Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Malwares, nettoyage, desinfection, restauration
zed33
Messages : 790
Inscription : lun. oct. 16, 2023 7:24 pm

Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Message par zed33 »

Salut à tous, je me suis fait avoir par un ransomware ce matin. Tous mes fichiers sont chiffrés avec l'extension .crypt666. Le message demande 0.5 Bitcoin. Est-ce qu'il existe une solution pour décrypter sans payer ? J'ai Windows 10 à jour.
vincent92
Messages : 404
Inscription : mer. sept. 25, 2024 7:24 pm

Re: Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Message par vincent92 »

Malheureusement, si c'est un nouveau variant, les chances sont minces. As-tu identifié la famille de ransomware ? Checke tes fichiers chiffrés avec un éditeur hexa pour voir l'en-tête. Certains anciens ransomwares ont des outils de décryptage disponibles.
romain_du_44
Messages : 160
Inscription : jeu. oct. 02, 2025 7:24 pm

Re: Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Message par romain_du_44 »

Je confirme ce que dit @178. J'ai eu le même problème l'an dernier avec Dharma. J'ai pu récupérer 80% de mes fichiers avec ShadowExplorer grâce aux shadow copies. Lance cmd en admin et tape 'vssadmin list shadows' pour vérifier.
zed33
Messages : 790
Inscription : lun. oct. 16, 2023 7:24 pm

Re: Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Message par zed33 »

Merci pour les conseils ! Les shadow copies ont été supprimées... Par contre j'ai trouvé l'en-tête 'CRYPTONITE' dans les fichiers. Vous connaissez ?
flo92
Messages : 426
Inscription : mer. juil. 02, 2025 7:25 pm

Re: Ransomware sur Windows 10 : comment récupérer ses fichiers sans payer ?

Message par flo92 »

Cryptonite est effectivement nouveau. Ne paye surtout pas ! Fais une image disque avec Clonezilla avant toute tentative de nettoyage. Essaye Emsisoft Decryptor en dernier recours, mais ça marche rarement sur les récents.
Répondre