![]() |
Opet nam se nakotilo to sranje. Sada su prevazišli mail i prešli na web adds. Užas jedna.
|
Ja ću morat svoje babe u firmi otkopčat sa internetsa :D
|
Neki dan je i kod mene u firmu uletio virus i poharao share diskove, sreća pa se nije proširio van njih.
|
Morate updatati flash ili instalirajte noscript, koliko vidim zadnjih par dana haraju flash exploiti preko web reklama.
Ko je pokupio uvijek moze provjeriti, mozda ima srece: https://noransom.kaspersky.com/ |
Po onome što pišu u Avastu, u pravilu bi ga trebali skinuti osim ako niste jedan od prvih par.
Mi smo u zadnjih par mjeseci po firmama pometali Avast for business - ima free verzija. Corporate AV za servere i radne stanice, ima file scan, mail i web te se njime upravlja iz web konzole.... i sve to đabe :) Malo je osjetljiv u startu pa ima dosta false positivea, ali za sada gdje je instaliran ništa nije prošlo. |
http://i696.photobucket.com/albums/v...psr6xzkxid.jpg
Stigao mi na "popravak" laptop s nekim crypto virusom,guglam i koliko vidim zasad nema načina za vratiti kriptirane file-ove,samo za maknuti virus. Jel zna netko jel izašlo nešto što dekriptira file-ove? |
Vidim encoder virus :D
I ja jedan takav danas rjesavao. Nema pouzdanog dekodera. Backup i samo backup. |
I kako si ga riješio :D SpyHunter?
Ima image backup sistema na D ali je i on kriptiran :D |
Evo da javim da sam uspio dekriptirati file-ove :)
Prvo sam počistio virus sa SpyHunterom i Malwarebytesom,pa s još par programa počistio svu ostalu gamad sa kompa. Uspio sam dekriptirati sa RakhniDecryptor-om http://support.kaspersky.com/viruses...akhnidecryptor http://i696.photobucket.com/albums/v...psf4g6s5ti.jpg Ovih 7 što nije uspio riješiti su neki nevažni file-ovi,temp file-ovi od browsera i slično. |
Ja pocistio s MAM i super antispyware. Taj spy hunter mi je oduvijek smrdio na spyware :D
Odlicna vijest da ima decryptor barem za ovu encoder virus varijantu, budem isprobao, thanks :) |
Pa ovo je dobra vijest, jel ovo prvi put uspjelo nekome dekriptirati datoteke u skoro godinu dana otkad sam otvorio temu?
|
mislim da je :D
|
jel taj encoder ovaj zadnji akutalni?
|
Ima i ovaj https://noransom.kaspersky.com/
|
Heh, samo za ransomeware iz naslova teme jos uvijek nema lijeka...
|
Citiraj:
|
Sa "helpme@freespeechmail.org" su završavali svi kriptirani fajlovi.
Uspjelo je sa brute forsanjem,sa i7 iz siga za 1h a sa nekim starijim Intelom na lapu za 7h :D |
Citiraj:
|
1 privitaka
Evo log,izabrao sam mali file za dekriptiranje,mislim da je važno samo da nađe key/šifru jer je ista za sve fajlove pa nije važno koje su veličine.
Dekriptiranje na laptopu sa 5200 diskom je trajalao oko 1h,za oko 13k fajlova. 17h je na slici jer je našao key dok sam spavao a treba kliknuti Ok da krene dekriptirati. |
Mogu potvrditi da ovo radi. Danas sam dekriptirao oko 900 fajlova koje je Trojan/Encoder zarazio. Ona mačka, je li, ali mail je završavao na lycos.
|
dešifriranje proces
http://activationcodes-database.com/...reespeechmail/ |
Citiraj:
|
Citiraj:
NP, riješeno. |
Kako? Mislim ja sam .fff preimenovao u .id-neki-sa-neta@freespeechmail.com i sad ima već dan i kusur na timeru i ima još puno pred sobom...jedino me brine da li je taj id bitan ili nije? S obzirom da ovaj bruteforca ne bi trebao bit al opet ....
I drugo pitanje: jel se moze nać kljuc za jedan fajl pa onda iz loga pročitat id te ručno ostale startat od tuda? |
Citiraj:
Meni je na kompu i na laptopu našao key na istom broju pokušaja pa bi trebalo raditi. |
Citiraj:
|
Ma probao sam mu to ali ne reagira na .fff fileove samo kaže da nisu podržani. a uz njih je ostavljen freespeech.org u datoteci i nekakav secret.key u svakom direktoriju. Promjenio sam ekstenziju pa pustio da radi možda šta napravi.
Inače zgodno štivo (sad naletio na fb.u): https://blog.fortinet.com/post/keepi...ith-cryptowall |
Citiraj:
Možda imaš sreće, sa sensortech foruma: Files affected by this particular malicious threat typically have the .exx, .xyz, .zzz, .aaa, .abcor appended to the end of the file. Users may think they've been targeted by Cryptowall, because some TeslaCrypt versions may pretend to be Cryptowall 3.0. As we have already pointed out in the comments section of the Restore Files Encrypted via RSA Encryption http://sensorstechforum.com/restore-...ware-manually/, the Tesla decryptor tool can be tried. You can download it from here: http://talosintel.com/teslacrypt_tool/ Imaš troslovnu ekstenziju i .key file, možda će ti raditi. Ja baš i nemam sreće, nevažne jpgove našao kljuć za sat vremena a bitne rarove već vrti 12 sati bez uspjeha (I7 1366@4.09) |
Što key nije za sve fileove isti?
|
Citiraj:
|
Sva vremena su GMT +2. Sada je 14:02. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger