PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   CTB Locker :( (https://forum.pcekspert.com/showthread.php?t=266230)

syss 19.03.2016. 12:06

Citiraj:

Autor dzajko (Post 2904953)
Kakav se windows defender pokazao s ovom gamadi, mislim do sad nisam ima problema s ovim *ranjem, da kucenm o'drvo. Bas sam jucer kupova DVD DL za backup, kaze zena uhvatila nam ih je prasina u skladistu :D

dobar je, slobodno go on.

Mario92 19.03.2016. 13:52

https://bluesoul.me/2016/03/18/ranso...is-the-future/

Srdan 20.03.2016. 20:24

Citiraj:

Autor Kal-EL (Post 2905133)
Mi u firmi koristimo eset smart sec i normalno ga pronađe u mailu. Stavio sam da odmah briše zaražene fajlove. cca 500 kn + pdv za 3 računala.

Nisam siguran da li je to zato što su se AV kompanije potrudile oko zaštite od tog smeća ili zato što je to smeće u ovoj verziji lošije pisano. Činjenica je da ovu verziju blokiraju više manje sve free i komercijalne verzije antivirusa, dok prijašnje nisu niti jedni. Znam gdje su prošli kroz plaćeni McAfee i Bitdefender te besplatni MSE.

antebr 24.03.2016. 20:50

Evo i kod mene u firmu uletia locky.
Vidim da će bit dug vikend.

FitzTN 24.03.2016. 21:55

Zanimljivo je i da mi se čini da ga Google automatski raspoznaje.

Imam službeni mail "na domeni" i tamo stvarno stiže svakakvo smeće, pa i ti lockeri, ali je namješten forward svega na "službeni" gmail. S domene ga Thunderbird skine, a na Gmailu ga nema nigdje, ni u Spamu. Ostali čisti mailovi dolaze normalno.

dur 24.03.2016. 22:10

Na ovom linku se nude neka rješenja za zaštitu, možda vam pomognu:

https://www.lexsi.com/securityhub/ab...ccine/?lang=en

potemkin.hr 25.03.2016. 22:44

Evo nove sreće taman za Uskrs :D

Petya Ransomware skips the Files and Encrypts your Hard Drive Instead

syss 25.03.2016. 23:00

najveća pošast modernog doba definitivno...

scarzz 25.03.2016. 23:03

bome gadno....citam da "ekipa" masnu lovu okrece, po nekoliko 100tina mil dolara :o

syss 25.03.2016. 23:08

mislim da je i to kikiriki... najveći crypto ransom per-firma vele da je 600k$ pa ti vidi.

Brko 25.03.2016. 23:25

Dobar ovaj Petya... crklo daboga đubre koje ga napravi.

kopija 26.03.2016. 08:00

Citiraj:

Autor syss (Post 2907396)
najveća pošast modernog doba definitivno...

Zahvalimo bitcoinu na tome.
Anonimno, decentralizirano- kad kriminalci čuju te riječi svrše u gaće!

syss 26.03.2016. 11:57

definitivno... pa sam graf vrijednosti bitcoina kroz vrijeme prati graf količine plaćenih transakcija crypto gamadi.

JuiceBox 26.03.2016. 12:58

Citiraj:

Autor Drug Brko (Post 2907404)
Dobar ovaj Petya... crklo daboga đubre koje ga napravi.

Od raka u najvecim mukama... Mene cudi kako se te ljude nemoze naci, pa negdje mu mora sjest lova/bitcoin.

nino 26.03.2016. 13:20

Citiraj:

Autor Drug Brko (Post 2907404)
Dobar ovaj Petya... crklo daboga đubre koje ga napravi.

Manje zlo je ovaj od onih sto kriptiraju datoteke. Barem ne "dira" cloud, ne?

Brko 26.03.2016. 13:30

Da, samo... koliko averige Joe-a koristi cloud - manje ili max 1% ?

Mr.Ex.President 26.03.2016. 14:47

Citiraj:

Autor nino (Post 2907504)
Manje zlo je ovaj od onih sto kriptiraju datoteke. Barem ne "dira" cloud, ne?

Koliko sam pohvatio iz linka poviše locka samo taj disk, pa je samim tim po meni bar puno manje štetan od braće koja se prošire po cijeloj mreži...

