Heets ransomware

Bonjour,
Mon serveur sous windows SBS 2003 a été crypté ce jour par le ransomware Heets
Avez vous une solution pour décrypter tous mes fichiers car même mes sauvegardes sont cryptées et mon agence immobilière est à l’arret car nous ne pouvons plus travailler
Nous avast antivirus sur tous les postes du réseau mais pas sur le serveur

Voila comment se nome un fichier .doc par exemple :

“info bailleur renouv bail alur.doc.id-502C2F50.[tartartary@cock.li ].heets”

Si quelqu’un avait une info, elle serait la bienvenue.

Merci

Il s’agit visiblement d’une variante de Dharma (CrySiS) mais les extensions “.heets” ne semblent pas encore pouvoir être décryptées.
https://www.bleepingcomputer.com/forums/t/632389/dharma-ransomware-filenameemailwalletbipcmbarena-support-topic/page-168#entry4759954
https://www.bleepingcomputer.com/forums/t/632389/dharma-ransomware-filenameemailwalletbipcmbarena-support-topic/page-169#entry4762761
Sans garanties , peut être essayer le correcteur CrySiS
https://www.avast.com/fr-fr/ransomware-decryption-tools

Merci Chris…
J’ai déjà essyé tous ces programmes, mais celui-ci semble assez récent

Bonjour Yves76,

Je crois qu’il n’y a pas (encore) de solution pour décrypter vos fichiers.

Je vous renvoie toutefois vers le site suivant :
https://www.nomoreransom.org/fr/index.html

Ce site vous donne des conseils, parfois des solutions en cas de demande de rançon. Il réunit de nombreux spécialistes de la sécurité informatique. À ma connaissance, il n’y a pas mieux…

Sincères salutations,

Merci Jacques,
Je vais aller voir, mais sans grand espoir…
Cdlt