Ransomware napada

poruka: 743
|
čitano: 209.019
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
online
Re: Ransomware napada
total kaže...

...jedna od radnji v4 je terminiranje infekcije ako OS local language nije podržan.

v4 ne podržava ove jezike

Russian, Kazakh, Ukrainian, Uzbek, Belarusian, Azeri, Armenian, Kyrgyz, Georgian

 

imaš više na ovom linku 

 

Da li bi se to moglo testirat ako se OS promijeni u Ruski?

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
offline
Ransomware napada

probaj promjenit OS u ruski, isto ga promjeni i u hrvatski pa javi.

ako pronađeš ver. 2 ili 3 testiraj i njih. prema info s kojom sam raspolagao cryptolocker nije mogao "pročitati" hrv tipkovnicu (slova ć,č,đ,š,ž) pa bi ih preskakao i nebi kroptirao taj file/folder. očito se promjenilo u međuvremenu

 

17 godina
online
Re: Ransomware napada
total kaže...

ako pronađeš ver. 2 ili 3 testiraj i njih. prema info s kojom sam raspolagao cryptolocker nije mogao "pročitati" hrv tipkovnicu (slova ć,č,đ,š,ž) pa bi ih preskakao i nebi kroptirao taj file/folder. očito se promjenilo u međuvremenu

 

 

Evo test s verz. 2 ili 3???

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
online
Re: Ransomware napada
total kaže...

probaj promjenit OS u ruski

 

Stavio sve na Ruski jedino je OS ostao na Eng, Cryptowall uspjesno obavio posao:

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
online
Ransomware napada

Stavljeno sve na ruski i opet isto...

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
offline
Ransomware napada

Pozdrav ljudi.

 

Eto, dogodilo se i u mojoj firmi da je danas tajnica pokupila ransomware: dobila je mail kao od DHL-a i pokušala otvoriti privitak i tako ga pokrenula. E, sad, to se dogodilo jutros ali se zaključavanje datoteka dogodio tek danas popodne gde je izbacio poruku (zelena slova na crnoj pozadini). Bio je kraj radnog vremena pa sam samo zasada iskopčao računalo sa mreže i ugasio ga. Pokušao sam radi probe promijeniti ekstenziju od jedne datoteke i naravno da nije pomoglo.  Po komentarima što sam čitao,vidim da se spominje Cryptolocker: da li to može nekako pomoći ili možda ima netko riješenje za tako šta? Druga stvar me plaši to što u firmi koristimo Exchange 2003 - da li se virus mogao proširiti na neka druga računala putem mreže ili funkcionira samo tako da se aktivira putem maila? Također, ima par share-nih mapa sa drugim serverom.

 

Hvala.

 

 

17 godina
offline
Re: Ransomware napada
kule kaže...

Pozdrav ljudi.

 

Eto, dogodilo se i u mojoj firmi da je danas tajnica pokupila ransomware: dobila je mail kao od DHL-ai pokušala otvoriti privitak i tako ga pokrenula. E, sad, to se dogodilo jutros ali se zaključavanje datoteka dogodio tek danas popodne gde je izbacio poruku (zelena slova na crnoj pozadini). Bio je kraj radnog vremena pa sam samo zasada iskopčao računalo sa mreže i ugasio ga. Pokušao sam radi probe promijeniti ekstenziju od jedne datoteke i naravno da nije pomoglo.  Po komentarima što sam čitao,vidim da se spominje Cryptolocker: da li to može nekako pomoći ili možda ima netko riješenje za tako šta? Druga stvar me plaši to što u firmi koristimo Exchange 2003 - da li se virus mogao proširiti na neka druga računala putem mreže ili funkcionira samo tako da se aktivira putem maila? Također, ima par share-nih mapa sa drugim serverom.

 

Hvala.

 

 

Nažalost imaš vrlo lošu tajnicu, koja očito ne zna čiste osnove provjere od kuda dolazi neki Mail.Da je provjerila ko stvarno šalje taj Mail, ili točna adresa pošiljatelja, onda ona ne bi taj Mail niti otvarala.Šta sad napraviti pa eto ništa, ako nemaš backup podataka+vrlo bitni podaci, najednostavnije je platiti Ruskim lopinama, pa nek ti pošalju ključ za otključavanje datoteka.

 

Zato su lopine i napravili tu gamad, jer firme ili poslovni ljudi bez backupa bitnih podataka oni su gadno nagrabusuli. Takve osobe realno i nemaju drugog izbora, dakle plati pa ti otključam datoteke kaj se tu može ništa.

https://www.malwarebytes.org/antiexploit/index.html
16 godina
odjavljen
offline
Re: Ransomware napada
kule kaže...

