Pas de photo pour cause de "rançonware" Cryptowall

Un coin de détente pour parler d’un peu de tout, dans la bonne humeur et la cordialité !
Règles du forum

Un coin de détente pour parler d’un peu de tout, dans la bonne humeur et la cordialité !
Avatar du membre
DanielCrabbé
membre
membre
Messages : 1626
Enregistré le : 08 févr. 2008 22:37
Prénom : Daniel
Localisation : Belgique

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par DanielCrabbé »

Bonjour Daniel,

Desolé pour ce qui t'arrive.
Le virus était-il dans le mail ou sur les liens que tu as visité ?
Ce genre de message "facture impayée, colis non délivré, ...", je n'ouvre même pas, mais il suffirait que le titre soit moins explicite pour que je le fasse. Je vérifie l'expéditeur également avant d'ouvrir un mail un peu douteux. Mon antispam fonctionne pas mal non plus.
Je retiens comme enseignement de ta mésaventure que dorénavant je déconnecterai le dique dur de backup en dehors des opérations de backup et que je me déconnecterai du réseau durant le backup.
Je te remercie donc pour ta mise en garde.
J'espère que tes dégâts seront limités.

Amicalement.

Daniel

Utilisateur nomade (via mobile device) Image
Amicalement.

Daniel Crabbé

Olympus BH2 fond noir, contraste de phase et contraste interférentiel - 4X, 10X, 20X et 100X D Plan - 10x, 20X, 40X et 100X S Plan - 2x S Plan FL - 40X, 100X S Plan Apo - 10X, 20X, 40X et 100X Phase positif A Pl - 40X Phase négatif A NH
Clone Paralux L3000 Trino Obj 4-10-20-40-100 planachromatiques infinis
Clone Paralux XLT 745
Inversé chinois infini à lumière transmise - 4X, 10X, 20X Contraste de phase, 40X.
"Macroscope numérique" zoom 0.7 à 4.5 X.
pierre4fun
membre
membre
Messages : 731
Enregistré le : 28 oct. 2009 20:18
Prénom : Pierre

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par pierre4fun »

Bonjour Daniel,

Certains emails sont vraiment piégeux :(

Merci pour cette alerte.
Amicalement, Pierre
Avatar du membre
sciroccoblow
membre
membre
Messages : 708
Enregistré le : 12 juin 2011 17:28
Prénom : fab
Localisation : 50

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par sciroccoblow »

Merci pour cette alerte Daniel,

J'ai toujours un Pc sous XP qui me sert à faire tourner de vieux logiciels ainsi que de stockage photos et documents, je pense que je vais le débrancher du réseau, de toute façon il ne me sert plus à surfer...

Bon courage ;)
Avatar du membre
KATZEN
membre
membre
Messages : 657
Enregistré le : 27 févr. 2008 13:46
Prénom : Gérard

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par KATZEN »

Je pense qu'il ne faut plus laisser de connexion internet sur les PC sous XP...qui est très vulnérable maintenant.Linux est une solution avec moins de virus je crois.
Le luxe c'est un PC dédié uniquement sur Internet pour le surf avec une sauvegarde auto sur disque externe dé-connectable hors sauvegarde ; sans fichiers précieux, et un PC sans connexion pour les photos de nature et autres.

Se méfier de tout mail inconnu !
La ceinture et les bretelles !
Micros : Leitz Orthoplan - Ortholux II- C.Ph - Pol.
Loupe : BRESSER trino.
Photos : Nikon -Coolpix 950 - D 300-D 7000.

Amitiés
Gérard

"Les espèces ne sont pas immuables tout comme les idées "Charles DARWIN .
JMP76
membre
membre
Messages : 1439
Enregistré le : 16 nov. 2011 17:19
Prénom : Jean-Marie
Contact :

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par JMP76 »

Bonjour Daniel, bonjour et meilleurs voeux à tous.
Je suis désolé de voir ce qui t'arrive et qui risque de nous arriver...
Je pense qu'une copie des jpg sur DVD peut être une bonne solution quoique lourde et d'une fiabilité limitée. Personnellement j'effectue 2 copies sur DVD de marques différentes, associés à des fichiers de redondances (10%), et testés au bit près sur un autre lecteur, et stockés en 2 endroits différents (300km). Une copie existe aussi sur disque pour la praticité.
Je pense qu'actuellement l'usage de cartes SD de 32 GB avec 'write protect' peut constituer une bonne alternative. 32 GB Transcend sur Amazon pour 15€.

