FacebookTwitterLinkedIn

Rançongiciel CryptoFortress

Aussi connu comme: CryptoFortress virus
Niveau de dommage: Médium

Instructions de suppression du rançongiciel CryptoFortress

Qu'est-ce que CryptoFortress?

CryptoFortress est une infection de rançongiciel qui infiltre le système de l’utilisateur via des emails infectés aussi bien que par de faux téléchargements (par exemple, de fausses mises à jour de Flash, des lecteurs vidéos escrocs, etc.). Une fois que l’infiltration est réussie, les fichiers, les fichiers stockés sur l’ordinateur sont encryptés et on demande à l’utilisateur de payer une rançon de 1 Bitcoin (au moment de la recherche la valeur d’un Bitcoin était approximativement de 300$) pour obtenir la clef de décryption. CryptoFortress semble être très similaire à un autre rançongiciel appelé TorrentLocker, parce qu’il utilise un code source pour les notes de la rançon et les autres pages web de TorrentLocker. Néanmoins, c’est une nouvelle variante unique d’un rançongiciel.

Après avoir trouvé un fichier de données supporté, CryptoFortress en crée une copie et prolonge le nom avec .frtrss annexé à la fin. Les données du fichier sont ensuite encryptées et le fichier est retourné avec son nom et son extension originale après coup. On permet aux utilisateurs de décrypter 2 fichiers sélectionnés (jusqu’à une grosseur de 500kb) afin de s’assurer que tous leurs fichiers soient décryptés après que le paiement soit fait. Cependant, sachez qu’en payant la rançon vous envoyez de l’argent aux cybers criminels avec aucune garantie que vos fichiers ne seront jamais décryptés. L’utilisateur dont l’ordinateur a été infecté avec CryptoFortress, devraient éliminer ce rançongiciel de leur système et restaurer les fichiers encryptés à partir d’une sauvegarde.

CryptoFortress

Maintenir des sauvegardes régulières des fichiers est une bonne façon d’éviter les dommages causés par des virus de rançongiciel comme CryptoFortress CryptoLocker, TeslaCrypt, CryptoDefense, et plusieurs autres. Il est aussi important que porter une attention particulière quand vous ouvrez un email et télécharger divers logiciels (et mises à jour) est la clef pour prévenir les infections de rançongiciel et logiciel malveillant. Les cybers criminels joignent les fichiers infectés à de faux emails avec des noms accrocheurs, qui tromperont les utilisateurs afin qu’ils ouvrent ces pièces jointes. De plus, les réseaux P2P sont aussi utilisés pour combiner CryptoFortress avec divers fichiers.

CryptoFortress demandant un paiement de rançon pour décrypter les fichiers:

Tous vos fichiers importants (tels que les fichiers sur les discs de réseaux, les dispositifs USB, etc.) : photos, vidéos, documents ont été encryptés avec le fichier CryptoFortress. La seule façon de récupérer vos fichiers est d’acheter notre logiciel de décryption. Sinon, tous vos fichiers seront perdus.
Attention : La suppression de CryptoFortress ne restaurera pas l’accès à vos fichiers encryptés.

Au moment de la recherche, la méthode de distribution du virus CryptoFortress était inconnue, cependant, après une infiltration réussie sur les systèmes d’ordinateur, le logiciel scan tous les lecteurs, et encrypte certains types de fichiers en utilisant l’encryption AES. Les fichiers encryptés auront l’extension .ecc appliqués au nom du fichier.

Types de fichiers encryptés par le rançongiciel CryptoFortress:

.unity3d, .blob, .wma, .avi, .rar, .DayZProfile, .doc, .odb, .asset, ,forge, .cas, .map, .mcgame, .rgss3a, .big, .wotreplay, .xxx, .m3u, .png, .jpeg, .txt, .crt, .x3f, .ai, .eps, .pdf, .lvl, .sis, .gdb

Information de paiement de CryptoFortress

Information de paiement présenté pour le rançongiciel CryptoFortress:

Comment nous payer en bitcoins:
Site web utile : howtobuybitcoins.info (trouver des échanges da
1. Visiter un des sites ci-dessous pour acheter des bitcoins (ou ou trouvez en un vous-même en utilisant le site donnée ci-haut)
2. Connectez-vous ou créez un compte si nécessaire.
3. Acheter le nombre de bitcoins dont vous avez de besoin pour payer et envoyez-les à l’adresse données dans cette fenêtre.
4. Vous pouvez aller à blockchain.info et chercher votre adresse afin de voir si les bitcoins ont été reçus.
5. Si les bitcoins sont à l’adresse, cliquer ‘’vérifier le paiement et recevoir les clefs’’.
6. Vos clefs sont maintenant reçues, presser ‘’utiliser les clefs de décryption ‘’.
7. Vos fichiers seront restaurés et le programme se supprimera lui-même.

Notez qu’au moment d’écrire ceci, il n’y avait aucuns outils connus capable de décrypter les fichiers encryptés par CryptoFortress sans payer la rançon (essayer de restaurer vos fichiers à partir de copies fantômes). En suivant ce guide de suppression, vous serez capable de supprimer ce rançongiciel de votre ordinateur, cependant, les fichiers affectés seront encryptés. Nous mettrons à jour cet article aussitôt qu’il y aura plus d’information disponible concernant la décryption des fichiers compromis.

