Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2499 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 10

  ransomware inconnu

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

ransomware inconnu

n°3319060
i60 bpm
Posté le 16-09-2018 à 13:07:23  profilanswer
 

bonjour  
 
j'ai été touché par un ransomware sur mon pc avec win10, virus qui s'est propagé sur mon NAS et m'a crypté 50 Tera de données  :fou:  
 
j'ai scanné un fichier avec ID RANSOMWARE mais il ne le connait pas;
 
connaissez vous une autre manière d'identifier le ransomware ?
 
MERCI D'AVANCE !

mood
Publicité
Posté le 16-09-2018 à 13:07:23  profilanswer
 

n°3319062
Axel57000
Posté le 16-09-2018 à 13:20:21  profilanswer
 

T'as fait comment pour choper un ransomware ?
Tu n'avais pas d'antivirus d'installé sur le NAS ?

n°3319064
chevalier2​000
Win7 tourne très bien en 2024
Posté le 16-09-2018 à 13:30:52  profilanswer
 

le ransonware t'indique quoi comme info ? est-ce que tu peux faire un screenshot ?
T'es sûr que les 50To sont touchés ? Ca doit prendre des jours pour crypter autant de données.

n°3319069
Regla88
Posté le 16-09-2018 à 13:51:12  profilanswer
 

Aïe, j’espère que tu as des backup sur d’autres disques.  
 
Rappel, un NAS n’est pas une sauvegarde.

n°3319071
flash_gord​on
Posté le 16-09-2018 à 14:33:53  profilanswer
 

Regla88 a écrit :


 
Rappel, un NAS n’est pas une sauvegarde.


 
Faut arrêter avec ça.
 
Un NAS c'est comme un disque USB. A la base ce n'est rien, ça devient ce qu'on en fait. C'est l'utilisation et la configuration qui en fait une sauvegarde ou pas.
Ce n'est pas parceque beaucoup l'utilisent mal qu'il faut propager ce genre de raccourcis.

Message cité 1 fois
Message édité par flash_gordon le 16-09-2018 à 14:37:46
n°3319077
i60 bpm
Posté le 16-09-2018 à 16:22:46  profilanswer
 

je n'ai rien de vu de particulier, j'ai démarré mon pc et j'ai vu qu'il ne réagissait plus à mes raccourcis... j'ai éteins et redémarré le pc (ce qui a stoppé le ransomware) et un joli fichier texte s'est ouvert en me disant que j'avais été infecté.  
 
je pense que le ransomware s'est installé avec une mise à jour. J'ai avast sur win10 et windows defender est désactivé mais les deux cohabitent mal...  
 
ca m'a flashé mon nas en qq secondes je pense...
 
oui j'ai un back up je suis en train de tout remettre mais je souhaite avant tout récupérer certains fichiers non backupés (photos) et bloquer ces virus pour la prochaine fois.

n°3319078
flash_gord​on
Posté le 16-09-2018 à 16:27:56  profilanswer
 

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.

Message cité 3 fois
Message édité par flash_gordon le 16-09-2018 à 16:28:33
n°3319079
i60 bpm
Posté le 16-09-2018 à 16:28:41  profilanswer
 

[img]http://image.noelshack.com/minis/2018/37/7/1537108207-sans-titre-1.png
[/img]


Message édité par i60 bpm le 16-09-2018 à 16:30:33
n°3319080
i60 bpm
Posté le 16-09-2018 à 16:34:15  profilanswer
 

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
oui je suis admin depuis toujours sur mes pc...

n°3319081
i60 bpm
Posté le 16-09-2018 à 16:37:28  profilanswer
 

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
cela dit, l'installation qui est sur le pc windows 10 est clean. J'ai pas fait de vieilles manip à la windows 95 ;)  
 

mood
Publicité
Posté le 16-09-2018 à 16:37:28  profilanswer
 

n°3319082
lilidurhon​e
Posté le 16-09-2018 à 16:53:05  profilanswer
 

Peu d'espoir pour tes documents

n°3319083
i60 bpm
Posté le 16-09-2018 à 17:01:27  profilanswer
 

lilidurhone a écrit :

Peu d'espoir pour tes documents


 
qu'est ce qui te faire dire ça ? Je peux attendre qu'un decrypter voit le jour ?

n°3319084
lilidurhon​e
Posté le 16-09-2018 à 17:10:14  profilanswer
 

i60 bpm a écrit :


 
qu'est ce qui te faire dire ça ? Je peux attendre qu'un decrypter voit le jour ?


 
Cela veut dire que tu as très peu de chance de récupérer tes documents  

n°3319085
Profil sup​primé
Posté le 16-09-2018 à 17:20:36  answer
 

Bonjour,
 
Par quel moyen est arrivé ce ransomware?

n°3319086
i60 bpm
Posté le 16-09-2018 à 17:21:26  profilanswer
 

lilidurhone a écrit :


 
Cela veut dire que tu as très peu de chance de récupérer tes documents  


 
J'avais compris le message mais sur quoi te bases tu pour dire ça ? Nouveau virus ?

n°3319087
i60 bpm
Posté le 16-09-2018 à 17:22:20  profilanswer
 


 
A priori une mise à jour, je n'ai rien installé le jour même sur le pc et la veille, j'ai installé spotify...

n°3319088
lilidurhon​e
Posté le 16-09-2018 à 17:31:51  profilanswer
 

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10

n°3319089
i60 bpm
Posté le 16-09-2018 à 17:34:20  profilanswer
 

lilidurhone a écrit :

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10


 
c'est ce que je me suis dit, donc ça reste un mystère...

n°3319090
Profil sup​primé
Posté le 16-09-2018 à 17:37:18  answer
 

lilidurhone a écrit :

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10


 
Ou peut-être une fausse page internet qui alerte que Windows/Java/Flash player n'est pas à jour, et cliquez là pour mettre à jour, hop trop facile. :D  

n°3319092
lilidurhon​e
Posté le 16-09-2018 à 17:42:02  profilanswer
 

Ton NAS ne serait pas un synergis par exemple ?

n°3319093
i60 bpm
Posté le 16-09-2018 à 17:42:35  profilanswer
 
n°3319094
lilidurhon​e
Posté le 16-09-2018 à 17:47:23  profilanswer
 
n°3319096
i60 bpm
Posté le 16-09-2018 à 17:52:14  profilanswer
 


 
c'est fait

n°3319098
lilidurhon​e
Posté le 16-09-2018 à 18:06:47  profilanswer
 

i60 bpm a écrit :


 
A priori une mise à jour, je n'ai rien installé le jour même sur le pc et la veille, j'ai installé spotify...


 
Mais quelle mise à jour ?
 
Si tu peux essayer de télécharger shadow explorer pour essayer de récupérer tes fichiers

n°3319102
nnwldx
Posté le 16-09-2018 à 18:25:17  profilanswer
 

Mais comment tu fais Flash pour te souvenir d'une conversation que tu as eu avec quelqu'un il y a 2 ans ?

n°3319103
lilidurhon​e
Posté le 16-09-2018 à 18:39:05  profilanswer
 

https://www.bleepingcomputer.com/fo [...] try4176473
 
Ce qui correspond parfaitement à ton attaque

n°3319109
i60 bpm
Posté le 16-09-2018 à 19:08:28  profilanswer
 

nnwldx a écrit :

Mais comment tu fais Flash pour te souvenir d'une conversation que tu as eu avec quelqu'un il y a 2 ans ?


 
je valide ;)

n°3319110
i60 bpm
Posté le 16-09-2018 à 19:09:13  profilanswer
 

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
quel antivirus me conseillerais tu pour win 10 ?


Message édité par i60 bpm le 16-09-2018 à 19:53:38
n°3319128
flash_gord​on
Posté le 16-09-2018 à 21:28:43  profilanswer
 

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.

n°3319144
nex84
Dura lex, sed lex
Posté le 17-09-2018 à 09:24:02  profilanswer
 

flash_gordon a écrit :

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.


Pas mieux, un antivirus ne te protègera pas contre toi même.
Tout ce qui vient d'arriver est directement dû à tes mauvaises pratiques.


Message édité par nex84 le 17-09-2018 à 09:24:44

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3319175
i60 bpm
Posté le 17-09-2018 à 12:59:33  profilanswer
 

flash_gordon a écrit :

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.


 
le système sur le pc qui s'est fait infecté avait 1 mois. Je n'ai rien fait de particulier, mise à part installer le système en respectant scrupuleusement ce qui me disait windows...  
 
je n'ai rien fait de borderline ni activer le compte built in...  
 
 

n°3319179
lilidurhon​e
Posté le 17-09-2018 à 13:38:25  profilanswer
 

i60 bpm a écrit :

 

le système sur le pc qui s'est fait infecté avait 1 mois. Je n'ai rien fait de particulier, mise à part installer le système en respectant scrupuleusement ce qui me disait windows...

 

je n'ai rien fait de borderline ni activer le compte built in...

 



 

Même pas ouvert un mail douteux ?
Parce que ton histoire ne tient pas
En plus Avast te l'aurait détecté....

n°3319180
i60 bpm
Posté le 17-09-2018 à 13:45:49  profilanswer
 

Pas de mail synchronisés sur ce pc. Mais je ne cherche pas à trouver l'erreur mais à faire en sorte que ça n'arrive plus. on m'a reproché plusieurs choses, on m'a dit "on t'avait prévenu" sauf que personne n'a refait le point sur le pc qui avait été infecté. Ce n'est pas parce que j'ai abordé Windows 10 de manière naïve il y a 3 ans que je n'ai pas corrigé le tir !  
 
j'ai réinstallé windows hier et je peux t'assurer que je n'ai RIEN fait pour etre admin built ou autre, j'en ai rien à faire. En aucun cas il m'a proposé de ne pas être admin... j'ai suivi le didacticiel  
 
Enfin, ce pc est un pc Home cinema qui lance kodi automatiquement avec MPC HC, je ne stream pas, pas de mails, pas de surf, rien nada...  
 
je cherche à avoir une démarche constructive et prendre des conseils pour que cela n'arrive plus...  
 
 

n°3319183
nex84
Dura lex, sed lex
Posté le 17-09-2018 à 14:05:04  profilanswer
 

i60 bpm a écrit :

blablabla...
Mais je ne cherche pas à trouver l'erreur mais à faire en sorte que ça n'arrive plus.
blablabla...


Facile :
NE. JAMAIS. UTILISER. LE. COMPTE. ADMINISTRATEUR.

 

Ah ? On me dit que c'est ce qui t'avait été dit les fois précédentes ?
Autant pour moi ...
Actuellement, la plus grosse faille de sécurité c'est toi.
[:cosmoschtroumpf]

Message cité 1 fois
Message édité par nex84 le 17-09-2018 à 14:05:24

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3319187
i60 bpm
Posté le 17-09-2018 à 14:34:18  profilanswer
 

nex84 a écrit :


Facile :  
NE. JAMAIS. UTILISER. LE. COMPTE. ADMINISTRATEUR.
 
Ah ? On me dit que c'est ce qui t'avait été dit les fois précédentes ?
Autant pour moi ...  
Actuellement, la plus grosse faille de sécurité c'est toi.
[:cosmoschtroumpf]


 
ET DONC.... ?  
 
quels sont tes conseils mise à part être utilisateur et non admin du compte ?  
on garde windows defender et le pare feu windows, on passe à autre chose ?

n°3319189
nnwldx
Posté le 17-09-2018 à 14:41:22  profilanswer
 

une bonne sauvegarde.

n°3319190
i60 bpm
Posté le 17-09-2018 à 14:45:37  profilanswer
 

nnwldx a écrit :

une bonne sauvegarde.


 
ça je l'ai.

n°3319191
nex84
Dura lex, sed lex
Posté le 17-09-2018 à 14:48:21  profilanswer
 

i60 bpm a écrit :


 
ET DONC.... ?  
 
quels sont tes conseils mise à part être utilisateur et non admin du compte ?  
on garde windows defender et le pare feu windows, on passe à autre chose ?


Oui.
Avec ce dernier message, tu seras déjà 100x plus en sécurité que maintenant.
Tu peux aussi ajouter à cela un Windows intègre, l'UAC au niveau normal et des sauvegardes de tes données.
 
Ensuite tu peux aller plus loin en prenant un antivirus ou une suite de sécurité peut-être plus performant, en faisant attention à ce que j'appelle  "l'hygiène  numérique" (pas de comportement à risques (piratage, manipulations douteuses, sources douteuses, etc...), ni de mauvaises habitudes et en privilégiant les sites officiels reconnus).
 
Il ne faut pas oublier que tout ça n'est pas une protection "absolue" et que le principal vecteur d'infection reste l'utilisateur (toi, moi, etc ...) de par les actions qu'il effectue mais aussi celles qu'il autorise.
Un simple site moisi visité, une pièce jointe corrompue ouverte, l'installation d'un logiciel pourri, et les infections peuvent atterrir sur le PC.
Le fait d'être simple utilisateur standard avec l'UAC permet d'éviter une grosse partie des vecteurs d'attaque en n'autorisant rien par défaut qui pourrait impacter le système.
Après si tu valide tout et n'importe quoi ça ne changera rien et aucun antivirus ne te sauvera (on en revient au concept d'hygiène numérique).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3319209
i60 bpm
Posté le 17-09-2018 à 15:44:27  profilanswer
 

ok merci, donc je résume :  
 
- windows 10 pro  
- nouvelle session utilisateur (non admin)
- desactiver windows defender  
- installer un nouvel antivirus  
- maintenir UAC au niveau normal  
 
sachant que c'est un pc Home Cinema, ca devrait aller ;)  

n°3319210
nex84
Dura lex, sed lex
Posté le 17-09-2018 à 16:38:00  profilanswer
 

Pour info Microsoft Defender se désactive tout seul quand tu installes un autre antivirus.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 10

  ransomware inconnu

 

Sujets relatifs
[Win10] Perohperique inconnuransomware grandcrab
dossier inconnu catch!Site Inconnu
MAJ RDP victime du ransomware BlackoutRéinstallation Windows 7 sur PC inconnu
Périphérique inconnuRansomware, que faire avant de remettre des données saines ?
tout mes docs crypté par le virus ceber RansomwareTéléchargement inconnu
Plus de sujets relatifs à : ransomware inconnu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR