Tlemcen Car electronics

Tlemcen Car electronics (https://www.tlemcen-electronic.com/forum/)
-   Informatique (https://www.tlemcen-electronic.com/forum/forum10/)
-   -   Besoin d'aide (décrypteur ransomware .Lockbit) (https://www.tlemcen-electronic.com/forum/informatique/100400-besoin-daide-crypteur-ransomware-lockbit.html)

karimus 31/10/2021 08h55

Besoin d'aide (décrypteur ransomware .Lockbit)
 
Bonjour les amis,

J'aurai besoin de votre aide afin de me communiquer un décrypteur efficace contre le Ransomware ''Lokbit'' :45:
Merci d'avance pour votre précieuse aide !

boris93600 31/10/2021 09h29

Salut,

Tu crois vraiment que les dev de lockbit font tourner cet algo de cryptage sur le net ?

karimus 31/10/2021 09h33

Salut Boris,
Je sais bien que non, mais je sais aussi qu'il y a des boites informatiques qui ont développé des outils de décryptage dans le cadre de la lutte contre les cyberattaques.
Salutations.

yanp55 31/10/2021 21h14

slt
en principe la clé est aléatoire, donc d'un pc infecte a l'autre la clé ne serra pas la même, il n'y a pas de clé générique.
une fois infecte même le pirate ne pourra pas même si il le veut te donner la clé.
donc faut jamais payer, j'ai deja vu au taf un pc, tous ce qui cpyté est perdu, ça apprend a pas faire de backup quant on a des choses importantes

MecaTech 31/10/2021 21h56

2 pièce(s) jointe(s)
Citation:

Envoyé par karimus (Message 898171)
Bonjour les amis,

J'aurai besoin de votre aide afin de me communiquer un décrypteur efficace contre le Ransomware ''Lokbit'' :45:
Merci d'avance pour votre précieuse aide !


Slt,
Voici la version 1 et 2 décryptage de fichier en phase :lock1: *aucun passe*
Voir en pièce joint (JAVA installer obligatoire) !! :yo:
Il nécessite un ordinateur équipé du système d’exploitation Microsoft Windows 7 ou supérieur et l’environnement d’exécution Java JRE (Java Runtime Environnement) version 8.
https://www.nomoreransom.org/fr/index.html
https://noransom.kaspersky.com/fr/
https://www.avg.com/fr-fr/ransomware-decryption-tools

*

karimus 02/11/2021 09h11

Bonjour MecaTech,
Merci beaucoup pour ton retour et pour ta précieuse aide !!!
Y a-t-il un :lock1: pour pouvoir utiliser le décrypteur que tu pourrais éventuellement me le communiquer en MP ?

Encore merci.

Salutations.

---------- Post added at 10h08 ---------- Previous post was at 10h00 ----------

Bonjour Yanp55,
Merci pour ton retour.
Salutstions.

---------- Post added at 10h11 ---------- Previous post was at 10h08 ----------

Merci MecaTech,
Je viens de voir qu'il n'y avait aucun :lock1:
:14:

boris93600 02/11/2021 09h15

Sous quel nom est détecté l'infection dans ton antivirus ?

karimus 02/11/2021 09h31

Bonjour Boris,
L'antivirus était désactivé lors de l'infection, donc il n'y a pas eu de détection. Le Ransomware a l'extension : ''fichier.lockbit''

boris93600 02/11/2021 09h47

1 pièce(s) jointe(s)
Ok, c'est le variant 2 de ".abcd", je ne pense pas que l'algo soit connu pour l'instant.

Il te faut un antivirus à jour pour arrêter la propagation.

Tu as cette annonce ?
>Pièce jointe 91550

karimus 02/11/2021 10h34

Merci Boris,
Ce n'est pas la même chose car ça fait une année que mon PC fut affecté, donc j'ai enlevé carrément le DDR et je l'ai mis de coté en ayant mis un autre à la place vierge :banghead: car je n'avais pas trouvé de solution à l'époque. une année après et suite à plusieurs recherches infructueuses que j'ai décidé de faire ce post pour voir si je pourrais éventuellement trouver une solution au sein de la communauté de T-E !

boris93600 02/11/2021 10h55

Ok, tu peux poster ‎le fichier texte qui comprend la rançon et les informations de paiement ?
Normalement : "Restore-my-files.txt"

karimus 02/11/2021 11h04

je vais essayer de voir. Faudrait un RAC, chose que je n'ai pas pour le moment. Je reviendrai vers toi une fois que j'aurais trouver comment le connecter pour récupérer l'info demandée.
Merci bien pour ton retour

boris93600 02/11/2021 11h27

De rien mon ami, mais honnêtement, si c'est bien un .lockbit, il n'y a aucun moyen actuellement de décrypter car la clé privé est inconnue.


Fuseau horaire GMT +1. Il est actuellement 02h42.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Version française #23 par l'association vBulletin francophone
Search Engine Optimisation provided by DragonByte SEO (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Tlemcen-electronic © All right reserved