- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Demande de rançon
Du 16 janvier au 22 mars, partipez à la grande consultation citoyenne en faveur du développement durable : Ensemble, construisons un numérique durable.
Vous avez une question ?
Interrogez la communautéDemande de rançon
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour la communauté,
je viens de réouvrir mon ordi et je vais prendre connaissance de vos conseils.
Il semble que ma copie d'écran n'est pas passée, la voici en texte.
Boune fin d'anaille (en gallo qui berça mon enfance)
samdemaubran
[EDIT: Liens suspects retirés].
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonsoir samdemaubran
Si quelqu'un te demande une copie d'écran, c'est pour de bonnes raisons :
- il souhaite "voir"
- une copie d'écran n'est pas dangereuse
- ...
Là tu viens de nous arroser avec des lien incontrollables et qui se retrouvent ainsi sur un sitre public.
Heureusement une bonne partie de ces liens tombent dans le vide, mais c'est probablement pour conseiller d'installer des abominations encore pires.
Pour faire une copie d'écran :
L'outil de capture d'écran intégré à Windows est très simplissimenet facile à utiliser ;-)
Avec Vista et W 7 Menu démarrer > tous le sprogrammes > accessoires > Outil de capture
Avec W8 ou W10 utiliser la recherche et taper "outil de capture"
Exemple de recherche fructueuse avec Windows 8
Sauvegarder les captures en .png ou .jpg
Pour une utilisation "avancée" IrfanView est encore plus performant.
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour Jaime,
En ce qui concerne le P2P, étant donné qu'il s'agit d'un ordinateur familiale je pense qu'il s'agit d'une certaine époque (mes enfants ont quitté la maison ...)
Bref, par quoi je peux commencer ? Aurais-tu un résumé de la procédure à suivre, parce que ça devient compliqué. J'ai installé ZHPFIX mais je n'ose pas y toucher. J'ai vu qu'il y a la possibilité d'importer ou configurer...
Bonne journée !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonsoir samdemaubran.
Est-ce que tu as bien installé CCleaner (Nettoyeur) et effectué les réglages comme Jaime te l'avait demandé dans son message du 24 décembre à 10 h 23 ?
Voir ma réponse sur CCleaner du 24 décembre à 19 h 20.
Si oui, patiente un peu en attendant la suite de Jaime.
Bonne continuation à vous deux.
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour à toutes et à tous et bonne année 2016,
Rappel : il n'y a pas de solution !
Le témoignage de KOKO46 ( http://communaute.orange.fr/t5/forums/editpage/board-id/securite/message-id/15761 ) est essentiel, capital : seule une sauvegarde permet de récupérer ses fichiers, après décontamination de la machine.
Les sauvegardes doivent être un reflexe permanent.
Les décontaminations à coup de ZHP (avec assistance par un " helper " agréé) ou d'antivirus (puisque les antivirus détectent désormais cette infection qui date du 1er ou 2 décembre 2015) permettent uniquement de supprimer l'outil de chiffrement, mais les fichiers déjà chiffrés ne peuvent pas être decryptés.
Notons toutefois qu'il existe une solution de déchifrement (qui ne fonctionne pas à tous les coups - l'auteur de la solution recommande de sauvegarder les fichiers cryptés avant de tenter de les décrypter), open source, nécessitant tout de même un bagage informatique au-dessus celui de l'internaute lanmda. Malakal développe le pas à pas d'utilisation de cette solution sur son forum.
Pour les utilisateurs qui n'ont pas souscrit à la protection antivirale Orange, j'ai mis en ligne la mise à jour au 1er janvier 2016 du comparatif antivirus.
Comparatif antivirus - Mise à jour janvier 2016
Cordialement
https://assiste.com
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour @Pierre_Terdef_
Je te cite = > Les décontaminations à coup de ZHP (avec assistance par un " helper " agréé)
Nicolas Coolman peut te confirmer qu’il me considère comme un helper " agréé " depuis 5 ou 6 ans si ce n’est pas plus
Dans son tutoriel officiel : http://www.nicolascoolman.fr/tutoriaux/
On trouve deux captures que je lui ai transmis, dont une est suite à une erreur de @melet39
Erreur que je n’arrivais pas à comprendre, je lui ai demandé la capture signalant l’erreur et j’ai compris. Capture que j’ai transmis à Nicolas, qu’il l’a vite intégré dans son tutoriel,
Tout sans informer ni demander l’accord de melet39 , quand je le lui ai signalé pour le remercier il a vite accepté, on se connaît bien, @melet39 et sa 7éme colonne Guidon de la forêt de Chaux peut le confirmer.
A une époque l’astrologue critiquait en permanence l’antivirus version F-Secure que Orange proposait, et je transmettais les résultats de AV comparatives que j’ai dans mes marques pages
http://www.av-comparatives.org/
quand je trouve des solutions de sécurité qui étalent des tests comparatif je me dis bof passons
justement l’astrologue proposait une solution de sécurité qui étalait des tests comparatif sur sa page de téléchargement
Bone anada, dans ma langue de cœur, occitan / provençal
Que cette fête de Noël convertisse
chaque désir en fleur
chaque douleur en étoile
chaque larme en sourire
chaque tristesse en espoir
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour à vous tous et tous mes meilleurs voeux pour cette nouvelle année.
Je me suis fait discret ces derniers jours car les virus sont partout.
Bref j'ai administré à mon ordi la potion, CCleaner, suivant l'ordonnance des docs "Jaime et Paule".
Heureusement j'ai pu récupérer la majeur partie de mes fichiers qui étaient sauvegardés sur un disque externe.
Cela dit je ne suis pas en mesure de dire si mon ordi est décontaminé.
Merci pour votre aide avec toute ma reconnaissance.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour à tous,
Bonne et heureuse année.
A ta question, que j'avais zappée :
" Une question, entre ces deux liens lequel tu préfères qu’on donne
http://assiste.com.free.fr/p/comment/comment_desinstaller_completement_un_antivirus.html
http://assiste.com/Comment_desinstaller_completement_un_antivirus.html "
Tous les liens doivent désormais conduire vers http://assiste.com
La version hébergée sur free.fr n'est plus mise à jour depuis des années (même si une grande part du contenu est toujours valide).
Merci.
Pour la malheureuse victime de ce Cryptoware, le malheureux samdemaubran ( pas si malheureux que ça, d'ailleurs, Sam qui, si je ne m'abuse, habite à Maubran, un lieu dit à côté de Peillac, dans le Morbihan ) :
Je fais cette démonstration exprès pour vous montrez que vous laissez des traces sur le Web.
1/ Faire une décontamination complète de l'ordinateur
Vous pouvez commencer par utiliser librement, gratuitement, et sans l'aide de personne, la procédure de décontamination anti-malwares :
[url=http://assiste.com/Decontamination_anti_malwares.html][b][color=blue]Procédure gratuite de décontamination anti-malwares, anti-crapwares, anti-adwares[/color][/b][/url]
La présence de divers outils, dans cette procédure, va cibler un très large spectre de malveillances diverses.
En ce qui concerne, spécifiquement, la variante vvv de TeslaCrypt (la malveillance en elle-même, pas les fichiers cryptés), Malwarebytes Anti-Malware (MBAM), à jour, s'en occupe.
2/ Si Hitman Pro (HitmanPro), utilisé quasiment en dernier dans la procédure, à indiqué des traces de quoi que ce soit lors de l'analyse précédente, demandez à Jaime de vous assister pour une décontamination antivirus.
3/ Si vous avez conservé les fichiers cryptés et que certains, qui n'étaient pas sauvegardés, sont importants pour vous, vous pouvez essayer d'utiliser un outil de déchiffrement gratuit et open source ( https://github.com/Googulator/TeslaCrack ). Sa mise en œuvre est un peu assez technique mais Malekal a fait un pas à pas :
Voir à :
http://www.malekal.com/how_recover-teslacrypt-extension-vvv/#decrypter_extension_vvv
Attention !
Cet outil conduit parfois à une solution de déchiffrement réelle des fichiers chiffrés avec TeslaCrypt, mais l'auteur de l'outil de déchiffrement (un open source sur GitHub écrit par Googulator) précise de sauvegarder les fichiers chiffrés avant de les déchiffrer car cela ne fonctionne pas dans tous les cas or son outil produit un fichier déchiffré et détruit la version chiffrée, ce qui peut conduire à une perte définitive des fichiers si le déchiffrement est erroné).
4/ Encore une fois, la seule solution pour se sortir d'un Cryptoware est d'avoir des sauvegardes. Ne comptez pas sur les 2 ou 3 solutions de déchiffrement gratuites existantes, qui ne concernent que 2 ou 3 Cryptowares mal conçus. Samdemaubran a eu de la chance. Ne comptez jamais sur la chance, sinon vous avez toutes les chances de couler à pic.
Cordialement
https://assiste.com
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour Pierre,
Il est vrai que mon pseudo est assez parlant mais je sais aussi brouiller les pistes ca je n'habite pas le village en question.
Il est tout aussi vrai que j'ai de la chance car mes sauvegardes me servent aujourd'hui .
Cela dit je suis quand même passé à côté du désastre car mon disque externe était branché.
A bientôt
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Demande de rançon
Bonjour Jaime,
Après le "CCleaner" dois-je utiliser le "ZHPFix"?
Quant au "CCLeaner" puis-je le supprimer de mon ordi?
Cordialement