Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Системата ми е инфектирана с Ransomware - Crypt extension

Featured Replies

Здравейте, файловете които са пдф формат са криптирани.При стартиране на компютъра се появява това съобщение. Не съм наясно как се е залепил вируса. Какво се прави в такъв случай?

Untitled.png

Посети тази тема и изпълни стъпките там. Колеги от HJT Team ще ти помогнат.

Иначе си заразен с криптовирус. Вероятността да ти се възстанови информацията е малка.

Не цъкай на никакви линкове повече докато не се направи проверка. Ако компютъра ти е в мрежа изключи всички други останали.

Редактирано от Емил Костов (преглед на промените)

Здравейте,

Написах скрипт за премахването на активните компоненти на заразата, но за възстановяване на файловете ще е нужно и малко късмет.

Разширението на криптираните файлове (CRYPT) ли е?

 

Поздрави!

Да...с CRYPT разширение са.

Ако имате поне 1 здрав файл може и да се получи.

 

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

 

След това ако имате оригинален файл на поне един от заразените файлове можете и да успеете да си възстановите всичките с този инструмент:

http://media.kaspersky.com/utilities/VirusUtilities/RU/rannohdecryptor.exe

https://blog.kaspersky.com/cryptxxx-ransomware/11939/

 

Поздрави!

Според последната новина май и да имате чист файл инструмента на Касперски няма да помогне...явно е обновен самия бацил до версия 2.0:

http://news.softpedia.com/news/cryptxxx-is-now-undecryptable-prevents-users-from-accessing-their-pc-503884.shtml#sgal_0

Остава ако искате да проверим за остатъци, но за възстановяване на данните май и дума не може да стане.

Поздрави!

Все пак пуснете инструмента на Касперски. Потребител на Лично Съобщение със същия проблем на когото съм казал за инструмента каза, че в момента тече сканиране повече от 10 часа и досега инструмента е открил и възстановил доста от файловете.

А се оказа, че от Касперски са обновили декриптора си на 13.05.2016 та може да са включили и версия 2.0 в своите възможности при декриптирането. Та моя съвет е да пробвате, защото не губите нищо.

Успех!

  • Автор

Пуснах Касперски и ето резултата дотук в скрийн шотове. Има файлове, които са възстановени. Преобладават файлове в пдф, които са най-засегнати. Благодаря за насоките, които ми дадохте.

Untitled1.png

Untitled2.png

Untitled4.png

  • Автор

А по какъв начин може да се премахнат всички крипнати файлове? отново  чрез сканиране ли?

Първо се убедете, че декриптираните файлове работят коректно и се отварят без проблеми и след това ще изтрием и ненужните криптирани файлове за да не заемат място.

Поздрави!

  • Автор

Здравейте, да файловете се отварят и се дублират с тези, който са криптирани и така заемат място. Има ли начин всички криптирани да се елиминират или жсеки поотделно се изтрива? Благодаря предварително.

Поздрави

  • Автор

Здравейте,

Кликвайки с десен бутон нямам тази опция Run as administrator. Прикачих снимка на това, което излиза. Какво следва в този случай?

Untitled.png

  • 2 седмици по-късно...
  • Автор

Стъпките до изчистването на вируса може ли да ми кажете?

  • Автор

Отново се появи не спира да пищи за заплаха антивирусната?

Untitled.png

Определено този път не всички фаилове се  засегнаха. Но вирусът е пак с завършва с КРИПТ и според мен е същият.

Здравейте,

Т.е. сте се заразили отново? Лошо, защото този път май имате последната версия на вируса и спасяването на файловете този път може да се окаже невъзможна задача. Но така става като не писахте след последния ми коментар дали всичко се е изтрило за да ви дам препоръки как да се предпазите от подобни заплахи занапред.

Да премахнем първо активните заплахи в лицето на Trojan Rozena и Trojan Kovter

Изтеглете edit-text.giffixlist.txt и го запазете на десктопа.
Стартирайте FRST.exe и натиснете бутона Fix веднъж!
След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.
 
Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

След това пробвайте да декриптирате файловете си с последната версия на инструмента на Касперски и пишете какво се е получило и дали да трием криптираните файлове за да не заемат място.

  • Автор

Здравейте,

Извинявам се, че не съм ви отговорила, тъй като не съм видяла съобщението в пощата, защото е отишло в категория Спам. Дори се изненадах като посетих сайта, че имам непрочетено съобщение от вас. За един месец два пъти да ми се случи такава зараза , при рядкото ми използване напоследък не е за вярване. Сега рестартирах, на десктопа остана гадината, но след рестартирането не се появи съобщението за вируса в Google Chrome, което излизаше автоматично. Сега ще опитам с Карпески и ще Ви пиша за положението.

Fixlog.txt

Untitled.png

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.