IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Help fichier crypté suite à un virus


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Juin 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2012
    Messages : 3
    Par défaut Help fichier crypté suite à un virus
    Bonjour à tous

    je suis très embêter suite à un virus qui a crypter l'ensemble des fichiers word, excel et pdf sur un de mes postes reseau. de plus le hic je n'était pas présent lors de la "désinfection", donc je ne connait pas réellement le nom du virus cryptologue (mis a part les fichiers en quarantaine, mais après une recherche je n'en ai trouvé aucun qui crypte les fichiers)

    j'ai réussi a récupéré des fichiers non cryptés mais je ne sais pas comment mis prendre pour comparer ces mêmes fichier et trouver une clef de décryptage

    si quelqu'un pouvais me guider

    help

    Pascal

  2. #2
    Membre très actif
    Homme Profil pro
    recherche
    Inscrit en
    Octobre 2011
    Messages
    144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : recherche
    Secteur : Distribution

    Informations forums :
    Inscription : Octobre 2011
    Messages : 144
    Par défaut
    seul snowden peut t'aider

    j'opterai pour du Rc4 mais sans la clé

  3. #3
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 198
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 198
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Je ne pense pas qu'un virus crypte les fichiers il peut modifier l'entête du fichier pour le rendre illisible par le logiciel qui l'a fabriqué.

    Le virus a t'il modifié l'extension du fichier ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  4. #4
    Membre Expert

    Profil pro
    Inscrit en
    Août 2005
    Messages
    1 020
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 1 020
    Par défaut Ransomware
    Bonjour,
    Les virus qui cryptent existent bel et bien !
    Certains ont pour but de soutirer de l'argent.

    Extrait de Wikipidia
    http://fr.wikipedia.org/wiki/Ransomware
    Ransomware
    Un ransomware, ou rançongiciel, est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer.

    Un ransomware peut aussi bloquer l'accès de tout utilisateur à une machine jusqu'à ce qu'une clé ou un outil de débridage soit envoyé à la victime en échange d'une somme d'argent. Les modèles modernes de rançongiciels sont apparus en Russie initialement, mais on constate que le nombre d'attaques de ce type a grandement augmenté dans d'autres pays, entre autres l'Australie, l'Allemagne, les États-Unis.

    Le terme ransomware (ou ransomware licensing) peut également désigner une forme de financement de logiciel pour lequel une rançon financière est demandée pour qu'il soit distribué sous une licence libre.

    En novembre 2012, « McAfee, l’éditeur de logiciels de sécurité, rapporte avoir enregistré 120 000 nouveaux échantillons de ce genre de virus au deuxième trimestre 2012, soit quatre fois plus qu’à la même période l’année d'avant. »1.

  5. #5
    Membre très actif
    Homme Profil pro
    recherche
    Inscrit en
    Octobre 2011
    Messages
    144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : recherche
    Secteur : Distribution

    Informations forums :
    Inscription : Octobre 2011
    Messages : 144
    Par défaut
    Je chercherai a reproduire l'infection via Cuckoo encore faut-il avoir le virus à disposition, je veut bien les fichiers en quarantaine pour voir..

    Edit : Gpcode (voir si les fichiers sont en .omg) utilise aes et il est impossible de récupérer les fichiers, sauf pour les premières éditions.

  6. #6
    Expert éminent
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 198
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 198
    Billets dans le blog
    10
    Par défaut
    Bonjour

    ransomware, ou rançongiciel effectivement je ne connais pas ce type de virus.

    Ce que je pense c'est qu'il ne crypte pas le fichier il doit modifier la façon dont le fichier est lu car pour crypter un fichier cela me semble trop long et trop voyant.

    Par exemple sous DOS il existe le FCB (File Control Block) entête qui indique ce que contient le fichier et avec quoi il doit être lu et décrypté.

    Il suffit de modifier ce FCB pour faire en sorte que ce fichier ne soit plus interprété correctement, un octet suffit que tu peux retirer ensuite.

    J'ai travaillé en assembleur sur la structure de ce type de fichier dans les années 1990.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

Discussions similaires

  1. fichiers cryptés en .XTBL par un virus
    Par shangaidivino dans le forum Sécurité
    Réponses: 8
    Dernier message: 10/06/2015, 20h58
  2. Help fichier BPL
    Par anisb dans le forum EDI
    Réponses: 4
    Dernier message: 14/12/2005, 23h17
  3. [Windows XP] Comment récupérer des fichiers cryptés ?
    Par fantomchris dans le forum Sécurité
    Réponses: 16
    Dernier message: 14/12/2005, 09h45
  4. Fichier vérrouillé suite à plantage
    Par stephane9422 dans le forum Access
    Réponses: 1
    Dernier message: 14/10/2005, 13h43
  5. [Oracle/Admin] chg de repertoire fichiers dbf (suite)
    Par shaun_the_sheep dans le forum Administration
    Réponses: 20
    Dernier message: 03/11/2004, 15h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo