- dim. 22 févr. 2015 20:29
#158711
Bonjour,
Tout d'abord, merci de proposer cette aide pour la désinfection de PC.
Le mien vient d'être infecté par un virus correspondant à la description de Cryptowall, qui crypte un grand nombre de fichiers du disque dur, et place dans les dossiers concernés des messages de ce type, qui s'ouvrent automatiquement au redémarrage :
Je mets dans un 2e message les rapports faits par le premier logiciel (FRST64).
Je voudrais de l'aide pour savoir comment être certain de s'être débarrassé du virus, et éventuellement récupérer les fichiers si quelqu'un pense que c'est possible.
Cordialement
Tout d'abord, merci de proposer cette aide pour la désinfection de PC.
Le mien vient d'être infecté par un virus correspondant à la description de Cryptowall, qui crypte un grand nombre de fichiers du disque dur, et place dans les dossiers concernés des messages de ce type, qui s'ouvrent automatiquement au redémarrage :
Qu'est-ce qui est arrivé a vos fichiers ?Après avoir parcouru le net et demandé conseil à un voisin, j'ai installé et effectué une analyse avec le logiciel FRST64, puis j'ai fais une analyse de malware avec MalwareBytes, qui a mis en quarantaine plusieurs dizaines de fichiers, et je suis en train de faire faire une analyse détaillé par Avast, qui à 25 % de l'analyse a trouvé 17 fichiers infectés.
Tous vos fichiers sont protégés par la cryptographie persistante RSA-2048 à l’aide du logiciel CryptoWall 3.0.
Voir information plus détaillée sur le chiffrement à l’aide du clé RSA-2048 sur la référence: http://en.wikipedia.org/wiki/RSA_(cryptosystem)
Qu'est-ce que ça dit ?
Ça veut dire, que la structure et les données à l'intérieur de vos fichiers étaient irrévocablement modifiée, vous ne pourrez pas travailler avec eux, les lire ou regarder,
C'est la même chose, que vous les avez perdus pour toujours, mais avec notre aide vous pouvez les restaurer.
Comment cela s'est passé ?
On a généré, spécialement pour vous, sur notre serveur confidentiel, une paire des clés RSA-2048 - publiques et privées.
Tous vos fichiers étaient chiffrés avec l'aide de la clé publique, qui était transmise à vous moyennant le réseau Internet.
Le déchiffrement de vos fichiers n'est possible qu'avec l'aide de la clé privée et du logiciel, trouvés sur votre ordinateur.
Quoi dois-je faire ?
Hélas, mais si vous ne prenez pas des mesures nécessaires dans le délai indiqué, les conditions de la réception de la clé privée et du programme spécial seront changés.
Si vos données sont vous chers, nous vous conseillons de ne pas perdre le temps précieux pour les recherches des autres décisions, puisqu'ils n'existent pas.
Pour recevoir des instructions concrètes visitez, s’il vous plaît, notre page, dont les adresses sont indiquées ci-dessous:
1.http://paytoc4gtpn5czl2.torconnectpaycom/xdtk1b
2.http://paytoc4gtpn5czl2.torwalletpaycom/xdtk1b
3.http://paytoc4gtpn5czl2.walterwhitepaycom/xdtk1b
4.http://paytoc4gtpn5czl2.rossulbrichtpaycom/xdtk1b
Si, pour quelque cause, ces adresses sont inaccessibles, accomplissez des actions suivantes:
1.Téléchargez et installéz tor-browser: http://www.torproject.org/projects/torbrowser.html.en
2.Après le navigateur-net est installé, lancez le, et attendez l'initialisation.
3.Inscrivez dans la ligne d'adresse: paytoc4gtpn5czl2.onion/xdtk1b
4.Accomplissez les instructions sur le site.
Information qui peut être utile:
Votre page personnelle: http://paytoc4gtpn5czl2.torconnectpaycom/xdtk1b
Votre page personnelle(en utilisant TOR): paytoc4gtpn5czl2.onion/xdtk1b
Votre code personnel(si vous ouvrez le site (ou site TOR) directement): xdtk1b
Je mets dans un 2e message les rapports faits par le premier logiciel (FRST64).
Je voudrais de l'aide pour savoir comment être certain de s'être débarrassé du virus, et éventuellement récupérer les fichiers si quelqu'un pense que c'est possible.
Cordialement