Un virus ransomware qui archive les fichiers sur les ordinateurs qu’il infecte et les met dans une archive protégée par mot de passe, nommée All_Your_documents.rar. Le ransomware dépose alors un fichier .txt avec le même nom qui a une longue note de rançon, expliquant à l’utilisateur que les fichiers sont verrouillés et l’utilisateur peut y être invité à payer une taxe de rançon pour récupérer les fichiers cryptés. Afin de supprimer ce virus, nous vous recommandons de lire attentivement l’article suivant.

Résumé du Virus
Nom | All_Your_Documents.rar |
Type | Ransomware |
Brève description | Ce malware archive les fichiers sur l’ordinateur infecté qui sont souvent utilisés dans une archive .rar et demande ensuite aux victimes de payer la rançon. |
Symptômes | Les victimes peuvent voir leurs fichiers faire partie de l’archive All_Your_Documents.rar. |
Méthode de distribution | Via un kit Exploit, attaque de fichier Dll, JavaScript malveillant ou un téléchargement drive-by du malware lui-même d’une manière occultée. |
Outil de détection |
Voir si votre système a été affecté par All_Your_Documents.rar
Télécharger
L’instrument d’élimination
|
Outil de récupération de données | Windows Data Recovery by Stellar Phoenix Avis! Ce produit scanne les secteurs des disques durs pour récupérer des fichiers perdus. Il est possible qu’il ne puisse pas récupérer 100% des fichiers cryptés, mais seulement quelques-uns d’entre eux, en fonction de la situation et si vous avez reformaté le disque. |

Comment All_Your_Documents.rar Infect-il
Pour provoquer une infection, ce virus ransomware envoie des messages de spam étendus aux utilisateurs. Ces messages ont un contenu trompeur et visent à vous convaincre d’ouvrir l’attachement malveillant en eux. Pour plus convaincant, les messages peuvent être envoyés prétendant venir d’entreprises légitimes, comme PayPal, FedEx, Amazon et d’autres.

Le Virus All_Your_Documents.rar – Plus d’information
Une fois qu’un utilisateur est trompé et clique sur la pièce jointe malveillante, un script est activé, qui vise à se connecter à un serveur C2 distant et télécharger l’exécutable malveillant de cette infection ransomware. Une fois que le virus a télécharge les fichiers, il utilisera le cryptage de WinRar pour archiver les fichiers sur l’ordinateur.
Le virus All_Your_Documents.rar télécharge ensuite un fichier de texte qui a le message suivant aux victimes:
“ATTENTION! AUFMERKSAMKEIT! ATTENTION! !ATENCION! ATTENZIONE !
TO GET BACK YOUR FILES READ CAREFULLY!
Where did all your files?
Your documents on all drives (photos, videos, docs, etc.) have been moved to password-protected WinRAR archives.
The archives is located in the root of each disk, in folder “All_Your_Documents” and file name is “All_Your_Documents.rar”.
Full path on all drives:
Drive:\\All_Your_Documents\All_Your_Documents.rar”
Ensuite, la note de rançon contient des instructions sur la façon de visiter la page Web TOR suivante:

Supprimer le Virus All_Your_Documents.rar
Pour supprimer All_Your_Documents.rar, il est conseillé de suivre les instructions ci-dessous. Ils sont conçus pour une efficacité maximale. Dans le cas où vous n’avez pas l’expérience de la suppression manuelle des logiciels malveillants, nous vous recommandons également d’utiliser un logiciel avancé contre logiciels malveillants pour effectuer l’enlèvement automatiquement.
Supprimez manuellement All_Your_Documents.rar Ransomware de votre ordinateur
Remarque! Avis important concernant la menace du All_Your_Documents.rar: l’élimination manuelle des nécessite des perturbations dans fichiers et registre du système. Donc, il pourrait provoquer des dommages à votre PC. Ne vous inquiétez pas, même si vos compétences en informatique ne sont pas sur le plan professionnel, vous pouvez effectuer l’élimination vous-même en 5 minutes à l’aide de l’instrument d’élimination de software malveillant.
Supprimer automatiquement All_Your_Documents.rar en téléchargeant un programme anti-malware sophistiqué.

Latest Stories









