Le virus rançongiciel WanaCrypt0r. Comment supprimer? (Guide de désinstallation)

Par Lucia Danes - - | Type : Ransomware
12

 WanaCrypt0r crée la panique dans les organismes de la santé et des télécommunications 

Le virus WanaCrypt0r est un logiciel malveillant de cryptage ou communement appelé rançongiciel qui se propage rapidement à travers les ordinateurs privés et les réseaux d'entreprise partout dans le monde, cryptant des ordinateurs et exigeant de l'argent pour leur récupération. Des recherches montrent que ce rançongiciel se répand sous divers noms différents, y compris WanaCrypt0r 2.0, WannaCryptor, Wana Decrypt0r, WannaCry ou simplement WCry. Une fois sur le système infecté, le parasite commence à crypter des centaines de types de fichiers en utilisant les chiffrements AES et RSA qui rendent les données traitées illisibles et inaccessibles aux victimes. En outre, il ajoute également les extensions .wncry, .wncrytt, .wcry ou .wncryt aux fichiers affectés. L'attaque du rançongiciel se termine par un remplacement de l'arrière-plan du bureau et l'ouverture de la fenêtre @ WanaDecryptor @ .exe qui informe les victimes de la situation défavorable actuelle sur leur ordinateur, suivie d'une proposition  ambigüe sur la façon de la résoudre. Cette fenêtre fonctionne comme une note de rançon, et les malfaiteurs l'utilisent pour définir les points de leurs demandes. En particulier, ils exigent que les victimes paient 600 dollars en Bitcoin dans les 3 jours suivant l'infiltration du système et menacent de faire doubler le montant si la transaction n'est pas effectuée à temps. Les 7 jours qui suivent le cryptage sont critiques car au-delà de cette période, les fichiers ne peuvent plus être déchiffrés. Dans le même temps, les pirates parlent d'événements gratuits qu'ils vont lancer afin de permettre aux victimes « démunies » de récupérer leurs fichiers gratuitement. Nous ne pouvons pas savoir avec certitude si les développeurs du rançongiciel veulent vraiment jouer les bons samaritains après qu'ils aient transformé les fichiers des victimes en tas de ruine ou si c'est encore une autre de leurs mauvais stratagèmes pour amener les utilisateurs à garder ce rançongiciel sur leurs ordinateurs pendant une demi-année , ce qui entraînerait encore plus de dégâts sur le système et plus de fichiers cryptés. L'élimination de WanaCrypt0r est la seule façon de lutter contre ce rançongiciel, même si la simple élimination des composants du virus malveillants ne conduit pas à la récupération complète du système. Vous pouvez vous débarrasser de ce logiciel malveillant uniquement en utilisant des outils professionnels tels que Reimage pendant le processus d'élimination.

WanaCrypt0r virus

Le rançongiciel WanaCrypt0r ne fait aucune exception ni pour les utilisateurs individuels, ni pour les grandes entreprises et organisations en ce qui concerne ses attaques. Des sociétés de soins de santé et de télécommunications importantes comme NHS et Telefonica ont déjà été touchées, suivies de plus de 230 000 ordinateurs dans le monde . Le nombre d'appareils infectés continue de croître minute par minute: 150 sur 195 pays dans le monde sont actuellement assiégés. Une telle propagation rapide est due aux techniques non conventionnelles que les développeurs de logiciels malveillants utilisent pour leur distribution. La technologie ETERNALBLUE SMB filtrée qui a été initialement créée pour les opérations de renseignement américaines a joué le rôle majeur dans ces événements. Nous parlons en particulier de la vulnérabilité MS17-010 qui a été corrigée par Microsoft en mars 2017. Toutefois, tous les systèmes d'exploitation Windows n'ont pas reçu cette mise à jour. Par exemple, certaines des versions déjà non compatibles telles que Windows XP, Vista ou Windows 8 (Windows 8.1 sont prises en charge) ont été laissées avec cette faille de sécurité. Il en va de même pour les utilisateurs qui exécutent les dernières versions du logiciel mais n'ont pas pris le temps d'installer ce patch de sécurité. Il en résulte que des centaines de centres de santé ont été infectés, des banques, des universités, des hôtels et bien d'autres organisations similaires. Si vous êtes une de ses victimes, vous devez supprimer le rançongiciel WanaCrypt0r de votre ordinateur le plus vite possible. Veuillez noter qu'il n'est pas recommandé de modifier manuellement le registre et les composants du système, surtout si vous n'êtes pas un as de la technologie. Il est toujours recommandé d'utiliser des utilitaires de sécurité réputés pour la décontamination du rançongiciel et d'appliquer les directives professionnelles en matière de récupération de données.

Le virus exploite une faille de Microsoft pour infecter les ordinateurs 

WanaCryptor s'est propagé à l'aide d'une faille qu'on retrouve dans un protocole de communication populaire utilisé par le système d'exploitation Windows. Comme nous l'avons déjà mentionné, Microsoft a publié un correctif pour remédier à cette vulnérabilité EternalBlue, mais ceux qui ne l'ont pas téléchargé sont restés vulnérables à cette attaque. Il semble que le virus rançongiciel, ou du moins son composant initial, soit propagé par un ver qui dépose le rançongiciel sur le système. Il peut facilement se propager à travers des réseaux et causer d'autres dommages à ses cibles. Dès que le rançongiciel est installé, il déclenche le cryptage des fichiers de la victime et commence à afficher  le message d'avertissement suivant :

Ooops, vos fichiers importants sont cryptés.

Si vous voyez ce texte, mais ne voyez pas la fenêtre « Wana Decrypt0r »
Alors votre antivirus a supprimé le logiciel de décryptage ou vous l'avez supprimé de votre ordinateur.
Si vous avez besoin de vos fichiers, vous devez exécuter le logiciel Decrypt.
Trouvez un fichier d'application nommé « @ WanaDecryptor @ .exe » dans n'importe quel dossier ou restauré à partir de la mise en quarantaine antivirus.
Exécutez et suivez les instructions!
Le dommage dépend de la quantité d'ordinateurs infectés par WanaCrypt0r 2.0: la rançon pour chaque machine affectée vaut 600 $ en Bitcoin. Cependant, si vous avez des sauvegardes, vous ne devriez jamais penser à contacter ces pirates via leurs adresses bitcoin. Les experts en sécurité ont déjà averti les victimes de ne pas payer de rançon car il n'y a aucune garantie que les pirates vous envoient la clé appropriée dont vous avez besoin pour décrypter vos fichiers.

 

Les recommandations des experts concernant la suppression de WanaCrypt0r 

Pour supprimer ce rançongiciel de votre ordinateur, vous devez l'analyser avec un logiciel de sécurité mis à jour. Assurez-vous de mettre à jour votre scanneur avant le lancement du scan, car il doit disposer d'une base de données complètes incluant les fichiers de ce virus. Nous vous recommandons d'utiliser Reimage, Webroot SecureAnywhere AntiVirus ou Malwarebytes Anti-Malware pour supprimer le virus WanaCrypt0r de votre ordinateur. Si vous ne pouvez pas lancer vos scanneurs, vous devez mettre fin aux processus malveillants de ce rançongiciel, y compris wannacry.exe, wcry.exe, 111.exe, lhdfrgui.exe, @ WanaDecryptor @ .exe et bien autres. Vous pouvez commencer la récupération de vos fichiers uniquement après avoir supprimé ce rançongiciel. Sinon, il peut démarrer le cryptage d'une autre partie de vos fichiers. La façon la plus simple de récupérer les fichiers cryptés par WanaCrypt0r est de compter sur des outils de sauvegarde. Si vous ne vous souvenez pas les avoir enregistrés, vous pouvez essayer d'utiliser les étapes données dans notre section « Récupération de données ».

Nous pourrions être affiliés avec n'importe quel produit qu'il est recommandé sur le site. Divulgation complète dans notre accord d'utilisation. En téléchargeant une condition Anti-logiciels espions à supprimer Le virus rançongiciel WanaCrypt0r vous acceptez notre politique de confidentialité et l'accord d'Utilise.
faites-le maintenant!
Télécharger
Reimage (outil de suppression) Bonheur
garantie
Télécharger
Reimage (outil de suppression) Bonheur
garantie
Compatible avec Microsoft Windows Compatible avec OS X
Que faire si la procédure échoue ?
Si vous ne parvenez pas à supprimer l'infection en utilisant Reimage, soumettez une question, soumettez votre question à notre équipe d'assistance et soyez le plus précis possible.
Reimage est recommandé de désinstaller Le virus rançongiciel WanaCrypt0r. Free scanner vous permet de vérifier si votre ordinateur est infecté ou non. Si vous avez besoin de supprimer les logiciels malveillants, vous devez acheter la version sous licence de Reimage' outil de suppression de logiciels malveillants.

Remarque: Assistance manuelle nécessaire signifie qu'un ou la totalité des décapants ont été incapables de retirer le parasite sans quelques interventions manuelles, veuillez lire les instructions de suppression manuelle ci-dessous

Plus d'informations sur ce programme se trouvent dans Reimage examen.

Plus d'informations sur ce programme se trouvent dans Reimage examen.
Mentions de sur Reimage
Mentions de sur Reimage

Le virus rançongiciel WanaCrypt0r suppression manuelle:

Arrêtez les processus:
111.exe

lhdfrgui.exe

wcry.exe

wannacry.exe

mssecsvc.exe,

tasksche.exe

taskhsvc.exe

taskdl.exe

taskse.exe

Supprimer les fichiers:
111.exe

lhdfrgui.exe

wcry.exe

wannacry.exe

mssecsvc.exe,

tasksche.exe

taskhsvc.exe

taskdl.exe

taskse.exe

Guide de suppression manuel de virus WanaCrypt0r:

Supprimer WanaCrypt0r à l'aide de Safe Mode with Networking

Reimage est un outil pour détecter les logiciels malveillants.
Vous devrez acheter la version complète pour supprimer des infections.
Plus d'informations sur Reimage.

Pour supprimer WanaCrypt0r en mode sans échec avec la méthode Réseau, vous devez suivre ces étapes. Assurez-vous d'effectuer chacune d'elle dans l'ordre exact pour éviter d'endommager votre système.

  • Étape 1: Redémarrer votre ordinateur pour Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Cliquez sur Start Shutdown Restart OK.
    2. Lorsque votre ordinateur devient actif, commencez à appuyer sur F8 plusieurs fois jusqu'à ce que vous voyez la fenêtre Advanced Boot Options.
    3. Sélectionnez Safe Mode with Networking à partir de la liste Sélectionnez 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Appuyez sur le bouton Power à Windows'écran de connexion. Appuyez maintenant sur et maintenez Shift, qui est sur votre clavier, puis cliquez sur Restart..
    2. Maintenant, sélectionnez Troubleshoot Advanced options Startup Settings et enfin appuyez sur Restart.
    3. Une fois votre ordinateur devient actif, sélectionnez Enable Safe Mode with Networking dans Startup Settings fenêtre. Sélectionnez 'Enable Safe Mode with Networking'
  • Étape 2: Retirer WanaCrypt0r

    Connectez-vous à votre infectés et ouvrez le navigateur de compte. Télécharger Reimage ou d'autres programme anti-logiciel espion légitimes. Mettre à jour avant une analyse complète du système et retirez les fichiers malveillants qui appartiennent à votre ransomware et remplir WanaCrypt0r dépose.

Si votre ransomware bloque Safe Mode with Networking, essayez autre méthode.

Supprimer WanaCrypt0r à l'aide de System Restore

Reimage est un outil pour détecter les logiciels malveillants.
Vous devrez acheter la version complète pour supprimer des infections.
Plus d'informations sur Reimage.

Pour supprimer ce rançngiciel avec la méthode de restauration du système, vous devez utiliser le guide fourni ci-dessous.

