Bonjour,
Je me suis fait pirater mon Windows 10 ou bien j'ai ouvert un mauvais fichier.
Tous les fichiers de mon disque dur sont pris en otage par un Ransomware, ils ont été renommés en *.wallet
ex: ANNEXE 2.docx.[[email protected]].wallet
J'ai bien tenté les utilitaires de kaspersky/nod32/TeslaDecoder mais rien ne fonctionne.
Quelqu'un a déjà eu ce genre d’extension? Un petite solution?
Merci
[Clôt] Windows 10 est infecté, fichiers en otage, *.wallet
Modérateurs : Mods Windows, Helper
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Ordi infecté extention *.wallet
Salut,
Tesladecoder c'est pour la variante TeslaCrypt... toi tu as une autre variante.
Essaye Les versions précédentes avec Shadow Explorer.
Sinon c'est mort,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
Pour vérifier si le ransomware est encore actif.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Tesladecoder c'est pour la variante TeslaCrypt... toi tu as une autre variante.
Essaye Les versions précédentes avec Shadow Explorer.
Sinon c'est mort,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
Pour vérifier si le ransomware est encore actif.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Ordi infecté extention *.wallet
Bon les versions précédentes ne donne rien (vide).
Donc j'ai effectué un scan FRST:
Voici les rapports:
- FRST : http://pjjoint.malekal.com/files.php?id ... 14e12l5t15
- Addition.txt : http://pjjoint.malekal.com/files.php?id ... 3e14r7n146
- Shortcut.txt: http://pjjoint.malekal.com/files.php?id ... 8o13m13z14
Merci pour votre aide.
Donc j'ai effectué un scan FRST:
Voici les rapports:
- FRST : http://pjjoint.malekal.com/files.php?id ... 14e12l5t15
- Addition.txt : http://pjjoint.malekal.com/files.php?id ... 3e14r7n146
- Shortcut.txt: http://pjjoint.malekal.com/files.php?id ... 8o13m13z14
Merci pour votre aide.
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Ordi infecté extention *.wallet
ok,
Deux étapes à réaliser.
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
2/
Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur [http://upload.malekal.com/]
Deux étapes à réaliser.
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Code : Tout sélectionner
Task: C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job => C:\Users\JROME~1\AppData\Roaming\3831F7~1\Updane.exe <==== ATTENTION
Task: {2C5B588A-5814-412A-9914-EE4A437C9072} - System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461} => C:\Users\Jérome\AppData\Roaming\3831f7c9d61bb49d1fc8110a4077c461\Updane.exe [2013-04-19] ()
2016-11-28 06:13 - 2016-11-28 06:13 - 00019609 _____ C:\Users\Jérome\AppData\Roaming\Loharac
2016-11-28 06:13 - 2016-11-28 06:13 - 00002836 _____ C:\WINDOWS\System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}
2016-11-28 06:13 - 2016-11-28 06:13 - 00000296 _____ C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job
2016-11-28 06:13 - 2016-11-28 06:13 - 00000000 ____D C:\Users\Jérome\AppData\Roaming\3831f7c9d61bb49d1fc8110a4077c461
HKLM-x32\...\RunOnce: [Curadefa] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\JROME~1\AppData\Roaming\Loharac"
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
2/
Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur [http://upload.malekal.com/]
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Ordi infecté extention *.wallet
Voici mon fichier:
Code : Tout sélectionner
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-11-2016
Exécuté par Jérome (28-11-2016 15:06:29) Run:1
Exécuté depuis D:\Jérome\Desktop
Profils chargés: Jérome (Profils disponibles: Jérome & UpdatusUser)
Mode d'amorçage: Safe Mode (with Networking)
==============================================
fixlist contenu:
*****************
Task: C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job => C:\Users\JROME~1\AppData\Roaming\3831F7~1\Updane.exe <==== ATTENTION
Task: {2C5B588A-5814-412A-9914-EE4A437C9072} - System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461} => C:\Users\Jérome\AppData\Roaming\3831f7c9d61bb49d1fc8110a4077c461\Updane.exe [2013-04-19] ()
2016-11-28 06:13 - 2016-11-28 06:13 - 00019609 _____ C:\Users\Jérome\AppData\Roaming\Loharac
2016-11-28 06:13 - 2016-11-28 06:13 - 00002836 _____ C:\WINDOWS\System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}
2016-11-28 06:13 - 2016-11-28 06:13 - 00000296 _____ C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job
2016-11-28 06:13 - 2016-11-28 06:13 - 00000000 ____D C:\Users\Jérome\AppData\Roaming\3831f7c9d61bb49d1fc8110a4077c461
HKLM-x32\...\RunOnce: [Curadefa] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\JROME~1\AppData\Roaming\Loharac"
*****************
C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C5B588A-5814-412A-9914-EE4A437C9072}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C5B588A-5814-412A-9914-EE4A437C9072}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3831F7C9-D61B-B49D-1FC8-110A4077C461}" => clé supprimé(es) avec succès
C:\Users\Jérome\AppData\Roaming\Loharac => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}" => non trouvé(e).
"C:\WINDOWS\Tasks\{3831F7C9-D61B-B49D-1FC8-110A4077C461}.job" => non trouvé(e).
C:\Users\Jérome\AppData\Roaming\3831f7c9d61bb49d1fc8110a4077c461 => déplacé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Curadefa => valeur supprimé(es) avec succès
==== Fin de Fixlog 15:06:30 ====
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Ordi infecté extention *.wallet
ok, fais l'envoi étape 2 =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Ordi infecté extention *.wallet
C'est fais...
J'ai du redémarrer en mode sans échec certain fichier étaient verrouillés
fichier: Quarantine.zip
J'ai du redémarrer en mode sans échec certain fichier étaient verrouillés
fichier: Quarantine.zip
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Windows 10 infecté, fichiers en otage, extention *.walle
ok 
histoire de :
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
* Tutoriel MBAM version gratuite
* Tutoriel MBAM version payante
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Créer un point de restauration.
Télécharge et installe MBAR,
Mets le à jour, fais un "scan rapide", supprime tout,
Enregistre le rapport sur http://pjjoint.malekal.com/ et donne le lien pjjoint ici.

histoire de :
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
* Tutoriel MBAM version gratuite
* Tutoriel MBAM version payante
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Créer un point de restauration.
Télécharge et installe MBAR,
Mets le à jour, fais un "scan rapide", supprime tout,
Enregistre le rapport sur http://pjjoint.malekal.com/ et donne le lien pjjoint ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 10 infecté, fichiers en otage, extention *.walle
Voici le rapport de malwrebayte:
http://pjjoint.malekal.com/files.php?id ... _d8c9u9h99
Rapport mbar...masi il y avait rien:
http://pjjoint.malekal.com/files.php?id ... 15u8f15o14
Merci
PS: je peux envoyer un fichier corrompu si tu veux?
http://pjjoint.malekal.com/files.php?id ... _d8c9u9h99
Rapport mbar...masi il y avait rien:
http://pjjoint.malekal.com/files.php?id ... 15u8f15o14
Merci
PS: je peux envoyer un fichier corrompu si tu veux?
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Windows 10 infecté, fichiers en otage, extention *.walle
Je ne pense pas que je puisse récupérer les fichiers corrompus.
Vu le mail, je dirai que c'est le même genre de variantes que là : BandarChor / Criakl / Rakhni (Crypto-Ransomware)
Vu le mail, je dirai que c'est le même genre de variantes que là : BandarChor / Criakl / Rakhni (Crypto-Ransomware)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 10 infecté, fichiers en otage, extention *.walle
Il y a rien a faire?
Aucun moyen de décrypter les fichiers?
Je ne dois pas être le seul avec le type d’extension?
Encore merci pour ton aide
Aucun moyen de décrypter les fichiers?
Je ne dois pas être le seul avec le type d’extension?
Encore merci pour ton aide
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Windows 10 infecté, fichiers en otage, extention *.walle
Normalement non.
L'utilitaire Kaspersky pour ce type de ransomware est : http://support.kaspersky.com/fr/10556
L'utilitaire Kaspersky pour ce type de ransomware est : http://support.kaspersky.com/fr/10556
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 10 infecté, fichiers en otage, extention *.walle
Bon j'ai testé avec l'utilitaire de Kaspersky et bien c'est pareil... Merci pour votre aide!!
J'espère quand même trouver une solution car j'ai tout perdu et pas de sauvegardes...
J'espère quand même trouver une solution car j'ai tout perdu et pas de sauvegardes...
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: [Clôt] Windows 10 est infecté, fichiers en otage, *.wall
Bon courage 

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: [Clôt] Windows 10 est infecté, fichiers en otage, *.wallet
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
Changer couleur sélection de fichiers dans l'explorateurs Windows [résolu]
par smokiemamours » » dans Windows : Résoudre les problèmes - 5 Réponses
- 79 Vues
-
Dernier message par Malekal_morte
-
-
- 2 Réponses
- 45 Vues
-
Dernier message par Malekal_morte
-
-
Apparence des dossiers, fichiers etc sous Windows 11
par chauve-souris » » dans Windows : Résoudre les problèmes - 1 Réponses
- 24 Vues
-
Dernier message par Malekal_morte
-
-
- 16 Réponses
- 82 Vues
-
Dernier message par serge152
-
- 23 Réponses
- 518 Vues
-
Dernier message par Fonzie94