Atteint par cryptoware NOOA [NON RESOLU]

Accueil Forums Virus et Antivirus Je suis infecté par un virus Atteint par cryptoware NOOA [NON RESOLU]

  • Créateur
    Sujet
  • #67943
    icare2
    Participant

    Bonsoir,

    Il est plus de 15:00 hrs ici et le soleil éclatant de l'après-midi ne réussit pas à faire monter le mercure en haut de -21C. Il va sans dire qu'on demeure à l'intérieur :wacko:

    Je faisais le tour de mes différents disques durs et j'ai trouvé certains documents Word qui ont changé de terminaison.
    Depuis un certain temps, j' enregistrais mes documents en .docx mais depuis peu certains, pour ne pas dire la plupart, se sont transformés avec l'ajout de nooa au bout du docx ou du pdf que j'avais fait à l'aide de Microsoft Office.

    Voyez par vous-même:

     

    Je suis un maniaque d'informations, j'enregistre tout ce que je lis et trouve intéressant et les classe gardant tout ça pour ma propre information mais je risque de tout perdre pett .

     

    Est-ce qu'il y a une façon de ramener ça?

     

    Merci à l'avance,

     

     

    Attachments:
Affichage de 13 réponses de 1 à 13 (sur un total de 13)
  • Auteur
    Réponses
  • #67946
    icare2
    Participant

    Rebonsoir,

    Je viens de voir que je suis victime d'un rançongiciel (ransomware). J'ai trouvé deux tutos sur You Tube pour s'en débarrasser, je vais essayer. Je me demande bien comment ça a fait pour passer à travers mon Kaspersky, il n'a pas coutume de se laisser faire...

    Bonne soirée,

    #67947
    Avatar photoAZAMOS
    Modérateur

    Aïiieee !!!

    Salut icare2, :bye:

    En effet, c'est bien un rançongiciel. Voici un article donnant quelques trucs pour sauver les meubles : https://fr.howtofix.guide/nooa-ransomware/

    Tiens-nous au courant. :-)

    #67948
    icare2
    Participant

    Ho la la...

    The French Delta Force à la rescousse... :yahoo:

    Il est 19:30 hrs ici et je me préparais à me payer 2-3 heures de travail avec pour seule aide deux vidéos pris sur You Tube,en Angliche .

    V'la-ti pas que le Grand accourt à mon secours avec un beau tuto en Français.

    Je fais tout ça et ensuite je me paie une petite bière sans alcool à ta santé...

    Merci encore et bonne nuit...

    icare2

    P.S Départ pour Gandia, Espagne le 20 février...

    #67950
    Avatar photoAZAMOS
    Modérateur

    Avec plaisir, :-)

    Il fera plus chaud en Espagne, c'est certain. ;-)

    #67954
    icare2
    Participant

    Rebonjour,

    Merci à Christophe pour le 'rajeunissement' du tuto de '' Emersoft Emergency Kit''.

    Je vais l'utiliser dès que Kaspersky va avoir terminé un scan approfondi de mon systéme.

    Ça peut vous sembler long mais j'ai quelques octets dans mon Pc principal...

    Le 'C' et 'R' sont des SSD. Le R un SSD conventionnel et le principal (C) en est un format  SATA M2

    Mon NAS n'était pas branché lors de l'infection, heureusement...

    Azamos, le tuto que tu m'a envoyé est très technique et difficile pour mes yeux. J'ai essayé mais échoué  bgh .

    Je me suis essayé ensuite avec des tutos anglais (You Tube) mais très difficile à voir avec ma tablette 10''.

    Je vais réessayer ce soir après le scan et Emersoft Emergency en visionnant You Tube sur un Chromebook 14'' ...

    Bon après-midi,

    icare2

     

    Attachments:
    #67957
    Avatar photoAZAMOS
    Modérateur

    Re, :-)

    Tes autres disques durs ont été cryptés aussi ?

    PS : j'ai changé le titre de ton topic, plus adapté ainsi. ;-)

     

    #67958
    Avatar photoAZAMOS
    Modérateur

    Pour décrypter tes données, essayes l'outil dédié de Emsisoft : https://www.emsisoft.com/ransomware-decryption-tools/stop-djvu

    #67962
    icare2
    Participant

    Salut Azamos

    Merci pour le titre qui dit tout,même si ça me fait rougir un peu...

    Oui au moins deux disques ont vu leur documents Word et PDF abîmés.

    Je n'ose pas trop regarder en attendant que Kasper finisse son boulot ( 7-8 heures).

    Je vais passer l'après-midi à l'hôpital (suis premier aidant pour un copain en chimiothérapie ) et ce soir je vais essayer les softs que vous me fournissez...

    C'est sérieux,j'ai plus de 15 années de maraudage internet là-dedans...

    Tchao

    icare2

    #67963
    Avatar photoAZAMOS
    Modérateur

    Je te rassure, personne n'est réellement à l'abri d'un cryptoware, même moi qui suis pourtant très prudent, bien que métier oblige parfois je prend des risques avec des PC clients connectés sur mon réseau, même si ce dernier est relativement bien protégé.

    Il suffit que tu donne l'accès Wifi à ton cousin venu en visite quelques jours pour que de son PC ton réseau interne complet se retrouve en rade... :cry:

    #68060
    Avatar photoAdmin-Christ
    Maître des clés

    Peut-on avoir des nouvelles ?

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #68084
    icare2
    Participant

    Bonjor,

    Ça a pris plus de 15-16 heures pour passer au peigne fin mon Pc à l'aide de l'outil ''Emsisoft Decryptor''.

     

    Le rapport indique de nombreux points affectés mais ils déclarent que leur soft dans la version actuelle ne peut corriger mes fichiers...

    Comme je suis obligé de réduire mes activités informatiques ces temps-ci (proche en chimiothérapie et voyage programmé), je vais attendre mon retour et prendre des moyens plus élaborés pour essayer de m'en sortir ... slt

     

    Oui Christophe,tu peux marquer le sujet comme réglé en attendant la mi-avril...

    Bon week end à tous

    #68111
    Avatar photoAdmin-Christ
    Maître des clés

    Bjr Icare2,

    je mets le sujet en NON RESOLU.

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

    #68114
    Avatar photoAdmin-Christ
    Maître des clés

    Je viens de déplacer le sujet dans la zone appropriée (Virus et Antivirus).

    Les sujets non suivis sont supprimés au delà de 7 jours d'inactivité.

Affichage de 13 réponses de 1 à 13 (sur un total de 13)
  • Vous devez être connecté pour répondre à ce sujet.