Srdan 26.03.2016. 19:13

Izgleda da taj gađa kućne korisnike za razliku od ovog zadnjeg koji samo poslovne korisnike. Još nit jedan zaraženi mail mi nije stigao na privatni Gmail, dok na službeni Google Apps njih 10ak.
Da li ga je netko dobio na Gmail, Yahoo, Outlook... domeni?

Gilbert5 26.03.2016. 19:44

Nama je prosao kroz office365 filter, ali u spam folder korisniku. Mos se hebat, kada otvore mail sa "racunom" u prilogu.

Ne volim komunikaciju sa indijcima sa helpdeska...ima tko iskustva sa office365?

Bono 26.03.2016. 22:25

Ja se ne bi pouzdao u Microsoft zastitu.

Mrakky 28.03.2016. 09:37

neki dan sam postavio podforum Cerber Ransomware, sam da se nadovežem, tu di se piše o tim kriptomanijacima,ugl frendu je Cerber odnio cca 20godina stvaranja mjuze, poslovne podatke i slike, ta govna su danas najžešča gamad, al kolko sam skužio tu je neko napisao da je taj Cerber dobivao sa gmaila,a on je zadnje bio na gmailu i veli zadnji mail od paypala potvrda o plačanju i nakon toga potop, užas, fakat više nisi siguran koju kombu zaštite stavljaš.

alengrosevic 28.03.2016. 09:51

20 godina rada samo na disku bez backupa? NHF, ali to je neozbiljno. Vanjski disk od npr 2TB je cca 900 kn, jednom mjesečno backup i s njim u ladicu. Da nije taj kripter, mogao je crknuti disk, pa opet ode se u 3pm. Backup prije svega, jer bez toga si u banani...

vorda22 28.03.2016. 09:53

Citiraj:

Autor kopija (Post 2907425)
Zahvalimo bitcoinu na tome.
Anonimno, decentralizirano- kad kriminalci čuju te riječi svrše u gaće!

a da, jebiga, kad uvijek ima onih koji misle da se nece njima desiti sranje...

inace bitcoin je zakon...

na poslu koristimo google apps i za sada je sve ok. vidim da tog sranja ima u spamu, ali korisnici su obavijesteni da nista slicno ne otvaraju... i naravno da pitaju ako im je nesto sumnjivo.

Mrakky 28.03.2016. 15:20

Citiraj:

Autor alengrosevic (Post 2908009)
20 godina rada samo na disku bez backupa? NHF, ali to je neozbiljno. Vanjski disk od npr 2TB je cca 900 kn, jednom mjesečno backup i s njim u ladicu. Da nije taj kripter, mogao je crknuti disk, pa opet ode se u 3pm. Backup prije svega, jer bez toga si u banani...

da preneozbilno, to sam mu i rekel, al jbg, jedan je od onih ma neče mene, pa je dobil po piksi, kad je čital link koji sam mu dal da pročita o tim kripteru sam je mjenjal boje.

najgore od svega sad je bio primoren kupit nove diskove jer možda izađe dekripter, al da malo ranije to napravio i radio backup ne bi sad imao tih problema, jbg

sajko 30.03.2016. 10:55

I ne samo jedan komp.
https://www.helpnetsecurity.com/2016...re-teamviewer/
Još malo o ransomwar-e evoluiranju. Živjeli sretno i berićetno (bez ovoga).

HumWeed 30.03.2016. 12:39

Nije mi se nikad dalo testirati jer necuvam viruse vishe
no bi.se host komp zarazio ako koristi radni OS u VMu ?

Pupo 30.03.2016. 16:27

Ima nade, al za preventivu.

Combination Crypto-Ransomware Vaccine Released

Stvar funkcionira, bar na trenutnim verzijama.

Ivic@ 05.04.2016. 12:57

Pozdrav,

Da li ima rješenja za dekriptiranje datoteka za virus sa nastavkom .cerber?

Srdan 05.04.2016. 13:20

Citiraj:

Autor Pupo (Post 2908738)
Ima nade, al za preventivu.

Combination Crypto-Ransomware Vaccine Released

Stvar funkcionira, bar na trenutnim verzijama.

