Aller au contenu
Site Communauté

Infection par le ransomware Nobu


lynyrd
Résolu

Messages recommandés

Comme dit précédemment, c'est en faisant écrire avec testdisk, que j'ai planté Windows.

je n'ai rien changé dans le bios.

Comme tu le sais, le MSI à deux HDD, un SSD M.2 SATA de 256Go et disque dur SATA de 1To.

La partition de Windows est sur le SSD.

J'ai pris un windows multilanguage et au départ, j'ai ça:

IMG_1923.thumb.JPG.1fe17a436063e988abadbd8a7b383556.JPG

ensuite je fais réparé l'ordinateur:

IMG_1925.thumb.JPG.80aba07a92316078863c224739aa1b1d.JPG

Et j'ai ce que j'ai mis dans mon message précédent.

je vais recommencer avec L'outil de création de média de Windows 10.

 

Modifié par lynyrd
Lien vers le commentaire

Hello @lynyrd

D'accord.
Si tu n'as pas modifié les paramètres du BIOS, il n'y a auxune raison pour changer les paramètres de configuration BIOS/UEFI.

icon_arrow.gif  Commence par essayer de réparer le démarrage de W10, comme je te l'ai précédemment indiqué.

575625.gif  Si la réparation du démarrage de Windows 10 ne fonctionne pas

À te relire.

Modifié par Firebird
Lien vers le commentaire

Bonsoir @lynyrd

J'ai l'impression que tu vas trop vite et que tu ne lis pas mes messages ! :ohmy:

Citation

Le PC ne démarre pas, donc il ne m'est pas possible de sauvegarder quoi que ce soit.

Je t'ai indiqué comment faire : Sauvegarde tes fichiers personnels.
=> Récupérer ses données depuis un support externe de Windows.

Tu as dit avoir créé une clé USB d’installation de W10.
Alors pourquoi ceci ?

il y a 4 minutes, lynyrd a dit :

Pour le moment, je télécharge avec la création  d'un média Windows 10, j'ai un vieux PC qui est lent.

À te relire.

Modifié par Firebird
Lien vers le commentaire

Éteignez votre machine par un appui prolongé du bouton Power ().
Attendez quelques secondes, maintenez la touche Majuscule (Shift) et apprêtez-vous à frapper plusieurs fois la touche F8 après avoir appuyé sur le bouton de démarrage.

je reviens toujours à la même chose:D868913B-63F7-4156-AF1A-D0DD8005EEE0.thumb.jpeg.861c233cc0b4f8cac4c29e5e318130e2.jpeg

J'en recrée une parce que la précédente, ne fonctionne pas, je tourne en rond.

Lien vers le commentaire

Bonsoir @lynyrd

Quel ordre de priorité as-tu dans le BIOS ?

Ton PC est en mode UEFI/GPT.

La clé USB doit avoir une taille de 8 Go minimum.

Assure-toi de créer la clé avec les paramètres GPT/UEFI.
=> Créer une clé bootable avec Rufus.

Plus simple : Crée une clé USB bootable d'installation de W10 via l'outil MediaCreationTool de Microsoft.
=> Télécharger Windows 10 (microsoft.com)

À te relire.

Modifié par Firebird
Lien vers le commentaire

Ordre des priorité dans le boot est USB Hard Disk

Oui, il est en mode UEFI/GPT.

J'ai aussi Arium.USB.Media.Creation.Tool.1.7.6 qui fait des clés bootable en UEFI

Le PC sur lequel je suis est encore en Windows 7, je vais le remettre en Windows 10 et ensuite faire ce que tu me dis, créer une clé bootable avec l'outil MediaCreationTool de Microsoft.

Cela va prendre du temps, le PC est déjà ancien, je l'ai récupéré d'un copain qui n'en a plus l'utilité, il date d'il y a plus de 7 ans.:sad:

Modifié par lynyrd
Lien vers le commentaire

Hello @lynyrd

Encore une fois, tu ne me lis pas avec attention.

il y a 4 minutes, lynyrd a dit :

Le PC sur lequel je suis est encore en Windows 7, je vais le remettre en Windows 10 et ensuite faire ce que tu me dis, créer une clé bootable avec l'outil MediaCreationTool de Microsoft.

Nul besoin de mettre ce PC sous Windows 10 pour créer une clé bootable W10.
Il suffit d'ouvrir la page Télécharger Windows 10 (microsoft.com) et de  de suivre les instructions.

À te relire.

Modifié par Firebird
Lien vers le commentaire

Bonjour,

Je ne sais pas exactement comment tu as procédé, puisque tu n'as pas attendu ma réponse.
Je t'aurais recommandé de débrancher le HDD pour éviter une boulette en installant W10 sur le SSD.
Je ne peux normalement pas me connecter en journée ici, donc il faut patienter.

Dans ta précédente installation, il y avait deux lecteurs 0, un correspondant au HDD de 1 To, et l'autre au SSD, qui ne fait pas 256 Go, semble-t-il, mais plutôt environ 125 Go. Et W10 était installé à cheval entre le HDD et le SSD.

Dans la dernière installation, Il est normal que tu aies 4 partitions nouvelles après l'installation de W10, ce sont les partitions de base de W10 UEFI/GPT.
Ces 4 partitions sont sur le SSD, ce qui est la meilleure solution.
Garde le HDD pour les données, surtout les gros fichiers (images, vidéos, musique).

Est-ce que Windows fonctionne à présent ?

À te relire.

Modifié par Firebird
Lien vers le commentaire

Bonjour,

icon_arrow.gif  Explications sur les opérations de partitionnement

Ton système est donc correctement installé sur le SSD à présent.

Et le HDD de 1 To est à privilégier pour les gros fichiers.

Pour effectuer des manipulations sur les partitions, toujours avec prudence, utilise la Gestion des disques de Windows, mais pas la clé d'installation de Windows 10, sous peine de commettre des erreurs.
https://lecrabeinfo.net/redimensionner-agrandir-reduire-une-partition-sur-windows.html

Si tu veux effectuer des opérations plus complexes sur les partitions, tu peux utiliser le logiciel gratuit Minitool Partition Wizard.
=> Téléchargement Minitool Partition Wizard
=> Manuel utilisateur officiel

icon_arrow.gif  Tentatives de déchiffrement des fichiers chiffrés

Il y a 6 heures, lynyrd a dit :

Voilà je lui ai donné une lettre et il est reconnu,les dossiers sont toujours là, mais toujours avec l'extension nobu.

Capture.PNG.7513c5f64207109f6429129c5be07ed3.PNG

Ce ne sont pas des dossiers, mais des fichiers.
Si je comprends bien, tes fichiers de données sont sur le HDD de 1 To, et sont toujours chiffrés.

575625.gif  Je crois savoir que tu as déjà testé Emsisoft Free Ransomware Decryption Tool.

As-tu procédé selon la procédure adéquate, à savoir envoi d'un fichier chiffré et de la note de rançon ?
Quelle réponse as-tu obtenu de Emsisoft ?

575625.gif  Essai de déchiffrement des fichiers chiffrés via l'outil Déchiffreur Emsisoft pour STOP Djvu

Le ransomware NOBU appartient à la famille STOP/DJVU.
Les fichiers chiffrés par cette famille de ransomware peuvent être correctement déchiffrés s'ils ont été chiffrés par une clé hors ligne, ce qui signifie que la malware n'a pas réussi à établir une connexion avec son serveur.
En revanche, si le ransomware NOBU a chiffré tes fichiers avec une clé en ligne, tu ne pourras pas les déchiffrer.

Télécharge et exécute le Déchiffreur Emsisoft pour STOP Djvu.
=> Guide d'utilisation détaillé.
Quel est le résultat ?

575625.gif  Réponse attendue

Veille à me fournir une réponse détaillée sur l’exécution des deux outils mentionnés ci-dessus.

  • Emsisoft Free Ransomware Decryption Tool
  • Déchiffreur Emsisoft pour STOP Djvu.

À te relire.

Modifié par Firebird
Lien vers le commentaire

Bonsoir,

Donc le déchiffrement des fichiers chiffrés n'a pas fonctionné.

icon_arrow.gif Quelques consignes de sécurité pour terminer

  • Maintiens à jour le système et les "logiciels sensibles".
  • Fais des sauvegardes régulières des documents sur des supports externes, non connectés en permanence.
  • Sois vigilant au moment de l'installation d'une application.
  • N'installe pas des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, porno, etc.).
    Privilégie toujours le site de l'éditeur.
  • N'ouvre jamais une pièce jointe dans un mail d'un expéditeur inconnu.
  • Lis bien les clauses avant d'installer un programme et décoche tout éventuel logiciel ou barre d'outils qui pourrait infecter ton PC.


icon_arrow.gif Tu peux Marquer le sujet comme résolu.

=> Clique en haut de la page sur le bouton vert https://www.cjoint.com/doc/20_11/JKhxmipfRY7_Sans-titre.png

À te relire.

Modifié par Firebird
Lien vers le commentaire
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...