Malware RSA-4096 - Décryptage de mes fichiers - Win 7 - Windows & Software
Marsh Posté le 28-01-2016 à 00:37:04
salut
tes données sont HS
sauf si tu utilise les clichées Windows ou une sauvegarde
click droit sur ton repertoire :> version precedente
Marsh Posté le 28-01-2016 à 08:49:33
Bonjour,
Je crains qu'il n' y ait pas d'espoir pour récupérer les documents, ces malwares suppriment les copies originales lors du cryptage.
Je t'invite à lire aussi ce post :
http://forum.hardware.fr/hfr/Windo [...] 3106_1.htm
Le ranso-crypteur n'est plus actif sur le PC. Tu penseras quand même à installer un vrai antivirus, Microsoft Security Essentials n'est pas très efficace.
Appliquer ce qui suit.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
Cmd: del C:\help_recover_instructions+ahr.html /s
Cmd: del C:\help_recover_instructions+ahr.txt /s
Cmd: del C:\help_recover_instructions+cca.html /s
Cmd: del C:\help_recover_instructions+cca.txt /s
Cmd: del C:\help_recover_instructions+hma.html /s
Cmd: del C:\help_recover_instructions+hma.txt /s
BHO: OffresShopping -> {F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} -> C:\Program Files\RecettesInstaller\BHO.dll [2015-03-06] (Prestafind)
CHR NewTab: Default -> "chrome-extension://mpkhmmacbjndakceaikggpnnnddijeen/stubby.html","chrome-extension://poickeeehimalfeceghopkmbjdbpbpie/stubby.html","chrome-extension://jimekcmjahalpgniahhigkfichaihfkp/stubby.html"
CHR Extension: (PConverter) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpkhmmacbjndakceaikggpnnnddijeen
CHR Extension: (ProductivityBoss) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\poickeeehimalfeceghopkmbjdbpbpie
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 28-01-2016 à 00:09:41
Bonsoir,
je vois que je ne suis pas la seule concernée par ce truc.
j'ai donc utilisé malware bytes puis hitman et là je joins les rapports de zhpdiag et farbar.
Mais ma question est : comment décrypter toutes mes images ?!?!
en effet, je n'ai pas de point de restauration avant cette attaque sauvage rien non plus avec shadowexplorer.
Une ultime solution ou j'ai vraiment tout perdu ?!!!
Merci
http://www.cjoint.com/c/FABxbRW8D8M
http://www.cjoint.com/c/FABxdiaPLNM
http://www.cjoint.com/c/FABxe6Nj4bM
http://www.cjoint.com/c/FABxjcrK22M
Message édité par lordicpafacil le 28-01-2016 à 00:13:23