|
Bas de page | |
---|---|
Auteur | Sujet : Virus qui renomme les fichiers et les crpytes |
Publicité | Posté le 16-09-2013 à 11:31:01 |
robot5555 | Je vous conseillerais à tous les deux de faire un scan hors Windows, c'est possible que ce genre de virus empêche vos logiciels de désinfection de correctement fonctionner. Essayez de vous créer un DVD ou une clef USB de Kaspersky Rescue Disk (gratuit) puis d'analyser vos disques avec.
Message édité par robot5555 le 16-09-2013 à 13:02:49 |
ccp6128 Syntax error | Me semble que sur le forum de Malekal on peut trouver un utilitaire qui permet de retrouver la clé de cryptage en comparant un backup sain et sa version cryptée. |
Profil supprimé | Posté le 16-09-2013 à 13:10:31
Un serveur ? Pour ces infections soit il y a une faille de sécurisation, soit une faille logicielle exploitée, problème d'administration, bref, une possible intrusion (si le serveur n'est pas relié à un poste client et qu'il fasse passerelle vers l'extérieur c est à dire internet) Dans la version "normale" liés à ces infections (on y trouve les ransonware type gendarmerie etc) c'est lié à l'accès à un site "douteux", un téléchargement de cracks etc donc à un accès internet via un browser, une pj dans un courrier (hotmail est à bannir) Pour le coté crypté je te conseille la lecture de cela : http://www.malekal.com/2012/04/12/ [...] documents/ Mais il y a pire qui n'est pas évoqué dans ce lien, : dirtydecrypt, qui maintenant dans sa version depuis quelques temps, ne permet pas le décryptage, car le programme stocke des clefs différentes pour chaque fichier de manière cryptée Kasperky avait dit : "The encrypting algorithm in the program is quite tricky it stores key used for files encryption in encrypted way. And the key can be decrypted back only at the server side in case if user has already paid. http://www.malekal.com/2013/07/09/ [...] interieur/
http://www.malwareremovalguides.in [...] rasom-exe/
http://forum.malekal.com/virus-aid [...] ijack.html
MalwareBytes ne voit pas toutes les infections, tout comme les Adwcleaner etc (idem certains progrs d'analyse comme HijackThis) et d'autres programmes s'utilisent après une analyse car si appliqués sur une mauvaise infection, le redemarrage du PC infecté se soldera par un BSOD Message édité par Profil supprimé le 16-09-2013 à 13:21:24 |
Profil supprimé | Posté le 16-09-2013 à 13:31:18
|
romz08 | Merci pour vos réponses Sinon, la problème est survenu lorsqu'un employé à accéder sur le serveur et elle a du faire une manipulation foireuse et voilà
Message cité 1 fois Message édité par romz08 le 16-09-2013 à 13:59:20 |
Profil supprimé | Posté le 16-09-2013 à 14:16:18
Et bien expose déja le pb sur le site Malekal pour virer l'infection (normalement c'est un serveur avec une politique de sauvegarde, donc en cas extreme il suffit de restaurer) Le lien que j'ai donné http://www.malwareremovalguides.in [...] rasom-exe/ est celui qui ,actuellement, suit au plus près les décryptages de fichiers donc si son prog ne fonctionne pas, c'est mal parti... (surtout avec la nouvelle mouture de dirtydecript que l'on trouve avec les ransomcrypt dont j'ai donné le descriptif un peu plus haut) Par contre il est dommage d'avoir appliqué tout un tas de programmes (qui ont PEUT ETRE viré l'infection) car il aurait été bien d'avoir la source de l'infection pour analyse (ce qui aurait pu aider pour solutionner le problème) Ensuite voir ce qu'a fait l'employé exactement (pour éviter de fururs problèmes) Message édité par Profil supprimé le 16-09-2013 à 14:20:04 |
Profil supprimé | Posté le 16-09-2013 à 20:22:54
Dans le post initial il est dit : "on a déjà essayé : malwarebytes, mlb decrytor afin d'essayer de décrypter les fichiers, spy hunter , roguekiller .. " Dans ce que j'ai écris j'ai bien rappelé qu'avant toute intervention il fallait analyser et non utiliser tout un tas de programmes en espérant virer l'infection Ensuite dans le post initial il est dit que l'usage des outils n'a rien viré, donc tout est à faire non ? Si j'indique le lien Malekal c'est pour une bonne raison Les post de logs sont interdits Tu es un des rares à savoir utiliser les rapports ZHP, mais tu oublies que contrairement à un site spécialisé, un thread est ouvert à tout le monde et justement TOUT LE MONDE peut y mettre son grain de sel en conseillant d'utiliser tel ou tel outil, alors qu'aucune analyse n'a été faite Edit (pour le rapport ZHP): Dans le thread chez Malekal tu trouveras des rapports exploitables ZHP (ou OTL si tu as la version helpeur) http://forum.malekal.com/extention [...] 44686.html
- Intrusion (windows server) Message édité par Profil supprimé le 16-09-2013 à 21:08:03 |
Publicité | Posté le 16-09-2013 à 20:22:54 |
Profil supprimé | Posté le 16-09-2013 à 21:12:07 Bref, tout cela pour ne rien dire et surtout ne pas faire avancer le topic.
|
Profil supprimé | Posté le 16-09-2013 à 21:19:57 Ben qu'est ce que tu aurais fais de plus avec un rapport ZHP ? Quelle solution aurais tu apporté aux vues de l'infection et du cryptage ? Chacun ses outils de prédilection... Rien ne t'empeches d'aider et ton aide est appréciée par ceux dont tu t'occupes Du coup c'est toi là qui se fend d'un " tout cela pour ne rien dire" Message édité par Profil supprimé le 16-09-2013 à 21:20:20 |
Profil supprimé | Posté le 16-09-2013 à 22:37:25 @romz08 et sebdem :
Message cité 1 fois Message édité par Profil supprimé le 16-09-2013 à 22:40:24 |
Profil supprimé | Posté le 17-09-2013 à 10:29:34
|
oziris-34 | bonjour, désolé de relancé ce post mais il semble que je soit infecter par cette saleté |
monk521 | Bonjour,
|
oziris-34 | ok merci pour la réponse |
monk521 | Non, ce que l'on peut faire, c'est supprimer le malware et de nettoyer ses messages dans Windows avec FRST ou ZHPDiag par exemple. |
Profil supprimé | Posté le 08-03-2016 à 18:54:46
Message édité par Profil supprimé le 08-03-2016 à 19:10:54 |
oziris-34 | merci mais c'est trop tard. du coup je cherche une version linux a installer a la place 2003 server mais ca semble galère j’espère que cette saleté m'a pas bouffer mes disque scsi par la même occasion.
|
flash_gordon |
|
oziris-34 | cela est tout a fait possible parce que mon serveur ne fait rien d'autre que serveur de fichier, serveur web, et pool imprimante.
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Copier des fichiers en gardant les droits ? | Blue screen dût à des fichiers manquant |
mon pc rame mais il y a pas de virus et spaware détecté | dropbox : comment ne pas doubler tous les fichiers ? |
[Virus] | Virus? En tout cas problème... Help! (NTRedirect.dll) |
Virus "Browser Defender" | [Tutoriel] Vérifier l'intégrité des fichiers d'une sauvegarde |
Outil pour lister les LCN des fichiers d'un disque dur ? | |
Plus de sujets relatifs à : Virus qui renomme les fichiers et les crpytes |