Bonjour,
j'ai été contaminé par un ransomware et je suis désespéré :(
id-3EE64D1B.[[email protected]]
id-5A6E1381.[[email protected]]
j'ai scanné avec eset online et supprimé ce qu'il a détecté mais à part ca je ne sais pas quoi faire pour décrypter mes documents.
une aide svp/
merci
ransomware [email protected]
Modérateurs : Mods Windows, Helper
- Messages : 114135
- Inscription : 10 sept. 2005 13:57
Re: ransomware [email protected]
Salut,
Rapports corrects.
Comme il s'agit d'un Windows Serveur :
Si l'accès est possible depuis internet :
Rapports corrects.
Comme il s'agit d'un Windows Serveur :
C'est probablement lié à un piratage RDP : PIratage serveur Windows et terminal server.Windows Server 2012 Standard
Si l'accès est possible depuis internet :
- Vérifier les mots de passe et interdire les mots de passe faible
- Mettre en place des filtrages
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: ransomware [email protected]
Merci,
y a t il moyen de décrypter mes data?? mon backup est down...
merci
y a t il moyen de décrypter mes data?? mon backup est down...
merci
- Messages : 114135
- Inscription : 10 sept. 2005 13:57
Re: ransomware [email protected]
En général non.
Tente de récupérer les fichiers avec Shadow Explorer - versions précédentes
sinon il faudra attendre une solution donnée sur le page : Decrypt Tools pour les ransomwares
Tente de récupérer les fichiers avec Shadow Explorer - versions précédentes
sinon il faudra attendre une solution donnée sur le page : Decrypt Tools pour les ransomwares
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 23
- Inscription : 24 juil. 2018 11:30
- Localisation : PACA/ Canton de Berne

Re: ransomware [email protected]
ok merci.
je fais quoi alors? j'ai besoin d'aides.
je vous envoie un fichier crypté, est ce que cela peut vous aider?
je fais quoi alors? j'ai besoin d'aides.
je vous envoie un fichier crypté, est ce que cela peut vous aider?
- Messages : 23
- Inscription : 24 juil. 2018 11:30
- Localisation : PACA/ Canton de Berne

Re: ransomware [email protected]
A part attendre , espérer que tes saves revienne, réfléchir le pourquoi du comment c'est arrivée ... Pas grands chose...
Tien question c... Ton serveur a un antivirus ?
Re: ransomware [email protected]
oui mais... je devais réinstaller win 2012, lorsque ceci fait je ne l'ai pas réinstallé et il a fallu moins de 12 h pour qu'il soit contaminé. Et j'ai dû me connecter à distance et c'est là je pense que cela a foiré.
mes collègues reviennent dans 15 jours...
mes collègues reviennent dans 15 jours...
- Messages : 23
- Inscription : 24 juil. 2018 11:30
- Localisation : PACA/ Canton de Berne

Re: ransomware [email protected]
Réinstalle-le (en poste isolée / Réseau local) -> Fait les mise a jours (Si tu as un autre serveur passe par WSUS ou sinon il doit bien y avoirs moyen de les faire en les téléchargent depuis le site de Microsoft) -> Sécurise le Serveur (AV,Mdp Complex,Pare-feu PERFORMANT,Cool-down sur les autre RDP en cas de brute force) -> Scan tes fichier de save on ne sais jamais -> Relis internet -> Verifie encore les mise a jours. Regarde sur le site de l'ANSII il y a un guide de sécurisation ^^
Re: ransomware [email protected]
merci, y a rien d'autre a faire que de chercher.
merci
merci
Re: ransomware [email protected]
Bon, voilà, 90% des données récupérées à partir de backup ( fonctionne finalement). oui backup backup !! thx
- Messages : 114135
- Inscription : 10 sept. 2005 13:57
Re: ransomware [email protected]
Bien =)
Sécurise ton serveur notamment sur l'accès à distance.
Sécurise ton serveur notamment sur l'accès à distance.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 5 Réponses
- 121 Vues
-
Dernier message par necris38
-
- 2 Réponses
- 135 Vues
-
Dernier message par serwal
-
- 2 Réponses
- 99 Vues
-
Dernier message par Parisien_entraide
-
- 4 Réponses
- 142 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 79 Vues
-
Dernier message par Malekal_morte