Pozdrav ljudi.

 

Eto, dogodilo se i u mojoj firmi da je danas tajnica pokupila ransomware: dobila je mail kao od DHL-a i pokušala otvoriti privitak i tako ga pokrenula. E, sad, to se dogodilo jutros ali se zaključavanje datoteka dogodio tek danas popodne gde je izbacio poruku (zelena slova na crnoj pozadini). Bio je kraj radnog vremena pa sam samo zasada iskopčao računalo sa mreže i ugasio ga. Pokušao sam radi probe promijeniti ekstenziju od jedne datoteke i naravno da nije pomoglo.  Po komentarima što sam čitao,vidim da se spominje Cryptolocker: da li to može nekako pomoći ili možda ima netko riješenje za tako šta? Druga stvar me plaši to što u firmi koristimo Exchange 2003 - da li se virus mogao proširiti na neka druga računala putem mreže ili funkcionira samo tako da se aktivira putem maila? Također, ima par share-nih mapa sa drugim serverom.

 

Hvala.

 

 

Pročitati cijelu temu, na sve je već odgovoreno.

 

Ukratko - shareova vjerojatno više nema, nije to virus, sam se obrisao, PSTovi se vjerojatno daju popraviti, ne širi se, samo kriptira fajlove i ne, podatke ne možeš spasiti (samo iz offline backupa).

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
9 godina
neaktivan
offline
Ransomware napada

Pozdrav,

Imam jedan problem ,dali netko zna koji je ovo virus (.h3ll virus)  i kako da vratim datoteke koje je promjenio.

Traže mi da skinem Bitmessage i da ih kontaktiram preko njega da bi mi mogli reći koliko da im platim za povratak podataka koje su zaključali tj.ukrali.

Nije mi problem formatirat disk ali mi je žao slika koje imam u njemu.

hvala

 

17 godina
online
Re: Ransomware napada
Koji antivirus imas?
Da li se virus jos nalzi na PC?
Ako su podaci kriptirani tesko da ces ih vratit (mozes probat s ShadowExplorer).

Da li si skenirao PC sa nekim programom npr. Zemana Antimalware, Malwarebytes...?
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Re: Ransomware napada
skylimit kaže...

Pozdrav,

Imam jedan problem ,dali netko zna koji je ovo virus (.h3ll virus)  i kako da vratim datoteke koje je promjenio.

Traže mi da skinem Bitmessage i da ih kontaktiram preko njega da bi mi mogli reći koliko da im platim za povratak podataka koje su zaključali tj.ukrali.

Nije mi problem formatirat disk ali mi je žao slika koje imam u njemu.

hvala

 

 Ako nemaŠ backup, probaj vratiti iz "Previous versions of files"

 

Howto...

Some people are so poor... all they have is money!
9 godina
neaktivan
offline
Re: Ransomware napada

Jesam skenirao sam ga i očistio ali su mi slike u H3LL datoteka i probao sam preimenovati u .jpg windows javlja da je datoteka prevelika ili oštećena  Probao sam vratiti na previus version ali uopće nema opcije za vraćanje .

17 godina
online
Re: Ransomware napada

Eventualno ti moze pomoc program ShadowExplorer (http://www.shadowexplorer.com/downloads.html) ali najvjerojatnije je da si izgubio sve te datoteke.

 

BTW: Da li se sjecas kako ti je to doslo? Surfajuci ili mailom ili...?

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
9 godina
neaktivan
offline
Re: Ransomware napada

Mislim surfajući žena mi je rekla da je surfala po kolinarki i da se to dogodilo.

15 godina
offline
Ransomware napada

Takvi malveri se znaju pokrenuti sa zadrškom pa samo Bog zna od kud je točno došao!

Some people are so poor... all they have is money!
15 godina
offline
Ransomware napada

Evo kak se lako zaraziti, nikad ne znaš gdje se može skrivat ransomvirus...da nemam MBAE ne znam kaj bi bilo!

LINK

Some people are so poor... all they have is money!
17 godina
neaktivan
offline
Ransomware napada

Jutro ekipa!

 

Koliko vidim još nema nekog učinkovitog lijeka za ovo?

Prijatelj mi sinoć donio računalo, i kaže da mu se čini da ima "malo" virusa, kad ono Crypto u akciji.. 

Pokuša san onako napamet System Restore no nema nijedne točke vraćanja (očito ih Crypto briše), kao i nemogućnost "Restore file to previous version".. 

Naravno backupa nema, tako da mi jedino preostaje format particije i nova instalacija Windowsa? 

 

 

17 godina
online
Re: Ransomware napada
Malwarebytes je napravio program Anti Ransomware, zasad jos u beta fazi ali radi odlicno.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
neaktivan
offline
Re: Ransomware napada

Znači može se skinuti i instalirati?
Da li on i dešifrira dokumente, ili samo uklanja malware?

 

EDIT: Vidim, da je on zapravo preventiva da zaustavi Crypto ako se kojim slučajem on želi instalirati na komp.. Znači, ovo je samo protection za ransomware.. Svejedno, dobra stvar za one koji ne žele pokupit ovo smeće.. 

Poruka je uređivana zadnji put sri 27.1.2016 8:56 (CyreX).
16 godina
offline
Re: Ransomware napada

Može se skinuti i instalirati.

 

Koliko sam shvatio ništa od navedenoga.

 

Malware se u pravilu sam izbriše. Dokumente ne možeš dešifrirati. Alat je preventiva. Spriječava da se uopće desi kriptiranje. Zaustavlja maliciozni kod prije nego počne raditi shranja.

Poruka je uređivana zadnji put sri 27.1.2016 8:56 (plavi08).
16 godina
offline
Re: Ransomware napada
djigibao kaže...
Malwarebytes je napravio program Anti Ransomware, zasad jos u beta fazi ali radi odlicno.

 Nisam znao. Hvala na informaciji!

16 godina
offline
Re: Ransomware napada

Prije dva dana su ga izbacili, ja sam odmah instalirao betu, zlu netrebalo....

Ponosni vlasnik PS3 i nekoliko desetaka original igara / http://www.accredo.hr/ http://www.mcsi-design.net/
16 godina
offline
Re: Ransomware napada

Instalirati ću ga i ja, ali ne odmah. Imam onaj njihov MBAE aktivan i do sada se oglašavao 9 puta dok sam surfao u Firefoxu kroz Sandboxie.

15 godina
offline
Ransomware napada
15 godina
offline
Ransomware napada

Ne kužim koja je svrha ulaganja silnog truda i vremena u stvaranje tih decriptera kad se i malom izmjenom coda od strane kriminalaca postiže neučinkovitost dotičnog dekriptera?!?

Oni mogu napraviti novu verziju criptolockera puno brže od izrade decriptera i mislim da bi se av kompanije više trebale usredotočiti na stvaranje preventive i tu ulagati silan napor i vrijeme a ne na dekriptere!

Some people are so poor... all they have is money!
17 godina
online
Re: Ransomware napada
Mozda da se pomogne ljudima kojima je cryptolocker kriptirao podatke pa da ih mogu povratiti.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
neaktivan
offline
Re: Ransomware napada
andi.cro kaže...

Ne kužim koja je svrha ulaganja silnog truda i vremena u stvaranje tih decriptera kad se i malom izmjenom coda od strane kriminalaca postiže neučinkovitost dotičnog dekriptera?!?

Oni mogu napraviti novu verziju criptolockera puno brže od izrade decriptera i mislim da bi se av kompanije više trebale usredotočiti na stvaranje preventive i tu ulagati silan napor i vrijeme a ne na dekriptere!

 To je kao da veliš da ne vidiš smisao u stvaranju ljekova za bolesne ljude, bolje da zdrave štitimo.

Dont believe what you are told. Double check.
16 godina
online
Re: Ransomware napada

daleko manje smisla ima npr maraton.. (naporniji sportovi..), .. pa opet su ljudi sretni. Problem je ogroman, globalan, ovako barem neki placebo (ne)pomaže ljudima.

S druge strane, kriminal nije stvar AVa, nego države-policije, java-win-flash-ISP... oni to mogu, moraju. AV je besmislen u ovom slučaju, jer kriptiranje je stvar OSa, ne visrusa pa time ni antivirus nema što efikasno spriječiti. (inače da je problem virus, već bi bio blokiran).

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
offline
Ransomware napada

Mislim da nema puno ljudi koji su dočekali dekripter baš za onaj criptolicker koji im je stvorio problem, stalno izlaze novi  criptomalweri a dekripteri to jednostqvno ne mogu pratiti a i kada napokon izađe pokoji tada je u vecini slucajeva zarazeni pc vec reinstaliran novim winsima...ne znam ak me razumijete što želim reći?

 

btw: Hipotetski:

bolesnih niti ne bi bilo ako bi prevencija bila na razini a samim time i potrebe za lijekovima, jel 

 

Ne veli se uzalud: "bolje sprijeciti nego lijeciti" !!!

Some people are so poor... all they have is money!
Nova poruka
E-mail:
Lozinka:
 
vrh stranice