Clé USB infecté par gandcrab v5.0.4

Questions générales (installation, utilisation etc) sur les antivirus.

Modérateur : Mods Windows

susaHamaru
Messages : 1
Inscription : 13 nov. 2018 06:51

Clé USB infecté par gandcrab v5.0.4

Message par susaHamaru » 13 nov. 2018 06:53

Bonjour, j'ai des documents open office important qui se trouve uniquement sur ma clé USB que je ne peux plus ouvrir.

Lorsque je tente de les ouvrir, cela m'ouvre une fenêtre "Option de filtre ASCII" et les caractères sont composés d'étoiles, de numéro et de lettre étrange.

Tous mes textes ont été modifiés le même jour. Le 09/11/2018 à 00h09 et ils sont désormais des types de fichiers KYCRWK.
Il y a également un dossier avec la fameuse demande de rançon en échange de la clé de cryptage.

Que faire pour récupérer mes textes ?

J'ajoute que tous les documents de mon pc vont bien, c'est uniquement les fichiers textes de ma clé usb qui ont était prit pour cible par le virus.

S'ils vous plait aidez-moi...




Avatar de l’utilisateur
Parisien_entraide
Geek à longue barbe
Geek à longue barbe
Messages : 1243
Inscription : 02 juin 2012 20:48

Re: Clé USB infecté par gandcrab v5.0.4

Message par Parisien_entraide » 13 nov. 2018 08:05

susaHamaru a écrit :
13 nov. 2018 06:53
Bonjour, j'ai des documents open office important qui se trouve uniquement sur ma clé USB que je ne peux plus ouvrir.

Que faire pour récupérer mes textes ?

J'ajoute que tous les documents de mon pc vont bien, c'est uniquement les fichiers textes de ma clé usb qui ont était prit pour cible par le virus.
Pour l'instant tu ne peux pas faire grand chose car le decryptor fonctionne jusqu'à la version v5.03

Garde ce lien sous le coude : https://labs.bitdefender.com/2018/10/ga ... -for-free/
Ou le lien direct http://download.bitdefender.com/am/malw ... ptTool.exe

Plus d'informations sur ce ransomware https://forum.malekal.com/viewtopic.php?f=11&t=60816

Il n'est pas assuré que le decrypteur de fichiers arrive de suite ou puisse exister dans un proche avenir, car au fil des versions les "concepteurs" corrigent les failles et essaient de le rendre plus efficace

Par contre il est curieux que ce ne soit QUE ta clé qui soit atteinte ou alors l'infection s'est produite sur un autre PC.

L'infection en général se produit à l'ouverture d'une pièce jointe reçue en mail, un crack, un jeu cracké, alliés à diverses failles et mauvaises pratiques, et crypte les unités connectées et en partage

Rien n'empêche en attendant de faire une analyse FRST de ton PC

Répondre

Revenir vers « Discussions/Aides Antivirus »