  • Étape 1: Redémarrer votre ordinateur pour Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Cliquez sur Start Shutdown Restart OK.
    2. Lorsque votre ordinateur devient actif, commencez à appuyer sur F8 plusieurs fois jusqu'à ce que vous voyez la fenêtre Advanced Boot Options.
    3. Sélectionnez Command Prompt à partir de la liste Sélectionnez 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Appuyez sur le bouton Power à Windows'écran de connexion. Appuyez maintenant sur et maintenez Shift, qui est sur votre clavier, puis cliquez sur Restart..
    2. Maintenant, sélectionnez Troubleshoot Advanced options Startup Settings et enfin appuyez sur Restart.
    3. Une fois votre ordinateur devient actif, sélectionnez Enable Safe Mode with Command Prompt dans Startup Settings fenêtre. Sélectionnez 'Enable Safe Mode with Command Prompt'
  • Étape 2: Restaurer vos paramètres et fichiers système
    1. Une fois la fenêtre Command Prompt'affiche, saisissez cd restore et cliquez sur Enter. Saisissez 'cd restore' sans les guillemets et appuyez sur 'Enter'
    2. Maintenant, tapez rstrui.exe et appuyez sur Enter de nouveau.. Saisissez 'rstrui.exe' sans les guillemets et appuyez sur 'Enter'
    3. Lorsqu'une nouvelle fenêtre apparaît, cliquez sur Next et sélectionnez votre point de restauration qui est antérieure à l'infiltration de WanaCrypt0r. Après avoir fait cela, cliquez sur Next. Lorsque la fenêtre 'System Restore''affiche, sélectionnez 'Next' Sélectionnez votre point de restauration et cliquez sur 'Next'
    4. Maintenant, cliquez sur Yes pour lancer la restauration du système. Cliquez sur 'Yes' et commencer la restauration système
    Une fois que vous restaurez votre système à une date antérieure, téléchargez et analysez votre ordinateur avec Reimage et assurez-vous que la suppression du virus WanaCrypt0r s'est effectuée avec succès.

Bonus: Récupérer vos données

Le guide présenté ci-dessus peut vous permettre de supprimer WanaCrypt0r de votre ordinateur. Pour récupérer vos données cryptées, nous vous recommandons d'utiliser le guide détaillé suivant lesvirus.fr préparé par les experts en cyber sécurité.

Si vos fichiers ont été cryptés par WanaCrypt0r, vous pouvez utiliser plusieurs méthodes pour les récupérer:

Utilisez Data Recovery Pro pour récupérer les fichiers cryptés.

Data Recovery Pro est un outil professionnel qui offre un service très utile. Il peut également vous aider à récupérer les fichiers cryptés par WanaCrypt0r. Utilisez les étapes ci-dessous pour tester ce programme.

  • Téléchargez Data Recovery Pro à partir de https://lesvirus.fr/download/data-recovery-pro-setup.exe;
  • Suivez les étapes contenues dans la section Data Recovery et installez ce programme
  • Lancez le programme et analysez votre ordinateur pour retrouver les fichier cryptés par le rançongiciel WanaCrypt0r;
  • Restituez-les.

Essayez l'option avec Windows Versions Précédentes pour restaurer les fichiers qui ont été cryptés.  

Il a été rapporté que ce rançongiciel SUPPRIME les clichés instantannés du Shadow Volume Copies des fichiers cibles. Cependant, il n'a pas été approuvé que toutes les versions de ce virus le faisaient. Pour vérifier si les versions précédentes de Windows fonctionnent pour vous, procédez comme suit.

  • Retrouvez un des fichiers cryptés que vous souhaitez restaurer et cliquez droit dessus;
  • Sélectionnez “Properties”, et allez dans l'onglet “Previous versions”;
  • Là, cherchez toutes les copies disponibles du fichier dans “Folder versions”. Vous devez sélectionner la version que vous voulez restituer et cliquez sur “Restore”.

Le décrypteur WanaCrypt0r n'est pas encore disponible

Enfin, vous devriez toujours penser à la protection de crypto-ransomwares. Afin de protéger votre ordinateur de WanaCrypt0r et autres ransomwares, utiliser un anti-spyware de bonne réputation, telles que Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus ou de Malwarebytes Anti Malware

Lucia Danes
Lucia Danes - Chercheur de virus

Si ce guide retrait gratuit vous a aidé et que vous êtes satisfait de notre service, veuillez considérer faire un don à maintenir ce service. Même une plus petite quantité sera appréciée.

Source: http://www.2-spyware.com/remove-wanacrypt0r-ransomware-virus.html

Guides suppression dans d'autres langues