Virus - Locky Ransomware RSA-2048 AES 128

Résolu/Fermé
Utilisateur anonyme - 19 févr. 2016 à 12:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 mai 2016 à 11:04
bonjour,

mon ordinateur a ete infecte par le virus ransomware AES 128, RSA-2048

Tous mes fichiers sont dorenavant encryptes et inutilisables. Ils sont accompagnes d'une note "Locky recover instructions" comme suit :


!!! IMPORTANT INFORMATION !!!!
<ital>
<ital>All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about the RSA and AES can be found here:
http://en.wikipedia.org/wiki/RSA_(cryptosystem)
https://en.wikipedia.org/wiki/Advanced_Encryption_Standard

Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
1. http://6dtxgqam4crv6rr6.tor2web.org/39184DCE455EB0AD
2. http://6dtxgqam4crv6rr6.onion.to/39184DCE455EB0AD
3. http://6dtxgqam4crv6rr6.onion.cab/39184DCE455EB0AD

If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: https://www.torproject.org/download/
2. After a successful installation, run the browser and wait for initialization.
3. Type in the address bar: 6dtxgqam4crv6rr6.onion/39184DCE455EB0AD
4. Follow the instructions on the site.

!!! Your personal identification ID: 39184DCE455EB0AD !!!

je n'ai pas de back up et ne compte pas suivre les instructions ci dessous.

Auriez-vous la gentillesse de m'aider afin de trouver une possible solution pour retrouver mes donnees?

Un grand merci

Christophe

25 réponses

worms2016 Messages postés 30 Date d'inscription samedi 16 avril 2016 Statut Membre Dernière intervention 3 mai 2016
Modifié par worms2016 le 16/04/2016 à 18:40
Bonjour,

J'ai voulu lancer un scan avec FRST mais quand je l'ai télécharger ( version 64)

J'ai ceci : AutoIt Error


Line 18555 ( File ""):

Error : This Keyword cannot be used after a "then" keyword.


Merci pour votre aide
0
Aranud87 Messages postés 18031 Date d'inscription dimanche 29 octobre 2006 Statut Contributeur Dernière intervention 7 juin 2020 3 293
16 avril 2016 à 18:45
Il sera plus simple d'ouvrir ton propre sujet, celui là étant résolu.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
Modifié par Malekal_morte- le 17/04/2016 à 20:32
Pour information, il existe un copycat du ransomware Locky.
(Je ne pense pas que la portée de cette variante soit très forte mais sait-on jamais).
Le but étant de se faire passer pour le vrai.
L'extension des documents touchés est aussi modifiée en .locky
la page d'instructions est en HTML sur fond bleu.

Actuellement, les fichiers sont récupérables.

=> Fiche Ransomware AutoLocky

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Utilisateur anonyme
29 avril 2016 à 21:45
Bonjour,
J'ai reçu des mail frauduleux qui me bloquent l'ouverture de mes fichiers.
mon ordinateur a été infecte par le virus ransomware AES 128, RSA-2048
Tous mes fichiers sont encryptes et inutilisables.

J'ai fait les analyses et vous trouverez ci dessous les liens.
https://pjjoint.malekal.com/files.php?id=FRST_20160429_u7c5u1114k10
https://pjjoint.malekal.com/files.php?id=20160429_i10p14p915s14
https://pjjoint.malekal.com/files.php?id=20160429_u5y13n15o5h12

je sollicite votre aide et vous en remercie d'avance.

5927
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
6 mai 2016 à 11:04
Dû à des demandes incessantes et devenant ingérable.
Je ferme ce topic.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.




0