Security-X
Forum Security-X => Désinfections => Discussion démarrée par: korabika le janvier 23, 2014, 13:29:59
-
j'ai un probleme dans mon ordinateur, une j'ai installé nitro pro j'ai eu ce problème, tout mes fichier personnelle et tout les drivers sans ont ete affectè par
README TO UNLOCK, et quand je demarer l'ordinateur je recois un message sous forme de bloc note ou il y'a :
Your files are locked and encrypted with a unique RSA-1024 key!
To regain access you have to obtain the private key (password).
++++++++++++++++++++
To receive your private key (password):
Go to http://u5ubeuzamg54x5f3.onion.to and follow the instructions.
You will receive your private key (password) within 24 hours.
Your ID# is 28403489
If you can't find the page, install the Tor browser (https://www.torproject.org/projects/torbrowser.html.en) and browse to
http://u5ubeuzamg54x5f3.onion
++++++++++++++++++++
BEWARE - this is NOT a virus.
The ONLY way to unlock your files/data is to obtain your private key (password) or you may consider all your data lost.
You have just 5 days before the private key (password) is deleted from our server, leaving your data irrevocably broken.
++++++++++++++++++++
LOCKED ON POSSESSION OF COPYRIGHTED MATERIAL AND SUSPICION OF (CHILD)PORNOGRAPHIC MATERIAL.
Merci d'avance
-
SVP aide moi :'(
-
Bonsoir korabika,
Tu as été infecté par une variante du malware cryptolocker.
Il n'y a malheureusement aucune manière de récupérer les fichiers crypté par ce malware !
Tout ce que nous pouvons faire, c'est vérifier le système et supprimer l'origine de l'infection.
Télécharge Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
http://up.security-x.fr/file.php?h=R316ead2fa5d7e129a2be052e2e95260f
-
Re,
Plusieurs infections, certaines par supports amovibles (donc potentiellement des clés usb et disques durs externe infecté, et d'autres pc si ces supports ont transité dessus) et aussi des adwares (logiciels publicitaires)
On peut nettoyer si tu le souhaites, mais comme je le disais, c'est bien du cryptolocker, donc il n'y aura aucun moyen de récupérer les documents crypté.
Parfois dans ces cas là, les utilisateurs préfères formater directement le tout, cela évite les problèmes ensuite vis à vis de fichiers essentiels système qui resteraient crypté et empêcheraient le fonctionnement du système.
A toi de me dire ce que tu souhaites faire.
-
Ok Merci en tout cas :-[ , et pour le formatage je fais une formatage simple ?
-
Re,
Formatage du disque au moment de la réinstallation, c'est le plus simple (suppression partition, puis nouvelle création), pas besoin d'un formatage bas niveau ou autre.
-
re,
et comment faire ce formatage :p :/
-
Re,
C'est un pc de marque HP n'est-ce pas ?
Quel modèle exact ?
Tu auras une partition de recovery pour faire cela automatiquement, je te donne la procédure une fois que j'aurais le modèle.
:AAN
-
re,
HP ProBook 4530s
-
Re,
Dès le démarrage du PC tu tapotes la touche F11, jusqu'à l'apparition du programme "HP recovery manager"
Tu suis la procédure (anglais)
Généralement, c'est juste à cliquer sur "Next" en bas, puis cocher une case pour valider la restauration
/!\ Tu perdras donc toutes les données et programmes et reviendra à la configuration d'achat /!\
Tu devras ensuite faire l'ensemble des mises à jour système aussi, pour éviter une nouvelle infection !
-
Re,
Ok