Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1263 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ransomware Codeur Windows "Windows Emergency Security Update Center"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ransomware Codeur Windows "Windows Emergency Security Update Center"

n°3045552
mun
Posté le 10-07-2012 à 10:49:07  profilanswer
 

Bonjour,
 
Suite à l'ouverture d'un mail, un ami a son ordinateur infecté par un virus.
 
Il s'agit à priori d'un Ransomware  : demande de paiement en ligne 100 €, l'ordinateur redemarre en mode sans echec avec prise du reseau mais les documents sont cryptés.
 
J'ai testé Malwarebytes - Roguekiller - spybot sans succès.
 
Si quelqu'un a une idée ...
 
 
 
 
La page de blocage est celle ci dessous mais en francais
 
http://www.avira.com/images/content/support/FAQ_KB/EN/randomtrojan_lock_DE.jpg
 
 :??:


Message édité par mun le 10-07-2012 à 11:19:15
mood
Publicité
Posté le 10-07-2012 à 10:49:07  profilanswer
 

n°3045554
ybet
Posté le 10-07-2012 à 11:22:58  profilanswer
 

J'ai çà sur le PC d'un client, je suis en train d'essayer http://www.precisesecurity.com/rog [...] ows-update
Bonne chance


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°3045557
mun
Posté le 10-07-2012 à 11:37:26  profilanswer
 

Les grands esprits se rencontrent, je teste ca aussi en ce moment
 
 
Edit : j'ai fait la procédure, il est au scan final, mais j'y crois pas trop (quand je regarde dans sd3, les fichiers sont toujours cryptés  :( )


Message édité par mun le 10-07-2012 à 12:11:20
n°3045566
Vini
Vini - Le vrai
Posté le 10-07-2012 à 15:05:30  profilanswer
 

C'est nouveau ce truc ? J'ai ça au bureau aussi, j'arrive pas à réparer le poste :/

n°3045568
Vini
Vini - Le vrai
Posté le 10-07-2012 à 15:28:42  profilanswer
 

J'ai réussi à accéder à la session et aux documents en killant explorer.exe et en le relançant ... Mais ça n'a marché qu'une seule fois ...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°3045569
Profil sup​primé
Posté le 10-07-2012 à 15:33:56  answer
 
n°3045571
Vini
Vini - Le vrai
Posté le 10-07-2012 à 15:52:44  profilanswer
 

Résolu, Malware Bytes à l'instant ;)


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°3045572
mun
Posté le 10-07-2012 à 16:01:14  profilanswer
 

Chez moi ca fonctionne pas :(
 
Je vais retenter malwarebytes.
 
Vini01, tu avais les documents cryptés ?

n°3045575
mun
Posté le 10-07-2012 à 16:23:32  profilanswer
 

Bon finalement, chez moi, une restauration de systeme permet d'avoir accès au bureau.
 
Par contre, les documents sont toujours cryptés :(

n°3045580
ybet
Posté le 10-07-2012 à 17:07:39  profilanswer
 

En collant le disque dur sur mon PC, petit antivirus Mcafee et le virus dehors, par contre, toujours également les fichiers cryptés. Apparament Avira a sorti un "décrypteur": Avira Ransomunlocker mais ca nécessite une copie d'un fichier non crypté.

mood
Publicité
Posté le 10-07-2012 à 17:07:39  profilanswer
 

n°3045581
Vini
Vini - Le vrai
Posté le 10-07-2012 à 17:08:17  profilanswer
 

J'ai pas fait attention, il s'agit d'un poste dans l'entreprise donc je n'ai pas fouillé.
 
Après je ne sais pas si c'est à cause du Mode sans échec ou pas, mais je ne pouvais pas ouvrir les fichiers PST d'Outlook.


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°3045583
mun
Posté le 10-07-2012 à 17:21:52  profilanswer
 

Je n'arrive toujours pas à les decrypter mais en installant ShadowExplorer on peut les recuperer (je les exporte vers un disque dur externe)   :fou:


Message édité par mun le 10-07-2012 à 17:30:55
n°3045700
Vini
Vini - Le vrai
Posté le 11-07-2012 à 13:33:09  profilanswer
 

Bon, j'ai tout de même contacté le collègue et effectivement, il a des dossiers blancs sur le bureau :d
 
Je vais tenter ta solution pour voir :/ Mais bordel, cette plaie !


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°3045929
MattKidu
Posté le 13-07-2012 à 00:29:53  profilanswer
 

Slt a vous
J'ai le meme probleme, avec "cette plaie". je pense que j'ai reussi a le virer, mais pour ce qui est de recuperer les fichier cryptés, je seche !! Je n'y arrive pas avec Avira Ransonunlocker, et de meme avec rannoh decryptor

n°3045937
mun
Posté le 13-07-2012 à 09:19:08  profilanswer
 

Et avec shadow,  tu as pu récupérer tes documents?

n°3045960
MattKidu
Posté le 13-07-2012 à 13:48:55  profilanswer
 

Apparemment ShadowExplorer est pour vista, je suis ss XP

n°3046018
ybet
Posté le 13-07-2012 à 18:54:16  profilanswer
 

Alors fait simplement une copie des dossiers documents (reprend sous XP également images et vidéo), bureau, favoris. Reste la messagerie, si tu est sur Windows live-mail, Gmail, hotmal, pas de problème. Pour els autres, ca dépend de ton logiciel.
 
 
Et 4 jours plus tards, pas de solution pour décrypter

n°3046055
mun
Posté le 14-07-2012 à 08:13:52  profilanswer
 

Il ne semble pas y avoir de solutions pour l'instant pour le décryptage :
 
http://www.malekal.com/2012/07/10/ [...] e-windows/

n°3046060
MattKidu
Posté le 14-07-2012 à 09:29:53  profilanswer
 

Bon ben je vais mettre les fichiers au chaud  
et attendre, Merci beaucoup


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ransomware Codeur Windows "Windows Emergency Security Update Center"

 

Sujets relatifs
Problèmes installation Windows 7 : EFI, MBR, GPT = diskpart[Windows 7] Ecran bleu avec le wifi
fonction services windows[Résolu] Windows 7 ralentit depuis désinstallation de Norton
Qu'en pensez-vous? (achat windows 7)Taches de maintenance reguliere windows serveur 2008
Connexion bureau à distance (Windows 7 64 bits vers windows 2000) 
Plus de sujets relatifs à : Ransomware Codeur Windows "Windows Emergency Security Update Center"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR