Rançongiciel BadBlock

Aussi connu comme: BadBlock virus
Distribution: Bas
Niveau de dommage: Sévère

Instructions de suppression du rançongiciel BadBlock

Qu'est-ce que BadBlock?

BadBlock est un virus de type rançongiciel qui, après avoir infiltré le système, encrypte divers fichiers stockés sur les ordinateurs des victimes. Contrairement aux autres rançongiciels, BadBlock n’ajoute aucune extension aux fichiers encryptés. Après le cryptage, BadBlock ouvre une fenêtre contenant un message fournissant les détails du cryptage. Ce rançongiciel créé aussi un fichier Help_Decrypt.html (qui contient un message identique) le plaçant dans chaque dossier contenant les fichiers encryptés.

Il est énoncé que pour restaurer les fichiers compromis les victimes doivent payer une rançon de 2 Bitcoins (au moment de la recherche, 1 BTC était équivalent à 442,77$). Il est aussi énoncé que les utilisateurs peuvent supprimer le rançongiciel, cependant, le décryptage deviendra alors impossible. Ce comportement est commun aux logiciels malveillants de type rançongiciels. Les rançons de ce type fluctuent habituellement entre 0.5 et 1.5 Bitcoins et, donc, les développeurs de BadBlock demandent un montant qui est plutôt haut. On fournit aussi aux utilisateurs des instructions de paiement – achetez simplement 2 BTC et transférez-les ay compte fourni et attendez que le rançongiciel décrypte automatiquement les fichiers compromis. Selon les cybers criminels, la confirmation du paiement peut prendre jusqu’à deux heures et, donc, si vous supprimez le rançongiciel ou éteignez votre système durant ce temps peut mener à une perte d’argent – BadBlock sera incapable de commencer le décryptage. Malgré le processus de paiement décrit, nous vous recommandons fortement de ne pas payer la rançon, car les cybers criminels ignorent souvent les victimes même si le paiement de la rançon a été fait – vous perdrez votre argent et supporterez leurs entreprises malicieuses. Il n’y actuellement aucun outil capable de décrypter les fichiers compromis par BadBlock et, donc, la seule solution à ce problème est de restaurer votre système/vos fichiers à partir d’une sauvegarde.

Capture d’écran d’un message encourageant les utilisateurs à contacter les développeurs du rançongiciel BadBlock pour décrypter leurs données compromises :

Instructions de décryptage de BadBlock

BadBlock partage plusieurs similarités avec CryptXXX, Cerber, Locky, et des douzaines d’autres virus de types rançongiciels. Tous encryptent les fichiers des victimes et demandent le paiement d’une rançon. Il y a seulement deux différences principales – le type d’algorithme de cryptage utilisé et la taille de la rançon. La recherche montre que le rançongiciel est souvent distribué en utilisant des trojans, de fausses mises à jour de logiciels, des pièces-jointes malicieuses (par exemple, de faux formulaires de demande d’emploi), et des réseaux pairs-à-pairs (P2P) (tels que, des Torrents). Donc, utilisez une suite antivirus/anti logiciel espion légitime et gardez toutes les applications installées à jour. N’ouvrez jamais les pièces-jointes envoyées à partir d’adresse emails non reconnues/suspectes. En plus, téléchargez les logiciels/fichiers que vous choisissez à partir de sources dignes de confiances telles que les sites web officiels.

Capture d'écran du fichier BadBlock Help Decrypt.html :

BadBlock créant un fichier Help_Decrypt.html

Message demandant une rançon (présenté dans une fenêtre pop-up et dans le fichier html):

Cette machine a été infectée par le rançongiciel BadBlock. Plusieurs de vos fichiers ont été encryptés en utilisant l’algorithme RSA, et la clef pour décrypter ces fichiers est sur notre serveur.
-Qu’est-ce que cela signifie?
Cela signifie que pour décrypter et récupérer vos fichiers, vous devez payer une rançon, en bitcoins. La rançon pour votre machine est de 2 bitcoins (USD ~900.00).
Si vous n’êtes pas intéressé à payer cette rançon, vous pouvez facilement formater cette machine, ou même supprimer BadBlock (ce n’est pas si compliqué), mais tous vos fichiers deviendront irrécupérables.
- Comment puis-je payer?
Vous achetez simplement des bitcoins, et les transférer à ce compte : -
Le montant est de 2 bitcoins, comme nous l’avons dit plutôt… Vous pouvez utiliser ce lien ou ce lien pour vous informer sur la façon d’acheter des bitcoins.
- Qu’est-ce qui arrive après le paiement?
BadBlock fonctionne toujours sur votre ordinateur, et il attend de détecter le paiement de 2 BTC à l’adresse mentionnée ci-dessus. Une fois qu’il le détecte, il commence le décryptage de tous les fichiers encryptés. Le processus de détection du paiement peut prendre jusqu’à 2 heures, et c’est seulement après que cela qu’il commencera à décrypter vos fichiers. Alors après le paiement, laissez votre machine allumée. Pour cette raison, nous recommandons fortement que vous n’essayiez pas de supprimer BadBlock, et que vous désactivez votre antivirus pour un moment, jusqu’à que vous payiez et que le paiement soit traité, en fait jusqu’à ce que BadBlock commence le décryptage. Si votre antivirus est à jour et supprime BadBlock automatiquement, même si vous payez la rançon, il ne sera pas capable de récupérer vos fichiers!
Comment est-ce que je sais que vous décrypterez vraiment mes fichiers après le paiement?
Vous ne le savez pas. Vous avez seulement un choix pour récupérer vos fichiers : payer la rançon. Nous n’avons aucune raison de garder vos fichiers verrouillés. Alors, faites-nous confiance et tout sera OK.

Capture d’écran des fichiers encryptés par le rançongiciel BadBlock :

Fichiers encryptés par le rançongiciel BadBlock

Instructions de suppression du rançongiciel BadBlock :

Suppression instantanée automatique de BadBlock virus: La suppression manuelle des menaces pourrait être un processus long et compliqué qui requiert des habilités informatiques avancés. Spyhunter est un outil de suppression professionnel automatique de logiciels malveillants qui est recommandé pour supprimer BadBlock virus. Téléchargez-le en cliquant sur le bouton ci-dessous:
▼ TÉLÉCHARGER Spyhunter Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour supprimer le logiciel malveillant, vous devez acheter une version complète de Spyhunter. En téléchargeant n'importe quel logiciel listé sur ce site web vous accepted notre Politique de Vie Privée et nos Termes d'utilisation.

Menu rapide:

Étape 1

Utilisateurs de Windows XP et de Windows 7: Démarrer votre ordinateur en Mode sans échec, Cliquer Démarrer, Cliquer Redémarrer, Cliquer OK. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, Ensuite sélectionnez le mode Sans échec en réseau à partir de la liste.

Mode sans échec en réseau

Vidéo montrant comment démarrer Windows 7 en "Mode sans échec en réseau":

Utilisateurs de Windows 8: Démarrer Windows 8 en Mode Sans Échec en réseau: Allez dans l'écran de démarrage de Windows 8, taper Avancé, dans les résultats de recherche sélectionner Paramètres. Cliquer sur les options de démarrage avancées, dans la fenêtre de PC ouverte ''Paramètres généraux du PC'' sélectionner Démarrage avancé. Cliquer sur le bouton ''Redémarrer maintenant''. Votre ordinateur redémarrera maintenant avec un ''menu des options de démarrage avancées''. Cliquer sur le bouton ''Dépannage'', ensuite cliquer sur le bouton ''options avancées''. Dans l'écran des options avancées cliquer sur ''Paramètres de démarrage''. Votre PC redémarrera avec un écran Paramètres de démarrage''. Presser ''5'' pour démarrer dans le Mode Sans Échec en Réseau.

Mode sans échec en réseau de Windows 8

Vidéo montrant comment démarrer Windows 8 en ''Mode sans échec en Réseau'' :

Étape 2

Connectez-vous au compte qui est infecté avec le virus BadBlock. Démarrez votre navigateur Internet et téléchargez un programme anti- espion légitime. Mettez à jour le logiciel anti espion et démarrez un scan complet du système. Supprimer toutes les entrées qu'il détecte.

Si vous ne pouvez pas démarrer votre ordinateur en mode sans échec en réseau, essayé de faire une restauration du système.

Vidéo montrant comment supprimer le virus rançongiciel en utilisant le ''Mode sans échec en réseau avec l’invite de commande et la ''Restauration du système'':

1. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, ensuite sélectionnez le mode Sans échec en réseau avec l’invite de commande à partir de la liste et presser ENTREE.