Sinon pour récupérer tes données, le process idéal serait de dupliquer (clonage) le disque dur affecté et de le conserver. Puis de faire des manips sur un des exemplaires. Voir http://www.bleepingcomputer.com/virus-r ... tion#files (que je n'ai as lu en entier) mais qui semble offrir une technique de recouvrement. Mais cela risque d'être long. N'efface pas immédiatement les fichiers virus car il se peut que ce soit nécessaire à la solution. (d'où l'intérêt de conserver une copie du disque par clonage)
Dans tous les cas il faut conserver une copie des disques pollués, car ils vont finir par trouver de nombreuses clés, et dans un an (?) il y aura (?) la solution...

Je suis de plus en plus enclin à me faire un serveur sous Linux, avec une vieille machine ou un Raspberry 2...

Les systèmes cloud, genre Dropbox ne sont pas la solution idéale, car tout fichier modifié/crypté sera immédiatement rediffusé. J'utilise également DUmeter qui m'affiche en permanence l'activité Internet (ce qui me permettrait de détecter une activité Dropbox anormale).

Cordialement
Microscopie avec des BHS (dia/epi LPA, fluo, DIC, IR, capteurs) et analyses théoriques (FTM, spectro, ...)
Mes photos de voyages, microscopie et relief http://pichotjm.free.fr/Photos/Photos.php
Racine du site: Description des débuts de l'informatique (lampes, tores, Tr, SSI, LSI, ... ) http://pichotjm.free.fr
JMP76
membre
membre
Messages : 1439
Enregistré le : 16 nov. 2011 17:19
Prénom : Jean-Marie
Contact :

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par JMP76 »

J'ai oublié de conseiller à tous de lancer ZHP sur vos machines. Le process est un peu compliqué, mais il fera l'analyse de votre PC et indiquera les malwares, et autres choses bizarres. Lisez les conseils du site ZHP de Nicolas Coolman http://www.nicolascoolman.fr/download/zhpdiag/ et autres pages. Magnifique et gratuit (pour l'instant) je l'ai vu décoincer des PC complètement bloqués. Il y a aussi un forum d'entraide.
PS les antivirus n'aiment pas toujours les analyses faites, mais vous pouvez avoir (j'ai) confiance. Mode Admin.

N Coolman semble conseiller une défense contre les cryptos: http://www.nicolascoolman.fr/download/c ... immunizer/ Je n'ai pas encore essayé...
Microscopie avec des BHS (dia/epi LPA, fluo, DIC, IR, capteurs) et analyses théoriques (FTM, spectro, ...)
Mes photos de voyages, microscopie et relief http://pichotjm.free.fr/Photos/Photos.php
Racine du site: Description des débuts de l'informatique (lampes, tores, Tr, SSI, LSI, ... ) http://pichotjm.free.fr
JMP76
membre
membre
Messages : 1439
Enregistré le : 16 nov. 2011 17:19
Prénom : Jean-Marie
Contact :

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par JMP76 »

Bonjour,
Je suis de plus en plus enclin à me faire un serveur sous Linux, avec une vieille machine ou un Raspberry 2...
Je vais m'orienter, avec mes fils, vers un réseau distant de 3 ou 4 serveur NAS Synology 215j. Budget unitaire de 300 € pour 3 TB. Fonctionnalités nombreuses dont dropbox, ftp, réplication des serveurs, etc.
Dropbox
Conserve les anciennes versions des fichiers, il semble donc possible de récupérer (si on est rapide) les fichiers avant cryptage (chiffrement)
ZHP
Avez-vous testé?

Cordialement
Microscopie avec des BHS (dia/epi LPA, fluo, DIC, IR, capteurs) et analyses théoriques (FTM, spectro, ...)
Mes photos de voyages, microscopie et relief http://pichotjm.free.fr/Photos/Photos.php
Racine du site: Description des débuts de l'informatique (lampes, tores, Tr, SSI, LSI, ... ) http://pichotjm.free.fr
Avatar du membre
Fredlab
membre
membre
Messages : 9607
Enregistré le : 27 juin 2010 14:42
Prénom : Frederic
Localisation : Auxonne (21)
Contact :

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par Fredlab »

Hello

Juste un mot en passant.
Nous sommes dans une situation scandaleuse depuis des décennies (même si je me sens moins concerné en acceptant de me faire plumer par Apple, je peux quand même dire que je me fiche pas mal des virus - je n'ai jamais eu de problème de cet ordre en plus de 20 ans d'utilisation de MacOS alors que je me suis déjà fait "nettoyer" des PC que j'ai pu avoir alors que j'avais mis des anti-virus (Norton...) et autres pare-feu).
Vous achetez un PC parce que c'est devenu indispensable... ça ne l'était, ça l'est devenu... ces PC sont refourgués avec Windoze dont les MAJ sont une fois sur deux des erreurs de la nature (Vista, 8, windows 2000... mdr) et qui en plus sont fragiles.
Microsoft est incapable de protéger les acheteurs (forcés) contre le fléau des virus, hackers & Co.
Que diriez-vous si en achetant une voiture (un frigo, une machine à laver, une maison...) il fallait en plus acheter de quoi la fiabiliser (bah oui, sinon, sans ça, après quelques km, vous perdez une roue ou la batterie explose...), avec cet achat supplémentaire, vous saurez que les performances de votre voiture va consommer plus, et que ce surcoût ne vous garantit même pas d'une panne qui inévitablement (parce qu'une fois, vous aurez regardé une jolie passante au bord de la route) surviendra ?
Je pense que vous refuseriez d'acheter la voiture ou alors vous vous retourneriez contre le constructeur.
Et bien là, dans le merveilleux monde du PC, il ne se passe rien... même pas une "class action" pour dénoncer ce scandale, pour que Microsoft rende l'argent.
Drôle de monde...
La planète peut pourvoir aux besoins de tous, mais non pas satisfaire la cupidité de certains (Gandhi)
Avatar du membre
KATZEN
membre
membre
Messages : 657
Enregistré le : 27 févr. 2008 13:46
Prénom : Gérard

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par KATZEN »

Je ne crois pas qu'un système soit plus protégé qu'un autre ? Apple a la réputation en effet d'être moins attaqué que les PC sous Windows .

mais ici : le classement me fait douter !

http://www.01net.com/actualites/mac-os- ... 41023.html

a part la sauvegarde sur disque dur dédié et séparé je ne sais pas la solution idéale...
Micros : Leitz Orthoplan - Ortholux II- C.Ph - Pol.
Loupe : BRESSER trino.
Photos : Nikon -Coolpix 950 - D 300-D 7000.

Amitiés
Gérard

"Les espèces ne sont pas immuables tout comme les idées "Charles DARWIN .
Avatar du membre
Fredlab
membre
membre
Messages : 9607
Enregistré le : 27 juin 2010 14:42
Prénom : Frederic
Localisation : Auxonne (21)
Contact :

Re: Pas de photo pour cause de "rançonware" Cryptowall

Message par Fredlab »

Failles de sécurité ou pas, je constate... je n'ai jamais eu de problème de virus (des .exe... connait pas chez mac) ou de boîte mail piratée.
mais bon, je fais aussi attention (sauvegardes alternatives sur ds disques externes).

Le fond du problème reste entier, il est insupportable d'avoir des systèmes quasi vitaux aussi sensibles aux attaques.
(systèmes qui ne coûtent pas rien non plus)
La planète peut pourvoir aux besoins de tous, mais non pas satisfaire la cupidité de certains (Gandhi)
Répondre

Retourner vers « Pause café »