entreprises ou les établissements publics sont en général ciblées parce que ce type d'attaque sert à demander une rançon contre la clé de déchiffrement. De toute façon, il est vivement déconseillé de payer, les cybercriminels ne donnant que très rarement la clé en contre-partie du paiement.

Ta seule espérance de t'en sortir (très très faible) est que le virus qui t'a infecté soit très ancien et que la clé soit connue.

https://www.altospam.com/glossaire/ransomware.php

C'est dans ces moments qu'on s’aperçoit l'utilité des sauvegardes...


0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 

Bonjour,T

Tes fichiers ont été cryptés par un crypto-ransomware, actuellement il est impossible de les décrypter, met-les de côté en attendant une "éventuelle solution", mais à mon avis il ne fait pas trop y compter vu que les clés de cryptage sont désormais quasiment toutes online, le décryptage des fichiers est donc la plupart du temps impossible.

Tu peux essayer de récupérer tes fichiers avec ShadowExplorer.

Il ne faut pas confondre désinfection et décryptage.

En général les crypto-ransomwares ne sont pas rémanents mais par prudence fait un scan de ton pc avec CET OUTIL DE KASPERSKY.

Quelques liens utiles:

L'outil de décryptage d'Emisoft et son mode d'emploi

https://www.bleepingcomputer.com/forums/t/712909/stop-djvu-alka-ransomware/?p=4945134

https://id-ransomware.malwarehunterteam.com/

https://www.nomoreransom.org/fr/decryption-tools.html

https://forum.malekal.com/viewtopic.php?f=98&t=57145

https://www.malekal.com/ransomware-solutions-recuperer-fichiers/
.


0