Jump to content

Attaque virale, jpeg illisible, code hexa modifié


Ninise39

Recommended Posts

Bonjour à tous, 

Il y a quelques années, mon ordinateur portable a subi une attaque. Toutes mes photos ont disparu...

Je l'ai ressorti du grenier et j'ai fait tourner Recuva qui m'a tout retrouvé... Cependant, si certaines photos sont intactes, une grande partie n'est plus lisible... Alors j'ai cherché tous les moyens de réparer mes fichiers, mais sans succès... 

Sur votre forum j'ai découvert l'existence de HxD... et j'ai regardé le code de quelques unes de mes photos. J'ai tenté de recoller l'entête provenant d'un fichier valide... ça ne marche pas... Je remarque dans le code des grandes sections ne contenant que des 00 ou que des FF... 

Je ne sais pas s'il est possible de faire quelque chose si le code a été tout désorganisé ou que des morceaux se sont rajoutés...

Je me documente, mais ne suis vraiment pas une spécialiste...

L'un ou l'une d'entre vous aurait une idée ou une réponse à m'apporter ?

Si vous souhaitez une photo à étudier, n'hésitez pas ...

Merci mille fois  

Link to comment
Share on other sites

Bonjour et bienvenue !

Hum, mais donc quel était le nom du virus détecté à l'époque par un antivirus ?

Sinon tu peux installer un virus et refaire un scan.

Idéalement, il faudrait retrouver le nom du virus pour éventuellement identifier une solution.

Sinon il existe des possibilités de scanner en ligne un disque dur :

Analysez votre PC gratuitement - Scanner en ligne | ESET

Link to comment
Share on other sites

ce que tu décrit ressemble à simplement des photos supprimées et leurs données corrompues par écrasement dans les secteurs laissé comme vides du disque dur.
Le simple fait d'avoir démarré l'ordinateur avec son OS avec l'installation de recuva et peut être même des mises à jour Windows a pu corrompre les données.

  • Aime 1
Link to comment
Share on other sites

effectivement le type d'attaque pourrait indiquer à quel genre il faut s'attendre si

1/c'est un virus de type crytolocker alors comme l'a dis @kamuisuki tu ne peux rien y faire les fichiers sont chiffrer et sans la clef tu ne peux pas déchiffrer

2/si c'est un bete virus qui efface la partition alors il y a moyen de retrouver des choses, mais attention de ne rien installer ou modifier sur ce disque au risque de perdre plein de chose

3/si c'est un virus plus violent qui viens effacer réellement les secteurs alors ba tout ce qui est effacé est perdu comme te l'a indiqué @L33thium

pour 2 et 3 tu peux essayer de retrouver des bouts non effacé physiquement en utilisant un meilleurs logiciel que recuva, il y a photorec qui en situation réel retrouve bien plus d'éléments que recuva par contre l'interface est un poil pas super user friendly

Il y a 8 heures, Ninise39 a dit :

Sur votre forum j'ai découvert l'existence de HxD... et j'ai regardé le code de quelques unes de mes photos. J'ai tenté de recoller l'entête provenant d'un fichier valide... ça ne marche pas... Je remarque dans le code des grandes sections ne contenant que des 00 ou que des FF... 

cela peux vouloir dire que des bouts ont été effacé physiquement ou alors que ton disque était assez fragmenté et que les bouts retrouver par recuva ne sont pas les bons, en tout cas je te recomande chaudement d'essayer photorec qui aura de meilleurs chance de te retrouver plus de contenu et aussi de ne pas allumer le pc portable car a chaque allumage il risque d'effacer plus de chose il faut au contraire monter le disque en lecture seule sur un autre pc pour éviter tout dommage qui te ferait perdre de précieuse données.

  • Merci 1
Link to comment
Share on other sites

Wahou, merci pour toutes vos réponses !!

Je n'ai pas su à l'origine ce qu'il s'était passé... Et je ne sais pas du tout si l'antivirus avait détecté quelque chose...

J'ai perdu également des mp3...

Bon je vois que cela n'est vraiment pas gagné... Je vais essayer photorec. 

J'imagine qu'il ne faut surtout pas que je défragmente avant.....

 

Merci en tout cas d'avoir pris le temps...

 

Belle journée à vous

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...