Les derniers modifiées, manière de taper là où ça fait le plus mal en premier.
snike a écrit :
Les PC ayant des fichiers locky sont forcément ceux sur lesquels il y a eu le virus ?
|
Si bureau/documents locaux modifiés, oui.
snike a écrit :
Je ne retrouve aucune trace dans la table de registre de ce virus sur les PC affecté ni sur les serveurs.
|
C'est l'une des raisons pour lesquelles les AV ont du mal à le chopper, il ne se comporte pas comme un virus en essayant de s'incruster se propager ou quoi.
Quand l'utilisateur le lance, il fait son merdier et c'est tout. Dans la plupart des cas tu peux considerer que fermer la session/rebooter suffit à arreter le tout.
Après il doit rester l'exe quelquepart dans un coin, là où l'utilisateur l'a lancé..
Cf mon post juste au dessus.
snike a écrit :
Mais comment le virus aurait affecté le bureau d'un autre PC sachant que le répertoire n'est pas partagé ?
|
Il ne l'a pas fait.
..Ou alors..
Ou alors, tous tes PCs roulent en admin avec les mêmes mots de passe, ce qui fait qu'un PC lambda peut acceder aux partages administratifs des autres.
J'espere pour toi que ce n'est pas le cas, sinon locky est probablement le moindre (ou seulement le premier) de tes soucis.
Message édité par flash_gordon le 19-04-2016 à 10:14:57