Bonjour,
je penses que Windows été infecté ce jour par RSA 4096.
Voici les fichiers générés avec FRST pouvez vous m'aider ? merci
Windows 7 a été infecté par RSA 4096, fichiers en .crypt
Modérateurs : Mods Windows, Helper
Windows 7 a été infecté par RSA 4096, fichiers en .crypt
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: windows infecté .crypt
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
2/ Pour la récupération des fichiers, tente la procédure donnée sur la fiche : Ransomware RSA4096 - CryptXXX .crypt.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Code : Tout sélectionner
CreateRestorePoint:
Startup: C:\Users\FABRICE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\9C0E979C2899.lnk [1899-12-30]
ShortcutTarget: 9C0E979C2899.lnk -> C:\Users\FABRICE\AppData\Local\Temp\{2177CD56-E070-4D2D-B47F-935126188F36}\svchost.exe (Microsoft Corporation)
Startup: C:\Users\FABRICE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\9C0E979C2899B.lnk [1899-12-30]
ShortcutTarget: 9C0E979C2899B.lnk -> C:\ProgramData\9C0E979C2899.bmp ()
Startup: C:\Users\FABRICE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\9C0E979C2899H.lnk [1899-12-30]
ShortcutTarget: 9C0E979C2899H.lnk -> C:\ProgramData\9C0E979C2899.html ()
2015-05-02 10:00 - 2015-05-02 10:02 - 0000088 __RSH () C:\ProgramData\67A3703A47.sys
1899-12-30 00:00 - 1899-12-30 00:00 - 3175254 ____T () C:\ProgramData\9C0E979C2899.bmp
1601-03-12 15:17 - 1601-03-12 15:17 - 0014193 _____ () C:\ProgramData\9C0E979C2899.html
2016-05-18 17:41 - 2016-05-18 17:41 - 0000528 ____T () C:\ProgramData\9C0E979C2899.key
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
2/ Pour la récupération des fichiers, tente la procédure donnée sur la fiche : Ransomware RSA4096 - CryptXXX .crypt.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: windows infecté .crypt
merci voici le fichier celas est il bon ? pourquoi malware a t il disparu des programmes résidents ?
il ne s'ouvre plus au démarrage de Windows ? merci
il ne s'ouvre plus au démarrage de Windows ? merci
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: windows infecté .crypt
Une fois que les fichiers sont chiffrés, ça ne sert pas à grand chose de rester résident.
Celui la semble s'auto-supprimer oui.
Celui la semble s'auto-supprimer oui.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: windows infecté .crypt
OK donc plus de crainte pour le moment ?
Est il bien de passer sur un MalawareBytes Premium ?
Détecte t il ce genre d'attaque ?
Est il bien de passer sur un MalawareBytes Premium ?
Détecte t il ce genre d'attaque ?
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: windows infecté .crypt
Avant d'acheter quoi que ce soit, regarde plutôt les conseils donnés tout au début de mon premier message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: windows infecté .crypt
merci encore pour ton aide je vais donc dépenser en lisant tout ca ; concernant le décryptage ca n'a pas l'air de fonctionner, il me demande un équivalent puis me donne une erreur fichiers de taille différente ...
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: windows infecté .crypt
Tu as un fichier crypté et son équivalent ?
Essaye sur plusieurs fichiers différents, certains peuvent permettre de trouver une des clefs utilisées.
Essaye sur plusieurs fichiers différents, certains peuvent permettre de trouver une des clefs utilisées.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: windows infecté .crypt
Oui j'ai des équivalents, j'ai testé sur plusieurs types de fichiers mais tjrs une erreur.
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 a été infecté par RSA 4096, fichiers en .crypt
hummm :/
Pas bon ça, peut-être qu'il y a une nouvelle version qui fait que la récupération ne fonctionne plus :/
Mets des fichiers en ligne pour voir si je peux tester et par la même t'aider.
Pas bon ça, peut-être qu'il y a une nouvelle version qui fait que la récupération ne fonctionne plus :/
Mets des fichiers en ligne pour voir si je peux tester et par la même t'aider.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 7 a été infecté par RSA 4096, fichiers en .crypt
ce sont des mp3. comment faire ?
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 a été infecté par RSA 4096, fichiers en .crypt
Je n'ai rien à ajouter de plus malheureusement.
Possible que l'outil de Kaspersky ne fonctionne plus.
Possible que l'outil de Kaspersky ne fonctionne plus.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 a été infecté par RSA 4096, fichiers en .crypt
C'est confirmé, le programme de Kaspersky ne fonctionne à nouveau pas.
Attendre de voir si une nouvelle version est donnée qui permet de récupérer les fichiers .crypt
Attendre de voir si une nouvelle version est donnée qui permet de récupérer les fichiers .crypt
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 113181
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 a été infecté par RSA 4096, fichiers en .crypt
Rannohdecryptor a été mis à jour, il y a 3 jours, retente le coup avec la dernière version.
=> https://support.kaspersky.com/viruses/u ... hdecryptor
=> https://support.kaspersky.com/viruses/u ... hdecryptor
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 15 Réponses
- 87 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 244 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 58 Vues
-
Dernier message par Malekal_morte
-
-
Le processus Gestionnaire de fenêtrage a été quitté - 0x0000042b
par smokiemamours » » dans Réseau, internet et navigateurs internet - 16 Réponses
- 511 Vues
-
Dernier message par smokiemamours
-
-
- 3 Réponses
- 380 Vues
-
Dernier message par pattos