Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с криптиране вирус [email protected]

Featured Replies

  • Автор

Страното е, че паролата я открива само на jpg на doc, pdf и rar не я открива на тази позиция :(

  • Отговори 55
  • Прегледи 10,5k
  • Създадено
  • Последен отговор

Между другото колегите от чужбина още не са стигнали до анализа на този вариант. В момента се занимават с анализа на новия вариант на TeslaCrypt (която добавя XXX разширение в края на файловете). Ще се допитам и до автора на RakhniDecryptor дали възнамерява да обнови инструмента, но кога ще отговори и дали отговора ще ви се хареса не знам. Но се подгответе да пиете една студена вода.

  • Автор

Другия вариянт е да се свържа с виновниците, но не знам на кой имел да им пиша.

От къде мога да намеря версия 1.14.0 на програмата?

Искам да пробвам и с нея

И да се свържете ще им пратите ли 3 биткойна = 750$, защото такава е цената...?

Не виждам смисъл да се пробва със стара версия (макар че доста потребители се оплакваха, че новата им крашвала), но ето:

http://dox.bg/files/dw?a=e69e01e6c3

  • Автор

Благодаря за програмата

750$ няма как да им платя, но с удоволствое ще ги поздравя до девето коляно и на няколко езика.

Ще им счупя нежните хакерски прастенца само да ми паднат ;)

на 1/14/2016 at 10:59, B-boy/StyLe/ написа:

Ако системата е бавна това е нормално. Все пак brute-force не е лесна задача, но ако файловете са ви ценни аз бих го оставил да "ръчка", колкото трябва. Пак няма гаранция, че ще се справи, но е единствената ви надежда на този етап без заплащане на злосторниците.

За съжаление CryptoWall е от възможно най-солидните критиращи вируси и за него няма декриптор. Шанса за спасяване на данните граничи към 1%. Ако сте с Windows 7 и нагоре проверете дали следните методи ще сработят за вас:

 

 

До B-boy/StyLe/ - използвах сравнително скорошен бекъп на външен диск и загубите са относително малки (декрипторите не проработиха, а Shasow Explorer не беше запазил нищо). След това инсталирах CryptoPrevent. Има ли начин да се уверя, че хакерите вече нямат достъп по компютъра ми и не могат да го атакуват отново по подобен начин?

преди 30 минути, Tya написа:

До B-boy/StyLe/ - използвах сравнително скорошен бекъп на външен диск и загубите са относително малки (декрипторите не проработиха, а Shasow Explorer не беше запазил нищо). След това инсталирах CryptoPrevent. Има ли начин да се уверя, че хакерите вече нямат достъп по компютъра ми и не могат да го атакуват отново по подобен начин?

ShadowExplorer няма как да продаботи ако няма стари сенчести копия (демек стари System Restore points). Същата е работата при Previous Versions табът в Properties-a на файловете и папките.

Можете все пак да пробвате с Photorec/TestDisk или с Recuva да потърсите за стари и изтрити, но читави версии на файловете, които ви трябват и на които нямате бекъп.

За да проверим дали системата не е заразена ще ми трябват логовете от следната тема =>

За превенция от подобни проблеми занапред (това далеч не е хакерска атака, а заразяването може да стане и при посещение на заразена, но легитимна страница или чрез отваряне на непознати прикачени файлове от електронната ви поща и т.н.) можете да следвате следните инструкции =>

Разбира се там са сентизирани инструкциите главно за начинаещите потребители и те не гарантират 100%-ова защита, но поне няма да отлоняват вниманието ви към тях и ще можете да си свършите работата. Има редица програми, които осигуряват по-високо ниво на защита, но те са главно за маниаци и напреднали потребители и ентусиасти.

 

 

 

 

Същият проблем. [email protected]

 

Spoiler

8gx6wc5.jpg

Досадно, но ми се иска да спася някои фалове. Чакаме декриптър или да информираме антивирусните компании, за да ни помогнат?

И аз се сблъсках с тази гад.. Дано скоро да се намери решение.

  • Автор

Пробвайте с Rakhni Decryptor с команда  в run-a:

C:/RakhniDecryptor.exe -start 700000 -end 800000

При мен открива паролата, но връща повредени файлове. Първите 100kb от файла са повредени което е фатално за снимки и документи под 100kb. Филми и клипове тръгват но се размазват и не могат да се превъртат. При PDF-196kb  от общо 7 първите 3 страници ги няма другите са нормални. Дано скоро се открие хапче :)

 

 

Редактирано от Gufy (преглед на промените)

Не виждам да е намерено решение с Декриптирането на johndoeweekendwarrior55com,но  само спамите в темата на човека, а статуса на темата е "Решен" ??? :mad:

Ще помоля някой админ да поразчисти излишните постове тук, за да бъде полезен! :clown:

Редактирано от BackTrack5R3 (преглед на промените)

Нов съм. Преди няколко дни попаднах на [email protected]

Зарохих се в нета, попаднах и тук. Пробвах с реедица програмки и накрая попаднах на Anti-CryptorBitV2. Свърши работа почти перфектно - от около 3500 .jpg оправи 95% от тях. 

Пробвал съм я само на .jpg но работи и с други файлове.

Дано помогне на другите.

преди 1 час, BackTrack5R3 написа:

Не виждам да е намерено решение с Декриптирането на johndoeweekendwarrior55com,но  само спамите в темата на човека, а статуса на темата е "Решен" ??? :mad:

Ще помоля някой админ да поразчисти излишните постове тук, за да бъде полезен! :clown:

Никъде не виждам да е сложен таг решен. Има таг приключен и това е така, защото към момента декриптор, който се справя с този вариант не е известен. Не виждам спам. Самата тема е информативна донякъде и отдавна стана дискусия така или иначе. Ако трябва да разчиствам темата ще останат 2-3 поста. :)

А и се намери мнение, което беше в друга тема и преместих тук, което евентуално работи и ще е полезно за потребителите. Той и Gufy не писа повече дали новата версия на rakhnidecryptor работи за този вариант. Би трябвало да е така, но сега няма как да разберем!

След като ми е решен проблема, значи е решение. Ако смятате че е спам - трийте. Аз просто исках да помогна - попаднах на темата в търсене на решение, намерих го другаде и се върнах да споделя.

преди 3 минути, Babuina написа:

След като ми е решен проблема, значи е решение. Ако смятате че е спам - трийте. Аз просто исках да помогна - попаднах на темата в търсене на решение, намерих го другаде и се върнах да споделя.

Не мисля, че коментара бе насочен към вас. По-скоро бе към smurfavr, който постна в неподходяща тема. По-късно ще преместя диалога ни с него в друга тема за да са щастливи всички. Иначе вашия коментар пък също бе в грешната тема и го преместих, където му е мястото. Остава Gufy да тества предложения от вас декриптор (Anti-CryptoBit v2) и новата версия на rakhnidecryptor и да сподели впечатленията си.

Здравейте, и мен ме порази този вирус " [email protected] ". Върнах си предишна версия на операционната система. Преинсталирах си целия офис, както и някои други програми, защото не работеха. Ще пробвам с предложените декриптори да си възстановя някои файлове, нямам нещо ценно.

Това което ме притеснява, е че след деня в който вируса ме нападна, в windows експлорера ми се сменят икониките на някои файлове.

Чудя се, без форматиране дали мога да съм спокойна че вируса го няма вече?  Търсачката не открива нищо с име " dropper" или "Crypt-SKT".

  • Автор

С новата версия на декриптора 1.15 пак не се полчава пак връща повредени файлове. 

Малко тъп въпрос, но от къде да намеря  Anti-CryptoBit v2 . Някой сигорен линк да не си натреса друг вирус от подобен тип.

Редактирано от Gufy (преглед на промените)

преди 42 минути, Gufy написа:

С новата версия на декриптора 1.15 пак не се полчава пак връща повредени файлове. 

Малко тъп въпрос, но от къде да намеря  Anti-CryptoBit v2 . Някой сигорен линк да не си натреса друг вирус от подобен тип.

http://download.bleepingcomputer.com/cryptorbit/Anti-CryptorBitV2.zip

Това е най-сигурния възможен линк в нета. ;)

 

преди 1 час, MeryNik написа:

Здравейте, и мен ме порази този вирус " [email protected] ". Върнах си предишна версия на операционната система. Преинсталирах си целия офис, както и някои други програми, защото не работеха. Ще пробвам с предложените декриптори да си възстановя някои файлове, нямам нещо ценно.

Това което ме притеснява, е че след деня в който вируса ме нападна, в windows експлорера ми се сменят икониките на някои файлове.

Чудя се, без форматиране дали мога да съм спокойна че вируса го няма вече?  Търсачката не открива нищо с име " dropper" или "Crypt-SKT".

Посетете темата и изпълнете инструкциите в нея и публикувайте логовете от Farbar Recovery Scan Tool за да ви кажа дали системата е чиста.

Системата ми е инфектирана - Какво да правя сега?

  • Автор

Пробвах с  Anti-CryptoBit v2 оправи повредените снимки които декриптора върна. Снимките се отварят но са с прецакани цветове :(

Точно така, това е линка, давай смело и пробвай. На мен ми помогна.

Ако имаш запазени криптираните файлове, изтрий всичко след jpg в заглавието и след това пробвай отново

  • Автор

Мога да предоставя един от мойте криптирани файлове ако някокй смята, че може да помогне в борбата :)

Имаш примерно файла - [email protected]

Направи следното:

1. Преименувай файла на - 20150505_142153.jpg (т.е. изтриваш [email protected] от името)

2. Правиш нова папка на десктопа и копираш в нея преименования файл

3. Отваряш програмката, кликаш на иконката .JPG Fix и в следващия прозорец кликаш на Corrupt Folder  и избираш папката в която е файла. 

4. Кликаш на Start и след като ти изпише че е готово проверяваш дали файла е възстановен.

Пробвай с няколко файла и ако става, преименовай всички (но си запази и криптираните файлове за всеки случай), копирай ги в тази папка и стартирай отново програмата.

За преименоването на файловете използвах Bulk Rename Utility.

Редактирано от Babuina (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.