5927 / Virus - Locky Ransomware RSA-2048 AES:

Fermé
5927 - Modifié par Malekal_morte- le 3/05/2016 à 16:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mai 2016 à 16:10
Bonjour,

J'ai reçu des mail frauduleux qui me bloquent l'ouverture de mes fichiers.
mon ordinateur a été infecte par le virus ransomware AES 128, RSA-2048
Tous mes fichiers sont encryptes et inutilisables.

J'ai fait les analyses et vous trouverez ci dessous les liens.
https://pjjoint.malekal.com/files.php?id=FRST_20160429_u7c5u1114k10
https://pjjoint.malekal.com/files.php?id=20160429_i10p14p915s14
https://pjjoint.malekal.com/files.php?id=20160429_u5y13n15o5h12

je sollicite votre aide et vous en remercie d'avance.

5927
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 31/10/2016 à 19:54
Salut,

Je regarde cela.

Pour toutes les explications et conseils sur le ransomware Locky :
- tenter de récupérer ses données avec Shadow Explorer
- comment le ransomware a pu infecté Windows
- ce qu'il faut faire pour s'en protéger (protection contre les scripts malicieux etc).

lire :
https://forums.commentcamarche.net/forum/affich-33948815-attaque-virus-ransomware-jaff-chiffrement-rsa#9

et les dossiers généraux sur les ransomwares :
Les ransomwares/rançongiciels et Les crypto-ransomwares.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 mai 2016 à 16:10
Rapports corrects,

Dans le doute, change tous tes mots de passe.

Locky se diffiuse par des emails et WebExploit.
Tu trouveras des exemples de mails sur cette page pour comprendre le principe des emails malicieux : https://forum.malekal.com/viewtopic.php?t=54467&start=

Pour limiter leur portée, tu peux désactiver les scripts malicieux :
Comment se protéger des scripts malicieux sur Windows

et mets à jour tous tes programmes pour ne pas être vulnérables aux exploits WEB.

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

0