Bonjour à tous.
Comme le dit Pascal, après un rançonware, c'est mort pour les fichiers.....
Ne surtout pas payer, sinon c'est mort également pour vos sous... faut pas rêver, j'ai un client qui à testé
La méthode indiquée plus haut pour récupérer les fichiers cryptés est un simple récupérateur de fichiers supprimés.
Elle peut fonctionner et permettre de récupérer quelques images mais comme le virus a réécrit, il est fort probable que la majorité des images récupérées soit incomplètes. Mais bon ça ne coûte rien d'essayer, il y à plein d’utilitaires gratuits qui fonctionnent bien comme Recuva par exemple à prendre ici :
https://www.piriform.com/recuva
Concernant les antivirus, il n'y en a malheureusement aucuns permettant d'assurer une protection "0 day". Mais effectivement les antivirus payants intègrent souvent un système genre "live protection" qui ne se contente pas de bases de signatures mais envoie également des informations sur les fichiers suspects qu'il rencontre aux serveurs de l'éditeur pour analyse.
Concernant les adware, spyware et malware, il ne sont souvent pas traités par les antivirus car ce ne sont pas des virus, il ne détruisent pas de données. De plus, ils sont souvent basés uniquement sur des clés de registre que l'antivirus n'analyse pas.
Donc un petit coup d'anti-spyware genre adwcleaner ne fait pas de mal
A prendre ici :
https://toolslib.net/downloads/viewdown ... dwcleaner/
Donc en résumé, si on veut bien se protéger :
Avoir des sauvegardes régulières sur
plusieurs supports... au moins deux qu'on fait tourner... les supports hein

!
En effet si on a qu'un seul support de sauvegarde et qu'il est connecté quand le virus est présent.... il est crypté aussi....
Avoir un antivirus à jour.
Pour les plus paranos, mettre les cartes SD en lecture seule avant de les insérer dans le PC (ou le MAC, car il y a également des virus sur MAC n'en déplaise à certains). Il y a parfois un petit truc sur le côté de la carte pour la mettre en lecture seule.
Mais surtout être
prudent le mal est présent partout!!!
On ne va pas chez DHL surtout si on attends pas de colis de DHL
On ouvre pas un mail provenant d'un établissement dont on est pas client.
Microsoft ne distribue pas des millions d'euros par mail
On ne peut pas gagner quoi que ce soit à un jeu où l'on ne s'est pas inscrit !!!
Et en règle générale, on ne rase pas gratis
Un site pour vérifier le contenu des mails :
http://www.hoaxbuster.com/
Les mails de ce types sont devenus nombreux et de mieux en mieux faits (FREE, CAF, BANQUES etc..)
Le plus simple est de vérifier si le lien correspond bien au domaine du prétendu expéditeur. En général quand on laisse le pointeur sur le lien sans cliquer, la cible s'affiche en bas à gauche.
Par exemple :
free.
anprd.com n'est pas une partie du site de free mais un site hacké de anprd.com sur lequel un petit (ou gros) malin à mis une page à lui.
Allez
Bon courage à tous.
A+
Christophe.