Page 3 sur 4

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 31 déc. 2015 10:42
par DanielCrabbé
Bonjour Daniel,

Desolé pour ce qui t'arrive.
Le virus était-il dans le mail ou sur les liens que tu as visité ?
Ce genre de message "facture impayée, colis non délivré, ...", je n'ouvre même pas, mais il suffirait que le titre soit moins explicite pour que je le fasse. Je vérifie l'expéditeur également avant d'ouvrir un mail un peu douteux. Mon antispam fonctionne pas mal non plus.
Je retiens comme enseignement de ta mésaventure que dorénavant je déconnecterai le dique dur de backup en dehors des opérations de backup et que je me déconnecterai du réseau durant le backup.
Je te remercie donc pour ta mise en garde.
J'espère que tes dégâts seront limités.

Amicalement.

Daniel

Utilisateur nomade (via mobile device) Image

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 01 janv. 2016 11:05
par pierre4fun
Bonjour Daniel,

Certains emails sont vraiment piégeux :(

Merci pour cette alerte.

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 01 janv. 2016 11:43
par sciroccoblow
Merci pour cette alerte Daniel,

J'ai toujours un Pc sous XP qui me sert à faire tourner de vieux logiciels ainsi que de stockage photos et documents, je pense que je vais le débrancher du réseau, de toute façon il ne me sert plus à surfer...

Bon courage ;)

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 01 janv. 2016 12:58
par KATZEN
Je pense qu'il ne faut plus laisser de connexion internet sur les PC sous XP...qui est très vulnérable maintenant.Linux est une solution avec moins de virus je crois.
Le luxe c'est un PC dédié uniquement sur Internet pour le surf avec une sauvegarde auto sur disque externe dé-connectable hors sauvegarde ; sans fichiers précieux, et un PC sans connexion pour les photos de nature et autres.

Se méfier de tout mail inconnu !
La ceinture et les bretelles !

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 01 janv. 2016 14:46
par JMP76
Bonjour Daniel, bonjour et meilleurs voeux à tous.
Je suis désolé de voir ce qui t'arrive et qui risque de nous arriver...
Je pense qu'une copie des jpg sur DVD peut être une bonne solution quoique lourde et d'une fiabilité limitée. Personnellement j'effectue 2 copies sur DVD de marques différentes, associés à des fichiers de redondances (10%), et testés au bit près sur un autre lecteur, et stockés en 2 endroits différents (300km). Une copie existe aussi sur disque pour la praticité.
Je pense qu'actuellement l'usage de cartes SD de 32 GB avec 'write protect' peut constituer une bonne alternative. 32 GB Transcend sur Amazon pour 15€.

Sinon pour récupérer tes données, le process idéal serait de dupliquer (clonage) le disque dur affecté et de le conserver. Puis de faire des manips sur un des exemplaires. Voir http://www.bleepingcomputer.com/virus-r ... tion#files (que je n'ai as lu en entier) mais qui semble offrir une technique de recouvrement. Mais cela risque d'être long. N'efface pas immédiatement les fichiers virus car il se peut que ce soit nécessaire à la solution. (d'où l'intérêt de conserver une copie du disque par clonage)
Dans tous les cas il faut conserver une copie des disques pollués, car ils vont finir par trouver de nombreuses clés, et dans un an (?) il y aura (?) la solution...

Je suis de plus en plus enclin à me faire un serveur sous Linux, avec une vieille machine ou un Raspberry 2...

Les systèmes cloud, genre Dropbox ne sont pas la solution idéale, car tout fichier modifié/crypté sera immédiatement rediffusé. J'utilise également DUmeter qui m'affiche en permanence l'activité Internet (ce qui me permettrait de détecter une activité Dropbox anormale).

Cordialement

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 01 janv. 2016 15:12
par JMP76
J'ai oublié de conseiller à tous de lancer ZHP sur vos machines. Le process est un peu compliqué, mais il fera l'analyse de votre PC et indiquera les malwares, et autres choses bizarres. Lisez les conseils du site ZHP de Nicolas Coolman http://www.nicolascoolman.fr/download/zhpdiag/ et autres pages. Magnifique et gratuit (pour l'instant) je l'ai vu décoincer des PC complètement bloqués. Il y a aussi un forum d'entraide.
PS les antivirus n'aiment pas toujours les analyses faites, mais vous pouvez avoir (j'ai) confiance. Mode Admin.

N Coolman semble conseiller une défense contre les cryptos: http://www.nicolascoolman.fr/download/c ... immunizer/ Je n'ai pas encore essayé...

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 05 janv. 2016 13:08
par JMP76
Bonjour,
Je suis de plus en plus enclin à me faire un serveur sous Linux, avec une vieille machine ou un Raspberry 2...
Je vais m'orienter, avec mes fils, vers un réseau distant de 3 ou 4 serveur NAS Synology 215j. Budget unitaire de 300 € pour 3 TB. Fonctionnalités nombreuses dont dropbox, ftp, réplication des serveurs, etc.
Dropbox
Conserve les anciennes versions des fichiers, il semble donc possible de récupérer (si on est rapide) les fichiers avant cryptage (chiffrement)
ZHP
Avez-vous testé?

Cordialement

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 05 janv. 2016 14:36
par Fredlab
Hello

Juste un mot en passant.
Nous sommes dans une situation scandaleuse depuis des décennies (même si je me sens moins concerné en acceptant de me faire plumer par Apple, je peux quand même dire que je me fiche pas mal des virus - je n'ai jamais eu de problème de cet ordre en plus de 20 ans d'utilisation de MacOS alors que je me suis déjà fait "nettoyer" des PC que j'ai pu avoir alors que j'avais mis des anti-virus (Norton...) et autres pare-feu).
Vous achetez un PC parce que c'est devenu indispensable... ça ne l'était, ça l'est devenu... ces PC sont refourgués avec Windoze dont les MAJ sont une fois sur deux des erreurs de la nature (Vista, 8, windows 2000... mdr) et qui en plus sont fragiles.
Microsoft est incapable de protéger les acheteurs (forcés) contre le fléau des virus, hackers & Co.
Que diriez-vous si en achetant une voiture (un frigo, une machine à laver, une maison...) il fallait en plus acheter de quoi la fiabiliser (bah oui, sinon, sans ça, après quelques km, vous perdez une roue ou la batterie explose...), avec cet achat supplémentaire, vous saurez que les performances de votre voiture va consommer plus, et que ce surcoût ne vous garantit même pas d'une panne qui inévitablement (parce qu'une fois, vous aurez regardé une jolie passante au bord de la route) surviendra ?
Je pense que vous refuseriez d'acheter la voiture ou alors vous vous retourneriez contre le constructeur.
Et bien là, dans le merveilleux monde du PC, il ne se passe rien... même pas une "class action" pour dénoncer ce scandale, pour que Microsoft rende l'argent.
Drôle de monde...

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 05 janv. 2016 14:50
par KATZEN
Je ne crois pas qu'un système soit plus protégé qu'un autre ? Apple a la réputation en effet d'être moins attaqué que les PC sous Windows .

mais ici : le classement me fait douter !

http://www.01net.com/actualites/mac-os- ... 41023.html

a part la sauvegarde sur disque dur dédié et séparé je ne sais pas la solution idéale...

Re: Pas de photo pour cause de "rançonware" Cryptowall

Posté : 05 janv. 2016 15:15
par Fredlab
Failles de sécurité ou pas, je constate... je n'ai jamais eu de problème de virus (des .exe... connait pas chez mac) ou de boîte mail piratée.
mais bon, je fais aussi attention (sauvegardes alternatives sur ds disques externes).

Le fond du problème reste entier, il est insupportable d'avoir des systèmes quasi vitaux aussi sensibles aux attaques.
(systèmes qui ne coûtent pas rien non plus)