Suppression du rançongiciel CryptoFortress:

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Étape 1

Utilisateurs de Windows XP et de Windows 7: Démarrer votre ordinateur en Mode sans échec, Cliquer Démarrer, Cliquer Redémarrer, Cliquer OK. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, Ensuite sélectionnez le mode Sans échec en réseau à partir de la liste et presser ENTREE.

Mode sans échec en réseau

Vidéo montrant comment démarrer  Windows 7 en "Mode sans échec en réseau":

Utilisateur de Windows 8: Démarrer Windows 8 en Mode Sans Échec en réseau: Allez dans l'écran de démarrage de Windows 8, taper Avancé, dans les résultats de recherche sélectionner Paramètres. Cliquer sur les options de démarrage avancées, dans la fenêtre de PC ouverte ''Paramètres généraux du PC'' sélectionner Démarrage avancé. Cliquer sur le bouton ''Redémarrer maintenant''. Votre ordinateur redémarrera maintenant avec un ''menu des options de démarrage avancées''. Cliquer sur le bouton ''Dépannage'', ensuite cliquer sur le bouton ''options avancées''. Dans l'écran des options avancées cliquer sur ''Paramètres de démarrage''. Votre PC redémarrera avec un écran Paramètres de démarrage''. Presser ''5'' pour démarrer dans le Mode Sans Échec en Réseau avec la commande invite.

Mode sans échec en réseau de Windows 8

Vidéo montrant comment démarrer Windows 8 en "Mode sans échec en réseau":

Étape 2

Connectez-vous au compte qui est infecté avec CryptoFortress. Démarrez votre navigateur Internet et téléchargez un programme anti- espion légitime. Mettez à jour le logiciel anti espion et démarrez un scan complet du système. Supprimer toutes les entrées qu'il détecte.


Si vous ne pouvez pas démarrer votre ordinateur en mode sans échec en réseau, essayé de faire une restauration du système.

Vidéo montrant comment supprime le ransomware (rançongiciel) en utilisant le ''Mode sans échec en réseau'' et la ''Restauration du système'':

1. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, ensuite sélectionnez le mode Sans échec en réseau à partir de la liste et presser ENTREE.

Redémarrer votre ordinateur en mode sans échec avec la commande invite

2. Lorsque le mode de commande prompte se charge, entrez la ligne suivante: cd restore et appuyez sur ENTRÉE.

restauration du système en utilisant la commande invite taper cd restore

3. Puis tapez cette ligne: rstrui.exe et appuyez sur ENTRÉE.

restauration du système en utilisant la commande invite rstrui.exe

4. Dans la fenêtre qui s’ouvre appuyez sur “Suivant”.

restauration des fichiers et des paramètres du système

5. Sélectionnez l’un des points de restaurations disponibles et cliquez sur ‘Suivant’ (cela restaurera le système de votre ordinateur à une date et heure antérieures, avant que le ransomware (rançongiciel) ait infiltré votre PC).

sélectionner un point de restauration

6. Dans la fenêtre ouverte cliquez “Oui”.

exécuter une restauration du système

7. Après avoir restauré votre ordinateur à une date précédente téléchargez et scannez votre PC avec un logiciel anti-espion recommandé pour éliminer tous les restants du rançongiciel CryptoFortress.

Pour restaurer les fichiers individuels encryptés par ce rançongiciel, essayer d'utiliser la fonction Versions Précédentes de Windows. Cette méthode est seulement efficace si la fonction Restauration du Système est activée sur un système d'exploitation infecté. Noter que certaines variantes de CryptoFortress sont connues pour supprimer les Copies Fantômes des fichiers, alors cette méthode peut ne pas fonctionner sur tous les ordinateurs.

Pour restaurer un fichier, cliquer droite dessus, aller dans Propriétés, et sélectionner l'onglet Versions Précédentes. Si le fichier pertinent a un Point de Restauration, sélectionnez-le et cliquer le bouton ''Restaurer''.

Restaurer les fichiers encryptés par CryptoDefense

Si vous ne pouvez pas démarrer votre ordinateur en mode sans échec en  réseau (ou avec commande prompte), vous devrez le démarrer un utilisant un disque de secours. Certaines variantes du logiciel rançon désactivent le mode sûr rendant son élimination plus compliquée. Pour cette étape, vous aurez besoin d’un accès à un autre ordinateur.

Pour regagner le contrôle des fichiers encryptés par CryptoFortress vous pouvez aussi essayer d'utiliser un programme appelé Shadow Explorer. Plus d'information sur comment utiliser ce programme est disponible ici.

capture d'écran de shadow explorer

Pour protéger votre ordinateur contres les rançongiciels encryptant les fichiers, utiliser des programmes antivirus et anti logiciel espion de bonne réputation.Comme méthode de protection additionnelle, utiliser un programme appelé CryptoPrevent. (CryptoPrevent implante artificiellement des groupes d'objets dans le registre pour bloquer des programmes escrocs tels que CryptoFortress.)

capture d'écran de cryptoprevent

Autres outils connus pour supprimer CryptoFortress:

Source: https://www.pcrisk.com/removal-guides/8732-cryptofortress-ransomware

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
CryptoFortress virus Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du CryptoFortress virus sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.