ransomware inconnu

ransomware inconnu - Win 10 - Windows & Software

Marsh Posté le 16-09-2018 à 13:07:23    

bonjour  
 
j'ai été touché par un ransomware sur mon pc avec win10, virus qui s'est propagé sur mon NAS et m'a crypté 50 Tera de données  :fou:  
 
j'ai scanné un fichier avec ID RANSOMWARE mais il ne le connait pas;
 
connaissez vous une autre manière d'identifier le ransomware ?
 
MERCI D'AVANCE !

Reply

Marsh Posté le 16-09-2018 à 13:07:23   

Reply

Marsh Posté le 16-09-2018 à 13:20:21    

T'as fait comment pour choper un ransomware ?
Tu n'avais pas d'antivirus d'installé sur le NAS ?

Reply

Marsh Posté le 16-09-2018 à 13:30:52    

le ransonware t'indique quoi comme info ? est-ce que tu peux faire un screenshot ?
T'es sûr que les 50To sont touchés ? Ca doit prendre des jours pour crypter autant de données.

Reply

Marsh Posté le 16-09-2018 à 13:51:12    

Aïe, j’espère que tu as des backup sur d’autres disques.  
 
Rappel, un NAS n’est pas une sauvegarde.

Reply

Marsh Posté le 16-09-2018 à 14:33:53    

Regla88 a écrit :


 
Rappel, un NAS n’est pas une sauvegarde.


 
Faut arrêter avec ça.
 
Un NAS c'est comme un disque USB. A la base ce n'est rien, ça devient ce qu'on en fait. C'est l'utilisation et la configuration qui en fait une sauvegarde ou pas.
Ce n'est pas parceque beaucoup l'utilisent mal qu'il faut propager ce genre de raccourcis.

Message cité 1 fois
Message édité par flash_gordon le 16-09-2018 à 14:37:46
Reply

Marsh Posté le 16-09-2018 à 16:22:46    

je n'ai rien de vu de particulier, j'ai démarré mon pc et j'ai vu qu'il ne réagissait plus à mes raccourcis... j'ai éteins et redémarré le pc (ce qui a stoppé le ransomware) et un joli fichier texte s'est ouvert en me disant que j'avais été infecté.  
 
je pense que le ransomware s'est installé avec une mise à jour. J'ai avast sur win10 et windows defender est désactivé mais les deux cohabitent mal...  
 
ca m'a flashé mon nas en qq secondes je pense...
 
oui j'ai un back up je suis en train de tout remettre mais je souhaite avant tout récupérer certains fichiers non backupés (photos) et bloquer ces virus pour la prochaine fois.

Reply

Marsh Posté le 16-09-2018 à 16:27:56    

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.

Message cité 3 fois
Message édité par flash_gordon le 16-09-2018 à 16:28:33
Reply

Marsh Posté le 16-09-2018 à 16:28:41    

[img]http://image.noelshack.com/minis/2018/37/7/1537108207-sans-titre-1.png
[/img]


Message édité par i60 bpm le 16-09-2018 à 16:30:33
Reply

Marsh Posté le 16-09-2018 à 16:34:15    

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
oui je suis admin depuis toujours sur mes pc...

Reply

Marsh Posté le 16-09-2018 à 16:37:28    

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
cela dit, l'installation qui est sur le pc windows 10 est clean. J'ai pas fait de vieilles manip à la windows 95 ;)  
 

Reply

Marsh Posté le 16-09-2018 à 16:37:28   

Reply

Marsh Posté le 16-09-2018 à 16:53:05    

Peu d'espoir pour tes documents

Reply

Marsh Posté le 16-09-2018 à 17:01:27    

lilidurhone a écrit :

Peu d'espoir pour tes documents


 
qu'est ce qui te faire dire ça ? Je peux attendre qu'un decrypter voit le jour ?

Reply

Marsh Posté le 16-09-2018 à 17:10:14    

i60 bpm a écrit :


 
qu'est ce qui te faire dire ça ? Je peux attendre qu'un decrypter voit le jour ?


 
Cela veut dire que tu as très peu de chance de récupérer tes documents  

Reply

Marsh Posté le 16-09-2018 à 17:20:36    

Bonjour,
 
Par quel moyen est arrivé ce ransomware?

Reply

Marsh Posté le 16-09-2018 à 17:21:26    

lilidurhone a écrit :


 
Cela veut dire que tu as très peu de chance de récupérer tes documents  


 
J'avais compris le message mais sur quoi te bases tu pour dire ça ? Nouveau virus ?

Reply

Marsh Posté le 16-09-2018 à 17:22:20    


 
A priori une mise à jour, je n'ai rien installé le jour même sur le pc et la veille, j'ai installé spotify...

Reply

Marsh Posté le 16-09-2018 à 17:31:51    

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10

Reply

Marsh Posté le 16-09-2018 à 17:34:20    

lilidurhone a écrit :

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10


 
c'est ce que je me suis dit, donc ça reste un mystère...

Reply

Marsh Posté le 16-09-2018 à 17:37:18    

lilidurhone a écrit :

Déjà impossible que tu es eu ce ransomware avec une mise à jour de Windows 10


 
Ou peut-être une fausse page internet qui alerte que Windows/Java/Flash player n'est pas à jour, et cliquez là pour mettre à jour, hop trop facile. :D  

Reply

Marsh Posté le 16-09-2018 à 17:42:02    

Ton NAS ne serait pas un synergis par exemple ?

Reply

Marsh Posté le 16-09-2018 à 17:42:35    

Reply

Marsh Posté le 16-09-2018 à 17:47:23    

Reply

Marsh Posté le 16-09-2018 à 17:52:14    


 
c'est fait

Reply

Marsh Posté le 16-09-2018 à 18:06:47    

i60 bpm a écrit :


 
A priori une mise à jour, je n'ai rien installé le jour même sur le pc et la veille, j'ai installé spotify...


 
Mais quelle mise à jour ?
 
Si tu peux essayer de télécharger shadow explorer pour essayer de récupérer tes fichiers

Reply

Marsh Posté le 16-09-2018 à 18:25:17    

Mais comment tu fais Flash pour te souvenir d'une conversation que tu as eu avec quelqu'un il y a 2 ans ?

Reply

Marsh Posté le 16-09-2018 à 18:39:05    

https://www.bleepingcomputer.com/fo [...] try4176473
 
Ce qui correspond parfaitement à ton attaque

Reply

Marsh Posté le 16-09-2018 à 19:08:28    

nnwldx a écrit :

Mais comment tu fais Flash pour te souvenir d'une conversation que tu as eu avec quelqu'un il y a 2 ans ?


 
je valide ;)

Reply

Marsh Posté le 16-09-2018 à 19:09:13    

flash_gordon a écrit :

Après, on t'avait prévenu hein : https://forum.hardware.fr/hfr/Windo [...] m#t3212332
 
Tu es toujours sur le compte admin ? Avast et co ne servent à rien si tu fais péter tout le reste.


 
quel antivirus me conseillerais tu pour win 10 ?


Message édité par i60 bpm le 16-09-2018 à 19:53:38
Reply

Marsh Posté le 16-09-2018 à 21:28:43    

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.

Reply

Marsh Posté le 17-09-2018 à 09:24:02    

flash_gordon a écrit :

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.


Pas mieux, un antivirus ne te protègera pas contre toi même.
Tout ce qui vient d'arriver est directement dû à tes mauvaises pratiques.


Message édité par nex84 le 17-09-2018 à 09:24:44

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 17-09-2018 à 12:59:33    

flash_gordon a écrit :

En roulant avec le compte admin built-in ? Aucun. Un portillon sans cloture ne sert à rien à part se rassurer.


 
le système sur le pc qui s'est fait infecté avait 1 mois. Je n'ai rien fait de particulier, mise à part installer le système en respectant scrupuleusement ce qui me disait windows...  
 
je n'ai rien fait de borderline ni activer le compte built in...  
 
 

Reply

Marsh Posté le 17-09-2018 à 13:38:25    

i60 bpm a écrit :

 

le système sur le pc qui s'est fait infecté avait 1 mois. Je n'ai rien fait de particulier, mise à part installer le système en respectant scrupuleusement ce qui me disait windows...

 

je n'ai rien fait de borderline ni activer le compte built in...

 



 

Même pas ouvert un mail douteux ?
Parce que ton histoire ne tient pas
En plus Avast te l'aurait détecté....

Reply

Marsh Posté le 17-09-2018 à 13:45:49    

Pas de mail synchronisés sur ce pc. Mais je ne cherche pas à trouver l'erreur mais à faire en sorte que ça n'arrive plus. on m'a reproché plusieurs choses, on m'a dit "on t'avait prévenu" sauf que personne n'a refait le point sur le pc qui avait été infecté. Ce n'est pas parce que j'ai abordé Windows 10 de manière naïve il y a 3 ans que je n'ai pas corrigé le tir !  
 
j'ai réinstallé windows hier et je peux t'assurer que je n'ai RIEN fait pour etre admin built ou autre, j'en ai rien à faire. En aucun cas il m'a proposé de ne pas être admin... j'ai suivi le didacticiel  
 
Enfin, ce pc est un pc Home cinema qui lance kodi automatiquement avec MPC HC, je ne stream pas, pas de mails, pas de surf, rien nada...  
 
je cherche à avoir une démarche constructive et prendre des conseils pour que cela n'arrive plus...  
 
 

Reply

Marsh Posté le 17-09-2018 à 14:05:04    

i60 bpm a écrit :

blablabla...
Mais je ne cherche pas à trouver l'erreur mais à faire en sorte que ça n'arrive plus.
blablabla...


Facile :
NE. JAMAIS. UTILISER. LE. COMPTE. ADMINISTRATEUR.

 

Ah ? On me dit que c'est ce qui t'avait été dit les fois précédentes ?
Autant pour moi ...
Actuellement, la plus grosse faille de sécurité c'est toi.
[:cosmoschtroumpf]

Message cité 1 fois
Message édité par nex84 le 17-09-2018 à 14:05:24

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 17-09-2018 à 14:34:18    

nex84 a écrit :


Facile :  
NE. JAMAIS. UTILISER. LE. COMPTE. ADMINISTRATEUR.
 
Ah ? On me dit que c'est ce qui t'avait été dit les fois précédentes ?
Autant pour moi ...  
Actuellement, la plus grosse faille de sécurité c'est toi.
[:cosmoschtroumpf]


 
ET DONC.... ?  
 
quels sont tes conseils mise à part être utilisateur et non admin du compte ?  
on garde windows defender et le pare feu windows, on passe à autre chose ?

Reply

Marsh Posté le 17-09-2018 à 14:41:22    

une bonne sauvegarde.

Reply

Marsh Posté le 17-09-2018 à 14:45:37    

nnwldx a écrit :

une bonne sauvegarde.


 
ça je l'ai.

Reply

Marsh Posté le 17-09-2018 à 14:48:21    

i60 bpm a écrit :


 
ET DONC.... ?  
 
quels sont tes conseils mise à part être utilisateur et non admin du compte ?  
on garde windows defender et le pare feu windows, on passe à autre chose ?


Oui.
Avec ce dernier message, tu seras déjà 100x plus en sécurité que maintenant.
Tu peux aussi ajouter à cela un Windows intègre, l'UAC au niveau normal et des sauvegardes de tes données.
 
Ensuite tu peux aller plus loin en prenant un antivirus ou une suite de sécurité peut-être plus performant, en faisant attention à ce que j'appelle  "l'hygiène  numérique" (pas de comportement à risques (piratage, manipulations douteuses, sources douteuses, etc...), ni de mauvaises habitudes et en privilégiant les sites officiels reconnus).
 
Il ne faut pas oublier que tout ça n'est pas une protection "absolue" et que le principal vecteur d'infection reste l'utilisateur (toi, moi, etc ...) de par les actions qu'il effectue mais aussi celles qu'il autorise.
Un simple site moisi visité, une pièce jointe corrompue ouverte, l'installation d'un logiciel pourri, et les infections peuvent atterrir sur le PC.
Le fait d'être simple utilisateur standard avec l'UAC permet d'éviter une grosse partie des vecteurs d'attaque en n'autorisant rien par défaut qui pourrait impacter le système.
Après si tu valide tout et n'importe quoi ça ne changera rien et aucun antivirus ne te sauvera (on en revient au concept d'hygiène numérique).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 17-09-2018 à 15:44:27    

ok merci, donc je résume :  
 
- windows 10 pro  
- nouvelle session utilisateur (non admin)
- desactiver windows defender  
- installer un nouvel antivirus  
- maintenir UAC au niveau normal  
 
sachant que c'est un pc Home Cinema, ca devrait aller ;)  

Reply

Marsh Posté le 17-09-2018 à 16:38:00    

Pour info Microsoft Defender se désactive tout seul quand tu installes un autre antivirus.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed