PIRATAGE DONNEES

Résolu/Fermé
Debonzy Messages postés 34 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 25 avril 2018 - 20 avril 2018 à 21:44
Debonzy Messages postés 34 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 25 avril 2018 - 25 avril 2018 à 14:43
Bonsoir chers tous,

Je viens par ce post solliciter votre aide car je viens d'être piraté.
En effet, j'ai téléchargé un logiciel sur le net et l'installé. C'est suite à cela que je me suis aperçu que j'ai perdu toutes mes données sur mon disque dur.
Et encore il (le pirate) a laissé un fichier .txt que je vous laisse voir en image
.
J'ai vraiment besoin de votre aide car le disque dur contenait d'importantes données. Merci

Cordialement.



A voir également:

3 réponses

jeannets Messages postés 26766 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 23 avril 2024 5 767
20 avril 2018 à 22:03
Bonsoir,

Etrange, les voleurs s'entre volent et le diable en rit...! je crois que le pirate habite pas loin.
0
ça sent le ransomware, mais plutôt mal fait vu l'améngaement. Un pauvre txt, même pas de tuto payer la rançon (à ne pas faire évidement)...

Sinon, effectivement ça risque d'être compliqué cependant quelque chose cloche.
Il est très peu probable que toutes tes données aient été "volées", car cela signifie que tout à du être upload quelque part. C'est vraiment pas pratique et pas courant pour un ransomware...

Il se passe quoi si, sur une clé USB vide, tu met un fichier avec un autre PC et tu met la clé sur le PC infecté ? (si ça recréée un fichier dessus surtout ne pas l'ouvrir)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2018 à 22:24
Salut,

Windows a été infecté par un ransomware / rançongiciel chiffreur de fichiers. Ces rançongiciels s'attrapent essentiellement par l'ouverture d'une pièce jointe malicieuse dans un e-mail ou par la visite d'une page internet piégée par des exploits WEB.

A l'heure actuelle, il n'y a pas vraiment de méthode pour récupérer les documents chiffrés. Si les données sont très importantes, les stocker temporairement à l'abri car peut-être qu'il y aura dans le futur une solution pour les récupérer.
Tu peux tout de même tenter les version précédentes avec Shadow Explorer
Garde les fichiers quelques mois et surveille cette page pour d'éventuelle solution à l'avenir et un outil qui permet de récupérer les fichiers : Liste des DecryptTools pour les ransomwares

Il faut d'abord vérifier qu'aucune menace ne soit encore active.
Par précaution, pense aussi à changer tous tes mots de passe.

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Debonzy Messages postés 34 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 25 avril 2018
Modifié le 24 avril 2018 à 10:47
Merci pour tous vos éclaircis et réponses;
J'ai utilisé recuva et par la grace de Dieu j'ai pu recuperer toutes mes données sauf que quelques unes sont endommagés. Néanmoins j'essaierai ce que vous me proposez.
Cordialement.
0
jeannets Messages postés 26766 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 23 avril 2024 5 767
24 avril 2018 à 11:23
Je crois que le ransomware n'était pas très virulent, ni efficace... voir même un peu présomptueux.

Sur ce coup là, il ne fera pas fortune... ou alors c'était juste pour tester sa force de dissuasion, pour exercice. Attention: Il fera mieux la prochaine fois... ça ne s'improvise pas ces choses là.
0
Debonzy Messages postés 34 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 25 avril 2018
Modifié le 25 avril 2018 à 14:43
Je joue la carte de prudence désormais. En tout cas merci @jeannets
0