Forum Clubic

Ransomware

Bonjour à tous,

J’ai été victure d’un ransomware (style police fédérale) mais il avait quelque chose de particulier.

Alors que la majorité de ces logiciels sont en full-screen et on ne sait quasi rien y faire à part reboot, celui-ci était dans une fenêtre mais impossible à fermer mais possible d’abaisser.

A cause de ce ransomware, il m’a crypté des photos .jpg et j’aimerais connaître son nom, pour savoir ce qu’il faut faire pour récupérer (et donc décrypter) mes fichiers.

Avez-vous donc une idée d’un ransomware mais qui ne se met pas en full-screen ?

Merci d’avance pour vos réponses

ps: ce texte est un doublon car je ne sais pas exactement dans quelle catégorie il faut que je le place.

:hello:

Il s’agit d’un truc de ce genre : www.malekal.com… ?

oui… J’ai déjà été voir sur ce site, mais ils disent souvent comment faire partir le virus, mais pas comment retrouver le fichier perdu.

J’ai “perdu” ± 500 fichiers jpg unique (pas de copie). Même taille, même nom mais “illisible”.

:riva:

Il faut TOUJOURS faire des sauvegardes.

Bon, et avez vous consulté ce sujet : forum.malekal.com… ?

[b]Toutefois attention : Sur le sujet en question on trouve un lié pour télécharger un de ces malwares à la con.

Ni Clubic, ni moi ne pourront être consideré responsable si vous infectez votre PC[/b]. :jap:

Je ne dois sauvegardes
Je suis infecté par threat finder mais pourrais trouver seulement des sites Web qui recommandent spyhunter - http://pcspywareshield.com/guides/threat-finder/
Je devais payer la rançon

Salut)
Je doute que NOD32 contribuera à un problème avec le ransomware.
Lisez ce guide http://webera.fr/crypt0l0cker/ pour tout ce que décrit en détail. :wink:

La seule solution possible pour récupérer tes fichiers (en dehors d’une potentielle méthode de décryptage ultérieure) est d’utiliser les versions précédentes de fichiers.

Vas sur le dossier où sont stockées tes images > Clic droit > Version précédente > Choisir date antérieure à l’infection.

Dans de très rares cas cela fonctionne, notamment lorsque l’utilisateur n’est pas administrateur de son poste.

Essaye on sait jamais.

bon sens + Malwarebytes :wink: