User Tag List

Sayfa 2/3 İlkİlk 123 SonSon
54 sonuçtan 20 ile 38 arası

Konu: Cryptolocker Virüsü...

  1. #20
    TechTurkey Maxi - ait Kullanıcı Resmi (Avatar)
    Üyelik
    May 2008
    Yaş
    54
    Şehir
    istanbul
    Mesaj
    4.900
    Post Thanks / Like
    Mentioned
    53 Post(s)
    Tagged
    0 Thread(s)
    bende şöyle bir link buldum bakın isterseniz, bir program var temizlemek için
    http://www.bleepingcomputer.com/foru...has-been-made/

  2. #21
    TechTurkey Maxi - ait Kullanıcı Resmi (Avatar)
    Üyelik
    May 2008
    Yaş
    54
    Şehir
    istanbul
    Mesaj
    4.900
    Post Thanks / Like
    Mentioned
    53 Post(s)
    Tagged
    0 Thread(s)
    birde merak ettiğim şey
    norton internetsecurity programı bu virusu tanıyormu?
    uyarı verirmi?

  3. #22
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Bizim şirketimize bulaştı. Ana server üzerinden tarama arşivi geçmişini aldılar komple. Yaklaşık 5 yıllık arşive ulaşamıyoruz. 50.000 e yakın önemli döküman şifrelenmiş durumda. Şuan için yapacak birşey, IT departmanımız deli gibi çalışmasına rağmen henüz piyasada bir çözümün olmadığını söylüyorlar. Beklemeye devam ediyoruz.

  4. #23
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Maxi Nickli Üyeden Alıntı Mesajı göster
    birde merak ettiğim şey
    norton internetsecurity programı bu virusu tanıyormu?
    uyarı verirmi?
    Kesinlikle hiç bir anti-virus vs. programa takılmıyor. Çok profesyonelce hazırlanmış ve girdiği her pc'ye ayrı bir ID-Pass veren, Ortak bi crack çıkma ihtimalini ortadan kaldıran bir sistem. TUBITAK' ta açıklama yaptı bununla alakalı, aşırı iyi hazırlanmış durumda ve binlerce şirket bu durumdan mağdur.

  5. #24
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Format attığınız takdirde virüs gidecek fakat dosyalarınıza bir daha ulaşamayacaksınız. Şahsi - home bilgisayar kullananlar bu yöntemi uygulayabilir. Ama bizim gibi değerli evraklarınız şifrelendiyse bekleyin, çözümü 2 hafta içinde çıkacaktır diye tahmin ediyorlar.
    Ayrıca şifreleme sistemleri kendi yarattıkları bi algoritma üzerinden çalışıyor. Şuan için çözüm imkansız. Piyasada bir çok çözüm yolu var ancak onların tamamı "Ağustos 2014 " teki Crypto Locker saldırısı için kullanılan yöntemlerdi. Şuanki üzerinde çalışmıyor hiçbirşey.

  6. #25
    srkn.ylc - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Sep 2013
    Yaş
    37
    Şehir
    İst./And.
    Mesaj
    579
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Sezgin Nickli Üyeden Alıntı Mesajı göster
    Kesinlikle hiç bir anti-virus vs. programa takılmıyor. Çok profesyonelce hazırlanmış ve girdiği her pc'ye ayrı bir ID-Pass veren, Ortak bi crack çıkma ihtimalini ortadan kaldıran bir sistem. TUBITAK' ta açıklama yaptı bununla alakalı, aşırı iyi hazırlanmış durumda ve binlerce şirket bu durumdan mağdur.
    Aynen öyleymiş bi hack forumundada şunu okudum ;

    cryptolocker, firmalarin belalisi.
    uzakmasaustunu acik birakan kullanicilar, trojen yiyen kullanicilar veya guncel aciklari kullanarak bilgisayara sizarlar.
    sonra onemli gordukleri dosyalari cryptolocker ile sifreleyip geri getirelemeyecek sekilde silerler ve sizden para talep ederler
    para konusunda anlasmazlik olursa datalarinizi tamamen kaybedebilirsiniz.
    para odediniz anlastiniz yine datalarinizin geri geleceginin garantisi yoktur.
    Sana dar gelmiyecek makberi kimler kazsın?
    'Gömelim gel seni tarihe' desem, sığmazsın.