Redémarrer votre ordinateur en Mode sans échec en réseau avec Invite de Commande

2. Lorsque le mode de invite de commande se charge, entrez la ligne suivante: cd restore et appuyez sur ENTRÉE.

Restauration du système en utilisant l’invite de commande taper cd restore

3. Puis tapez cette ligne: rstrui.exe et appuyez sur ENTRÉE.

Restauration du système en utilisant l’invite de commande rstrui.exe

4. Dans la fenêtre qui s’ouvre appuyez sur “Suivant”.

Restauration des fichiers et des paramètres du système

5. Sélectionnez l’un des points de restaurations disponibles et cliquez sur ‘Suivant’ (cela restaurera le système de votre ordinateur à une date et heure antérieures, avant que le virus rançongiciel BadBlock ait infiltré votre PC).

Sélectionnez un point de restauration

6. Dans la fenêtre ouverte cliquez “Oui”.

Exécuter une restauration du système

7. Après avoir restauré votre ordinateur à une date antérieure, téléchargez et scannez votre PC avec un logiciel de suppression de logiciel malveillant recommandé pour éliminer tous les fichiers restants de BadBlock.

Pour restaurer les fichiers individuels encryptés par ce rançongiciel, essayer d'utiliser la fonction Versions Précédentes de Windows. Cette méthode est seulement efficace si la fonction Restauration du Système est activée sur un système d'exploitation infecté. Noter que certaines variantes de BadBlock sont connues pour supprimer les clichées instantanés des volumes, alors cette méthode peut ne pas fonctionner sur tous les ordinateurs.

Pour restaurer un fichier, cliquer droite dessus, aller dans Propriétés, et sélectionner l'onglet Versions Précédentes. Si le fichier pertinent a un Point de Restauration, sélectionnez-le et cliquer le bouton ''Restaurer''.

Restaurer les fichiers encryptés par CryptoDefense

Si vous ne pouvez pas démarrer votre ordinateur en mode sans échec en réseau (ou avec l'invite de commande), redémarrer votre ordinateur en utilisant un disque de secours. Certaines variantes de rançongiciel désactivent le mode sans échec rendant son élimination plus compliquée. Pour cette étape, vous aurez besoin d’un accès à un autre ordinateur.

Pour regagner le contrôle des fichiers encryptés par BadBlock, vous pouvez aussi essayer d'utiliser un programme appelé Shadow Explorer. Plus d'information sur comment utiliser ce programme est disponible ici.

Capture d'écran de shadow explorer

 Pour protéger votre ordinateur contre les rançongiciels encryptant les fichiers, utiliser des programmes antivirus et anti logiciel espion de bonne réputation. Comme méthode de protection additionnelle, vous pouvez utiliser des programmes appelés HitmanPro.Alert et Malwarebytes Anti-Ransomware, qui implantent artificiellement des groupes d'objets dans le registre pour bloquer des programmes escrocs tels que le rançongiciel BadBlock).

HitmanPro.Alert CryptoGuard - détecte le cryptage des fichiers et neutralisent de telles tentatives sans avoir besoin de l'intervention de l'utilisateur :

application hitmanproalert empêchant les rançongiciels

Malwarebytes Anti-Ransomware Beta utilise la technologie proactive avancée pour suivre l'activité de rançongiciel et la terminée immédiatement - avant qu'elle atteigne les fichiers des utilisateurs :

malwarebytes anti-ransomware

  • La meilleure façon d'éviter les dommages des infections de rançongiciels est de maintenir des sauvegardes à jour régulières. Plus d'informations sur les solutions de sauvegarde en ligne et les logiciels de récupération de données Ici.

Autres outils connus pour supprimer le rançongiciel BadBlock :

Source: https://www.pcrisk.com/removal-guides/10045-badblock-ransomware

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Instructions de suppression en d'autres langues
Code QR
BadBlock virus Code QR
Un code QR (Code Quick Response) est un lisible par machine qui emmagasine les URL et d’autres information. Ce code peut être lu en utilisant une caméra sur un téléphone intelligent ou sur tablette. Scannez ce code QR pour avoir un accès rapide au guide de suppression du BadBlock virus sur votre diapositif mobile.
Nous recommandons:

Débarassez-vous de BadBlock virus aujourd’hui :

▼ SUPPRIMEZ LE MAINTENANT avec Spyhunter

Plateforme: Windows

Note de l’éditeur pour Spyhunter:
!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour supprimer le logiciel malveillant, vous devez acheter une version complète de Spyhunter.