Virus Odin

Odin est l’extension de fichier qui apparaît, lorsque Windows a été infecté par le virus Locky.
Locky est un ransomware courant février 2016 et est particulièrement actif dans le monde et en France.
Dernièrement, la nouvelle variante chiffre les documents (cryptent les documents, si vous préférez) et modifie les extensions de fichiers pour mettre .odin

En théorie, il n’est pas possible de récupérer vos documents.
Si vous n’avez pas de sauvegardes, vous avez tout perdu.
Dans la procédure, nous fournissons tout de même une méthode pour récupérer les fichiers .odin mais celle-ci ne devrait pas fonctionner.

Ransomware Locky - variante Odin

Le virus Odin se propage par essentiellement par des emails malicieux.
Si vous avez infecté, cela signifie que vous n’êtes pas assez attentif aux mails que vous recevez et que votre ordinateur est vulnérable aux scripts malicieux.

La page suivante explique comment s’en protéger : Comment se protéger des scripts malicieux sur Windows

Une fois le rançongiciel Locky lancé, ce dernier va chiffrer les documents et mettre l’extension .odin partout.
Des fichiers texte, HTML et images seront aussi disséminés dans chaque dossier contenant les instructions de paiements, qui se font en général, sur le réseau TOR en monnaie virtuelle Bitcoin.
Enfin, le fond d’écran va aussi être modifié pour afficher les informations de paiments.

Le virus Odin n’est pas résident, il va se fermer et ne va pas chercher à se relancer au démarrage de Windows.
En théorie donc, il n’est pas nécessaire d’effectuer une désinfection de l’ordinateur.

Néanmoins, si vous désirez vous en assurer, et ce que nous vous conseillons, vous pouvez suivre la procédure suivante.

Supprimer le virus/ransomware Odin



La procédure suivante devrait vous permettre de vous assurer que le virus Odin n’est plus actif sur l’ordinateur.
Cette procédure est gratuite, en cas de soucis ou questions, un lien vers un forum d’entraide informatique vous ait communiquée.

Supprimer le virus/ransomware Odin avec Malwarebytes Anti-Malware

  • Téléchargez et installez Malwarebyte’s anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
  • A la fin de l’installation, décochez l’option qui propose de tester la version premium (voir lien précédent).
  • Mettez à jour les définitions virales de Malwarebyte’s anti-Malware à jour
  • Lancez une analyse rapide
  • A l’issu du scan, supprimez toutes les menaces détectées.


Malwarebytes Anti-Malware en vidéo :

Supprimer le virus/ransomware Odin avec NOD32

Effectuez un scan en ligne NOD32 et supprimer les éléments détectés.
Suivez ce tutorial pour vous y aider : Scan en ligne NOD32

NOD32_ScanEnLigne0
Scan NOD32 en vidéo :

Récupérer/Décrypter vos documents en .odin

Vous pouvez tenter de récupérer les fichiers .odin avec les versions précédentes de Windows, pour cela, rendez-vous sur la page : Windows et versions précédentes.

Besoin d’aide personnalisée ?

Rien ne fonctionne ?
Besoin d’une aide personnalisée ?
Rendez-vous sur le forum en créant votre propre sujet, nous vous aiderons !
=> Forum Malekal – Aide suppression des virus

forum_malekal_desinfection_adwares_virus

Prévention : comment éviter mes ransomwares ?

Vous pouvez supprimer les programmes utilisées, si vous le désirez vous pouvez garder Malwarebytes pour effectuer des analyses régulières.

Il est fortement conseillé de changer tous vos mots de passe (Facebook, jeux en ligne, mails etc).

Voici quelques liens pour sécuriser votre ordinateur.

Pour prévenir les sites malicieux, Comment se protéger des scripts malicieux sur Windows

Pour sécuriser votre ordinateur, surtout mettez bien à jour tous vos logiciels (Adobe Flash, Java etc) : Sécuriser votre ordinateur.