  7. #26
    TechTurkey Maxi - ait Kullanıcı Resmi (Avatar)
    Üyelik
    May 2008
    Yaş
    54
    Şehir
    istanbul
    Mesaj
    4.900
    Post Thanks / Like
    Mentioned
    53 Post(s)
    Tagged
    0 Thread(s)
    ooo fenaymış ya
    bu sadece pdf olarakmı geliyor? exe falanda mümkünmü ?

  8. #27
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Alıntı srkn.ylc Nickli Üyeden Alıntı Mesajı göster
    Aynen öyleymiş bi hack forumundada şunu okudum ;

    cryptolocker, firmalarin belalisi.
    uzakmasaustunu acik birakan kullanicilar, trojen yiyen kullanicilar veya guncel aciklari kullanarak bilgisayara sizarlar.
    sonra onemli gordukleri dosyalari cryptolocker ile sifreleyip geri getirelemeyecek sekilde silerler ve sizden para talep ederler
    para konusunda anlasmazlik olursa datalarinizi tamamen kaybedebilirsiniz.
    para odediniz anlastiniz yine datalarinizin geri geleceginin garantisi yoktur.
    Aynen öyle. Bitcoin ile çalışıyorlar. ilk 90 saat içinde parayı yollarsanız 1250 TL, sonraki zamanlar içiçn 2680 TL talep ediyorlar.

  9. #28
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Maxi Nickli Üyeden Alıntı Mesajı göster
    ooo fenaymış ya
    bu sadece pdf olarakmı geliyor? exe falanda mümkünmü ?
    Bize bulaşma yöntemi, şirket çalışanlarından birinin yaşça büyük olması ve önlem almaması kaynaklı. PDF gibi gösteriyor, dosyayı indir diyorsunuz içinden PDF çıkacak diye dusunup, ama zip dosyasının içinde .exe var. Adıda KASIM 2014 TTNet Faturanız vs gibi bişi. Hani bu forumu kullanan hiç bir arkadaş kolay kolay kanıp açmaz exe'yi. Ama işte teknoloji ile arası iyi olmayan 1 kişi bile olsa şirketlerde, bu tuzağa tüm şirket olarak düşmekten kurtulamıyorsunuz

  10. #29
    mr.korhan - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jul 2006
    Yaş
    44
    Şehir
    Istanbul
    Mesaj
    890
    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    arkadaşlar kısaca şöyle bir çözüme yönlendireyim sizi, windows7 ve 8 ler için, server 2008 ve üstü için geçerli olur, bir iki tanıdığımın ve firmamızda bu virüsü yiyen bir kaç arkadaşın pc de bu şekilde çözüme ulaştım, 1-2 günlük kayıp ile,
    adım adım anlatıcam
    1- sistemi güvenli kipte açın
    2 - sistem geri yüklemeden , virüsü yediğiniz günün hemen bir iki gün öncesine dönün
    3 - cyrpto olan klasörlerin üzerinde sağ tuş ile özelliklerine gidin, önceki sürümler tabında, yine sizin kaybınızı arttırmayacak, ama virüsten önceki bir tarihi seçip
    geri yükle deyin, aynı klasör içine hem crypto halleri dururken , normal halleride eklenicek.
    4 - daha sonra sırasıyla combofix, spy hunter ve malware programlarıyla sisteminizi taratın sorunu çözersiniz.

    bu yazdığım en kısa yoldu, bir kaç günlük kayıp ile kurtarabileceğiniz.

    birde uzun çözümü mevcut, önce registery den gerekli temizlikler yapılacak.
    ardından bazı cyrpto çözen sitelere sizdeki şifrelenmiş herhangibir dosya upload edilecek KEY çözümü yapılacak
    daha sonra cyrpto open programlarına bu key verilip dosyaların tek tek cyrptolarını çözmeniz gerekecek.

    bu söylediğim her iki sistemde çalışır.

    virüs programı yada programlarının bu olayı görmemesinin sebebi, cyrpto bir kullanıcı eylemidir, yani windowsun standartında da dosyaları
    cyrpto yaparak şifreleme koruma methodu var, hatta sertifika da mevcut bununla ilgili, eğer pc de kendi oluşturduğunuz sertifika yüklü değilse
    microsoft dahi o dosyayı açamaz. bu nedenle virüs programları yakalayamaz. he ama bu noktadan sonra mağduriyet o kadar fazlaki çevremizden de duyuyoruz.
    artık bir önlem alınmıştır çoğu tarafından yakında yayınlanır.
    TK 777 - Agu Engine 2.0 Stroker GTX3076 Gen2
    FRK 02 - 2.0TFSI Stage 3 Golf MKV GTI DSG
    TK 757 - Mazda 323GTX AWD TURBO
    VTE 60 - Gen5 Prelude 2.2 Vti

  11. #30
    sagi - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jul 2012
    Şehir
    Türkiye/İstanbul
    Mesaj
    1.983
    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    daha önce ttnet virüsü diye bir başlık açıldı orada paylaşmıştım.

    Alıntı sagi Nickli Üyeden Alıntı Mesajı göster
    Bende şirkette karşılaştım bir kaç kişide bu lanet virüsle 2 günümü aldı çözmek ama şöyle bir yol buldum çözdüm.

    Öncelikle virüsün sisteme bulaştığı tarihten önceki bir zamana sistem geri yükleme işlemini yapıyoruz.
    Ardından virüsten etkilenen klasöre önce sağ tıklayıp özellikler, ardından da önceki sürümler sekmesine tıklıyoruz.


    Aşağıda klasörün belirli tarihlerdeki yedeklerinin listesi tarihleriyle beraber yer alıyor.
    Yaklaşık 1 hafta öncesinin tarihine dönüş yapmak sorunu giderecektir.

    Listedeki tarihe tıklayıp ardından altındaki geri yükle butonuna tıklıyoruz. Gelen onay ekranında da geri yükle butonuna tıkladıktan sonra bilgisayar dosyaların önceki halinin kopyalarını dosyanın içine atıyor.
    Kopyalama işlemi tamamlandıktan karşımıza şu şekilde bir uyarı geliyor.



    Daha sonra klasörü açıp, dosyaların orijinal hali dışındaki bütün .encrypted uzantılı dosyaları siliyoruz.

    Bu işlemleri yaptıktan sonra virüs ile ilgili bir bildirim yada sorunla karşılaşmadım. Bu işlemden sonra da virüs yine çıkarsa, bu yöntemle dosyaları kurtarıp yedeklerini alarak cihazı formatlayabiliriz.
    35 KU 606- Outlander MT Turbo
    34 ENP 29 - TypeR
    34 VTE 64 - S2000
    34 VG 3670 - Type-R
    10 E 6622 - Civic vti

  12. #31
    FK.Sub - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Dec 2011
    Yaş
    34
    Şehir
    İstanbul - İzmir
    Mesaj
    588
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Maxi Nickli Üyeden Alıntı Mesajı göster
    bende şöyle bir link buldum bakın isterseniz, bir program var temizlemek için
    http://www.bleepingcomputer.com/foru...has-been-made/
    Alıntı Maxi Nickli Üyeden Alıntı Mesajı göster
    birde merak ettiğim şey
    norton internetsecurity programı bu virusu tanıyormu?
    uyarı verirmi?
    linkte ki programıda denedim bir sonuç vermiyor abi dünden beri kafa patlatıyorum virüsü temizledim ama dosyaları geri getiremiyorum şuanlık 1 klasördeki resimlerimi alsam yeterli bana zaten iphone ile çekilen fotoların bazılarını şifreleyememiş onları kurtardım.Ayrıyetten virüs girdiği zaman iphoneda bağlıydı pc ye ve kamerayı açtığımda ekran sapıttı biraz onada hard reset yoluna gideceğim.

    hiçbir antivirüs anlayamıyor şuanlık abi aman dikkat birde bunun kargo şirketi olarak gözüken versiyonuda var ,ona dikkat edin.

  13. #32
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    virüsü silmeyin sakın !! crack işi çıkar 1-2 haftaya. Ozaman tum dosyalarınızı kurtarabılmenız ıcın vırusun pc'de olması gerekıyor.

  14. #33
    FK.Sub - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Dec 2011
    Yaş
    34
    Şehir
    İstanbul - İzmir
    Mesaj
    588
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Sezgin Nickli Üyeden Alıntı Mesajı göster
    Format attığınız takdirde virüs gidecek fakat dosyalarınıza bir daha ulaşamayacaksınız. Şahsi - home bilgisayar kullananlar bu yöntemi uygulayabilir. Ama bizim gibi değerli evraklarınız şifrelendiyse bekleyin, çözümü 2 hafta içinde çıkacaktır diye tahmin ediyorlar.
    Ayrıca şifreleme sistemleri kendi yarattıkları bi algoritma üzerinden çalışıyor. Şuan için çözüm imkansız. Piyasada bir çok çözüm yolu var ancak onların tamamı "Ağustos 2014 " teki Crypto Locker saldırısı için kullanılan yöntemlerdi. Şuanki üzerinde çalışmıyor hiçbirşey.
    şuan ki yeni sürümü öğrendiğim bilgiye göre şifreleme türü AES 256 bit neredeyse çözmek imkansız gibi
    virüsü yapanlarda 3 milyon dolar kaldırmış yabancı bir forumda okudum genelliklede para bile gönderenlere şifrelerini göndermemişler yani işler baya yaş durumda.

  15. #34
    FK.Sub - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Dec 2011
    Yaş
    34
    Şehir
    İstanbul - İzmir
    Mesaj
    588
    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Alıntı Sezgin Nickli Üyeden Alıntı Mesajı göster
    virüsü silmeyin sakın !! crack işi çıkar 1-2 haftaya. Ozaman tum dosyalarınızı kurtarabılmenız ıcın vırusun pc'de olması gerekıyor.
    sildim ben o zaman geçmiş olsun bana formattan başka bir çarem yok

  16. #35
    Sezgin - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Aug 2012
    Şehir
    İstanbul
    Mesaj
    3.108
    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    Alıntı FK.Sub Nickli Üyeden Alıntı Mesajı göster
    sildim ben o zaman geçmiş olsun bana formattan başka bir çarem yok
    Aynen lockerları açmak ıcın vırusun olması gerekecek,uzantısı sadece o virüs olduğunda aktif şekilde kullanılabılıyor. Kaldıkı her sısteme ayrı ayrı ID-Pass verdiler.

  17. #36
    MeRtCaN - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Oct 2005
    Yaş
    42
    Şehir
    Ankara
    Mesaj
    11.583
    Post Thanks / Like
    Mentioned
    81 Post(s)
    Tagged
    0 Thread(s)
    Banada geldi mail spam a düştüğü icin acmadım zaten tt net borcunu biliyorim güncel olarak takip ediyorum gecmis olsun

  18. #37
    dasemert - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Mar 2013
    Yaş
    32
    Şehir
    Istanbul-KKTC
    Mesaj
    597
    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    Aynı olay bugün bizim başımıza geldi ofis olduğu için format şansımızda yok.Yarın 30.posttaki yöntemi yapmaya çalışcaz bugün bilgisayarcılar da yapamadı.Var mı kesin çözümü dosyaları tamamen kurtarabileceğimiz ?
    dasestar

  19. #38
    TechTurkey Ranthor - ait Kullanıcı Resmi (Avatar)
    Üyelik
    Jan 1970
    Yaş
    43
    Şehir
    Istanbul
    Mesaj
    6.318
    Post Thanks / Like
    Mentioned
    100 Post(s)
    Tagged
    3 Thread(s)
    Teybe vb, yedek almiyor musunuz? ( sirketler icin konusuyorum)
    Built to fall....

Konu Bilgileri

Users Browsing this Thread

Şu an 1 kullanıcı var. (0 üye ve 1 konuk)

Bu Konudaki Etiketler

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •