Aller au contenu

Virus Cryptolocker


GM1968
 Partager

Messages recommandés

Bonjour,

Juste pour vous informer... L'informaticien du boulot nous a envoyé un message car plusieurs PC du boulot ont été infectés par un cryptolocker : un virus crypte toutes vos données perso et demande ensuite une rançon... C'est arrivé à un collège la semaine dernière (pourtant pas un Geek qui traine sur des sites à risques ou qui télécharge) -> format c: :non:

Un article qui explique ça très bien : http://korben.info/pages/Cryptolocker/Cryptolocker.html

Bref, il faut sauvegarder nos précieux rushes et autres fichiers car c'est souvent perdu (je suis en train de la faire pour mes rushes)... Car même les outils de récupération ne permettent pas de s'assurer que ça ne va pas recommencer...

Surtout attention aux pièces jointes des mails, aux sites qui proposent de faire la mise à jour de flash ou du lecteur... (ça peu même être dans la macro d'un .doc). Les antivirus sont inefficaces...

:bien:

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Mince pas assez de place pour sauvegarder mes rushes (et le reste). Du coup j'ai commandé ça : https://www.nierle.com/s01.php?shopid=s01&sp=fr&cur=eur&ag=1&pp=aa&bnr=27982&letterid=1767

De quoi être vraiment tranquille pour quelques temps ! :bien:

J'ai pu échanger avec une des victimes : il a perdu pas mal de dossier qu'il n'avait pas archivé (des dossiers anciens). Il n'a pas fait attention tout de suite aux demandes de rançon pensant à des spams ou des pourriels... Ce qui est bizarre c'est l'hétérogénéité des victimes. Bref : c'est bien chaud ce type de virus... :non:

Maintenant, j'ai un doute sur l'efficacité du firewall dans ma boite. C'est assez verrouillé vers l'extérieur par contre, en interne c'est assez ouvert, certainement pour que le service informatique puisse prendre la main à distance plus facilement (y compris vers des sites éloignés)... :sweatingbullets:

Lien vers le commentaire
Partager sur d’autres sites

  • 3 semaines plus tard...

Bonjour,

Des nouvelles de mon services informatiques concernant les crupto-virus...

Apparemment, le virus arrive par un pourriel dans lequel est contenu un fichier word ou excel. Si vous tenté d'ouvrir le .doc ou .xls, le document Microsoft Office sera illisible et vous demandera d'activer le macro pour autoriser la lecture. Et c'est là que le virus est inoculé. L'autre méthode est via le web. Lorsque l'on vous demande d'installer un plugin ou un lecteur... Bref, ce type de virus ne vient pas tout seul.

Évidement, aucune sécurité ne permet de bloquer le processus. Il faut juste ne pas ouvrir les pièces jointes des mails dont l'origine n'est pas certaine. Éviter de télécharger (c'est risqué, notamment des logiciels ou des jeux piratés - c'est le plus grand risque).

Bref, c'est juste une question de prudence et de bon sens... :wiseman:

Lien vers le commentaire
Partager sur d’autres sites

On m'a dit 500 bitcoins (380€) : mais il ne faut surtout pas payer - car il n'est même pas certain que l'on récupère la bonne clef...

Le virus qui a attaqué des PC notre société s'appelle le Cryptowall.

Tiens ... Tonton Cryptowall est revenu ... Ici

Bonjour,

Des nouvelles de mon services informatiques concernant les crupto-virus...

Apparemment, le virus arrive par un pourriel dans lequel est contenu un fichier word ou excel. ...

Évidement, aucune sécurité ne permet de bloquer le processus. Il faut juste ne pas ouvrir les pièces jointes des mails dont l'origine n'est pas certaine. Éviter de télécharger (c'est risqué, notamment des logiciels ou des jeux piratés - c'est le plus grand risque

Mais il faut vraiment être novice pour ne pas savoir qu'il ne faut pas ouvrir tout email d'origine inconnue et surtout ne pas cliquer sur tout fichier joint que l'on n'attend pas. C'est l'ABC de l'utilisation du courrier électronique !

Sans oublier que lorsque l'on a installé un bon logiciel de protection ( Xxxx Internet Security) ce genre de courrier est mis en général dans un dossier spécial "Courrier indésirable".

Lien vers le commentaire
Partager sur d’autres sites

Oui, mais le message peut arriver d'une entreprise connue... A titre, perso c'est plus facile de se protéger. A titre pro, c'est plus compliqué, on ne connait pas forcément les personnes qui nous envoient des messages.

Et le logiciel de protection ne peuvent rien faire si l'on ouvre une pièce jointe vérolée. Si le message est envoyé vers les indésirables par le logiciel de protection, on risque fort de faire plein de faux positifs et de rater des messages importants (ce qui pose des problèmes pour les pro).

Il existe des solutions de liste blanche, très lourdes. Je connais un bureau d'études par exemple où il faut s'inscrire pour pouvoir leur envoyer des messages... Mais ce n'est pas très commercial (enfin, il faut le faire qu'une fois)...

Lien vers le commentaire
Partager sur d’autres sites

Oui, mais le message peut arriver d'une entreprise connue... A titre, perso c'est plus facile de se protéger. A titre pro, c'est plus compliqué, on ne connait pas forcément les personnes qui nous envoient des messages.

Oui, tu as raison, la protection est d'un aspect très différent au sein d'une entreprise.

Je ne parlais que de l'aspect email personnel et individuel.

Lien vers le commentaire
Partager sur d’autres sites

Mais il faut vraiment être novice pour ne pas savoir qu'il ne faut pas ouvrir tout email d'origine inconnue et surtout ne pas cliquer sur tout fichier joint que l'on n'attend pas. C'est l'ABC de l'utilisation du courrier électronique !

il y a des personnes qui ne sont pas novices mais qui sont crédules, naïves si tu préfères.

une personne proche, dans mon entourage a donné son n° de CB selon la technique du phishing. Résultat : 3500 euros débités dans différents endroits du monde... Pour sa défense la personne en question a simplement dit : ils ont insisté, alors j'ai cru que c'était vraiment ma banque... :eusa_pray:

Lien vers le commentaire
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Partager

  • Le bon plan de DIGIT-PHOTO
    digit-photo

    Le site DIGIT-PHOTO est un spécialiste du secteur photo-vidéo. C’est une enseigne sérieuse que nous vous recommandons. Basé à Metz, Digit-Photo applique le droit français (TVA). Les frais de port sont gratuits dès 40 € d’achat, avec une expédition en 24H. Retourner le matériel est possible et facile.

    Dans votre panier, si vous appréciez le site magazinevideo, entrez le code Créateur MAGVIDEO. Vous paierez le même prix et cela financera des services gratuits comme ce Forum, les News et tous les articles gratuits.

  • DISCUSSIONS RÉCENTES

    • bonjour, je ne sais pas quelle est ma carte mère, je n'ai que ces renseignements, je ne sais pas faire   processeur Ryzem 5-5600-6 core carte graphique Nvidia Ge Force RTX3050 pc proservices   pour ce qui est du logiciel NVDIA, j'ai bien le pilote 595.79, mais je ne sais comment le lier à Studio j'ai tenté une mise à jour studio qui a ajouté disent ils le pilote 64bit26.2.0.298 pour le reste je ne sais pas du tout, je me contenterai de recommencer, encore et encore en appliquant vos conseils, je n'ai pas réinitialiser windows, je reviendrais vers vous à moins qu'un miracle ai eu lieu, mais je vous tiens au courant, encore merci
    • Boris FX acquiert plusieurs logiciels chez Magix   Depuis le 30 mars 2026, l'éditeur de plug-ins et d'effets visuels Boris FX annonce avoir acquis plusieurs logiciels audio et vidéo auprès de Magix Software GmbH. Parmi eux, Vegas Pro, Sound Forge et Acid Pro.   Vegas Pro ajoute au catalogue de Boris FX le puissant outil de montage vidéo que l'on connaît, tandis que Sound Forge et Acid Pro renforcent leur offre audio et musicale. Ces derniers complètent d'ailleurs les logiciels audio Sequoia et Samplitude, des solutions que Boris FX avait acquis en juin 2025.    D'un point de vue pratique, les licences de logiciels acquises sous Magix, restent évidemment valables sous Boris FX. Il faudra toutefois que les utilisateurs créent et / ou signent (sans frais) un nouveau compte sous Boris FX pour retrouver leur licence.   (...)   LIRE LA NEWS COMPLETE
    • Pour activer DaVinci Resolve Studio, le processus est relativement simple, mais il y a quelques points importants à considérer: ## Activation - Vous devez télécharger et installer la version Studio de DaVinci Resolve depuis le site web de Blackmagic Design. Si vous avez déjà la version gratuite installée, vous devez la désinstaller avant d'installer la version Studio. ## Désinstallation de la version gratuite - Oui, il est recommandé de désinstaller la version gratuite de DaVinci Resolve avant d'installer la version Studio. Cela évite les conflits entre les deux versions et assure que vous pouvez activer correctement la version Studio. ## Procédure d'activation - Une fois la version Studio installée, vous devrez entrer le code d'activation ou utiliser un dongle USB. Le code d'activation est généralement fourni sur une carte ou envoyé par email si vous avez acheté le logiciel en ligne. ## Connexion internet - Il est nécessaire d'avoir une connexion internet pour activer DaVinci Resolve Studio à l'aide du code d'activation. Cependant, si vous utilisez un dongle USB, une connexion internet n'est pas requise. En résumé, pour activer DaVinci Resolve Studio, vous devez désinstaller la version gratuite, installer la version Studio, et ensuite entrer le code d'activation ou utiliser le dongle USB.
    • Bonjour, sur le point de changer d'ordi je compte passer sur un portable 16 avec un moniteur externe. Tout est dans le titre ... pour un amateur vaut il mieux, à budget égal, privilégier le 4k ou la dalle oled en 2560x1440 sachant que la majorité de ce que je suis amené à monter est en 3840x2160 ? Je m'interroge car je ne peux pas me payer l'oled en 4k pour le moniteur en plus de l'ordi que j'imagine (qui lui à une dalle oled)...   Si vous êtes passé d'un moniteur classique au 4K je suis intéressé par votre avis. Merci
    • Bonjour, depuis hier impossible d'ouvrir Resolve, il me demande la clé d'activation! Jamais eu cette demande et depuis des années aucun problème....qui a été confronté à ce problème? merci pour vos retours éventuels.
    • ce réglage sert juste a préciser au pc d'utiliser la RTX 3050 lors de l'utilisation du logiciel aida64 extreme faire le même réglage mais sur pinnacle   le bon pilote nvidia studio pour rtx 3050 est 595.79   https://www.nvidia.com/fr-fr/drivers/results/       a essayer : réinitialisation Windows mises a jour drivers maj bios carte mère     quelle est la référence exacte de la carte mère ?
×
×
  • Créer...

Information importante

j'accepte les cookies de ce site. Conditions d’utilisation