Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
fasovan file locker virus, ima li pomoći?
STRANA 1 OD 1
nisque fasovan file locker virus, ima li pomoći? 17.11.2018. 00:04 T66342

status: user
broj poruka: 1060
jbg, nisam znao da postoji fejk, ali pokušana aktivacija win10, kao opaaaa! svaki mogući fajl (svaka slika, video, pesma itd) je dobio neku extenziju levu od 20 slova. u nekom txt fajlu ima link šta treba, međutim plaćanje je u pitanju i traži se 800$ :D ggwp
elem, reinstal sistema nije problem, ali svi ti fajlovi postoje samo tu, i ako su svi fasovali virus, verovatno će se vratiti i sa novom verzijom sistema.
e sad, češljao sam malo forum jer se sećam da su bile neke teme, al nešto nisam bio uspešan sa pretragom.
pomogajte šta i kako ko zna. napomena da taj laptop nije kod mene, nego daleko preko bare, tako da `proba ovo` varijante ima da traju malo duže sa izveštavanjima kako napreduje, jer dečko radi, itd itd


I AM the God of war.. Nothing defies me!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Daum ... 17.11.2018. 01:33 #650973

status: user
broj poruka: 12785
Gde ti je antivirus bio pre Win10 aktivacije?


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
operator re 17.11.2018. 07:49 #650974

status: user
broj poruka: 4225
total commander
pregledati skrivene fajlove gdje se nalaze originali, ako nije bilo duže od 24h.

Ako je neko nedovoljno stručan, ne bi trebalo da prodaje hw, nego pljeskavice.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
nisque re: 17.11.2018. 09:11 #650976

status: user
broj poruka: 1060
AV bio tu, al mora ga gasiš da prođe aktivacija, ne?
zaraza se desila sinoć. i šta kad nađe gde su fajlovi? može da priključi eksterni hard, al ovo se širi haos brzo, da ne pređe i tamo?

I AM the God of war.. Nothing defies me!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: fasovan file locker virus, ima li pomoći? 17.11.2018. 09:13 #650977

status: user
broj poruka: 18940
Ovo su svi decryptori od strane Kaspersky-a koji su izasli: https://noransom.kaspersky.com/
Pronadji da li postoji decryptor za file locker koji si fasovao, nisi napisao kako se zove.

Ako nema, onda nemoj da gubis svoje vreme, nego gledaj ako ima nesto da se izvuce iz backup-a. Ako ni to nema, onda je beznadezno, ne postoji varijanta da se otkljucaju fajlovi, ciji algoritam jos nije otkriven, tj. ako nije napravljen decryptor.

Pre svega, skini Kaspersky rescue, stavi ga na USB i butuj, uradis update i skeniras sve, pusti ga da obrise sve sto pronadje i skeniraj jos jednom za svaki slucaj. Posle toga mozda se sistem bude ucitao bez pola funkcija.

Ne pomaze ni system restore, ni vracanje backup shadow kopije, jer to locker odmah deaktivira, kao i system restore putanje, pravi svoj nalog itd.

Meni je prosao pored najnovijeg NOD32 SmartSecurity-a, tako da od tada imam Kaspersky internet security i malwarebytes, ali pre svega cuvam se i trudim se da imam backup na 2 mesta. Cekao sam za neke fajlove duze od godinu dana da vidim hoce li izaci decryptor, ali jos uvek nije i odustao sam, obrisao sam ih. U mom slucaju zove se `arena` spiderlock od strane cyberxxx.

Crta ličnosti je uopšten i usredsređen neuropsihički sistem, svojstven za individuu, kadar da različite draži ucini funkcionalno ekvivalentnim i da započne
i vodi različite vidove adaptivnog i ekspresivnog ponašanja.
Gordon Allport


:: jbg, nisam znao da postoji fejk, ali pokušana aktivacija win10, kao opaaaa! svaki mogući fajl (svaka slika, video, pesma itd) je dobio neku extenziju levu od 20 slova. u nekom txt fajlu ima link šta treba, međutim plaćanje je u pitanju i traži se 800$ :D ggw
:: elem, reinstal sistema nije problem, ali svi ti fajlovi postoje samo tu, i ako su svi fasovali virus, verovatno će se vratiti i sa novom verzijom sistema
:: e sad, češljao sam malo forum jer se sećam da su bile neke teme, al nešto nisam bio uspešan sa pretragom
:: pomogajte šta i kako ko zna. napomena da taj laptop nije kod mene, nego daleko preko bare, tako da `proba ovo` varijante ima da traju malo duže sa izveštavanjima kako napreduje, jer dečko radi, itd it
::
::
:: I AM the God of war.. Nothing defies me!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
nisque re: 17.11.2018. 10:40 #650978

status: user
broj poruka: 1060
jbg ne sećam se kako se zove i od koga je, ali sam upisao ekstenziju .yimctlcfpm
ako i fajlovi uspeju da se dekriptuju, da li su normalno čitljivi posle toga?
I AM the God of war.. Nothing defies me!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vlajkic re 17.11.2018. 11:19 #650979

status: user
broj poruka: 609
Skoro mi je jedan klijent pokupio ransom i zakljucao sve...nije bilo leka , cak je i usb na koji se radi automatski backup zarazio..
mozes da proveris da li postoji decrypt na https://www.nomoreransom.org/en/decryption-tools.html
ima ransom sherif i tu uploadujes onu poruku i on ti napise ima li ili nema leka
srećno !


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed Postoji zaobilazan nacin na koji... 21.11.2018. 21:26 #651161

status: user
broj poruka: 10985
je moguce spasiti (barem neke) fajlove. Naime, vecina ``ransom`` malvera funkcionise tako sto originalne fajlove brise (erase/delete) nakon kriptovanja (a kriptovanu kopiju, naravno, zadrzi). Poikusaj da izbunaris pomocu programa kao sto su Easeus i Recuva.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Postoji zaobilazan nacin na koji... 21.11.2018. 22:43 #651162

status: user
broj poruka: 18940
Ne moze ni to. Probano sa navedenim, plus GetDataBack, apsolutno ne vraca ni jedan fajl.
Nema resenja protiv ovog, sem decryptora bas za taj locker ako postoji, ili vracanja zdravog backup-a.

Crta ličnosti je uopšten i usredsređen neuropsihički sistem, svojstven za individuu, kadar da različite draži ucini funkcionalno ekvivalentnim i da započne
i vodi različite vidove adaptivnog i ekspresivnog ponašanja.
Gordon Allport


:: je moguce spasiti (barem neke) fajlove. Naime, vecina ``ransom`` malvera funkcionise tako sto originalne fajlove brise (erase/delete) nakon kriptovanja (a kriptovanu kopiju, naravno, zadrzi). Poikusaj da izbunaris pomocu programa kao sto su Easeus i Recuva
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vladarko Pre više od godinu dana 21.11.2018. 22:55 #651163

status: user
broj poruka: 4228
`Aleta`, varijanta BTCWare, uništila VolumeShadowCopy pre nego što je zaključala originale.

Pozdrav!

Vlada

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed @Igor 22.11.2018. 12:00 #651172

status: user
broj poruka: 10985
Meni je to radilo posao, pre jedno godinu-godinu i po. Firmin komp. Koleginica je kliknula na email attachment i svi m$ office dokumenti, pdf i jpg fajlovi dobili su dodatnu ekstenziju `vault`. Pomocu rekuve vratio sam par hiljada `originalnih` fajlova, dok je nekoliko hiljada bilo delimicno osteceno ili skroz necitljivo. Srecom, firma ima MOJU MALENKOST (mizerno placenu), pa je veci deo dokumenata bio dvostruko bekapovan (server storage i removable disk), tako da sam se slatko nasmejao i malo poigrao sa rekuvom. Secam se da je `Rus` ugradio poruku u start-up, upozoravajuci da mora da se plati u tom i tom roku i da se ne brishu fajlovi u ``vault folderu`` jer sadrze deo koda potrebnog za dekriptovanje...
Ma, trebalo je da trazim pare i kibajagi platim ``kidnaperima``...

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
operator re 22.11.2018. 16:20 #651181

status: user
broj poruka: 4225
Uvjek bekap za firmu dnevni, a za sve ostalo kod 99,9% korisnika sedmični bekap je ok.
Problem je samo što ima kriptera, koji se aktiviraju nakon mjesec dana ili više dana(uglavnom na rođendan neuzvraćene ljubavi :) )
Ako je neko nedovoljno stručan, ne bi trebalo da prodaje hw, nego pljeskavice.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60273. Broj poslatih odgovora: 646091.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs