PDA

Orijinalini görmek için tıklayınız : Cryptolocker virusu icin yeni tool?



Maxi
18-08-2015, 10:46
bu lanet virus icin yeni cikmis temizleme araci varmi?
bilirsiniz ptt ttnet maillerinden bulasir, para isterler falan..

bir arkadasin bilgisayarinda ugrasiyorum su anda

Omak
18-08-2015, 10:51
onun kriptosunu çözen veya dosyaları eski haline getiren bir tool varmıydıki?

Evrenoz
18-08-2015, 10:55
Bildiğim kadarıyla herhangi bir çözümü yok
Virüsü yazanlarla irtibata geçip istedikleri parayı vermek tek çözüm olarak biliyorum

Ers
18-08-2015, 11:01
http://uzmanim.net/soru/cryptolocker-virusu-nasil-temizlenir-sifrelenmis-dosyalar-nasil-acilir/19913#gonderi-19950

Böyle birşey var ama işe yarar mı bilmem.

KA®ANLIK
18-08-2015, 11:05
http://uzmanim.net/soru/cryptolocker-virusu-nasil-temizlenir-sifrelenmis-dosyalar-nasil-acilir/19913#gonderi-19950

Böyle birşey var ama işe yarar mı bilmem.

yeni tipinde işe yaramıyor maalesef bu...

tubitak bile hala araştırmasına devam ediyor diye biliyorum....

şunu deneyebilirsiniz ancak:

https://www.bilgiguvenligi.gov.tr/siniflandirilmamis/crytolocker-analizine-devam.html

5500
18-08-2015, 11:08
malesef bir çözüm yok.

onursumer
18-08-2015, 11:11
haftalık yedek kurtardı beni yoksa hiçbir çozumu yok

sadece birkaç günlük kayıpla geri geldim :D

MCN21
18-08-2015, 11:12
Bizimde serverlari sifrelemislerdi. Para falnda istemediler. Yabanci serverlar dan ip kasipt r de ki baglantilari bulmuslardi. Bunuda sag olsun polis degil disardan birnyazilimci yapmisti...

by.gkn
18-08-2015, 12:47
Bizde şirkette geçen çok uğraştık ama fayda etmedi. Çözümsüz diye biliyorum yeni versiyonunun.

skunk11
18-08-2015, 12:53
Şuan için yeni bir tool yok, mecbur format..

Maxi
19-08-2015, 09:12
yok ne yaptıysam olmadı, giden gitti
format atmak zorunda kaldım

koraycano
19-08-2015, 09:40
Şirket bilgisayarıma geçenlerde girdi bütün dosyalarımı şifrelediler. Birde üstüne para istediler.
İT çok uğraştı ama olmadı.Bütün arviş ve dosyalarımı maalesef kaybettim. Format atıldı bilgisayarıma ..

Molev
19-08-2015, 09:42
En azından bu virüse hala yakalanmayanlar için bilgi veriyim bilgisayarı kapatınca virüs dosya şifrelemeyi durduruyor birdahada şifreleme yapmıyor gördüğünüz gibi kapatın bilgisayarınızı.

mr.korhan
19-08-2015, 09:44
windows 7 ve 8 lerde shadow copy , yani sistem geri yükleme yapmanızın ardından ilgili klasörün özelliklerinde önceki sürümler yüklemesi yaptığınızda dosyalarınız geri gelecektir.

golgeoyunu03
19-08-2015, 11:27
ShadowExplorer ile dosyaların geçmişine ulaşıp kurtarabilirsiniz

Maxi
19-08-2015, 11:52
shadow explorerda denedim fakat olaydan öncesine ait copya yoktu malesef

FaBeRgE
19-08-2015, 11:54
ne virüsmüş arkadaş, Türkiye çalkalanıyor haberimiz yok :)

Emrecan-R
19-08-2015, 12:40
Cozumu yok malesef

Maxi
19-08-2015, 12:49
mail ile gelen hiç bir pdf-exe dosyasını açmayın, uyanık olun işin şakası yok.

E.Güleç
19-08-2015, 13:34
geçenlerde müşterimiz olan Kamil Koç G.M ve birkaç müşteride daha karşılaştım.bizim firmada da karşımıza çıktı ama pc leri ağdan çekip kapattık ucuz yırttık.
Şuan için yeni versiyona bir çözüm yok malesef.

Mehmetmert
19-08-2015, 14:22
Herkesin dedigi gibi eskilere cozum var bir sekilde aa yenilere yok,turkcell fatura,ptt kargo,ttnet fatura seklinde degisik maillerde geliyor.Fatura neden bu kadar yuksek gelmis,yada ptt kargodan durduk yere neden ceza yemisim diye bir sinirle tiklayinca hersey buum.Bilgiler cok onemli ve yedekte yoksa bitcoin satin alip istediklerini verceksiniz.Bazen satin alsaniz bile key gondermedikleri oluyormus,cok illet bir durum malesef

Powerhipts
19-08-2015, 15:18
Virüsten korunmak için tam olarak nelere dikkat etmeliyiz?
Önceki bilgisayarımda yedim bu virüsten temizleyemedim virüsü pc kenarda duruyor hala.

Schumi
19-08-2015, 21:30
İddalı konuşuyorum. Son sürüme karşı düzeltmek için hiçbir araç çıkmayacaktır. Tek çareniz ödeme yapmak yada dosyaları unutmak. O yüzden düzgün şekilde yedek alın. Yedek aldığınız disk yada herneyse bu ortam pc ye takılı iken virüs bulaşırsa backuplarda şifrelenicektir. O yüzden düzgün şekilde yedek alın.

Ranthor
19-08-2015, 21:52
ntfs e mi saldiriyor? encryption kac bit?

Sadık Özyer
19-08-2015, 22:08
linuxtada var mı ?

Yigit-Y
19-08-2015, 22:28
Mac de böyle bir sıkıntı varmi ?

Schumi
19-08-2015, 22:51
ntfs e mi saldiriyor? encryption kac bit?

V4 şuanda yayında. RSA-2048 kullanıyor. Bulaştığı makina için unique bir id oluşturup bu id ile sunucuda oluşturulmuş keyi çekiyor. Bu key ile şifreleme başlıyor. Ve bu key dosyasını önceki sürümler gibi kazayla sistemde bulundurmuyor. Bütün fiziksel sürücülerde VSS (Volume Shadow Copy) ve System Restore gibi kayıtları siliyor. Ayrıca şifreledikten sonra sildiği dosyalara Wipe yapıyor. Ağa da bulunan PC'lerin hepsine girmeyi deniyor. Guest hesabı açık olanların paylaşımlarına, şifresi kayıtlı olanlarında paylaşımlarına ulaşıyor.

Felan filan.

Maxi
19-08-2015, 23:32
team viewer gibi bir program uzerinden bize bulasma sansi varmi acaba??

Schumi
19-08-2015, 23:46
Virüsün öyle bir bulaşma yöntemi henüz yok. Ancak kötü niyetli bir kişi size bağlandıktan sonra Teamviewer ile virüslü dosyası size transfer edip kendisi çalıştırabilir.

Ranthor
20-08-2015, 21:05
inanilmaz tehlikeli bir virusmus ya, windows nasil vss in silinmesine izin veriyor?
herkes admin accountu kullaniyor heralde..

mac ve linuxu etkilemesi biraz zor, bir dist. de calisan uygulama otekinde calismiyor, versionlar bile uymuyor,
compability yok.. ubuntu da calissa otekinde calismaz, kimse de ugrasmiyor zaten.. bir de kimse root ile makineye girmiyor zaten
macintosh da benzer..

Schumi
20-08-2015, 22:08
inanilmaz tehlikeli bir virusmus ya, windows nasil vss in silinmesine izin veriyor?
herkes admin accountu kullaniyor heralde..

mac ve linuxu etkilemesi biraz zor, bir dist. de calisan uygulama otekinde calismiyor, versionlar bile uymuyor,
compability yok.. ubuntu da calissa otekinde calismaz, kimse de ugrasmiyor zaten.. bir de kimse root ile makineye girmiyor zaten
macintosh da benzer..

Virüs exe yada scr uzantısı ile geliyor. Hedefi sadece Windows. Zaten yetiyor adamların para basmasına.