Yedek alınmamış maalesef.Sanırım şuan virüsü yapan kişi bile çözemiyormuş satın alma sayfaları da açılmıyor.Görüştüğümüz bilgisayarcılar da aynısını söylüyor çözümü yok gibi..
Yedek alınmamış maalesef.Sanırım şuan virüsü yapan kişi bile çözemiyormuş satın alma sayfaları da açılmıyor.Görüştüğümüz bilgisayarcılar da aynısını söylüyor çözümü yok gibi..
dasestar
Ben ne yaptıysam nafile çözemedim,herşeyimi kayıp ettim.satın alma sayfalarından boşa para vs ödemeyin sakın onlarca kişide dolandırıldı.Yedek alınmadıysa geçmiş olsun ama yeni anti virüs programları çözme ihtimali var biraz araştırmak lazım bulursam birşey yazarım buradan.
benim ofiste server a girdiler, 1500 dolar istediği bir not bırakmış masa üstüne.
server a bağlı harici hard disk, usb bellek ve terminallerden birine belirli aralıklarla yedek alıyorduk.
terminaldeki yedekle 5 gün geriye dönerek işi çözdük, gerçekten büyük sıkıntı olacaktı yedekler olmasaydı.
Bir müşterimizde sistem geri yükleme yaptık %70'e yakın dosya kurtardık denemekte fayda var. Geçmiş olsun çok zor bir durum.
Eğer burada durup daha ileri gitmeyeceksek, niçin bu noktaya kadar geldik?
Muhasebe bürosu olduğu için dosyalar büyük sorun olcak ama hemen reset atıldığı için tüm dosyalar şifrelenmemiş %50 temiz gibi.Şimdi önemli olan dosyaların kilitlerini açtırmaya çalışıyoruz bakalım..Teşekkür ederim İnşallah çözülür.
dasestar
Teyzem mali müşavir, kendisinin başına geldi, maalesef özellikle virüsün son versiyonlarına bir çözüm yok, olacak gibi de görünmüyor. 1100 TL civarı bir rakam ödemek zorunda kaldık ve dosyaların şifresini çözdük. Bu çetenin içinde Türkler de var, inanılmaz büyük paralar dönüyor, aklınız durur![]()
HORSEPOWER is how fast you hit the wall
TORQUE is how far you take the wall
ilk olarak bu virüs değil o yüzden yakalanmaz. Bu dosyaları güvenli bir şekilde arşivlemeye ve şifrelemeye yarayan bir program. Databaselerinizi güvende tutmaya ve 2. şahıslar tarafından ulaşılamamasına yarar.
Eğer manuel açmaya programla açmaya kalkarsanız var olan dosyalarıda geri getirilemeyecek şekilde imha eder. Yani ondan sonra şifreyi kim girdiyse o şifreyi alsanız dahi dosyalarınıza kavuşamazsınız.
Tek yolu var para gönderip şifreyi almak kesintisiz olarak tüm bilgilere ulaşmak için. Başka yolu ne yazık ki yok. Geri yükleme bazı verilerinizi kurtarabilir.
Her önünüze gelen şeyi açarsanız sonucu bu olur şuan yapılan birşey değil 3-4 senedir aktif olarak var olan bir sistem. Şirketler bunu hala nasıl yiyor anlamıyorum bireyseller bilmedikleri için yiyebilir yani.
Hocam yanlışınız var bu bir virüs. Truecrypt ile karıştırıyor olabilirsiniz. https://tr.wikipedia.org/wiki/CryptoLocker
HORSEPOWER is how fast you hit the wall
TORQUE is how far you take the wall
Yazmayı unutmuşum Anadolu yakasında birisine göndedik bilgisayarları zar zor çözüldü çok şükür cok az kayıpla atlattık.
dasestar
Hergün değerli dosyalarınızın yedeklerini almayı ihmal etmeyin; telefonda görüşme yaparkende maillerinize bakmayın, boş bulunup o dökümana tıklarsınız, sonra bir bardak soğuk su içersiniz.
Bu virüs 3-4 ay önce benim bilgisayarıma da bulaştı aynı ttnet'ten gelen maile tıklamam sonucu oldu, superonline temalı maillerde atıyorlarmış dikkat edin sadece ttnet değil, virüs girdikten sonra farklı 1-2 program daha kuruluyor pc'ye ve acayip ağırlaştırıyor makineyi 1 saatte 100 GB dosyanın uzantısını değiştiriyormuş öyle dedi bilgisayarcı tanıdığım, benim önce masaüstündeki ıvır zıvır gereksizlerin olduğu dosyalar gitmeye başladı sonra durumu anlayınca google drive klasörünü kurtardım, hard disklere gelene kadar internet bağlantısını kestim bilgisayarın ve masaüstündeki gereksiz dosyalar gitti sadece başka birşey olmadan kurtardım, bundan sonra başınıza böyle birşey gelirse uzantılar gitmeye başlayınca direk internet bağlantısını kesin bilgisayarın, ben bu konuyu araştırdım o sırada dosyalar gitti zaten sonra öğrendiğimde muhasebe işi yapan bir adamın 35 bin TL'lik kaybı olmuş bu virüs yüzünden, her klasördeki verilerin uzantılarını değiştiriyor ve her klasöre HELP ME diye bir png resmi bırakıyor, o resimde bu virüsü gönderenlerden para karşılığıdna program almanı ve o programı çalıştırınca bilgisayarın eski haline döneceği yazıyor, virüsü yapan elemanlar rus uyrukluymuş, genelde türkiye'ye 1000 TL karşılığında düzelteceğini söyleyen bilgisayarcılar oluyormuş bunlarda zamanında virüsü yapanlardan aldıkları programı kullanarak yapmaya çalışıyorlarmış sizden öncelikle uzantısı değişmiş bir dosya alıp programla deniyorlarmış olursa 1000 TL'ye hallediyorlarmış öyle duydum, dediğim gibi virüsü aldığınızı anlarsanız internet bağlantınızı kesip res çekip denetim masasındaki çalışan programları kaldırmak gerekiyor, google drive klasörü kullanıyorsanız gmail'deki dosyalar bile değişiyor çok pis bir olay.
ek olarak, sistem geri yükleme noktalarını da uçuruyor geri de alamıyorsunuz pc'yi, ne kadar erken o kadar iyi
aynı virsten ttnet fatura mailı yolıuyla muzdarip bir bilgisayara sahibimvirus bulaştı ama masaustundeki 3-4 pdf hariç bişey şifrelenmemiş, win10 var bilgisayarda, direkt uyarı verdi windows defender. buluyor da virusu: win32/Teerac.A imiş. ama temizleyemiyor. yedekler var aslında, hiç kasmadan format mı atmak mantıklı yoksa bu temizleme olayları işe yarıyor mu? maillar onlar bunlar yekrar yukleemkle uğraşmak istemiyorum aslında format atıp.
aynı şekilde yaptım ben de,
sıkıntı şu;
bu arada 3 gün oncesine döndürdüm bilgisayarı ama durum hala aynı.
virus programlarının boot sırasında tarama yapma seçenekleri var o şekilde temizleyebilirsiniz belki,
ilk çıktığı zamanlarda benim de başıma gelmişti, dosyanın exe olduğunu farkettiğimde hemen bilgisayarı kapattım, güvenli kipte açıp temizledim. Ama ssd disk olduğundan c ve d gitmişti, mekanik harddiskte yeni şifrelemeye başlamış. normalde yedekleme yapmıyordum, ssd taktığım zaman olurda patlarsa diye hem dosyaları günlük mekaniğe atıyordum hem de windows yedeklemeyi açmışım. o şekilde kurtardım. gerçi gitsede çok önemli dosya yoktu, çoğunun orjinalleri mailimde duruyordu zaten.
Şu an 1 kullanıcı var. (0 üye ve 1 konuk)