Problème résolut, plus d'informations ici : https://www.forum-nas.fr/threads/rançongiciel-deadbolt.17742/post-113700
Attention la procédure retire le malware, rétabli l'accès au NAS... (ce qui est déjà bien), mais il n'y a aucune récupération des données (hors sauvegarde/snapshot).Problème résolut, plus d'informations ici : https://www.forum-nas.fr/threads/rançongiciel-deadbolt.17742/post-113700
Bonjour @Odysse ,Oupss ???? moi j'ai pas tout compris... "si on veut rentrer la clé de déchiffrement" .... et on la prend ou cette clé ??? j'ai loupé une étape ?
Le message peut préter à confusion... Il s'agit ici de récupérer l'état de fonctionnement de son NAS (pas les données).Oupss ???? moi j'ai pas tout compris... "si on veut rentrer la clé de déchiffrement" .... et on la prend ou cette clé ??? j'ai loupé une étape ?
Alors non, jamais... il ne faut jamais payer les rançons. C'est tentant mais NON ! Premièrement, rien n'assurer que vous allez récupérer la clé pour déchiffrer les données, vous n'êtes pas assurer que le prix ne va pas augmenter... vous participez et encouragez ces actes malveillants.Si vous souhaitez une clé vous devez payer vous même la rançon de 1000 € (le payement de la rançon est plus que déconseillé) ne payez que dans le cas extrême ou vos données étaient très sensibles et non sauvegardées sur un autre espace de stockage.
Il ne faut pas booter. Il faut prendre le firmware sur une clé usb, allumer le NAS (sans qu'il soit connecté à internet), le copier sur le NAS via ADM, et lancer une mise à jour via ADM. Et si tu as été infecté :Bonjour. Perso, ce que je n'arrive pas à trouver c'est comment on fait pour booter le NAS sur une clé USB contenant la nouvelle version de ADM pour enlever cette nouvelle saloperie.
Je comprends bien...Es-tu sûr d'avoir été contaminé ? Je n'y connais pas grand chose, mais sans boot sur une clé, je ne vois comment tu peux faire autrement. Il y a une manip pour tuer le processus : https://nascompares.com/2022/02/21/asustor-nas-drives-getting-hit-by-deadbolt-ransomware/Ok mais si je redémarre le NAS, le cryptage va reprendre. Je ne sais pas encore l'ampleur des dégâts (RAID5 donc impossible à lire sur un autre PC) et je voudrai bien le stopper avant qu'il ne fasse encore plus de mal (pas de sauvegarde externe).
Malheureusement, oui, j'en suis sur. Quand hier soir, mes dossiers de films étaient vide, ma tête s'en retrouvée vidé aussi...Je comprends bien...Es-tu sûr d'avoir été contaminé ? Je n'y connais pas grand chose, mais sans boot sur une clé, je ne vois comment tu peux faire autrement. Il y a une manip pour tuer le processus : https://nascompares.com/2022/02/21/asustor-nas-drives-getting-hit-by-deadbolt-ransomware/
Si tu es infecté, laisse ton nas eteint, ne fais pas la maj (c'est bien spécifié)Bonjour. Perso, ce que je n'arrive pas à trouver c'est comment on fait pour booter le NAS sur une clé USB contenant la nouvelle version de ADM pour enlever cette nouvelle saloperie.
Tu as pu sauver de D à Z ça en fait une grande partie.j'installe donc cette apres midi le Linux Reader, et top moumoute, je retrouve toutes nos séries: en fait, les séries de A à C sont plombées (extension Deadbolt apres le nom de fichier), mais cette merde n'a pas eu le temps de continuer apres, donc je suis en train de sauvegarder sur un NAS maison celles qui n'étaient pas encore sauvegarder
Je suis une bille sur Linux...J'ai trouvé cet outil super, et vraiment adapté à la situation !alors merci beaucoup pour le lien du Linux Reader ?
on a plus de 160 séries, avec parfois 8 saisons par série ... donc je compare entre celles sauvegardées et celles qui ne l'étaient pas, et zou !Tu as pu sauver de D à Z ça en fait une grande partie.
Reste plus qu'à tout sauvegarder et attendre.
exactement pareil ... j'ai "pondu de la ligne" y'a + de 30 ans sur Cobol et Fortran, bricolé les PC et autres avec du Dos, du Pascal sous HP, mais maintenant à plus de 60 ans, j'ai plus envie de m'em****** avec de la ligne de code ?Je suis une bille sur Linux...J'ai trouvé cet outil super, et vraiment adapté à la situation !
C'est bien ça, si tu es infecté il faut encore un peu de patience.Bonsoir à tous !
Je viens de parcourir le sujet et si je résume bien la situation :
- Pour les non infectés : Il faut faire la maj de ADM 4.0.4
- Pour les infectés : On patiente encore un peu.
C'est bien ça ??
Et pour l'histoire de Linux Reader, j'aurai quelques questions :
- Sur quel type de RAID cela fonctionne ?
- Comment connecte ton 4 disques SATA au PC sous linux, on peut utiliser l'Asustor en offline comme périphérique ?
Merci d'avance.