S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

3 sujets de 1 à 3 (sur un total de 3)
  • Auteur
    Messages
  • Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      Comment supprimer un ransomware efficacement

      Découvrir un message de rançon sur son ordinateur peut être très stressant. Avant tout, respirez profondément et gardez votre calme.
      Il est possible de supprimer un ransomware proprement et, dans certains cas, de récupérer vos données si vous suivez les bonnes étapes.

      Important : ne payez jamais la rançon. Rien ne garantit que vos fichiers seront récupérés et vous financez directement les cybercriminels.


      1. Identifier le ransomware

      Avant de supprimer un ransomware, il est indispensable de l’identifier. Cela permet de savoir si un outil de déchiffrement existe déjà.

      1. Rendez-vous sur le site NoMoreRansom :

      👉 Merci de répondre au sujet pour voir le lien !

      1. Téléversez un ou plusieurs fichiers chiffrés et/ou le message de rançon.
      2. Notez le nom du rançongiciel si le site le reconnaît.

      2. Sauvegarder les fichiers chiffrés

      Même si les fichiers sont illisibles, il est essentiel de les conserver. Ils pourront peut-être être récupérés plus tard.

      • Copiez tous les fichiers chiffrés sur une clé USB, un disque dur externe ou un autre support.
      • Rangez cette sauvegarde dans un endroit sûr.
      • Ne modifiez pas ces fichiers : ne les renommez pas et ne tentez pas de les ouvrir avec des outils inconnus.

      Ainsi, vous pouvez supprimer le ransomware de votre système tout en gardant une chance de récupérer vos données plus tard.


      3. Réinitialiser complètement l’ordinateur

      Pour être sûr d’éradiquer le rançongiciel, le plus sûr est de repartir d’un système Windows propre.

      • Ouvrez les Paramètres de Windows.
      • Allez dans Système puis Récupération (ou Réinitialiser ce PC selon la version).
      • Cliquez sur Réinitialiser ce PC.
      • Choisissez l’option Supprimer tout (ne pas garder les fichiers).
      • Suivez les instructions jusqu’à la fin de la réinstallation.

      Cette opération permet de supprimer le ransomware et tous les fichiers malveillants présents sur l’ordinateur.


      4. Changer tous vos mots de passe

      Une fois le PC réinitialisé et sain, il est crucial de sécuriser vos comptes en ligne.

      • Commencez par changer le mot de passe de votre adresse e-mail principale.
      • Modifiez les mots de passe de vos comptes sensibles : banque, réseaux sociaux, boutiques en ligne, services cloud, etc.
      • Activez l’authentification à deux facteurs (2FA) dès que possible.
      • Utilisez des mots de passe longs, uniques, idéalement gérés par un gestionnaire de mots de passe.

      5. Vérifier les solutions de déchiffrement sur NoMoreRansom

      Après avoir sécurisé votre ordinateur, vous pouvez vérifier s’il existe une solution pour récupérer vos données.

      1. Retournez sur le site :

      👉
      Merci de répondre au sujet pour voir le lien !

      1. Indiquez le nom du ransomware identifié ou envoyez à nouveau quelques fichiers chiffrés ainsi que le message de rançon.
      2. Si un outil de déchiffrement est disponible, suivez la procédure expliquée sur le site en utilisant les fichiers sauvegardés sur votre support externe.

      5.1. Si aucun outil n’est encore disponible

      Pas de panique. Tous les ransomwares ne sont pas déchiffrables immédiatement.

      • Conservez précieusement vos sauvegardes de fichiers chiffrés.
      • Revenez régulièrement sur le site NoMoreRansom pour vérifier si un outil a été ajouté.
      • Certains rançongiciels ne deviennent déchiffrables que plusieurs mois ou années après les premières attaques.

      6. Renforcer la sécurité après l’attaque

      Après avoir réussi à supprimer un ransomware, il est essentiel de renforcer la sécurité pour éviter une nouvelle infection.

      • Installez un antivirus fiable et gardez-le à jour.
      • Effectuez régulièrement les mises à jour de Windows et de vos logiciels.
      • Planifiez des sauvegardes régulières de vos données importantes (support externe ou cloud).
      • Ne cliquez pas sur des pièces jointes ou des liens suspects dans les e-mails.
      • Méfiez-vous des téléchargements provenant de sites non officiels.

      7. Besoin d’aide ?

      Si vous ne vous sentez pas à l’aise pour réaliser toutes ces étapes seul, ou si la situation est complexe,
      n’hésitez pas à demander de l’assistance professionnelle.

      Nous pouvons vous accompagner pour analyser l’infection, supprimer le ransomware en toute sécurité
      et vous aider à mettre en place de bonnes pratiques de protection.

      Membres

        Super merci beaucoup j’ai effectué toute les etapes malheureusement le mien a pas son patch sur le si no more ransom mais je vais attendre un peu et tout sera réglé ^^

        Admin
        avatar-image

        Shiloh

        @shiloh

        Maître des clés

          Merci pour ton retour oui il faut être patient 🙂

        2

        Voix

        2

        Réponses

        3 sujets de 1 à 3 (sur un total de 3)
        • Vous devez être connecté pour répondre à ce sujet.
        CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-19490 EXPLOITÉE Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel… 09/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-19490 EXPLOITÉE Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel… 09/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026