Windows infecté par TeslaCrypt, extension .vvv

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Tech

Windows infecté par TeslaCrypt, extension .vvv

par Tech »

Bonjour,

Mon Windows a été infecté par Filecoder.EM (TeslaCrypt), ce qui m'a changé tout mes documents avec une extension .vvv Est-ce que je peux espérer pouvoir récupérer mes fichiers un jour ? Ou pas ?

Merci d'avance
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Filecoder.EM (TeslaCrypt) - extension .vvv

par Malekal_morte »

Salut,

Tu as été infecté par un Ransomware chiffreurs de fichiers.
Il s'agit de la variante TeslaCrypt - extension .vvv.

Ces derniers vont essentiellement par des pièces jointes malicieux dans des emails ou des Exploits WEB.

Il n'y a pas de solution pour récupérer les documents.

Pour vérifier l'ordinateur :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Tech

Re: Filecoder.EM (TeslaCrypt) - extension .vvv

par Tech »

Merci de ta réponse.

C'est ce qu'il me semblait qu'il n'y a pas de solutions pour récupérer quoi que ce soit.. Avant de faire un nettoyage j'aurais aussi voulu savoir si c'était utile de conserver une copie de mon disque dur dans l'état actuel au cas où plus tard quelqu'un trouverait une solution pour ce type de cryptage ?

Et ça serait bien une pièce jointe d'un mail malicieux qui aurait été ouverte d'après ce qu'on m'a dit...

Dès que je peux je ferai le scan et t'enverrai les rapports merci en tout cas
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Filecoder.EM (TeslaCrypt) - extension .vvv

par Malekal_morte »

Tu peux les garder pendant 6 mois mais je pense que les chances sont très minces
puisqu'il y avait déjà une solution dès le départ à cause d'un bug (mauvais codage) et que depuis c'est corrigé.
Ca m'étonnerait qu'il y ait encore un bug.

La seule solution serait une saisie des serveurs qui ont été utilisés durant cette campagne en espérant que les clefs de chiffrement utilisées soit encore dessus.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Filecoder.EM (TeslaCrypt) - extension .vvv

par Malekal_morte »

Procédure de récupération/décryptage des .vvv sur la page suivante : Récupérer/Décrypter les .vvv.
(après je n'ai pas trop de retour, pas certains que ça fonctionne à chaque fois).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »