Promeneur

 • 

6 Messages

sam. 21 nov. 2015 19:09

Virus extension fichiers .doc en .ccc

Bonjour à Tous,

Je viens d'être infecté par un virus de type "Ransomware". Tous les fichiers .doc et .docx de mon pc ont maintenant une extension.ccc et sont inutilisables.
J'ai essayé d'en renommer un en supprimant cette extension, mais une fois word ouvert, les données sont irrécupérables.
Je note au passage que j'ai un antivirus McAfee mais il a été inefficace. Ce qui est étrange c'est que je n'ai ouvert aucun spam ni url inconnu ni démarré quelconque exécutables!!!
Je viens de voir rapidement sur le NET qu'il existe une procédure : http://www.virusresearch.org/how-to-remove-ccc-file-extension-malware/ mais je ne l'ai pas encore utilisée.
Je suis entrain de faire une analyse complète de mon PC avec McAfee en espérant qu'il va pouvoir nettoyer tout ça.
Dans l'attente, big stress :-(
Est-ce que qqn a déjà été confronté à cette saloperie?
Merci

Réponses

Solution acceptée

Promeneur

 • 

6 Messages

il y a 4 ans

Vous trouverez ci-dessous un lien qui vous explique comment restaurer une version antérieure dans Win7.
ça m'a permit de récupérer l'ensemble de mes données!

http://www.howtogeek.com/howto/11130/

Bonne journée
XENA

Top Expert

 • 

10.8K Messages

il y a 4 ans

essaies Malwarebytes: chez moi il a viré un ransomware "police" en mode sans échec
Pack All-In VOO #Quatro MAX# (BE TV inclus) + Bouquets FAMILY FUN & DISCOVER MORE + GSM: VOOmobile #MAX# avec l' option "Europe"
roylion15

Top Expert

 • 

15.4K Messages

il y a 4 ans

Hum, ce virus est très agressif et il est fort possible que tu ne pourras jamais récupérer ou nettoyer tes documents infectés que le virus a modifié en .CCC... Effectivement il faut booter en mode sans échec donc minimaliste et tenter la désinfection via un AV online si McAfee ou malwarebytes n'arrivent pas à désinfecter la source du virus, suivre la procédure de désinfection sur le site ...
Egalement ce programme http://www.adlice.com/fr/logiciels/roguekiller/ que tu peux installer pourra certainement éradiquer ce virus.
VOO PACK « QUATRO MAX » | TECHNICOLOR TC7210 "Bridge" | Routeur ASUS : AX11000 | AiMESH : ASUS AC5300 | TV Samsung 65JS9500 + 55HU8500 | Nvidia Shield PRO | Box Evasion | Voobox | CI+ VOO

Promeneur

 • 

6 Messages

il y a 4 ans

Voilà la suite de mes aventures...
McAfee...no way...incapable de le détecter.
J'ai essayé d'autre anti-ransomware...anti-spyware mais impossible de le détecter non plus...
De plus j'ai trouvé que le pare-feu Windows ne fonctionnait plus, impossible de le réactiver...alors que McAfee me confirmait que le pare-feu était bel et bien actif...

En bref, j'ai effectué les choses suivantes :
1. Restauration de Windows et des répertoires à une date définie. J'ai récupéré l'ensemble de mes données d'une semaine.
2. Essayé de différentes manières de réactiver le pare-feu Windows mais sans succès.
3. Finalement, j'ai installé Win10.
Résultat : PC stable, pare-feu actif. Je n'ai aucune certitude si le ransomware a bien été nettoyé ou pas mais jusque maintenant tout est ok.

Voilà et bon fin de dimanche

2 Messages

il y a 4 ans

Bonjour à Tous,

Est-ce que qqn a déjà été confronté à cette saloperie?
Merci



Ouais, mon PC a été infecté. Il était un autre virus: http://cookieverwijderen.nl/ransomware/files_encrypted-read_me-html

désolé, la description est pas en français...

1 Message

il y a 4 ans

Bonjour :$
Je souhaite que les conseils ont été donnés à vous précédemment dans ce forum vous ont aidé. http://webera.fr/supprimer-locky/
Aautrement, sur ce site beaucoup d'informations sur les ransomware, y compris à propos de Locky ransomware!

2 Messages

il y a 4 ans

Bonjour,
Est-ce votre problème aujourd'hui encore pertinent?
J'ai eu l'expérience (pas bon) avec ce ransomware: http://soft2secure.com/knowledgebase/wildfire-locker

2 Messages

il y a 4 ans


WildFire Locker http://soft2secure.com/knowledgebase/wildfire-locker

Promeneur

 • 

1 Message

il y a 4 ans

Wildfire décrypteur a été libéré il y a quelques jours:
http://manual-removal.com/wildfire/

1 Message

il y a 3 ans

Virus Crypto se multiplient comme des champignons après la pluie, par exemple, le dernier THOR http://myspybot.com/thor-virus-files/ virus a conduit à l'infection de 50 mille ordinateurs. Et le fabricant du système d'exploitation ne peut pas répondre rapidement, seules les sauvegardes aident. Pour l'escroquerie est un système très pratique. Le seul moyen de sortir - d'interdire Bitcoin en Europe.
fredOfred

Citoyen d'honneur

 • 

598 Messages

il y a 3 ans

Le seul moyen de s'en sortir, arrêter d'utiliser Windows et de payer pour un OS qui viole votre vie privée et envoyant sans arrêt des information à Micromachintruc. Voila une des raisons de vos consommations élevées surtout si vous laissez votre ordi ouvert. N'oubliez pas que le meilleur anti-virus se trouve entre le clavier et la chaise. Si l'un d'entre vous a envie un jour d'essayer un OS libre, gratuit, dont les logiciels sont gratuits, égaux et peut être supérieur à Windows et qui n'a pas besoin d'antivirus, il peut communiquer avec moi par messagerie, je lui donnerai un site pour très très débutant sur Linux. :)
ABSENT !!!! Inutile d'envoyer un message, je ne répondrai pas. Merci. Alleï, dis, une fois !
NOSTROMO

Citoyen d'honneur

 • 

3.1K Messages

il y a 3 ans

Le seul moyen de s'en sortir, arrêter d'utiliser Windows et de payer pour un OS qui viole votre vie privée et envoyant sans arrêt des information à Micromachintruc.


Tu ne serais pas légèrement parano ?
Draco dormiens nunquam titillandus
fredOfred

Citoyen d'honneur

 • 

598 Messages

il y a 3 ans

Le seul moyen de s'en sortir, arrêter d'utiliser Windows et de payer pour un OS qui viole votre vie privée et envoyant sans arrêt des information à Micromachintruc.


Tu ne serais pas légèrement parano ?


Pas du tout, Windows 10 envoie sans arrêt des informations à Microsoft, suffit de taper Windows 10 vie privée dans un moteur de recherches et tu auras des articles à n'en plus finir sur le sujet. Même s'il y a quelques astuces pour limiter l'envoie de données, ça ne l'empêche pas à 100%. Notamment pour le ciblage publicitaire, pour Cortana, etc. D'ailleurs, ils ne s'en sont pas vraiment caché. Plus vous laisserez exploiter vos données, plus il y aura des risques que vos données soit revendue, ou exploitées par des personnes malintentionnées. Idem pour les applications sur smartphone, tout le monde clique sans lire les conditions d'utilisation. Je ne vois pas la raison d'être parano pour vouloir protéger ça vie privée. Bref, je vais arrêter d'être hors sujet, et comme je l'ai déjà dit, vous êtes le meilleur antivirus, ne cliquez pas sans être certain du lien, du fichier, de l'expéditeur, etc. Et lisez les conditions d'utilisation.
ABSENT !!!! Inutile d'envoyer un message, je ne répondrai pas. Merci. Alleï, dis, une fois !
Marcs

Top Expert

 • 

10.3K Messages

il y a 3 ans

Bonjour,

D'un autre côté ça ne sert à rien de bannir win10 si on va mettre tout en publique sur Facebook.

Chez moi win10 est configurer pour laisser le moins possible d'info sortir.
N'étant qu'un simple client, je ne parle jamais au nom de Voo
fredOfred

Citoyen d'honneur

 • 

598 Messages

il y a 3 ans

Bonjour,

D'un autre côté ça ne sert à rien de bannir win10 si on va mettre tout en publique sur Facebook.

Chez moi win10 est configurer pour laisser le moins possible d'info sortir.


Tu as raison Marcs, rien de pire que facebook, surtout les photos comme les photos des enfants, etc. ou dire "je pars en vacance", du pain béni pour des personnes malintentionnées, j'ai un compte comme tout le monde mais il n'y a rien comme info, le strict minimum.
ABSENT !!!! Inutile d'envoyer un message, je ne répondrai pas. Merci. Alleï, dis, une fois !