Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Demande de rançon

samdemaubran
contributeur occasionnel
3 982  

Re : Demande de rançon

Bonjour la communauté,

je viens de réouvrir mon ordi et je vais prendre connaissance de vos conseils.

Il semble que ma copie d'écran n'est pas passée, la voici en texte.

Boune fin d'anaille (en gallo qui berça mon enfance)

samdemaubran

 

[EDIT: Liens suspects retirés].

 

 

PhilDur
#TopMembre
#TopMembre
3 978  

Re : Demande de rançon

Bonsoir samdemaubran

 

Si quelqu'un te demande une copie d'écran, c'est pour de bonnes raisons :

  • il souhaite "voir"
  • une copie d'écran n'est pas dangereuse
  • ...

 

Là tu viens de nous arroser avec des lien incontrollables et qui se retrouvent ainsi sur un sitre public.

Heureusement une bonne partie de ces liens tombent dans le vide, mais c'est probablement pour conseiller d'installer des abominations encore pires.

 

Pour faire une copie d'écran :

 

L'outil de capture d'écran intégré à Windows est très simplissimenet facile à utiliser ;-)

Avec Vista et W 7  Menu démarrer > tous le sprogrammes > accessoires > Outil de capture

Avec W8 ou W10 utiliser la recherche et taper "outil de capture"

 

Exemple de recherche fructueuse avec Windows 8

Orange_003_28122015_192853.jpg

 

Sauvegarder les captures en .png ou .jpg

 

Pour une utilisation "avancée" IrfanView est encore plus performant.

PhilDur

 

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
samdemaubran
contributeur occasionnel
3 881  

Re : Demande de rançon

Bonjour Jaime,

 

En ce qui concerne le P2P, étant donné qu'il s'agit d'un ordinateur familiale je pense qu'il s'agit d'une certaine époque (mes enfants ont quitté la maison ...)


Bref, par quoi je peux commencer ? Aurais-tu un résumé de la procédure à suivre, parce que ça devient compliqué. J'ai installé ZHPFIX mais je n'ose pas y toucher. J'ai vu qu'il y a la possibilité d'importer ou configurer...

 

Bonne journée !

Paule
super fan
super fan
3 847  

Re : Demande de rançon

Bonsoir samdemaubran.

 

Est-ce que tu as bien installé CCleaner (Nettoyeur) et effectué les réglages comme Jaime te l'avait demandé dans son message du 24 décembre à 10 h 23 ?

 

Voir ma réponse sur CCleaner du 24 décembre à 19 h 20.

 

Si oui, patiente un peu en attendant la suite de Jaime.

 

Bonne continuation à vous deux.

.

 

Pierre_Terdef_
helper actif
3 795  

Re : Demande de rançon

Bonjour à toutes et à tous et bonne année 2016,

 

Rappel : il n'y a pas de solution !

 

Le témoignage de KOKO46 ( http://communaute.orange.fr/t5/forums/editpage/board-id/securite/message-id/15761 ) est essentiel, capital : seule une sauvegarde permet de récupérer ses fichiers, après décontamination de la machine.

 

Les sauvegardes doivent être un reflexe permanent.

 

Les décontaminations à coup de ZHP (avec assistance par un " helper " agréé) ou d'antivirus (puisque les antivirus détectent désormais cette infection qui date du 1er ou 2 décembre 2015) permettent uniquement de supprimer l'outil de chiffrement, mais les fichiers déjà chiffrés ne peuvent pas être decryptés.

 

Notons toutefois qu'il existe une solution de déchifrement (qui ne fonctionne pas à tous les coups - l'auteur de la solution recommande de sauvegarder les fichiers cryptés avant de tenter de les décrypter), open source, nécessitant tout de même un bagage informatique au-dessus celui de l'internaute lanmda. Malakal développe le pas à pas d'utilisation de cette solution sur son forum.

 

Pour les utilisateurs qui n'ont pas souscrit à la protection antivirale Orange, j'ai mis en ligne la mise à jour au 1er janvier 2016 du comparatif antivirus.

Comparatif antivirus - Mise à jour janvier 2016

 

 

 

Cordialement

Pierre (aka Terdef)
https://assiste.com
Jaime
star
star
3 781  

Re : Demande de rançon

Bonjour @Pierre_Terdef_

 

Je te cite = > Les décontaminations à coup de ZHP (avec assistance par un " helper " agréé)

 

Nicolas Coolman peut te confirmer qu’il me considère comme un helper " agréé " depuis 5 ou 6 ans si ce n’est pas plus

 

Dans son tutoriel officiel : http://www.nicolascoolman.fr/tutoriaux/

On trouve deux captures que je lui ai transmis, dont une est suite à une erreur de @melet39

Erreur que je n’arrivais pas à comprendre, je lui ai demandé la capture signalant l’erreur et j’ai compris. Capture que j’ai transmis à Nicolas, qu’il l’a vite intégré dans son tutoriel,

Tout sans informer ni demander l’accord de melet39 , quand je le lui ai signalé pour le remercier il a vite accepté, on se connaît bien, @melet39 et sa 7éme colonne Guidon de la forêt de Chaux peut le confirmer.

 

A une époque l’astrologue critiquait en permanence l’antivirus version F-Secure que Orange proposait, et je transmettais les résultats de AV comparatives que j’ai dans mes marques pages

http://www.av-comparatives.org/

 

quand je trouve des solutions de sécurité qui étalent des tests comparatif je me dis bof passons

justement l’astrologue proposait une solution de sécurité qui étalait des tests comparatif sur sa page de téléchargement

 

Bone anada, dans ma langue de cœur, occitan / provençal

Que cette fête de Noël convertisse

chaque désir en fleur

chaque douleur en étoile

chaque larme en sourire

chaque tristesse en espoir

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
samdemaubran
contributeur occasionnel
3 707  

Re : Demande de rançon

Bonjour à vous tous et tous mes meilleurs voeux pour cette nouvelle année.

Je me suis fait discret ces derniers jours car les virus sont partout.

 

Bref j'ai administré à mon ordi la potion, CCleaner, suivant l'ordonnance des docs "Jaime et Paule".

 

Heureusement j'ai pu récupérer la majeur partie de mes fichiers qui étaient sauvegardés sur un disque externe.

Cela dit je ne suis pas en mesure de dire si mon ordi est  décontaminé.

Merci pour votre aide avec toute ma reconnaissance.

Pierre_Terdef_
helper actif
3 662  

Re : Demande de rançon

Bonjour à tous,

Bonne et heureuse année.

 

@Jaime

A ta question, que j'avais zappée :

 

" Une question, entre ces deux liens lequel tu préfères qu’on donne

http://assiste.com.free.fr/p/comment/comment_desinstaller_completement_un_antivirus.html

http://assiste.com/Comment_desinstaller_completement_un_antivirus.html "

 

Tous les liens doivent désormais conduire vers http://assiste.com

La version hébergée sur free.fr n'est plus mise à jour depuis des années (même si une grande part du contenu est toujours valide).

 

Merci.

 

 

Pour la malheureuse victime de ce Cryptoware, le malheureux samdemaubran ( pas si malheureux que ça, d'ailleurs, Sam qui, si je ne m'abuse, habite à Maubran, un lieu dit à côté de Peillac, dans le Morbihan ) :

Je fais cette démonstration exprès pour vous montrez que vous laissez des traces sur le Web.

 

1/ Faire une décontamination complète de l'ordinateur

Vous pouvez commencer par utiliser librement, gratuitement, et sans l'aide de personne, la procédure de décontamination anti-malwares :

[url=http://assiste.com/Decontamination_anti_malwares.html][b][color=blue]Procédure gratuite de décontamination anti-malwares, anti-crapwares, anti-adwares[/color][/b][/url]

La présence de divers outils, dans cette procédure, va cibler un très large spectre de malveillances diverses.

En ce qui concerne, spécifiquement, la variante vvv de TeslaCrypt (la malveillance en elle-même, pas les fichiers cryptés), Malwarebytes Anti-Malware (MBAM), à jour, s'en occupe.

 

 

2/ Si Hitman Pro (HitmanPro), utilisé quasiment en dernier dans la procédure, à indiqué des traces de quoi que ce soit lors de l'analyse précédente, demandez à Jaime de vous assister pour une décontamination antivirus.

 

 

3/ Si vous avez conservé les fichiers cryptés et que certains, qui n'étaient pas sauvegardés, sont importants pour vous, vous pouvez essayer d'utiliser un outil de déchiffrement gratuit et open source ( https://github.com/Googulator/TeslaCrack ). Sa mise en œuvre est un peu assez technique mais Malekal a fait un pas à pas :

Voir à :

http://www.malekal.com/how_recover-teslacrypt-extension-vvv/#decrypter_extension_vvv

 

Attention !

Cet outil conduit parfois à une solution de déchiffrement réelle des fichiers chiffrés avec TeslaCrypt, mais l'auteur de l'outil de déchiffrement (un open source sur GitHub écrit par Googulator) précise de sauvegarder les fichiers chiffrés avant de les déchiffrer car cela ne fonctionne pas dans tous les cas or son outil produit un fichier déchiffré et détruit la version chiffrée, ce qui peut conduire à une perte définitive des fichiers si le déchiffrement est erroné).

 

 4/ Encore une fois, la seule solution pour se sortir d'un Cryptoware est d'avoir des sauvegardes. Ne comptez pas sur les 2 ou 3 solutions de déchiffrement gratuites existantes, qui ne concernent que 2 ou 3 Cryptowares mal conçus. Samdemaubran a eu de la chance. Ne comptez jamais sur la chance, sinon vous avez toutes les chances de couler à pic.

 

Cordialement

 

 

Pierre (aka Terdef)
https://assiste.com
samdemaubran
contributeur occasionnel
3 604  

Re : Demande de rançon

Bonjour Pierre,

Il est vrai que mon pseudo est assez parlant mais je sais aussi brouiller les pistes ca je n'habite pas le village en question.

Il est tout aussi vrai que j'ai de la chance car mes sauvegardes  me servent aujourd'hui .

Cela dit je suis quand même passé à côté du désastre car mon disque externe était branché.

A bientôt

samdemaubran
contributeur occasionnel
3 599  

Re : Demande de rançon

Bonjour Jaime,

Après le  "CCleaner" dois-je utiliser le "ZHPFix"?

Quant au "CCLeaner" puis-je le supprimer de mon ordi?

Cordialement

 

Vous avez une question ?

Interrogez la communauté

Déjà 754877 membres inscrits 🧡

2081 personnes actuellement en ligne

Tous les membres en ligne