IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

restorehelp@qq.com.java virus ransomware


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mars 2018
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2018
    Messages : 3
    Points : 1
    Points
    1
    Par défaut restorehelp@qq.com.java virus ransomware
    Bonjour à tous,

    Je cherche désespéramment à décrypter mes fichiers crypter par un ransomware sur mon serveur. Je n'ai aucune sauvegarde du serveur et ce serveur gérait mon application AAA. Je ne suis plus sous licence avec le propriétaire de l'application et donc je ne peux pas bénéficier de son support pour la réinstallation de l'application.

    Tout mes fichiers sont nommés comme suit:
    non_original_fichier.extension_original_fichier.id-DA14639E.[restorehelp@qq.com].java

    par exemple:
    setup.exe.id-DA14639E.[restorehelp@qq.com].java

    J'ai pu éliminer le malware avec l'aide de l'un des outils de SOPHOS et aussi de spyhunter (logiciel conseillé par plusieurs site web de désinfection).
    Je ne parviens toujours pas à décrypter les fichiers.

    Est ce encore possible pour une restauration des donnés?

    Merci

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 90
    Points : 124
    Points
    124
    Par défaut
    Bonjour,
    Spyhunter est un logiciel assez sulfureux qu'il est déconseillé d'utiliser. Il n'est pas loin de l'escroquerie...
    Pour les ramsomwares, généralement, il n'est pas possible de décrypter les fichiers (cela dépend de l'algorithme de chiffrement, mais c'est en général un chiffrement fort).

    Tu peux essayer de monter des samples sur ce site afin de vérifier si les fichiers sont décryptables : https://www.nomoreransom.org/fr/index.html

    Par ailleurs, il faut savoir que la meilleure prévention reste une sauvegarde régulière (quotidenne) des données sur un support externe. C'est le seul moyen de retrouver l'accès à des fichiers chiffrés.
    FillPCA

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mars 2018
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2018
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par FillPCA Voir le message
    Bonjour,
    Spyhunter est un logiciel assez sulfureux qu'il est déconseillé d'utiliser. Il n'est pas loin de l'escroquerie...
    Pour les ramsomwares, généralement, il n'est pas possible de décrypter les fichiers (cela dépend de l'algorithme de chiffrement, mais c'est en général un chiffrement fort).

    Tu peux essayer de monter des samples sur ce site afin de vérifier si les fichiers sont décryptables : https://www.nomoreransom.org/fr/index.html

    Par ailleurs, il faut savoir que la meilleure prévention reste une sauvegarde régulière (quotidenne) des données sur un support externe. C'est le seul moyen de retrouver l'accès à des fichiers chiffrés.
    FillPCA

    Merci FillPCA, j'ai essaie le site mon genre n'est pas encore connu donc pas des decrypteurs. Merci encore.

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 90
    Points : 124
    Points
    124
    Par défaut
    Bonjour,
    Je pense qu'il conserver les fichiers en espérant que ceux-ci puissent être déchiffrés dan le futur (démantèlement du réseau par les autorités, fuite de la clé).

    FillPCA

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mars 2018
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2018
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par FillPCA Voir le message
    Bonjour,
    Je pense qu'il conserver les fichiers en espérant que ceux-ci puissent être déchiffrés dan le futur (démantèlement du réseau par les autorités, fuite de la clé).

    FillPCA

    Bonjour, je vais patienter en esperant trouver une clé d'ici là, les moments sont durs actuellement chez nous.

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo