Skip to content

Remove PC Problems

Dernières menaces informatiques et mises à jour

  • Home
  • News
  • Blog
  • Malware
    • Adware
    • Browser Hijacker
    • Ransomware
    • Trojan
  • Mac
  • Intimité
  • Contactez-nous
  • Toggle search form

Supprimer Khonsari Ransomware et récupérer les fichiers verrouillés

Posted on December 16, 2021December 16, 2021 By henry

Méthodes simples pour enlever Khonsari Ransomware

Table of Contents

  • Méthodes simples pour enlever Khonsari Ransomware
  • Isolez votre système
  • Supprimer Khonsari Ransomware automatiquement  du système
  • Utilisez SpyHunter pour un meilleur résultat
  • Chasseur d’espions; guide de téléchargement et d’installation
  • Étapes pour effectuer une analyse du système à l’aide de SpyHunter
  • Inscrivez-vous au programme pour continuer
  • Prendre des mesures sur les résultats de l’analyse
  • Récupérer des fichiers à l’aide d’un logiciel tiers
  • Guide de l’utilisateur de l’outil de récupération de données Windows Stellar Phoenix
  • Suivez ces étapes pour vous débarrasser de Khonsari Ransomware manuellement
  • Suppression manuelle à l’aide du mode sans échec
  • Étape 1 : accéder au mode sans échec avec mise en réseau
  • Étape 2 : Arrêtez tous les processus suspects
  • Étape 3 : Vérifiez le démarrage du programme
  • Étape 4 : Supprimer les fichiers de virus
  • Conseils supplémentaires :
  • Clichés instantanés pour la récupération de fichiers
  • Clichés instantanés : introduction
  • Étapes pour récupérer des fichiers à l’aide des versions précédentes de Windows
  • Utilisez Shadow Explorer Tool pour récupérer des fichiers et des dossiers
  • La création de sauvegardes de données est nécessaire

Khonsari est un ransomware dangereux qui pénètre dans le système ciblé sans le consentement de l’utilisateur. Il s’agit d’un virus de verrouillage des données équipé de la dernière technologie de cryptage. Il crypte tous les documents, images, vidéos, sauvegardes, bases de données, etc. et demande une rançon pour le décryptage. Après l’intrusion, ce ransomware renomme les fichiers en ajoutant l’extension “.khonsari” à leurs noms et déposez une note de rançon sur votre bureau avec le nom “COMMENT OBTENIR VOS FICHIERS BACK.txt”.

L’objectif principal de cet article est d’aider les victimes de ransomwares à récupérer leurs fichiers sans payer d’argent aux cybercriminels. Pour récupérer des fichiers cryptés, les utilisateurs sont invités à appeler le numéro fourni ou à écrire un e-mail aux cybercriminels à l’adresse e-mail indiquée et à demander un outil de décryptage. Habituellement, la demande de rançon est créée pour informer les victimes que leurs fichiers ont été cryptés et contient également des instructions sur la façon de contacter les attaquants.

Une fois contactés, les utilisateurs sont invités à payer de l’argent pour l’outil de décryptage en crypto-monnaie Bitcoin. Comme preuve que la récupération est possible, ils vous proposent de décrypter gratuitement certains fichiers cryptés, mais ils ne contiennent aucune information personnelle précieuse et la taille du fichier ne dépassera pas 1 Mo. De plus, il est demandé aux utilisateurs de ne pas renommer les fichiers cryptés en utilisant un logiciel tiers ou en utilisant un décryptage manuel, sinon cela pourrait entraîner une perte de données permanente.

Brève description

Nom : Khonsari Ransomware

Type : ransomware, cryptovirus, malware de cryptage de fichiers

Brève description : Le ransomware crypte les fichiers sur votre système informatique et exige le paiement d’une rançon pour les récupérer prétendument.

Extension utilisée : .khonsari

Message exigeant une rançon : COMMENT RÉCUPÉRER VOS FICHIERS.TXT

Contact cybercriminel : (225) 287-1309 numéro, adresse e-mail [email protected]

Symptômes : les fichiers importants sont cryptés et renommés avec l’extension .khonsari. Un message de rançon oblige les victimes à contacter des pirates afin de recevoir des instructions sur la façon de payer une rançon.

Méthodes de distribution : pièces jointes aux e-mails, courriers indésirables, logiciels piratés ou piratés et bien d’autres.

Outil de détection : le processus de suppression manuel et automatique a été décrit ci-dessous.

Dois-je payer de l’argent aux pirates informatiques ?

Malgré cela, il est conseillé de ne pas les communiquer et de répondre à leurs demandes en payant une rançon. Une fois que vous payez de l’argent, vous ne recevrez pas les outils promis et vos données restent cryptées et sans valeur. Leur objectif principal est de suivre vos informations personnelles et de les utiliser à des fins illégales. Si vous avez créé une sauvegarde de données plus tôt avant que le PC ne soit infecté par ce ransomware, nous vous suggérons de l’utiliser pour restaurer vos fichiers. Une autre option consiste à utiliser un logiciel de récupération de fichiers tiers.

Comment Khonsari Ransomware s’immisce ?

En règle générale, le virus ransomware nuisible s’installe dans votre système via des pièces jointes de courrier indésirable contenant des fichiers ou des liens Web malveillants. Les cyber-escrocs envoient souvent ce type de spam à de nombreux destinataires dans le but de les ouvrir. Ces fichiers peuvent être dans divers formats tels que des documents MS Office et PDF, des fichiers JavaScript, des exécutables, etc.

Une fois que vous ouvrez le fichier joint ou cliquez sur un lien dans l’e-mail, cela provoque l’installation d’un ransomware et d’autres logiciels malveillants. En dehors de cela, il est également distribué en exploitant les vulnérabilités du framework Java multiplateforme. Les attaquants derrière ces ransomwares exploitent la vulnérabilité Log4j qui est utilisée pour télécharger un fichier .NET malveillant conçu pour distribuer ce ransomware.

Comment protéger le système contre les infections par ransomware ?

Il est conseillé de ne pas utiliser de sources peu fiables pour télécharger des fichiers ou des programmes. Pour cela, il est recommandé de n’utiliser que des pages officielles et des liens de téléchargement direct. De plus, ne pas ouvrir les pièces jointes sont des liens présents dans des e-mails douteux, notamment reçus d’adresses non fiables. Installez toujours un logiciel antivirus fiable et maintenez ce logiciel à jour pour l’utiliser pour effectuer des analyses régulières du système. Enfin, mettez à jour les programmes installés avec des outils ou des fonctions fournis par son développeur officiel.

Texte dans la note de rançon :

Vos fichiers ont été cryptés et volés par la famille Khonsari.

Si vous souhaitez décrypter, appelez le (225) 287-1309 ou envoyez un courriel à [email protected]

Si vous ne savez pas comment acheter du btc, utilisez un moteur de recherche pour trouver des échanges.

NE PAS MODIFIER OU SUPPRIMER CE FICHIER OU AUCUN FICHIER CHIFFRÉ. SI VOUS LE FAITES, VOS FICHIERS POURRAIENT ÊTRE IRRÉCUPÉRABLES.

Votre pièce d’identité est : –

Offre spéciale (pour Windows)

Khonsari Ransomware provoque un grand danger s’il dure plus longtemps. Nous vous suggérons d’essayer Spyhunter et de vérifier que votre PC est infecté ou non par des logiciels malveillants infectieux.

Télécharger Spyhunter 5 Scanner gratuit

Assurez-vous de lire le CLUF de SpyHunter, les critères d’évaluation des menaces et la politique de confidentialité. Le scanner gratuit Spyhunter téléchargé ne fait que scanner et détecter les menaces actuelles des ordinateurs et peut également les supprimer une fois, mais il vous oblige à passer les 48 prochaines heures. Si vous avez l’intention de supprimer les therats détectés instantanément, vous devrez acheter sa version de licences qui activera complètement le logiciel.

Offre de récupération de données

Il est suggéré de choisir vos fichiers de sauvegarde récemment créés afin de restaurer les fichiers cryptés, mais si vous n’avez pas de telles sauvegardes, essayez avec un outil de récupération de données pour vérifier si vous pouvez restaurer vos données perdues.

Télécharger le logiciel de récupération de données

Isolez votre système

Comme les créateurs de ransomware ciblent souvent les entreprises, il est préférable d’isoler le système affecté afin d’éviter la propagation de l’infection à l’ensemble du réseau. Dès que votre appareil est infecté, Khonsari Ransomware peut se propager sur le réseau et crypte les fichiers partout ailleurs, y compris sur les périphériques de stockage en réseau ou NAS.

Par conséquent, si votre appareil est connecté à un réseau, vous devez d’abord l’isoler pour éviter la réinfection une fois le processus de suppression du ransomware terminé. Le moyen le plus simple de déconnecter l’ordinateur d’Internet est de débrancher le câble Ethernet. Cependant, si les appareils sont connectés via un réseau sans fil, déconnecter le câble n’est jamais facile. Dans ce cas, il sera préférable de déconnecter manuellement le système via le panneau de contrôle :

  • Dans la recherche Windows, tapez Panneau de configuration et appuyez sur Entrée,
  • Aller sur le Réseau et Internet,

  • Sélectionnez Centre Réseau et partage,
  • Dans le volet de gauche, choisissez l’option qui dit Modifier les paramètres de l’adaptateur,

  • Faites un clic droit sur votre connexion et sélectionnez l’option Désactiver,
  • Confirmez par Oui.

Si vous utilisez un type de stockage en nuage, déconnectez-vous également de tous ces comptes. Certains ransomwares sont capables de détourner le logiciel qui gère les données stockées dans le cloud et de corrompre/crypter les données. Déconnectez également tous les périphériques de stockage externes tels que les pilotes flash, les disques durs portables, etc.

Supprimer Khonsari Ransomware automatiquement  du système

Si vous essayez de récupérer vos fichiers, cela peut entraîner une perte permanente. Il peut même crypter les fichiers une deuxième fois. Ainsi, vous auriez besoin de supprimer les fichiers malveillants dans un premier temps. Il serait préférable que vous n’essayiez pas de supprimer Khonsari Ransomware vous-même. Utilisez plutôt un outil antivirus réputé. Le logiciel de sécurité trouvera tous les fichiers et entrées suspects et les supprimera automatiquement pour vous. La suppression automatique est la meilleure solution car de cette façon, vous ne laisseriez aucune trace de l’infection.

Utilisez SpyHunter pour un meilleur résultat

Bien qu’il existe de nombreux outils de sécurité disponibles et que vous soyez libre de choisir l’un d’entre eux de votre choix, nous vous recommandons d’utiliser le programme antivirus SpyHunter qui peut analyser votre appareil pour rechercher et identifier les attaques de logiciels malveillants, bloquer les logiciels malveillants et même les applications potentiellement indésirables. Le logiciel a un avantage sur toutes ses rivalités en raison de son algorithme d’analyse, de ses mises à jour continues et de sa fonction HelpDesk. Les principales caractéristiques de Spyhunter sont présentées ci-dessous :

  • Interface conviviale – L’interface facile à utiliser est quelque chose qui la rend populaire parmi les utilisateurs. Il fournit également des modifications rapides au comportement du programme, selon les besoins des utilisateurs.
  • Architecture d’analyse avancée – avec analyseur système multicouche pour détecter les anciens et les nouveaux virus
  • Dernière mise à jour des définitions de logiciels malveillants – Des mises à jour régulières de la base de données de détection de virus du programme sont fournies. Cela garantit qu’il peut lutter contre le système infecté par le virus récemment découvert et protéger contre les dernières menaces de logiciels malveillants sur le système sur lequel il est installé.
  • Correctifs de logiciels malveillants personnalisés – La fonction HelpDesk de SpyHunter génère et transmet un rapport de diagnostic qui est analysé plus en détail par l’équipe de techniciens, puis un correctif personnalisé automatique est renvoyé aux utilisateurs.
  • Support client personnalisé – Un support client personnalisé et interactif est fourni par le programme pour gérer tous les problèmes que Spyhunter ne résout pas automatiquement.

Chasseur d’espions; guide de téléchargement et d’installation

  • Pour télécharger SpyHunter, cliquez sur le bouton de téléchargement ci-dessous,
  • Une fois que vous aurez cliqué sur ce bouton de téléchargement, un fichier nommé SpyHunter-Installer.exe commencera à être téléchargé sur votre ordinateur,

  • Allez dans la boîte de dialogue des téléchargements et double-cliquez sur le fichier .exe pour l’ouvrir,
  • Si la boîte de dialogue Contrôle de compte d’utilisateur apparaît, confirmez avec Oui,

  • Choisissez votre langue et cliquez sur OK,

  • Pour continuer, cliquez sur le bouton Continuer,

  • Lisez et acceptez le CLUF et la Politique de confidentialité et cliquez sur Installer,

  • Enfin, cliquez sur le bouton Terminer pour terminer le processus de téléchargement et d’installation du logiciel.

Étapes pour effectuer une analyse du système à l’aide de SpyHunter

Outre le téléchargement/l’installation de l’outil antivirus SpyHunter, vous devrez l’exécuter pour l’analyse du système afin qu’il puisse trouver et supprimer Khonsari Ransomware de votre système. Le programme se lancera automatiquement dès que le processus d’installation sera terminé. Mais, si cela ne se produit pas, localisez l’icône SpyHunter sur le bureau et cliquez sur Démarrer> Programmes et sélectionnez SpyHunter. Sur la page de candidature, terminez le processus de numérisation en suivant les deux étapes suivantes.

  • Allez dans l’onglet Accueil à gauche, cliquez dessus puis sur le bouton Démarrer la numérisation au centre,

  • Le logiciel lancera l’analyse et affichera les erreurs système, les vulnérabilités et les logiciels malveillants, s’ils sont détectés.

Inscrivez-vous au programme pour continuer

Vous devrez acheter la version sous licence du logiciel pour précéder et poursuivre la suppression des menaces détectées. En haut dans le coin droit de la fenêtre du programme, vous verrez l’option Enregistrer, cliquez dessus, puis sur le bouton “ACHETER”. Vous serez alors sur la page d’achat. Entrez les détails du client et une adresse e-mail valide, choisissez votre forfait et procédez au paiement. Après le paiement, vous recevrez un e-mail de confirmation à l’adresse e-mail que vous avez fournie.

Ce message de confirmation par e-mail que vous recevrez contiendra les informations de votre compte et les détails dont vous aurez besoin pour activer SpyHunter. Voici votre étape pour l’activer :

  • Ouvrez le programme et allez dans les paramètres,
  • Sous l’onglet Compte, cliquez sur Activer votre compte,
  • Saisissez l’adresse e-mail enregistrée et le mot de passe fournis sur la page de confirmation par e-mail,
  • Ensuite, cliquez sur le bouton bleu Activer l’utilisateur pour terminer le processus.

Prendre des mesures sur les résultats de l’analyse

Maintenant, votre programme est prêt pour la suppression de Khonsari Ransomware. Accédez à la page du rapport d’analyse, où vous trouverez les résultats de l’analyse par catégorie, tels que les logiciels malveillants, les PUP, la confidentialité, les vulnérabilités et les objets en liste blanche. Sélectionnez les objets que vous souhaitez supprimer et cliquez sur “Suivant” pour continuer. Le logiciel mettra en quarantaine les objets sélectionnés. Pour tous les objets en quarantaine, vous avez deux options, la première consiste à les restaurer sur le système et à les supprimer complètement du système :

  • Pour restaurer un objet, allez dans l’onglet Malware/PC scan et cliquez sur l’onglet Quarantaine. Dans cette section, cochez les cases à gauche de l’objet et cliquez sur le bouton Restaurer,
  • Pour supprimer définitivement l’objet, sélectionnez simplement l’objet dans la case à cocher à gauche de l’objet, puis cliquez sur le bouton Suivant (Vous pouvez désélectionner tous les objets affichés dans les onglets Malware PUPs ou Privacy. Il y a un bouton Select All qui permet sélectionner ou désélectionner les objets de la liste dans l’onglet spécifique).

Remarque spéciale : il se peut qu’en raison de l’infection Khonsari Ransomware, vous ne puissiez pas utiliser le logiciel de sécurité. Dans ce cas, vous devrez d’abord accéder au mode sans échec. Sous le message, vous trouverez des instructions pour accéder au mode sans échec.

Récupérer des fichiers à l’aide d’un logiciel tiers

Ce sont les seuls pirates derrière Khonsari Ransomware qui détiennent l’outil de décryptage qui peut déverrouiller toutes les données verrouillées. Ainsi, si vous ne les aviez pas sauvegardés auparavant, vous perdriez probablement vos fichiers pour toujours. Vous pouvez essayer un logiciel de récupération de données appartenant à un tiers, mais rien ne garantit que ces outils fonctionneront toujours. Cependant, nous vous recommandons au moins d’essayer cette méthode. Avant de continuer, copiez les fichiers corrompus et placez-les dans un pilote flash USB ou un autre stockage.

Parmi les nombreux outils tiers disponibles qui peuvent vous aider à récupérer des fichiers supprimés, corrompus ou endommagés par une infection virale, il vous sera difficile de décider lequel choisir, surtout lorsqu’il y a toujours une portée de certaines applications potentiellement indésirables prétendant avoir les mêmes fonctions. Pour vous aider, nous avons une suggestion pour vous d’utiliser Stellar Phoenix Windows Data Recovery, testé par de nombreuses recherches sur la sécurité et recommandé par beaucoup.

Guide de l’utilisateur de l’outil de récupération de données Windows Stellar Phoenix

Vous trouverez ci-dessous le guide complet de téléchargement/d’installation expliquant comment télécharger cet outil sous Windows. En outre, les étapes incluent ce que vous devez faire ensuite pour terminer le processus de récupération de données et récupérer automatiquement les fichiers cryptés par Khonsari Ransomware :

  • Téléchargez l’outil de récupération de données Stellar-Phoenix à partir du lien de téléchargement ci-dessous,
  • Une fois que vous avez cliqué sur le bouton téléchargé, un fichier nommé Stellar_WinDataRe….exe commencera à être téléchargé sur votre ordinateur,

  • Une fois terminé, exécutez ce fichier en double-cliquant dessus,
  • Vous verrez une page d’accord de licence à l’écran, acceptez-la pour accepter ses conditions d’utilisation, puis suivez les instructions à l’écran et terminez le processus d’installation,

  • Lorsque le processus d’installation est terminé, le programme s’exécute automatiquement, il vous suffit de sélectionner tous les fichiers que vous souhaitez restaurer et de cliquer sur « Suivant » pour continuer,

  • Sélectionnez le « Drive » dont vous souhaitez que le logiciel s’exécute, exécutez la récupération des fichiers et cliquez sur le bouton de numérisation,

  • Le processus de restauration des fichiers commencera peu de temps après. Le processus prendra du temps en fonction du lecteur sélectionné et du nombre de fichiers. Une fois le processus terminé, vous pourrez voir l’aperçu des données à récupérer. Ici, sélectionnez les fichiers que vous souhaitez restaurer,

  • Sélectionnez votre emplacement où vous souhaitez enregistrer les fichiers récupérés.

Offre spéciale (pour Windows)

Khonsari Ransomware provoque un grand danger s’il dure plus longtemps. Nous vous suggérons d’essayer Spyhunter et de vérifier que votre PC est infecté ou non par des logiciels malveillants infectieux.

Télécharger Spyhunter 5 Scanner gratuit

Assurez-vous de lire le CLUF de SpyHunter, les critères d’évaluation des menaces et la politique de confidentialité. Le scanner gratuit Spyhunter téléchargé ne fait que scanner et détecter les menaces actuelles des ordinateurs et peut également les supprimer une fois, mais il vous oblige à passer les 48 prochaines heures. Si vous avez l’intention de supprimer les therats détectés instantanément, vous devrez acheter sa version de licences qui activera complètement le logiciel.

Offre de récupération de données

Il est suggéré de choisir vos fichiers de sauvegarde récemment créés afin de restaurer les fichiers cryptés, mais si vous n’avez pas de telles sauvegardes, essayez avec un outil de récupération de données pour vérifier si vous pouvez restaurer vos données perdues.

Télécharger le logiciel de récupération de données

Suivez ces étapes pour vous débarrasser de Khonsari Ransomware manuellement

Suppression manuelle à l’aide du mode sans échec

La suppression manuelle sera toujours un processus long et compliqué. Cela nécessite des compétences informatiques avancées et une connaissance préalable de la suppression des logiciels malveillants. En outre, il existe un risque que certains fichiers cruciaux soient supprimés ou endommagés en cas d’erreurs. Cela pourrait entraîner une compromission complète de Windows. Par conséquent, nous vous recommandons fortement d’utiliser la méthode automatique mentionnée ci-dessus.

Étape 1 : accéder au mode sans échec avec mise en réseau

La suppression manuelle serait préférable d’être effectuée dans l’environnement en mode sans échec. Voici les étapes à suivre pour redémarrer votre système en mode sans échec avec mise en réseau.

Pour les utilisateurs de Windows 7/Vista/XP

  • Redémarrez votre Windows (naviguez vers Démarrer > Arrêter > Redémarrer > Ok),
  • Lorsque l’ordinateur devient actif, continuez à appuyer sur F8 (ou F2, F12, Suppr, etc. si cela ne fonctionne pas), jusqu’à ce que la fenêtre Options de démarrage avancées s’affiche à l’écran,
  • Sélectionnez l’option intitulée Mode sans échec avec mise en réseau dans la liste.

Pour les utilisateurs de Windows 10/Windows 8

  • Faites un clic droit sur le bouton Démarrer et sélectionnez les paramètres,

  • Faites défiler vers le bas pour trouver l’option Mise à jour et sécurité et cliquez dessus,

  • Sélectionnez Récupération dans le volet de gauche,
  • Faites maintenant défiler vers le bas pour choisir la section de démarrage avancé
  • Cliquez sur Redémarrer,

  • Sélectionnez Dépannage,

  • Allez dans les options ‘Avancé’,

  • Cliquez sur Paramètres de démarrage,

  • Appuyez ensuite sur Redémarrer et sélectionnez l’option Activer le mode sans échec avec mise en réseau

Étape 2 : Arrêtez tous les processus suspects

Prenez l’aide du Gestionnaire des tâches de Windows pour cela. C’est un outil utile qui montre tous les processus s’exécutant en arrière-plan. Si le malware s’exécute en arrière-plan, vous devez le fermer :

  • Utilisez le raccourci Ctrl+Maj+Echap pour ouvrir le Gestionnaire des tâches Windows,
  • Cliquez sur « Plus de détails »,

  • Faites défiler vers le bas pour sélectionner les processus d’arrière-plan et recherchez tout ce qui est suspect,
  • Faites un clic droit et choisissez l’option avec Ouvrir l’emplacement du fichier,

  • Revenez au processus et cliquez avec le bouton droit de la souris et choisissez Fin de tâche maintenant.

  • Supprimez le contenu du dossier malveillant.

Étape 3 : Vérifiez le démarrage du programme

  • Ouvrez le Gestionnaire des tâches de Windows (appuyez simultanément sur Ctrl + Shift + Esc sur le clavier),
  • Allez dans l’onglet Démarrage cette fois,
  • Faites un clic droit sur le programme suspect,
  • Sélectionnez Désactiver.

Étape 4 : Supprimer les fichiers de virus

Les fichiers de suppression des logiciels malveillants se trouvent à différents endroits de votre ordinateur. Voici comment vous pouvez les trouver :

  • Ouvrez la recherche Windows, tapez Nettoyage de disque et appuyez sur Entrée,

  • Maintenant, sélectionnez le lecteur que vous souhaitez rechercher (C: est probablement celui qui contient les fichiers malveillants),
  • Faites défiler la liste des fichiers à supprimer et sélectionnez les options qui disent « Fichiers Internet temporaires », « Téléchargements », « Corbeille », « Fichiers temporaires »,
  • Cliquez sur Nettoyer les fichiers système,

  • Maintenant, recherchez d’autres fichiers malveillants cachés dans les dossiers “%AppData%”, “%LocalAppData%”, “%ProgramData%” et “%WinDir%” (tapez ces entrées dans la recherche Windows une par une)

Une fois le processus terminé, redémarrez le PC.

Conseils supplémentaires :

Clichés instantanés pour la récupération de fichiers

Bien que nous en ayons déjà parlé, la récupération de données n’est possible que lorsque vous disposez du bon outil de décryptage. Nous avons également dit que les outils de récupération de données sont parfois utiles pour la récupération de fichiers. Mais, que se passe-t-il si cette option ne fonctionne même pas ? Ne sois pas triste ! Vous avez un dernier espoir sous la forme de clichés instantanés disponibles pour vous. Dans cette section, nous discuterons plus en détail des clichés instantanés et saurons comment cela peut être utile dans la récupération de fichiers. Les étapes pour récupérer des fichiers à l’aide de clichés instantanés sont fournies à la fin.

Clichés instantanés : introduction

Microsoft a introduit une technologie appelée Volume Shadow Copy Service ou VSS avec la sortie de Windows XP Service Pack 2 et Windows Server 2013. Ce service permet de prendre des sauvegardes automatiques ou manuelles ou des instantanés de l’état actuel des fichiers sur un volume particulier. La chose intéressante à propos de ce processus est que les sauvegardes peuvent être effectuées à partir des fichiers même lorsqu’ils sont ouverts.

Lorsque ces sauvegardes sont créées, elles sont stockées dans un conteneur spécial appelé Volume Shadow Copy. Ces clichés instantanés peuvent être utilisés ultérieurement pour sauvegarder des logiciels, des utilitaires ou des fenêtres pour restaurer des fichiers qui ont été supprimés ou modifiés d’une manière ou d’une autre. Ainsi, vous pouvez également récupérer les fichiers cryptés par Khonsari Ransomware en utilisant cette option. Il vous propose deux manières d’effectuer la récupération de fichiers :

  • Utilisation des versions précédentes
  • Utilisation de l’outil Shadow Explorer

Étapes pour récupérer des fichiers à l’aide des versions précédentes de Windows

  • Ouvrez le dossier contenant le fichier que vous souhaitez récupérer,
  • Faites un clic droit sur le fichier et sélectionnez les propriétés,
  • Allez dans l’onglet Version précédente,
  • S’il existe un point de restauration pour le fichier, sélectionnez-le et cliquez sur le bouton Restaurer.

Utilisez Shadow Explorer Tool pour récupérer des fichiers et des dossiers

C’est le moyen le plus simple d’effectuer la restauration des fichiers que le précédent et dans ce cas le logiciel fera tout pour vous. Téléchargez Shadow Explorer depuis son site officiel. Après le téléchargement, ouvrez-le et suivez les étapes ci-dessous pour restaurer les fichiers dans le formulaire accessible :

  • Au démarrage de l’application, vous verrez une liste de tous les pilotes et les dates auxquelles un cliché instantané a été créé,
  • Sélectionnez le lecteur pour les fichiers et dossiers et la date,
  • Accédez aux dossiers ou fichiers que vous souhaitez récupérer et faites un clic droit sur le dossier ou le fichier et sélectionnez Exporter,
  • Il vous sera alors demandé l’emplacement où vous souhaitez enregistrer les fichiers récupérés,
  • Créez un nouveau dossier pour cela, puis cliquez sur le bouton Ok. Le ShadowExplorer restaurera les fichiers à cet emplacement.

La création de sauvegardes de données est nécessaire

Il y a une limitation des clichés instantanés que parfois les infections de ransomware suppriment cela en utilisant la commande :

C:\Windows\Sysnative\vssadmin.exe” Supprimer Shadows /All /Quiet

Par conséquent, une gestion appropriée des fichiers et la création de sauvegardes sont essentielles pour la sécurité des données. Les méthodes de sauvegarde les plus fiables consistent à utiliser un périphérique de stockage externe et à le garder débranché. Copiez toutes vos données sur un périphérique externe tel qu’un disque dur, un lecteur flash (pouce), un SSD, un disque dur ou tout autre périphérique de stockage, puis débranchez-le et stockez-le dans un endroit sec, à l’abri du soleil et de la chaleur extrême.

Cette méthode n’est cependant pas suffisante car les sauvegardes de données nécessitent d’être mises à jour ponctuellement. Pour cela, vous devez vous référer au service cloud ou au serveur distant. Ici, vous aurez besoin d’un service Internet. Ainsi, il existe un risque de violation de la sécurité, bien que cela se produise rarement. L’un de ces services cloud est Microsoft OneDrive. Il vous permettra de stocker tous les fichiers et données personnels dans le cloud, de synchroniser les fichiers sur les ordinateurs et les appareils mobiles, vous permettant d’accéder et de modifier tous vos fichiers à partir de différents appareils Windows.

Offre spéciale (pour Windows)

Khonsari Ransomware provoque un grand danger s’il dure plus longtemps. Nous vous suggérons d’essayer Spyhunter et de vérifier que votre PC est infecté ou non par des logiciels malveillants infectieux.

Télécharger Spyhunter 5 Scanner gratuit

Assurez-vous de lire le CLUF de SpyHunter, les critères d’évaluation des menaces et la politique de confidentialité. Le scanner gratuit Spyhunter téléchargé ne fait que scanner et détecter les menaces actuelles des ordinateurs et peut également les supprimer une fois, mais il vous oblige à passer les 48 prochaines heures. Si vous avez l’intention de supprimer les therats détectés instantanément, vous devrez acheter sa version de licences qui activera complètement le logiciel.

Offre de récupération de données

Il est suggéré de choisir vos fichiers de sauvegarde récemment créés afin de restaurer les fichiers cryptés, mais si vous n’avez pas de telles sauvegardes, essayez avec un outil de récupération de données pour vérifier si vous pouvez restaurer vos données perdues.

Télécharger le logiciel de récupération de données
Ransomware Tags:Comment enlever Khonsari Ransomware, Comment supprimer Khonsari Ransomware, Suppression de Khonsari Ransomware

Post navigation

Previous Post: Comment supprimer Stinkwailingbalk.com pirate de l’air
Next Post: Supprimer Outer Banks email virus de l’ordinateur

Related Posts

Comment enlever TeslaRVNG3 ransomware et récupérer des fichiers Ransomware
Comment enlever Stax ransomware et restaurer les fichiers verrouillés Ransomware
Comment enlever QLocker1 ransomware et récupérer des fichiers Ransomware
Comment enlever Eeyee ransomware et récupérer des données Ransomware
Comment supprimer !palang ransomware et récupérer des fichiers Ransomware
Comment enlever EveRed ransomware et accéder aux fichiers verrouillés Ransomware

Spyhunter Antimalware applicaiton is quite reliable and easy to use security solution for computers. it includes features like run-time protection, various scanning modes, etc which offers to protect your computer against maximum possible threats. The whole PC security suite is available to you at very reasonable price. Just try it now.

Recent Posts

  • Supprimer News-govuhu.cc de l’ordinateur
  • Supprimer News-robifa.cc le logiciel publicitaire
  • Supprimer Surpriseyeahuzlow.rest
  • Supprimer News-tegudo.cc du PC
  • Supprimer Rplnd27.com le logiciel publicitaire
  • Comment supprimer News-ruvego.cc
  • Comment enlever Fieldvillagespot.xyz du PC
  • Comment supprimer Worldwide-financial-news.com

Copyright © 2023 Remove PC Problems.

Powered by PressBook Grid Blogs theme