{
    "id": 34161,
    "type": "post",
    "title": "CryptoLocker : comment supprimer ce rançongiciel",
    "slug": "comment-supprimer-cryptolocker-ransomware-rancongiciel",
    "url": "https://www.dico-micro.com/comment-supprimer-cryptolocker-ransomware-rancongiciel/",
    "description": "CryptoLocker chiffre les fichiers avec deux clés distinctes : sans la clé privée détenue par les attaquants, payer la rançon ne garantit aucune récupération.",
    "chapo": "CryptoLocker chiffre les fichiers avec deux clés distinctes : sans la clé privée détenue par les attaquants, payer la rançon ne garantit aucune récupération.",
    "date_published": "2023-07-04T17:38:35+02:00",
    "date_modified": "2026-09-26T16:32:36+02:00",
    "language": "fr-FR",
    "translations": null,
    "categories": [
        {
            "name": "Actus high-tech",
            "url": "https://www.dico-micro.com/sujet/actus-high-tech/"
        }
    ],
    "tags": [],
    "word_count": 1083,
    "reading_time_min": 6,
    "image": "https://www.dico-micro.com/wp-content/uploads/2023/07/comment-supprimer-cryptolocker-ransomware-cryptowall-cryptodefense-ou-autre-rancongiciel-.jpg",
    "image_alt": "Comment supprimer CryptoLocker Ransomware , CryptoWall, Cryptodefense ou autre rançongiciel ?",
    "author": {
        "name": "Dico Micro",
        "url": "https://www.dico-micro.com/author/dico-micro/",
        "bio": "La rédaction de Dico Micro : matériel, logiciels et culture geek, expliqués sans jargon.",
        "avatar": "https://www.dico-micro.com/uploads/auteurs/dico-micro-robot.webp"
    },
    "content_markdown": "Un rançongiciel chiffre les fichiers d'un ordinateur puis exige de l'argent contre la clé qui permettrait de les récupérer. CryptoLocker, apparu en 2013, a popularisé ce principe à grande échelle, suivi de variantes comme CryptoWall ou Cryptodefense qui reprennent la même mécanique sous un autre nom. Certaines versions vont plus loin encore et bloquent l'accès complet à la machine tant qu'une clé de déblocage n'a pas été envoyée à la victime.\n\n![écran d'alerte affiché par le rançongiciel CryptoLocker sur un ordinateur infecté](http://krebsonsecurity.com/wp-content/uploads/2013/11/cryptolocker-285x222.png)\n\n## Comment le chiffrement des fichiers fonctionne\n\nUne fois installé, le programme parcourt le disque et chiffre un grand nombre de documents bureautiques, photos, bases de données et fichiers de dessin, souvent en quelques minutes. Le mécanisme repose sur deux clés : une clé publique déposée sur l'ordinateur infecté, et une clé privée conservée sur un serveur distant contrôlé par les auteurs du programme. Sans cette seconde clé, impossible de récupérer les fichiers d'origine, quelle que soit la puissance de calcul dont on dispose.\n\n![schéma illustrant le fonctionnement d'un cheval de Troie de type rançongiciel](https://www.dico-micro.com/wp-content/uploads/2015/01/trojan_encoder_trojanransomware_crypt230.png)\n\nUn outil existe pour estimer l'ampleur des dégâts sur un poste déjà infecté, en dénombrant les fichiers concernés avant toute tentative de nettoyage.\n\n  **Deux clés, une seule utile pour la victime**\n\nLa clé publique reste sur l'ordinateur infecté et ne sert à rien seule : sans la clé privée détenue par les attaquants, aucun outil ne peut déchiffrer les fichiers.\n\n## Faut-il payer la rançon\n\nNon, et cela reste vrai même quand le compte à rebours affiché à l'écran menace de supprimer définitivement la clé de déchiffrement. Une fois le délai passé, la clé privée associée à l'infection est réellement effacée des serveurs distants : payer dans l'urgence ne garantit donc rien au-delà de ce délai. Rien n'assure non plus que le programme, une fois la rançon versée, ne relance pas une autre infection ou un autre cheval de Troie sur la même machine.\n\n  **Payer ne garantit jamais la récupération des fichiers**\n\nAucune assurance n'existe qu'un programme malveillant, conçu pour extorquer de l'argent, tienne sa promesse de déchiffrement une fois la rançon versée.\n\n## Nettoyer l'ordinateur du logiciel malveillant\n\nVous pouvez [télécharger le logiciel antivirus de Sophos](http://www.sophos.com/en-us/products/free-tools/virus-removal-tool.aspx?cmp=70130000001xGqlAAE), capable de repérer et de supprimer le programme actif sur la machine. [Bitdefender](http://download.bitdefender.com/removal_tools/BDAntiCryptoLocker_Release.exe) propose un outil équivalent, conçu spécifiquement contre CryptoLocker et ses variantes. Ces outils suppriment le programme malveillant, mais ne déchiffrent pas les fichiers déjà touchés : nettoyer le système et récupérer les données restent deux opérations bien distinctes.\n\n![éditeur de registre Windows utilisé lors du nettoyage d'un ordinateur infecté](https://www.dico-micro.com/wp-content/uploads/2015/01/th-regedit-48012.png)\n\n## Récupérer ses fichiers après une infection\n\nUn site indépendant, [https://www.decryptcryptolocker.com/](https://www.decryptcryptolocker.com/), fourni par Fox-IT InTELL et FireEye, propose depuis le [6 aout 2014 de décrypter gratuitement](https://www.fox-it.com/en/press-releases/fireeye-fox-announce-new-service-help-cryptolocker-victims/) vos fichiers en envoyant un exemplaire chiffré accompagné de votre adresse email. Ce service récupère la clé privée liée à l'infection par CryptoLocker, sans garantie de fonctionner sur des variantes plus récentes comme CryptoWall ou Cryptodefense, qui n'utilisent pas nécessairement la même infrastructure.\n\n![page de téléchargement d'un outil de suppression de rançongiciel](https://www.dico-micro.com/wp-content/uploads/2015/01/dl-vrt-50010.png)\n\n![logo du service commun de Fox-IT et FireEye pour récupérer gratuitement les fichiers chiffrés par CryptoLocker](https://www.dico-micro.com/wp-content/uploads/2015/01/logo_fox.jpg)\n\nEn dehors de cette solution en ligne, méfiez-vous de tout service qui prétend vendre un savoir-faire de déchiffrement universel. Deux clés distinctes protègent chaque infection, une publique locale et une privée sur un serveur distant : sans la seconde, aucun prestataire ne peut légitimement déchiffrer vos fichiers, quel que soit le tarif annoncé.\n\n  **Restaurer une sauvegarde reste la solution la plus fiable**\n\nAntivirus lancé en premier, puis restauration d'une sauvegarde antérieure à l'infection : cette combinaison reste la méthode la plus fiable pour repartir sur un système sain.\n\nCe que peut faire un professionnel face à un poste infecté consiste surtout à restaurer les fichiers à un état antérieur à l'infection, soit via un utilitaire de récupération de fichiers supprimés, soit via une restauration système à une date antérieure. Un antivirus lancé en premier, avant toute tentative de restauration, écarte le risque de relancer le chiffrement sur les fichiers qu'on vient de récupérer.\n\nAttention toutefois : certaines variantes scannent aussi les disques amovibles connectés à la machine. Ne branchez donc pas de sauvegarde externe avant d'être certain que l'infection a été complètement éliminée. Aucun antivirus ne déchiffre les fichiers déjà touchés, seule une restauration antérieure à l'infection le permet. Plusieurs méthodes de restauration système sont détaillées [ici](http://stopransomware.fr/nettoyer-son-ordinateur/), selon la version de Windows installée.\n\n## Restaurer le système en mode sans échec\n\n- Redémarrer l'ordinateur, puis tapoter sur la touche F8 avant l'apparition du logo Windows pour faire apparaître le menu de démarrage.\n- Choisir l'option Invite de commandes en mode sans échec, puis valider avec la touche Entrée. Si le redémarrage en mode sans échec échoue, une procédure alternative existe selon la version de Windows.\n- Une fois en mode sans échec, la restauration système peut être lancée depuis l'invite de commandes.\n\n[![capture d'écran de la restauration via l'invite de commandes en mode sans échec](https://www.dico-micro.com/wp-content/uploads/2015/01/restauration_invites_commandes25.png)](http://stopransomware.fr/nettoyer-son-ordinateur/restauration_invites_commandes/#main)\n\nLe clic droit sur un fichier ou un dossier, puis le choix \"restaurer les versions précédentes\", récupère parfois une copie antérieure sans passer par toute cette procédure, quand la fonction de sauvegarde de Windows était active avant l'infection.\n\n## Se protéger avant la prochaine attaque\n\nGarder ses logiciels à jour, antivirus compris, réduit fortement le risque d'infection initiale. [Avast antivirus](https://www.avast.com/fr-fr/index) et le [malware bytes antimalware](http://fr.malwarebytes.org/) couvrent deux angles complémentaires, l'un généraliste, l'autre spécialisé contre les rançongiciels et chevaux de Troie récents. Certains utilisateurs complètent leur protection avec l'[antimalware d'Emisoft](http://www.emsisoft.com/en/software/antimalware/), une autre option reconnue dans ce domaine.\n\nNe cliquez jamais sur un lien envoyé par un inconnu, par email comme sur un réseau social : c'est le mode d'infection le plus courant pour ce type de [logiciel malveillant](https://www.dico-micro.com/glossaire/l/#logiciel-malveillant). Empêcher l'exécution de fichiers exécutables dans les pièces jointes et dans certains dossiers temporaires de Windows limite aussi la propagation, un outil comme [Cryptoprevent](http://krebsonsecurity.com/tag/cryptoprevent/) ajoutant automatiquement ce type d'exclusions. Naviguer sans protection active, ou en session administrateur en permanence, augmente également le risque qu'un [cheval de Troie](https://www.dico-micro.com/glossaire/c/#cheval-de-troie) s'installe sans qu'on s'en aperçoive.\n\n  **Le mode administrateur permanent facilite l'infection**\n\nNaviguer au quotidien avec un compte utilisateur standard, plutôt qu'un compte administrateur, limite les dégâts qu'un programme malveillant peut causer en cas d'exécution accidentelle.\n\n![carte représentant les pays les plus touchés par les infections liées à CryptoLocker](https://www.dico-micro.com/wp-content/uploads/2015/01/global-infection-rate-cryptolocker.png)\n\n  **1 % des victimes suffit à rapporter des millions**\n\nSelon un rapport d'analyse publié après l'épidémie, à peine 1 % des victimes payait la rançon, ce qui a tout de même généré pour ses auteurs près de [3 Millions de $ en 9 mois.](http://blog.fox-it.com/2014/08/06/cryptolocker-ransomware-intelligence-report/)\n\n## Ressources complémentaires sur le sujet\n\nPour approfondir la question, plusieurs analyses techniques et retours d'expérience restent disponibles en ligne, en français comme en anglais.\n\n**Ressources en français**\n\n- [http://stopransomware.fr/](http://stopransomware.fr/)\n\n**Autres ressources en anglais**\n\n- [http://www.bleepingcomputer.com/forums/t/506924/cryptolocker-hijack-program/](http://www.bleepingcomputer.com/forums/t/506924/cryptolocker-hijack-program/)\n- [http://krebsonsecurity.com/2013/11/how-to-avoid-cryptolocker-ransomware/#more-22877](http://krebsonsecurity.com/2013/11/how-to-avoid-cryptolocker-ransomware/#more-22877)\n- [http://www.thirdtier.net/2013/10/cryptolocker-prevention-kit-updates/](http://www.thirdtier.net/2013/10/cryptolocker-prevention-kit-updates/)\n- [http://community.spiceworks.com/topic/396103-cryptolocker-prevention-kit-updated?bawac_force_nonce=2aa24adb49&page=2](http://community.spiceworks.com/topic/396103-cryptolocker-prevention-kit-updated?bawac_force_nonce=2aa24adb49&page=2)\n- [http://www.thirdtier.net/downloads/NewCryptolockerWarning.pdf](http://www.thirdtier.net/downloads/NewCryptolockerWarning.pdf)\n- [https://nakedsecurity.sophos.com/2013/10/12/destructive-malware-cryptolocker-on-the-loose/](https://nakedsecurity.sophos.com/2013/10/12/destructive-malware-cryptolocker-on-the-loose/)\n- [https://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/](https://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/)\n- [http://labs.bitdefender.com/2013/10/cryptolocker-ransomware-makes-a-bitcoin-wallet-per-victim/](http://labs.bitdefender.com/2013/10/cryptolocker-ransomware-makes-a-bitcoin-wallet-per-victim/)\n- [http://www.zataz.com/dans-la-peau-dun-ransomware/](http://www.zataz.com/dans-la-peau-dun-ransomware)\n\nUn poste correctement sauvegardé, avec des copies régulières stockées hors ligne ou déconnectées après chaque sauvegarde, reste la meilleure assurance contre ce type d'attaque : même en cas d'infection complète, les fichiers importants se retrouvent en quelques minutes, sans négociation ni paiement d'aucune sorte.",
    "content_html": "<p>Un rançongiciel chiffre les fichiers d'un ordinateur puis exige de l'argent contre la clé qui permettrait de les récupérer. CryptoLocker, apparu en 2013, a popularisé ce principe à grande échelle, suivi de variantes comme CryptoWall ou Cryptodefense qui reprennent la même mécanique sous un autre nom. Certaines versions vont plus loin encore et bloquent l'accès complet à la machine tant qu'une clé de déblocage n'a pas été envoyée à la victime.</p>\n\n<p><img class=\"\" src=\"http://krebsonsecurity.com/wp-content/uploads/2013/11/cryptolocker-285x222.png\" alt=\"écran d'alerte affiché par le rançongiciel CryptoLocker sur un ordinateur infecté\" width=\"285\" height=\"222\"></p>\n\n<h2>Comment le chiffrement des fichiers fonctionne</h2>\n\n<p>Une fois installé, le programme parcourt le disque et chiffre un grand nombre de documents bureautiques, photos, bases de données et fichiers de dessin, souvent en quelques minutes. Le mécanisme repose sur deux clés : une clé publique déposée sur l'ordinateur infecté, et une clé privée conservée sur un serveur distant contrôlé par les auteurs du programme. Sans cette seconde clé, impossible de récupérer les fichiers d'origine, quelle que soit la puissance de calcul dont on dispose.</p>\n\n<p><img class=\"\" src=\"/wp-content/uploads/2015/01/trojan_encoder_trojanransomware_crypt230.png\" alt=\"schéma illustrant le fonctionnement d'un cheval de Troie de type rançongiciel\" width=\"450\" height=\"350\"></p>\n\n<p>Un outil existe pour estimer l'ampleur des dégâts sur un poste déjà infecté, en dénombrant les fichiers concernés avant toute tentative de nettoyage.</p>\n\n<aside class=\"bluf bluf-bleu\">\n<strong>Deux clés, une seule utile pour la victime</strong>\n<p>La clé publique reste sur l'ordinateur infecté et ne sert à rien seule : sans la clé privée détenue par les attaquants, aucun outil ne peut déchiffrer les fichiers.</p>\n</aside>\n\n<h2>Faut-il payer la rançon</h2>\n\n<p>Non, et cela reste vrai même quand le compte à rebours affiché à l'écran menace de supprimer définitivement la clé de déchiffrement. Une fois le délai passé, la clé privée associée à l'infection est réellement effacée des serveurs distants : payer dans l'urgence ne garantit donc rien au-delà de ce délai. Rien n'assure non plus que le programme, une fois la rançon versée, ne relance pas une autre infection ou un autre cheval de Troie sur la même machine.</p>\n\n<aside class=\"bluf bluf-rouge\">\n<strong>Payer ne garantit jamais la récupération des fichiers</strong>\n<p>Aucune assurance n'existe qu'un programme malveillant, conçu pour extorquer de l'argent, tienne sa promesse de déchiffrement une fois la rançon versée.</p>\n</aside>\n\n<h2>Nettoyer l'ordinateur du logiciel malveillant</h2>\n\n<p>Vous pouvez <a href=\"http://www.sophos.com/en-us/products/free-tools/virus-removal-tool.aspx?cmp=70130000001xGqlAAE\">télécharger le logiciel antivirus de Sophos</a>, capable de repérer et de supprimer le programme actif sur la machine. <a href=\"http://download.bitdefender.com/removal_tools/BDAntiCryptoLocker_Release.exe\">Bitdefender</a> propose un outil équivalent, conçu spécifiquement contre CryptoLocker et ses variantes. Ces outils suppriment le programme malveillant, mais ne déchiffrent pas les fichiers déjà touchés : nettoyer le système et récupérer les données restent deux opérations bien distinctes.</p>\n\n<p><img class=\"\" src=\"/wp-content/uploads/2015/01/th-regedit-48012.png\" alt=\"éditeur de registre Windows utilisé lors du nettoyage d'un ordinateur infecté\" width=\"480\" height=\"130\"></p>\n\n<h2>Récupérer ses fichiers après une infection</h2>\n\n<p>Un site indépendant, <a href=\"https://www.decryptcryptolocker.com/\">https://www.decryptcryptolocker.com/</a>, fourni par Fox-IT InTELL et FireEye, propose depuis le <a href=\"https://www.fox-it.com/en/press-releases/fireeye-fox-announce-new-service-help-cryptolocker-victims/\">6 aout 2014 de décrypter gratuitement</a> vos fichiers en envoyant un exemplaire chiffré accompagné de votre adresse email. Ce service récupère la clé privée liée à l'infection par CryptoLocker, sans garantie de fonctionner sur des variantes plus récentes comme CryptoWall ou Cryptodefense, qui n'utilisent pas nécessairement la même infrastructure.</p>\n\n<p><img class=\"\" src=\"/wp-content/uploads/2015/01/dl-vrt-50010.png\" alt=\"page de téléchargement d'un outil de suppression de rançongiciel\" width=\"500\" height=\"298\"></p>\n\n<p><img class=\"\" src=\"/wp-content/uploads/2015/01/logo_fox.jpg\" alt=\"logo du service commun de Fox-IT et FireEye pour récupérer gratuitement les fichiers chiffrés par CryptoLocker\" width=\"441\" height=\"114\"></p>\n\n<p>En dehors de cette solution en ligne, méfiez-vous de tout service qui prétend vendre un savoir-faire de déchiffrement universel. Deux clés distinctes protègent chaque infection, une publique locale et une privée sur un serveur distant : sans la seconde, aucun prestataire ne peut légitimement déchiffrer vos fichiers, quel que soit le tarif annoncé.</p>\n\n<aside class=\"bluf bluf-vert\">\n<strong>Restaurer une sauvegarde reste la solution la plus fiable</strong>\n<p>Antivirus lancé en premier, puis restauration d'une sauvegarde antérieure à l'infection : cette combinaison reste la méthode la plus fiable pour repartir sur un système sain.</p>\n</aside>\n\n<p>Ce que peut faire un professionnel face à un poste infecté consiste surtout à restaurer les fichiers à un état antérieur à l'infection, soit via un utilitaire de récupération de fichiers supprimés, soit via une restauration système à une date antérieure. Un antivirus lancé en premier, avant toute tentative de restauration, écarte le risque de relancer le chiffrement sur les fichiers qu'on vient de récupérer.</p>\n\n<p>Attention toutefois : certaines variantes scannent aussi les disques amovibles connectés à la machine. Ne branchez donc pas de sauvegarde externe avant d'être certain que l'infection a été complètement éliminée. Aucun antivirus ne déchiffre les fichiers déjà touchés, seule une restauration antérieure à l'infection le permet. Plusieurs méthodes de restauration système sont détaillées <a href=\"http://stopransomware.fr/nettoyer-son-ordinateur/\">ici</a>, selon la version de Windows installée.</p>\n\n<h2>Restaurer le système en mode sans échec</h2>\n\n<ul>\n<li>Redémarrer l'ordinateur, puis tapoter sur la touche F8 avant l'apparition du logo Windows pour faire apparaître le menu de démarrage.</li>\n<li>Choisir l'option Invite de commandes en mode sans échec, puis valider avec la touche Entrée. Si le redémarrage en mode sans échec échoue, une procédure alternative existe selon la version de Windows.</li>\n<li>Une fois en mode sans échec, la restauration système peut être lancée depuis l'invite de commandes.</li>\n</ul>\n\n<p><a href=\"http://stopransomware.fr/nettoyer-son-ordinateur/restauration_invites_commandes/#main\"><img src=\"/wp-content/uploads/2015/01/restauration_invites_commandes25.png\" alt=\"capture d'écran de la restauration via l'invite de commandes en mode sans échec\" width=\"300\" height=\"230\"></a></p>\n\n<p>Le clic droit sur un fichier ou un dossier, puis le choix \"restaurer les versions précédentes\", récupère parfois une copie antérieure sans passer par toute cette procédure, quand la fonction de sauvegarde de Windows était active avant l'infection.</p>\n\n<h2>Se protéger avant la prochaine attaque</h2>\n\n<p>Garder ses logiciels à jour, antivirus compris, réduit fortement le risque d'infection initiale. <a href=\"https://www.avast.com/fr-fr/index\">Avast antivirus</a> et le <a href=\"http://fr.malwarebytes.org/\">malware bytes antimalware</a> couvrent deux angles complémentaires, l'un généraliste, l'autre spécialisé contre les rançongiciels et chevaux de Troie récents. Certains utilisateurs complètent leur protection avec l'<a href=\"http://www.emsisoft.com/en/software/antimalware/\">antimalware d'Emisoft</a>, une autre option reconnue dans ce domaine.</p>\n\n<p>Ne cliquez jamais sur un lien envoyé par un inconnu, par email comme sur un réseau social : c'est le mode d'infection le plus courant pour ce type de <a href=\"/glossaire/l/#logiciel-malveillant\">logiciel malveillant</a>. Empêcher l'exécution de fichiers exécutables dans les pièces jointes et dans certains dossiers temporaires de Windows limite aussi la propagation, un outil comme <a href=\"http://krebsonsecurity.com/tag/cryptoprevent/\">Cryptoprevent</a> ajoutant automatiquement ce type d'exclusions. Naviguer sans protection active, ou en session administrateur en permanence, augmente également le risque qu'un <a href=\"/glossaire/c/#cheval-de-troie\">cheval de Troie</a> s'installe sans qu'on s'en aperçoive.</p>\n\n<aside class=\"bluf bluf-rose\">\n<strong>Le mode administrateur permanent facilite l'infection</strong>\n<p>Naviguer au quotidien avec un compte utilisateur standard, plutôt qu'un compte administrateur, limite les dégâts qu'un programme malveillant peut causer en cas d'exécution accidentelle.</p>\n</aside>\n\n<p><img class=\"\" src=\"/wp-content/uploads/2015/01/global-infection-rate-cryptolocker.png\" alt=\"carte représentant les pays les plus touchés par les infections liées à CryptoLocker\" width=\"640\" height=\"379\"></p>\n\n<aside class=\"bluf bluf-orange\">\n<strong>1 % des victimes suffit à rapporter des millions</strong>\n<p>Selon un rapport d'analyse publié après l'épidémie, à peine 1 % des victimes payait la rançon, ce qui a tout de même généré pour ses auteurs près de <a href=\"http://blog.fox-it.com/2014/08/06/cryptolocker-ransomware-intelligence-report/\">3 Millions de $ en 9 mois.</a></p>\n</aside>\n\n<h2>Ressources complémentaires sur le sujet</h2>\n\n<p>Pour approfondir la question, plusieurs analyses techniques et retours d'expérience restent disponibles en ligne, en français comme en anglais.</p>\n\n<p><strong>Ressources en français</strong></p>\n\n<ul>\n<li><a href=\"http://stopransomware.fr/\">http://stopransomware.fr/</a></li>\n</ul>\n\n<p><strong>Autres ressources en anglais</strong></p>\n\n<ul>\n<li><a href=\"http://www.bleepingcomputer.com/forums/t/506924/cryptolocker-hijack-program/\">http://www.bleepingcomputer.com/forums/t/506924/cryptolocker-hijack-program/</a></li>\n<li><a href=\"http://krebsonsecurity.com/2013/11/how-to-avoid-cryptolocker-ransomware/#more-22877\">http://krebsonsecurity.com/2013/11/how-to-avoid-cryptolocker-ransomware/#more-22877</a></li>\n<li><a href=\"http://www.thirdtier.net/2013/10/cryptolocker-prevention-kit-updates/\">http://www.thirdtier.net/2013/10/cryptolocker-prevention-kit-updates/</a></li>\n<li><a href=\"http://community.spiceworks.com/topic/396103-cryptolocker-prevention-kit-updated?bawac_force_nonce=2aa24adb49&amp;page=2\">http://community.spiceworks.com/topic/396103-cryptolocker-prevention-kit-updated?bawac_force_nonce=2aa24adb49&amp;page=2</a></li>\n<li><a href=\"http://www.thirdtier.net/downloads/NewCryptolockerWarning.pdf\">http://www.thirdtier.net/downloads/NewCryptolockerWarning.pdf</a></li>\n<li><a href=\"https://nakedsecurity.sophos.com/2013/10/12/destructive-malware-cryptolocker-on-the-loose/\">https://nakedsecurity.sophos.com/2013/10/12/destructive-malware-cryptolocker-on-the-loose/</a></li>\n<li><a href=\"https://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/\">https://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/</a></li>\n<li><a href=\"http://labs.bitdefender.com/2013/10/cryptolocker-ransomware-makes-a-bitcoin-wallet-per-victim/\">http://labs.bitdefender.com/2013/10/cryptolocker-ransomware-makes-a-bitcoin-wallet-per-victim/</a></li>\n<li><a href=\"http://www.zataz.com/dans-la-peau-dun-ransomware\">http://www.zataz.com/dans-la-peau-dun-ransomware/</a></li>\n</ul>\n\n<p>Un poste correctement sauvegardé, avec des copies régulières stockées hors ligne ou déconnectées après chaque sauvegarde, reste la meilleure assurance contre ce type d'attaque : même en cas d'infection complète, les fichiers importants se retrouvent en quelques minutes, sans négociation ni paiement d'aucune sorte.</p>",
    "alternates": {
        "html": "https://www.dico-micro.com/comment-supprimer-cryptolocker-ransomware-rancongiciel/",
        "markdown": "https://www.dico-micro.com/comment-supprimer-cryptolocker-ransomware-rancongiciel.md",
        "json": "https://www.dico-micro.com/api/post/comment-supprimer-cryptolocker-ransomware-rancongiciel.json"
    },
    "site": {
        "name": "Dico Micro",
        "url": "https://www.dico-micro.com/"
    },
    "license": "Reproduction autorisée avec lien vers la source."
}