Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1533 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ransomware Cupidon/Kupidon, besoin d'éclaircissement

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ransomware Cupidon/Kupidon, besoin d'éclaircissement

n°3377340
inferno2
Posté le 05-07-2020 à 21:14:41  profilanswer
 

Bonsoir à tous, à priori cette nuit (vers 6h du mat) j'ai été victime d'un Ransomware.
Donc il c'est bien amusé à me renommer pas mal de mes fichiers sur mes disques de données (j'ai quand même des sauvegardes) avec un jolie fichier txt à chaque fois pour payer...
Perdre des données je m'en moque un peu comme j'ai dis j'ai des sauvegardes.
Par contre je n'ai pas envie qu'il recommence demain matin à 6h...
Quand je m'en suis aperçu ce midi l'antivirus de Win10 avait été désactivé.
 
J'ai passé Malwarebytes et un ou 2 autres en mode sans échec ils ont pas trouvé grand chose en rapport avec ce "Kupidon/cupidon".
Après redémarrage l'antivirus windows tourne à nouveau mais j'aimerai bien savoir si il ne dors pas quelque part prêt à recommencer ses méfaits!
Je dois faire quoi dans l'ordre.
 
C'est possible qu'il ait fait son travail et qu'il n'existe plus dans mon PC?
 
Question supplémentaire pourquoi il ne c'est pas attaqué à toute mes photos ni à certain disque dur qu'il n'a même pas touché?
 
Merci d'avance


Message édité par inferno2 le 05-07-2020 à 21:17:03
mood
Publicité
Posté le 05-07-2020 à 21:14:41  profilanswer
 

n°3377341
flash_gord​on
Posté le 05-07-2020 à 21:26:54  profilanswer
 

- la plupart des ransomware disparaissent après un simple redémarrage. C'est pour ça qu'ils sont si compliqués à traquer pour les antivirus : ils n'ont pas un comportement de virus (un virus cherche à 'implanter et se repliquer).
- ça cible en priorité les derniers fichiers modifiés, puisque ce sont ceux où normalement tu serais le plus enclin à payer. C'est pour ça que certains trucs n'ont pas été touchés.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3377342
inferno2
Posté le 05-07-2020 à 21:36:11  profilanswer
 

Ok merci pour les précisions.
 
Et sinon d'après la création des fichiers txt c'était à 6h du mat ce matin, bien sûr il n'y avait personne devant l'écran, il est impossible de savoir ni par ou ni comment il est arrivé?
Je bosse dans l'info donc je fais attention à tous les mails bizarre(je ne clique ni sur lien ni sur piece joint) par contre les gosses vont sur des sites de jeux en flash avec pub par ci par la...

n°3377343
leroimerli​nbis
Posté le 05-07-2020 à 21:40:46  profilanswer
 

inferno2 a écrit :

Ok merci pour les précisions.
 
Et sinon d'après la création des fichiers txt c'était à 6h du mat ce matin, bien sûr il n'y avait personne devant l'écran, il est impossible de savoir ni par ou ni comment il est arrivé?
Je bosse dans l'info donc je fais attention à tous les mails bizarre(je ne clique ni sur lien ni sur piece joint) par contre les gosses vont sur des sites de jeux en flash avec pub par ci par la...


 
Va sur commentcamarche, CNET france ou malekal, rubrique désinfection. Tu seras pris en charge par un helper en désinfection qui fera un état de ton installation windows.

n°3377362
inferno2
Posté le 06-07-2020 à 12:20:44  profilanswer
 

Bon ben pour le moment tout va bien, je n'ai essayé de récupérer aucun fichier, tous à la poubelle, j'avais des sauvegardes.
 
C'est bête de ne pas pouvoir trouver d'où est venu le problème.
 
Ensuite ben si quelque chose est caché quelque part et que Malwarebytes ou autre ne peut pas le voir c'est plus compliqué.

n°3377364
leroimerli​nbis
Posté le 06-07-2020 à 12:24:55  profilanswer
 

inferno2 a écrit :

Bon ben pour le moment tout va bien, je n'ai essayé de récupérer aucun fichier, tous à la poubelle, j'avais des sauvegardes.

 

C'est bête de ne pas pouvoir trouver d'où est venu le problème.

 

C'est même inquiétant...
Une fausse mise à jour flash ou Java ?
Un fichier reçu par mail ?
Un programme installé ?
La clé USB vérolée du voisin ?

n°3377368
inferno2
Posté le 06-07-2020 à 12:33:34  profilanswer
 

Inquiétant?
 
-Clé USB c'est sur que non.
-Zéro programme installé depuis 3 jours.
-PJ reçu par mail c'est sur que non par contre, mail de pub/spam souvent j'essaie de me désinscrire des listes (mais si il y a une merde dans le lien...) et il est possible que j'ai cliqué à coté c'est a dire sur la pub.
-Par contre mes 2 monstres qui ont un peu trop accès au PC vont sur plein des sites de jeux en flash et il est fort possible qu'ils aient cliqué là ou il ne fallait pas... (bon à 6h du mat il y avait personne mais ca peut être réglé pour se déclencher à une certaine heure)

Message cité 1 fois
Message édité par inferno2 le 06-07-2020 à 12:34:20
n°3377369
leroimerli​nbis
Posté le 06-07-2020 à 12:35:05  profilanswer
 

inferno2 a écrit :

Inquiétant?

 

-Clé USB c'est sur que non.

 

-Zéro programme installé depuis 3 jours.

 

-PJ reçu par mail c'est sur que non par contre, mail de pub/spam souvent j'essaie de me désinscrire des listes (mais si il y a une merde dans le lien...) et il est possible que j'ai cliqué à coté c'est a dire sur la pub.

 

-Par contre mes 2 monstres qui ont un peu trop accès au PC vont sur plein des sites de jeux en flash et il est fort possible qu'ils aient cliqué là ou il ne fallait pas... (bon à 6h du mat il y avait personne mais ca peut être réglé pour se déclencher à une certaine heure)

 

La réponse D... Cherche pas plus loin
Il est urgent de leur créer une session ou de leur acheter un PC.


Message édité par leroimerlinbis le 06-07-2020 à 12:35:38
n°3377371
inferno2
Posté le 06-07-2020 à 12:40:52  profilanswer
 

il y a 10 PC dans la maison mais le plus accessible est le miens bien entendu..
 
Même avec un autre Pc (ce qui est déjà le cas) mais ils sont 2.. si il chope une merde rien ne l'empêchera de passer par le réseau...

n°3377372
flash_gord​on
Posté le 06-07-2020 à 12:41:44  profilanswer
 

A partir du moment où tout le monde a accès a l'ordi en admin sans la moindre session dédiée, je comprends même pas l'interet de poser la question "olala, comment ça a pu arriver ?"


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
mood
Publicité
Posté le 06-07-2020 à 12:41:44  profilanswer
 

n°3377373
leroimerli​nbis
Posté le 06-07-2020 à 12:46:15  profilanswer
 

inferno2 a écrit :

il y a 10 PC dans la maison mais le plus accessible est le miens bien entendu..

 

Même avec un autre Pc (ce qui est déjà le cas) mais ils sont 2.. si il chope une merde rien ne l'empêchera de passer par le réseau...


Commence par bloquer l'accès à ton pc, ça sera un bon début. Jamais je ne laisserais des ados utiliser mon pc, encore moins avec ma session.

n°3377375
inferno2
Posté le 06-07-2020 à 12:53:16  profilanswer
 

lol des ados... 8 et 5 ans... (il ne devrait même pas y avoir accès)
 
Et quelle protection fiable et gratuite pour sécuriser un peu plus que l'antivirus de win10?

n°3377377
leroimerli​nbis
Posté le 06-07-2020 à 13:00:36  profilanswer
 

inferno2 a écrit :

lol des ados... 8 et 5 ans... (il ne devrait même pas y avoir accès)
 
Et quelle protection fiable et gratuite pour sécuriser un peu plus que l'antivirus de win10?


 
A 8 ans, il a accès à ta session?  [:bakk38]  
 
Bah l'antivirus de windows fonctionne vraiment bien maintenant
Perso je reste sous NOD32 par habitude et parce que windows defender a trop de faux positifs.  
 
Un Ransomware, c'est quand même un problème d'interface chaise - clavier me semble-t-il :D

n°3377379
inferno2
Posté le 06-07-2020 à 13:15:42  profilanswer
 

Ok ok merci pour les infos, et oui les gosses et les écrans , c'est pas comme si la switch ne leur suffisait pas ainsi qu'un autre pc rien que pour eux...
Je vais faire un peu la loi je pense!

n°3377385
flash_gord​on
Posté le 06-07-2020 à 13:55:42  profilanswer
 

inferno2 a écrit :

 

Même avec un autre Pc (ce qui est déjà le cas) mais ils sont 2.. si il chope une merde rien ne l'empêchera de passer par le réseau...

 

Si tu ne fais pas n'importe quoi avec les accès a ton réseau, ils pourront dans le futur casser uniquement leurs documents, pas ceux des autres. C'est tout le principe des sessions individuelles.


Message édité par flash_gordon le 06-07-2020 à 13:55:59

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Ransomware Cupidon/Kupidon, besoin d'éclaircissement

 

Sujets relatifs
RansomwareBesoin d'accéder à mon PC pour sauvegarder mes données
Besoin d'aide - Couleur interface W10Besoin d'une formule de calcul sur Excel
[Résolu] Impossible de changer mon fond d'écranBonsoir j'ai vraiment besoin d'aide w10
Besoin d'avis sur un upgrade de W8 vers W10Protection ransomware intégrée à W10
Besoin d'aide pour finaliser un fichier autounattendBesoin d'aide pour installer RansomOff
Plus de sujets relatifs à : Ransomware Cupidon/Kupidon, besoin d'éclaircissement


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR