salut
oui il sont cryptés et j'ai la solution
PS: ton ami a t'il eu l'infection gendarmerie ??
- Télécharge RannohDecryptor.exe de Kaspersky et enregistre-le sur ton Bureau
- Exécute RannohDecryptor.exe par clic-droit -> Exécuter en tant qu'administrateur
- Sélectionne tous les lecteurs à analyser dans Change parameters et valide par OK
- Clique sur Start scan
- L'utilitaire va chercher les fichiers cryptés, il faudra lui indiquer le chemin d'un fichier non crypté si demandé
- L'outil va, par comparaison entre les 2 fichiers, identifier le mode de cryptage et pouvoir ainsi appliquer le décryptage correspondant à tous tes fichiers locked
- Un rapport RannohDecryptor.Version_Date_Time_log.txt est enregistré sous C:\
- Poste le rapport dans ta prochaine réponse ou héberge-le sur pjjoint.fr s'il est trop long et indique le lien
- Après vérification, tu peux supprimer les copies de fichiers cryptés avec le nom locked si le décryptage a réussi, avec l'option Delete crypted files after decryption dans Change parameters -> Additional options
le fichier fourni doit etre supérieur a 4096kbbon quelques explications:
ces fichiers sont cryptés par le malware sacem et après le décryptage on bascule le sujet vers virus/securite pour voir si il y a encore des morpions..
ce que fait le log: il va comparer entre deux fichiers: le sain et le crypté, et identifier le mode du cryptage et puis faire son boulot
et tu retrouveras tes ichiers attentiuon c'st parfois très long
amicalement
amicalement