Kako funkcionira? Ako je cilj zaštititi share, da li mora biti na računalu na kojem je pokrenut crypto ili može biti samo na serveru na kojem je share?

Deamon101 11.04.2016. 20:56

http://easyviruskilling.com/ways-to-...us-completely/

Izgleda da sam dobio laptop uništen tim tesla cryptom. Netko sa savjet?

Podaci nisu moji :D

evo slikica
http://postimg.org/image/lchyiqtrr/

Prvo što mi je palo na pemt je istraživat po netu, a drugo što mi je palo na pamet da kita marjanova od svega toga i da pokušam sa getdataback pokušati bar dio toga spasiti?

Za kraj, laptop ima up to date NOD32 :D

edit : koliko vidim mp3 datoteke nije dirao

Brko 11.04.2016. 21:41

Sa ovog linka koji si postao, pokušao sam pratiti korake. 0 bodova.
Skršio windowse i sve i instalirao friški OS.

Sretno...

Sent from my SM-G900F using Tapatalk

Deamon101 11.04.2016. 21:53

Kopirao sam 6gb podataka(95% DOC 5% PDF) kod sebe na PC.

Postoji nada kroz par mjeseci da će se naći način da se to dekriptira?

Ah nada..nadam se da korisnica ima backup fino sam joj govorio.

Stavljam nove winse sad.

Brko 11.04.2016. 21:58

Postoji nada... kao što postoji nada da će prestat svi ratovi u svijetu.
Od tih fajlova kaj si si kopirao, od toga niš.

Sent from my SM-G900F using Tapatalk

Wizzard 11.04.2016. 22:53

Evo ipak malo nade...možda netko proba pa javi rezultate...

http://www.bleepingcomputer.com/news...ator-released/

imaticx 29.04.2016. 22:39

Kolega u firmi pokupio Locky-a. Pise nema rijesenja za otkodirati fileove, traze 4.1 bitcoina za unlock (oko 1800 usd). Trazim fileove na disku sa data recovery programom da vidim da li se moze sta spasiti. Bio je mail sa "racunom" u Outlooku 2010

Sad me zanima, kako Nod32 nije sprijecio to, a i Outlook?

Drugo, sto je bolje, nod32 ili nod smart security za daljnje sprecavanje takvog smeca? Isto tako, koristiti Outlook i dalje ili prijeci na thunderbird, sto je sigurnije

Pupo 29.04.2016. 22:54

Pa neće nod sprječavat nešto što ti je frend kliknuo da želi. To ti je neki najosnovniji princip. A za data recovery, to zaboravi. Nije taj dokument nestao, on je tu, samo je kriptiran.

Sretno

ONeill 30.04.2016. 09:35

Napraviti recovery iz backupa i problem riješen.
Outlook nema što sprječavati, to je samo program za mailove.

Educirati korisnike u firmi, a može se probati i s Malwarebytes Anti-Ransomware softverom, iako je još u Beti:
https://forums.malwarebytes.org/topi...nsomware-beta/

9800pro 30.04.2016. 10:11

Ja ne razumijem ljude koji klikču po svemu iako očito nema veze s njima. Meni na službeni mail svakodnevno dolaze svakakvi računi, invoici i šta sve ja znam, normalno sve u raru ili zipu. Ljudi, dokumenti se šalju u pdf-u, wordu ili excelu, ne u zipanim datotekama.

syss 30.04.2016. 15:47

ma dobro to, ali ono na privatni mejl ti dođe invoice u .zip za neki đavo... pa jesi ti sulud da to otvaraš bogteneće?!

imaticx 30.04.2016. 17:27

A znam :) Cak su me neki zvali da ja vidim sto je to doslo, kakav racun na mail, nisu odmah klikali :)

Za outlook sam mislio kako ga on nije preoznao i poslao u nezeljenu postu ili nod koji je integriran sa outlookm nije sprijecio uopce dolazak u inbox?

Uspio sam spasiti nekih 10% podataka, sa outlook pst datotekom nije bilo srece, ali imam negdje backup i outooka i svih dokumenata negdje iz 12 mj.


Sva vremena su GMT +2. Sada je 08:25.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger