Supprimer Le virus Your personal files are encrypted

 

Le virus Your Personal Files are Encrypted est un programme escroc qui peut être installé sur des ordinateurs aléatoirement à l’aide de virus de type chevaux de Troie. Les chevaux de Troie sont connus pour installer des programmes malveillants sur les PC sans le consentement des utilisateurs. Une fois dedans, le programme est également défini pour démarrer automatiquement à chaque fois que vous redémarrerez votre ordinateur. Normalement, le virus affirme que vos fichiers personnels ont été cryptés et que vous devez effectuer un paiement afin de les décrypter.

Le virus Your Personal Files are Encrypted verrouille complètement votre système et n’autorise l’utilisation d’aucun programme. Il affiche un message un message affirmant que vos fichiers sont cryptés et que vous devez obtenir une clé privée pour les décrypter. Le prix de cette clé privée est d’environ 100€ ou 100$, en fonction de la devise utilisée dans votre pays. Voici ce à quoi le message de notification ressemble:

Your personal files are encrypted!

Your important files encryption produced on this computer: photos, videos, document, etc. Here is a complete list of encrypted files, and you can personally verify this.

[…]

To obtain the private key for this computer, which will automatically decrypt files, you need to pay 100 USD / 100EUR / similar amount in another currency.

Le virus Your Personal Files are Encrypted donne également un temps défini pour effectuer le paiement. Habituellement, c’est environ une heure, après quoi, le programme dit que votre clé personnelle est sur le point d’être détruite. Cela fait vraiment se précipiter les utilisateurs. Cependant, vous ne devriez pas tomber dans le piège car ce n’est qu’une arnaque. Les pirates de navigateur qui ont créé ce virus ne cherchent que de nouvelles manières de gagner de l’argent.

Vous devriez supprimer le virus Your Personal Files are Encrypted dès que vous le détectez sur votre ordinateur. Si votre PC possède plus d’un compte d’utilisateur et qu’ils ne sont pas tous bloqués, analysez le PC entier avec des programmes anti logiciels malveillants, par exemple, spyhunter, en vous connectant au compte qui n’est pas bloqué. Une autre option est la restauration du système. Si aucune de ces méthodes n’a fonctionné pour vous, faites ce qui suit:

● Redémarrez votre ordinateur;

● Appuyez sur F8 lorsqu’il redémarre;

● Choisissez parmi les modes sans échec dans l’ordre suivant: Mode sans échec, Mode sans échec avec invite de commande

Puis, suivez les guides ci-dessous:

Si votre ordinateur s’exécute en Mode sans échec ou Mode sans échec avec mise en réseau

  1. Lancez MSConfig.
  2. Désactivez les items de démarrage rundll32 actifs sur n’importe quelle application de la base de données d’applications;. Veuillez noter que ce sont des emplacements typiques pour le virus Your personal files are encrypted mais que d’autres peuvent être utilisés.
  3. Redémarrez à nouveau le système.
  4. Analysez avec http://www.2-viruses.com/downloads/spyhunter-i.exe pour identifier les fichiers du virus Your personal files are encrypted et les supprimer.

Voici une vidéo montrant comment réaliser les étapes:

Si votre ordinateur s’exécute en Mode sans échec avec invite de commande

  1. Exécutez Regedit.
  2. Cherchez les données WinLogon. Notez tous les fichiers qu’il référence qui ne sont ni explorer.exe ni vierges. Remplacez-les par explorer.exe
  3. Cherchez dans le registre les fichiers du virus Your personal files are encrypted et supprimez les clés de registre référençant les fichiers.
  4. Essayez de redémarrer et analysez avec spyhunter.
  5. Si cela échoue, essayez de faire une restauration du système à partir du mode sans échec avec invite de commande (rstrui.exe)

Si aucun des modes sans échec n’a pu être lancé

Certaines versions du virus Your personal files are encrypted désactivent tous les modes sans échec, mais laissent un petit passage que vous pouvez utiliser pour exécuter des programmes anti logiciels malveillants:

  1. Redémarrez normalement.
  2. Démarrer->Exécuter.
  3. Entrez: http://2-viruses.com/downloads/spyhunter-i.exe . Si un logiciel malveillant est chargé, appuyez juste sur alt+tab une fois et maintenez la touche enfoncée. Appuyez sur Entrée.
  4. Appuyez sur Alt+tab puis sur R une paire de fois. Vos fichiers personnels cryptés par le processus d’un virus devraient être éliminés.

Voici une vidéo détaillant cette approche:

Clé USB Hitman Pro

Si vous n’y arrivez pas en utilisant l’une des méthodes ci-dessus, essayez d’analyser le PC avec une clé USB ou un DVD. Cela devrait être en mesure de supprimer toutes les versions du virus Your personal files are encrypted, mais cela ne fonctionnera pas si votre disque dur est crypté.

Pour cela, nous recommandons d’utiliser l’USB Hitman Pro Kickstarter.

  1. Téléchargez Hitman Pro sur un PC non infecté.
  2. Exécutez Hitman et demandez à créer l’USB Kickstarter (option sur l’écran initial)
  3. Lorsque l’USB est prêt, redémarrez le PC infecté avec l’USB attaché et appuyez sur SUPPR.
  4. Choisissez l’USB comme premier périphérique.
  5. Démarrez normalement.
  6. Exécutez Hitman Pro et http://www.2-viruses.com/downloads/spyhunter-i.exe . Un de ces programmes devrait détecter et supprimer le logiciel malveillant de votre PC.

Outils de suppression automatique du ransomware Le virus Your personal files are encrypted

 

Autres outils

 
  0   0
    Malwarebytes’ Anti-Malware
 
  Télécharger Reimage pour la détection du virus Your personal files are encryptedLe process de détection de Reimage permet de détecter un parasite comme le permet de détecter un parasite comme le virus Your personal files are encrypted et son retrait gratuit.Vous pouvez supprimer les fichiers détectés, processus et entrées de registre vous-même ou acheter une version complète.
  We might be affiliated with some of these programs. Full information is available in disclosure             
     

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

* Copy This Password *

* Type Or Paste Password Here *