Bonsoir à tous, à priori cette nuit (vers 6h du mat) j'ai été victime d'un Ransomware.
Donc il c'est bien amusé à me renommer pas mal de mes fichiers sur mes disques de données (j'ai quand même des sauvegardes) avec un jolie fichier txt à chaque fois pour payer...
Perdre des données je m'en moque un peu comme j'ai dis j'ai des sauvegardes.
Par contre je n'ai pas envie qu'il recommence demain matin à 6h...
Quand je m'en suis aperçu ce midi l'antivirus de Win10 avait été désactivé.
J'ai passé Malwarebytes Anti-Malware (MBAM) et un ou 2 autres en mode sans échec ils ont pas trouvé grand chose en rapport avec ce "Kupidon/cupidon".
Après redémarrage l'antivirus windows tourne à nouveau mais j'aimerai bien savoir si il ne dors pas quelque part prêt à recommencer ses méfaits!
Je dois faire quoi dans l'ordre.
C'est possible qu'il ait fait son travail et qu'il n'existe plus dans mon PC?
Question supplémentaire pourquoi il ne c'est pas attaqué à toute mes photos ni à certain disque dur qu'il n'a même pas touché?
Merci d'avance
Ransomware Cupidon/Kupidon besoin d'éclaircissements
Modérateurs : Mods Windows, Helper
- Messages : 3
- Inscription : 05 juil. 2020 21:49
- Messages : 114123
- Inscription : 10 sept. 2005 13:57
Re: Ransomware Cupidon/Kupidon besoin d'éclaircissements
Salut,
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
L'attitude à suivre :
* Garde les fichiers touchés par le ransomware.
* Utilise le site suivant pour identifier le nom du ransomware : https://id-ransomware.malwarehunterteam.com/
Il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
* Par sécurité il faut changer tes mots de passe WEB, ils peuvent avoir été volés.
Plus d'infos : Ransomware : solutions pour récupérer fichiers chiffrés (cryptés)
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.
L'attitude à suivre :
* Garde les fichiers touchés par le ransomware.
* Utilise le site suivant pour identifier le nom du ransomware : https://id-ransomware.malwarehunterteam.com/
Il faut envoyer un fichier de notice et un fichier chiffré par le ransomware.
* Par sécurité il faut changer tes mots de passe WEB, ils peuvent avoir été volés.
Plus d'infos : Ransomware : solutions pour récupérer fichiers chiffrés (cryptés)
Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.
1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 05 juil. 2020 21:49
- Messages : 114123
- Inscription : 10 sept. 2005 13:57
Re: Ransomware Cupidon/Kupidon besoin d'éclaircissements
Il n'est plus actif.
Donc voir mon message précédent avec les différentes solutions.
Sinon pour faire du ménage, tu peux désinstaller ces programmes.
Pas très utile et encombrant.
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Donc voir mon message précédent avec les différentes solutions.
Sinon pour faire du ménage, tu peux désinstaller ces programmes.
Pas très utile et encombrant.
CCleaner
Nero
Wise Folder Hider Pro
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/]
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 3
- Inscription : 05 juil. 2020 21:49
Re: Ransomware Cupidon/Kupidon besoin d'éclaircissements
Super merci pour la réponse rapide, pour ce qui est de Nero c'est vrai que je ne l'utilise jamais, Ccleaner à bien sa surveillance désactivée et pour Wise Folder Hider Pro je n'ai pas trouvé grand chose pour pouvoir cacher et crypter certain dossiers facilement.
- Messages : 114123
- Inscription : 10 sept. 2005 13:57
Re: Ransomware Cupidon/Kupidon besoin d'éclaircissements
Regarde là : Comment protéger l'accès aux dossier par un mot de passe.
Il faudrait que je l'ajoute dans la liste =)
Il faudrait que je l'ajoute dans la liste =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 5 Réponses
- 121 Vues
-
Dernier message par necris38
-
- 2 Réponses
- 134 Vues
-
Dernier message par serwal
-
- 2 Réponses
- 99 Vues
-
Dernier message par Parisien_entraide
-
- 4 Réponses
- 142 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 79 Vues
-
Dernier message par Malekal_morte