PDA

Orijinalini görmek için tıklayınız : Ttnet vİrÜs



johnie
17-11-2014, 15:44
http://www.ttnet.com.tr/bireysel/Hakkinda/duyurular/Sayfalar/TTNET-E-Fatura-E-Mail-Bilgilendirmesi.aspx

TTnet sahipleri okumanızda yarar var .. Dikkatli olun

johnie
17-11-2014, 15:45
Okumanız da olacak :)

BY01
17-11-2014, 16:03
Vallahi bende bu gelen maili araştırıyordum, teşekkürler

johnie
17-11-2014, 16:35
Rica ederim, bize de IT bölümü haber verdi yaydım bende direk

Sezgin
17-11-2014, 16:43
banada geldi, hatta şirketteki tüm ağdakilere toplu geldi. okumadan sildik

Serhat
17-11-2014, 16:56
Bizim ofisteki arkadaşların birine geldi ve okumuş. Şuan bilgisayarındaki bütün dosyaları şifrelenmiş durumda. Aman dikkat arkadaşlar.

5500
17-11-2014, 17:01
Bugün bizede geldi. Salak patron atladı hemen bu nasıl fatura çok gelmiş diye. Son anda baktım exe indirdi açmadım Allah'tan.

N0M4dh
17-11-2014, 17:03
Bizim ofisteki arkadaşların birine geldi ve okumuş. Şuan bilgisayarındaki bütün dosyaları şifrelenmiş durumda. Aman dikkat arkadaşlar.

Öncelikle geçmiş olsun. Bu virüsün adı cryptolocker olarak geçmekte, tehlikeli sınıf malware bitcoin karşılığı size keyi geri satarlar.

Trojan.Cryptolocker | Symantec (http://www.symantec.com/security_response/writeup.jsp?docid=2013-091122-3112-99)

kolay gelsin.

sagi
17-11-2014, 19:28
Bende şirkette karşılaştım bir kaç kişide bu lanet virüsle 2 günümü aldı çözmek ama şöyle bir yol buldum çözdüm.

Öncelikle virüsün sisteme bulaştığı tarihten önceki bir zamana sistem geri yükleme işlemini yapıyoruz.
Ardından virüsten etkilenen klasöre önce sağ tıklayıp özellikler, ardından da önceki sürümler sekmesine tıklıyoruz.

http://i62.tinypic.com/10qz75x.jpg
Aşağıda klasörün belirli tarihlerdeki yedeklerinin listesi tarihleriyle beraber yer alıyor.
Yaklaşık 1 hafta öncesinin tarihine dönüş yapmak sorunu giderecektir.
http://i57.tinypic.com/11r8as5.jpg http://i62.tinypic.com/30lj4n6.jpg
Listedeki tarihe tıklayıp ardından altındaki geri yükle butonuna tıklıyoruz. Gelen onay ekranında da geri yükle butonuna tıkladıktan sonra bilgisayar dosyaların önceki halinin kopyalarını dosyanın içine atıyor.
Kopyalama işlemi tamamlandıktan karşımıza şu şekilde bir uyarı geliyor.

http://i57.tinypic.com/15nworq.jpg

Daha sonra klasörü açıp, dosyaların orijinal hali dışındaki bütün .encrypted uzantılı dosyaları siliyoruz.

Bu işlemleri yaptıktan sonra virüs ile ilgili bir bildirim yada sorunla karşılaşmadım. Bu işlemden sonra da virüs yine çıkarsa, bu yöntemle dosyaları kurtarıp yedeklerini alarak cihazı formatlayabiliriz.

Serhat
17-11-2014, 22:40
Öncelikle geçmiş olsun. Bu virüsün adı cryptolocker olarak geçmekte, tehlikeli sınıf malware bitcoin karşılığı size keyi geri satarlar.

Trojan.Cryptolocker | Symantec (http://www.symantec.com/security_response/writeup.jsp?docid=2013-091122-3112-99)

kolay gelsin.

Aynen öyle diyor, key için ödeme istiyorlar. Mesai saati bittiği için ayrıldık, eğer çözülmediyse sagi'nin dediği yöntemle çözmeye çalışıcam. Teşekkürler.

N0M4dh
18-11-2014, 08:02
Aynen öyle diyor, key için ödeme istiyorlar. Mesai saati bittiği için ayrıldık, eğer çözülmediyse sagi'nin dediği yöntemle çözmeye çalışıcam. Teşekkürler.

evet yöntem o yöntem en verimlilerinden inşallah bilgisayar geri yedekleme noktası alıyordur. çoğu bilişimci harddiskte yer, yedeklerken bilgisayarın yavaşlaması gibi sebeplerden kapatıyor.

eğer o yöntem işe yaramazsa ben buralardayım yardımcı olmaya çalışırım.

Sezgin
18-11-2014, 08:15
heh tam kurtulduk dedik şirketten biri açtı. Server ağına bulaştı ve şuan hiç kimse pdf dosyalarını açamıyor. Tamamen kilitlenmiş durumdayız