Extension OMG! ajouté aux fichiers

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Malekal_morte
Site Admin
Site Admin
Messages : 103763
Inscription : 10 sept. 2005 13:57
Contact :

Re: Extention OMG! ajouté aux fichiers

Message par Malekal_morte »

Non je voulais parler du malware, pas des fichiers chiffrés.
Le "virus" en somme!
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Romain08
newbie
newbie
Messages : 11
Inscription : 16 sept. 2013 14:32

Re: Extention OMG! ajouté aux fichiers

Message par Romain08 »

Ah :D , hum alors là ça va être plus compliqué je vais voir avec mon collège et si c'est possible je te poste ça :)

Malekal_morte
Site Admin
Site Admin
Messages : 103763
Inscription : 10 sept. 2005 13:57
Contact :

Re: Extention OMG! ajouté aux fichiers

Message par Malekal_morte »

sachant qu'il peux s'auto-supprimer, si vous avez le temps d'utiliser un logiciel de récupération de fichiers, ce serait cool.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

scova
Messages : 2
Inscription : 17 sept. 2013 10:10

Re: Extention OMG! ajouté aux fichiers

Message par scova »

Bonjour à tous,

petit message pour voir que j'ai le même ce matin sur un serveur d'un de mes clients. Tous ces fichiers sont encodés.
J'essaye de nettoyer son serveur et je tenterai de remonter une sauvegarde.

En espérant que ça fonctionne.

Bonne journée

Buko
newbie
newbie
Messages : 32
Inscription : 16 sept. 2013 14:27

Re: Extention OMG! ajouté aux fichiers

Message par Buko »

Bonjour, le règlement demandé par "Ucash" n'est pas disponible en France apparemment, je suis allé à la poste et autre pour essayer de régler mais personne ne fait ce genre de règlement ....

Merci

Buko

Buko
newbie
newbie
Messages : 32
Inscription : 16 sept. 2013 14:27

Re: Extension OMG! ajouté aux fichiers

Message par Buko »

Rebonjour, le ou les hackers me répondent par mail et ne pouvant pas payer avec le système Ucash en France ils m'ont donné des sites pour régler ... Au point où en est mon client ce n'est pas pour 200 euros qu'il va rechigner ...
Je croise les doigts ...
Merci

Buko

Malekal_morte
Site Admin
Site Admin
Messages : 103763
Inscription : 10 sept. 2005 13:57
Contact :

Re: Extension OMG! ajouté aux fichiers

Message par Malekal_morte »

Si Ukash est disponible en France - C'est dans les bureaux de tabac ou station service (voir Trojan Fake Police https://www.malekal.com/2011/12/11/troja ... ie-nation/ ).

Pour les bureaux tabacs, c'est sûr que certains le font.

Mais cela sert à rien de payer, ils vont encaisser et ne pas répondre...
Ils s'en tapent de vos données, c'est juste les $$ qui les interressent.

Kaspersky cherche un sample pour s'assurer que les fichiers sont bien chiffrés comme c'est prétendu qu'il le soit dans le message, s'ils se sont merdés sur le chiffrage, y a possibilité de faire un tool pour récupérer les documents.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

sebdem
Messages : 1
Inscription : 17 sept. 2013 12:12

Re: Extension OMG! ajouté aux fichiers

Message par sebdem »

bonjour,

Je suis dans le même Bazard que vous concernant ce virus, un serveur tse infecté + un poste sur le réseau, les sauvegarde idem ... donc voila..
pour les fichiers cryptés je verrais après mais pour le moment j'aimerais savoir avec quel antivirus vous arrivez a l'éradiquer ??
le serveur était en Symantec c'est passé .. le pc en panda c'est passé .. et seul eset me le detecte mais peux rien faire ! ?

vous utilisez quoi ?

merci beaucoup !

Buko
newbie
newbie
Messages : 32
Inscription : 16 sept. 2013 14:27

Re: Extension OMG! ajouté aux fichiers

Message par Buko »

Malekal_morte a écrit :Kaspersky cherche un sample pour s'assurer que les fichiers sont bien chiffrés comme c'est prétendu qu'il le soit dans le message, s'ils se sont merdés sur le chiffrage, y a possibilité de faire un tool pour récupérer les documents.
Bonjour une moulinette du genre : RannohDecryptor ou XoristDecryptor ?

Merci

Buko

niterb
newbie
newbie
Messages : 7
Inscription : 17 sept. 2013 13:57

Re: Extension OMG! ajouté aux fichiers

Message par niterb »

Bonjour

j'ai le même souci avec une machine dont les fichier ont tous une extension OMG!

J'ai aussi contacter le pirate, mais pas de réponse !

En comparant deux fichiers (1 corrompu et un original) il semble que seulement les premiers et derniers octets des fichiers cryptés sont modifiés.

Je suis à la recherche d'un utilitaire pour décrypté les fichiers.

merci


Francois

Malekal_morte
Site Admin
Site Admin
Messages : 103763
Inscription : 10 sept. 2005 13:57
Contact :

Re: Extension OMG! ajouté aux fichiers

Message par Malekal_morte »

niterb a écrit :En comparant deux fichiers (1 corrompu et un original) il semble que seulement les premiers et derniers octets des fichiers cryptés sont modifiés.
Ca veux dire que contrairement à ce qui est annoncé, c'est pas du RSA.
y avait eu un précédent dans ce genre : ransomware-integrite-certains-vos-fichi ... ml#p316686
Tigzy avait conçu un outil pour récupérer les documents : http://tigzy.geekstogo.com/Tools/SymmiDecrypter.exe
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Buko
newbie
newbie
Messages : 32
Inscription : 16 sept. 2013 14:27

Re: Extension OMG! ajouté aux fichiers

Message par Buko »

Malekal_morte a écrit : Tigzy avait conçu un outil pour récupérer les documents : http://tigzy.geekstogo.com/Tools/SymmiDecrypter.exe

Bonjour, je l’exécute et il me donne une série de chiffres (10 chiffres...) ...

Merci

Buko

Malekal_morte
Site Admin
Site Admin
Messages : 103763
Inscription : 10 sept. 2005 13:57
Contact :

Re: Extension OMG! ajouté aux fichiers

Message par Malekal_morte »

c'est ça plutôt : https://www.malekal.com/2012/09/17/ranso ... otre-ordi/
Mais je doute que cela fonctionne.

Je vais pinger Tigzy.
Tu peux mettre un fichier sain et son équivalent chiffré quelque part ?

Mais un sample serait vraiment bien pouvoir savoir ce que fait le malware...
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Buko
newbie
newbie
Messages : 32
Inscription : 16 sept. 2013 14:27

Re: Extension OMG! ajouté aux fichiers

Message par Buko »

Voila un pdf avant et apres : http://pjjoint.malekal.com/files.php?id ... q1315c7m10

Merci

Buko

niterb
newbie
newbie
Messages : 7
Inscription : 17 sept. 2013 13:57

Re: Extension OMG! ajouté aux fichiers

Message par niterb »

voici deux fichiers (avant et apres l'infection)

ce n'est pas un fichier texte, c'est un fichier 7z (il suffit de remplacer extension)

Il a modification au debut et la fin du fichier
Bureau.txt
fichier texte avant et apres
(1.28 Kio) Téléchargé 132 fois
bon courage

Répondre

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »