www.forumsmc.com

Forum des supporters du Stade Malherbe Caen
Nous sommes le 08 Sep 2025 01:10

Heures au format UTC + 1 heure [ Heure d’été ]




Poster un nouveau sujet Répondre au sujet  [ 7237 messages ]  Aller à la page Précédente  1 ... 456, 457, 458, 459, 460, 461, 462 ... 483  Suivante
Auteur Message
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:31 
En ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 15847
Localisation: To
:shock:

du coup le virus te demande de la tune pour que tu recuperes tes donnees??

_________________
Paris Drakkars × Wikipédia (archives, lchab) × bsky


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:36 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Hastings a écrit:
:shock:

du coup le virus te demande de la tune pour que tu recuperes tes donnees??


j'ai un readme qui me dit d'installer tor et d'entrée une clé

Je sais même pas combien ils demandent

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:40 
En ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 15847
Localisation: To
merde c'est chaud.

tu as deja retourner le web, mais au cas ou j'ai trouve ce forum avec des instructions virus par virus : https://forums.malwarebytes.com/forum/3 ... lp-guides/

_________________
Paris Drakkars × Wikipédia (archives, lchab) × bsky


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:54 
Hors ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 10216
Localisation: 15e de Huis' Treham
Le cryptage est souvent un leurre. J'ai réussi à récupérer les données d'un copain juste avec un live Ubuntu sur clé USB


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:55 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Hastings a écrit:
merde c'est chaud.

tu as deja retourner le web, mais au cas ou j'ai trouve ce forum avec des instructions virus par virus : https://forums.malwarebytes.com/forum/3 ... lp-guides/


A priori j'ai trouvé le nom du ransomware mais le site me dit qu'à l'heure actuelle personne n'a déchiffré le code

Ils m'ont filé un lien mais j'ose pas trop remettre internet sur mon pc, je voudrais pas contaminer l'ancien que j'utilise présentement

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:56 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Huisgonde a écrit:
Le cryptage est souvent un leurre. J'ai réussi à récupérer les données d'un copain juste avec un live Ubuntu sur clé USB


Ouais j'ai lu ça aussi, mais là le fait que le virus soit référencé me fait dire que c'est plus qu'un leurre.
Son petit nom c'est revil/sodinokibi

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 22:59 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Et ce qui fait chier c'est ça

The Sodinokibi Ransomware

When the Sodinokibi Ransomware is executed it will issue the following commands to delete shadow volume copies and disable Windows startup repair.

Donc je sais pas encore trop si le recovery de windows 10 pourra faire son travail

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 23:00 
Hors ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 10216
Localisation: 15e de Huis' Treham
Tente quand même il serait étrange que ton antivirus n'ait pas détecté le sonikobini truc. J'ai vu son nom passer y'a pas mal de temps déjà... Mais y'a toujours pas de decrypteur pour lui apparemment :(


Dernière édition par Huisgonde le 18 Sep 2019 23:47, édité 1 fois.

Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 23:00 
Hors ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 10216
Localisation: 15e de Huis' Treham
Huisgonde a écrit:
Tente quand même il serait étrange que ton antivirus n'ait pas détecté le sonikobini truc. J'ai vu son nom passé y'a pas mal de temps déjà...
Tente la recup par Live USB


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 18 Sep 2019 23:56 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Préparation de la clé en cours, mais bon j'y crois pas trop, vu les articles que je trouve sur le virus, ce n'est pas un leurre

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 19 Sep 2019 04:05 
Hors ligne
Avatar de l’utilisateur

Inscription: 23 Oct 2005 19:18
Messages: 4355
Localisation: Back in da place!
Bon pas de solution pour le moment. Le truc bizarre c'est que toutes mes recherches me renvoient vers spyhunter pour identifier si le virus est présent or ce dernier ne trouve rien. Ni malwarebytes d'ailleurs qui crie pourtant si j'essaye d'entrer l'url fournie par le hacker.

J'ai également troué un article qui dit que le virus s'éxècute mais n'est pas résident. Je pense quand même faire une restauration complète du pc.

Et sinon pour ceux que ça intéresse voici ce qui est arrivé à ma femme
https://www.bleepingcomputer.com/news/security/sodinokibi-ransomware-spreads-via-fake-forums-on-hacked-sites/ Un beau petit javascript.

On ne le dit jamais assez : ne téléchargez pas de fichiers avec des extensions que vous ne connaissez pas!!!!!

_________________
Sans Pellegrino
"Southampton : Pellegrino limogé." (lequipe.fr)


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 19 Sep 2019 10:39 
Hors ligne
Avatar de l’utilisateur

Inscription: 29 Déc 2005 23:27
Messages: 16906
pascalnouma a écrit:
elle avait sa clé usb branchée avec tout son travail de classe dessus.

C'est pas bien de coucher avec des enfants.

_________________
http://hion.skyblog.com


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 19 Sep 2019 11:42 
Hors ligne
Avatar de l’utilisateur

Inscription: 29 Mai 2017 10:43
Messages: 3172
.

_________________
Pour les petits bourgeois de gauche, la réalité est fasciste, il convient donc de la nier jusqu'à l'absurde s'il le faut : le niveau monte, l'immigration est une chance pour la France, ill n'y a pas d'insécurité mais un sentiment d'insécurité....


Dernière édition par rix le 29 Oct 2019 15:33, édité 1 fois.

Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 19 Sep 2019 12:28 
Hors ligne
Avatar de l’utilisateur

Inscription: 31 Aoû 2005 22:06
Messages: 2378
Localisation: caen
as-tu essayé ça ?
https://www.pcsansvirus.com/pages/telec ... ligne.html


Haut
 Profil  
 
Répondre en citant le message  MessagePosté: 19 Sep 2019 12:33 
Hors ligne
Avatar de l’utilisateur

Inscription: 11 Oct 2013 16:38
Messages: 7700
Si les anti virus et malware sont à la dernière MAJ, la raison pour laquelle ils ne trouvent rien c'est que c'est un trucs qu'ils ne connaissent pas (encore).
Un update des pirates qui gardent leurs logos, franchise, page internet, mais font évoluer leur outil pour qu'il échappe a l'identification.
Normalement les anti malware détectent les structures possibles et classiques, mais si les mecs se sont mis à plusieurs avec chacun un 0-day, ils peuvent tenir le coup longtemps.
O bien il peut ne pas être détecté car il n'a aucun code malveillant, et qu'il a été installé par l'utilisateur de l'ordi(un truc joint avec d'autres trucs comme les petites lignes invisibles indéchiffrable et incompréhensibles à la fin des contrats.).Dans ce cas le désinstaller, mais il peut se cacher.Tout simplement dans les extensions plug ins par exemple, et en fichier caché.
Il m'est arrivé que le anti malware turbine à fond et en continu, jusqu'à je supprime le plug in des navigateurs qui se connectait sans cesse pour recreer son fichier pourri qui se repliquait en direct pour eciter l'eradication.Un jeu de piste et une course à la fois.

Après pour les fichiers cryptés c'est terrifiant ce truc.Trouver la clé c'est un énorme boulot.


Dernière édition par basile le 19 Sep 2019 12:46, édité 1 fois.

Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 7237 messages ]  Aller à la page Précédente  1 ... 456, 457, 458, 459, 460, 461, 462 ... 483  Suivante

Heures au format UTC + 1 heure [ Heure d’été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Hastings et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Rechercher:
Aller à:  
cron
POWERED_BY
Traduction par: phpBB-fr.com