Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 30.12.2014., 22:19   #1
blackened
Premium
Moj komp
 
blackened's Avatar
 
Datum registracije: Nov 2007
Lokacija: Beli Manastir
Postovi: 1,271
CTB Locker :(

Curi mi se zakačilo ovo govno, naravno dok se skontalo bacio je enkripciju na komplet jpeg i txt dokumente po cijelom računalu. Ne znam iz kojeg mutavog razloga nije bio upaljen System restore tako da ne mogu ni s time spasiti. Čitajući po internetu jednostavno zasad nema metode s kojom bi se mogla skinuti enkripcija sa dokumenata. Imate vi forumaši iskustva s ovime?
blackened je offline   Reply With Quote
Staro 31.12.2014., 09:15   #2
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
ako je to ono kaj traže bitcoinove, nemaš sreće jednostavno i ako platiš dobiješ sve nazad.
syss je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 31.12.2014., 12:20   #3
blackened
Premium
Moj komp
 
blackened's Avatar
 
Datum registracije: Nov 2007
Lokacija: Beli Manastir
Postovi: 1,271
Da to je to, 610 dolara samo mi traži za to .

No našao sam ipak backup podataka na eksternom disku tako da se 95% spasilo. Gadna stvar nema šta, nisam vidio još u svojoj karijeri da baš tako sve zarazi.
blackened je offline   Reply With Quote
Staro 31.12.2014., 12:25   #4
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
jep, tu baš i nema neke borbe... znam dva frenda koji su se bezuspješno sa tim poborili, a i u firmi je jedna ženska to pobrala.

ne pomaže ni format ni ništa, baš ih zakriptira gadno.
syss je offline   Reply With Quote
Staro 31.12.2014., 13:05   #5
The AC
Premium
Moj komp
 
The AC's Avatar
 
Datum registracije: Jan 2008
Lokacija: Karlovac
Postovi: 1,119
opa, na ovo još nisam naletio. Da li netko zna da li kriptira samo sistemske diskove/particije ili sve diskove u računalu? Šta sa mrežnim diskovljem, NAS i slično?
The AC je offline   Reply With Quote
Staro 31.12.2014., 13:06   #6
blackened
Premium
Moj komp
 
blackened's Avatar
 
Datum registracije: Nov 2007
Lokacija: Beli Manastir
Postovi: 1,271
Ma da gadno, ni ne krivim nju, pojavio se kao update za adobe reader, kliknula update i eto dogodilo se...No srećom da je ipak postojao backup

Kriptira ti sve jpeg, txt, rar fileove na svim particijama i bilo kojem vanjskem uređaju, vanjski hdd, usb flash sve zakači...
blackened je offline   Reply With Quote
Staro 31.12.2014., 13:15   #7
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Ime meni, pa to je ancient news, vec su i makli jedan cc server za cryptolocker npr, a klonova kao u prici.
Anywho, kako je i receno ako nemas backup mos se...

Da ilustriram point

http://www.coindesk.com/ransomware-b...eriffs-office/
Xizor je offline   Reply With Quote
Staro 03.01.2015., 10:58   #8
vorda22
Guest
 
Postovi: n/a
pa jel moze to probit nod32+ malwaebytes kombinaciju?
  Reply With Quote
Staro 03.01.2015., 11:22   #9
MIK
no fear
Moj komp
 
MIK's Avatar
 
Datum registracije: Jan 2003
Lokacija: ZAGREB
Postovi: 892
Imao sam nedavno slični napad. Avast ga detektirao (srećom), počupao komp iz struje za svaki slučaj. Pošto imam dualboot podigno drugi OS i sve pročešljao. Sve prošlo OK.

Razmišljam da ponovo instaliram http://www.sandboxie.com/.

pitanje: Jel bi to bilo pravi odgovor za tu gamad (Avast+Zone alarm+Internet preglednik pustim preko Sandboxie )
MIK je offline   Reply With Quote
Staro 03.01.2015., 12:13   #10
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Citiraj:
Autor vorda22 Pregled postova
pa jel moze to probit nod32+ malwaebytes kombinaciju?
Delivery vector je isti kao i kod vecine gamadi.

Koliko ja znam bar locker nije imao nikakvu sofisticiraniju metodu. Samo scam/phishing/social engineering da ga sam instaliras.

Od tada su sigurno i AV napredovali u prepoznavanju. Vjerujem da bi vecina pce bar s tehnicke strane trebala biti dovoljno zasticena.
Xizor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 06.01.2015., 09:31   #11
mdodig
Premium
Moj komp
 
mdodig's Avatar
 
Datum registracije: Nov 2001
Lokacija: Split
Postovi: 398
Da li kriptira ovo cudo i datoteke na google disku? Jasno je da ce lokalnu kopiju spizdit i onda ce google aplikacija to izsinhronizirati sa online storageom?
mdodig je offline   Reply With Quote
Staro 06.01.2015., 11:10   #12
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
vidiš, vidiš... dobro pitanje.
syss je offline   Reply With Quote
Staro 06.01.2015., 15:58   #13
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Citiraj:
Autor mdodig Pregled postova
Da li kriptira ovo cudo i datoteke na google disku? Jasno je da ce lokalnu kopiju spizdit i onda ce google aplikacija to izsinhronizirati sa online storageom?
Naravno da hoce, sam si dao odgovor iako to je do autosynca cloud drajvova, a ne do samih lockera

No, mozes kao i na dropboxu recoverati verziju fajlova prije no sto si pokupio lockera. Doduse ovisi o njima koliko revizija zadnjih cuvaju.
Xizor je offline   Reply With Quote
Staro 07.01.2015., 03:13   #14
viper
super user
Moj komp
 
viper's Avatar
 
Datum registracije: Dec 2007
Lokacija: Houston, TX
Postovi: 1,805
Evo mozda nekome pomogne ova vijest.

http://www.zdnet.com/article/fireeye...er-ransomware/
Citiraj:
In order to use the DecryptCryptoLocker tool, users need to:

Identify a single, CryptoLocker-encrypted file that they believe does not contain sensitive information.
Upload the non-sensitive encrypted file to the DecryptCryptoLocker portal.
Receive a private key from the portal and a link to download and install the Decryptolocker.exe decryption tool which can be run locally on their computer.
Finally, run the decryption tool locally on their computer, using the provided private key, to decrypt the encrypted files on their hard drive.
__________________
viper je offline   Reply With Quote
Staro 07.01.2015., 10:48   #15
partwish
Creeper
Moj komp
 
Datum registracije: May 2013
Lokacija: USS Enterprise (NCC-1701-B)
Postovi: 2,178
Citiraj:
Autor viper Pregled postova
Evo mozda nekome pomogne ova vijest.

http://www.zdnet.com/article/fireeye...er-ransomware/
Sad mi dođe da pokupim to govno i probam radi li stranica!
__________________
If the only thing keeping a person decent is the expectation of divine reward then, brother, that person is a piece of sh*t
partwish je offline   Reply With Quote
Staro 07.01.2015., 10:53   #16
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,940
pa dobar njuz moram priznati. Ajd nek neko pobere pa javi jel šljaka
tor je offline   Reply With Quote
Staro 08.01.2015., 23:29   #17
RaZ0R911
Premium
Moj komp
 
RaZ0R911's Avatar
 
Datum registracije: Jun 2011
Lokacija: Šemovci
Postovi: 83
Izgleda da sam ja nesretni koji je pobrao Cryptlocker.

Link gore neradi tj kaže da nema ključa.

Ekipa trebam hitnu pomoć,ta stvar je tolko napredovala da okupira skoro sve tipove datoteka od .exe do .pdf..

:/
__________________
Pošteni trgovac:
1 2 3
RaZ0R911 je offline   Reply With Quote
Staro 09.01.2015., 00:45   #18
viper
super user
Moj komp
 
viper's Avatar
 
Datum registracije: Dec 2007
Lokacija: Houston, TX
Postovi: 1,805
šteta..a mozda znas kako si pobrao to cudo? pr0n?
__________________
viper je offline   Reply With Quote
Staro 09.01.2015., 08:49   #19
acer
Whatever :)
Moj komp
 
acer's Avatar
 
Datum registracije: Nov 2002
Lokacija: Rijeka,Bulevard
Postovi: 1,731
Susreo sam se i sa ovim i sa decode@india.com lockerima, i nazalost mislim da rijesenja nema.
Sam "virus" se jos da ukloniti, ali dekriptirati fajlove ne, barem ja jos nisam dosao do saznanja kako.
__________________



GIGABYTE B450 AORUS PRO
Fractal Design Define XL R2
Chieftec A-80, CTG-750C, 750W
AMD Ryzen 5 3600
Be Quiet Dark Rock Pro 4
Asus Nvidia GTX 1060 OC Edition, 3GB
Avermedia Live Gamer HD Lite
GEIL Evo Spear AMD GASB416GB3200C16ADC, DDR4 3200MHz, kit 2x8GB
SAMSUNG 970 Evo Plus NVMe M.2, 250GB
LG BH16NS55 Bluray writer
LG GGW-H20L Bluray writer
27" Philips
Brother HL-2240
Das Keyboard 4 Professional, MX brown
Logitech mouse G402
Scanner HP Photosmart G3010
Cambridge Audio DacMagic 100
Scythe SDAR-2100 + Scythe Kro Craft Speaker SCBKS-1000
Windows 10 PRO x64



acer je offline   Reply With Quote
Staro 09.01.2015., 09:12   #20
MIK
no fear
Moj komp
 
MIK's Avatar
 
Datum registracije: Jan 2003
Lokacija: ZAGREB
Postovi: 892
Citiraj:
Autor RaZ0R911 Pregled postova
Izgleda da sam ja nesretni koji je pobrao Cryptlocker.:/
Jel si pokupio nesretnika surfanjem ili si "nešto" instaliravao,
i kakvu si zaštitu koristio!?
MIK je offline   Reply With Quote
Staro 09.01.2015., 10:57   #21
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Citiraj:
Autor viper Pregled postova
Evo mozda nekome pomogne ova vijest.

http://www.zdnet.com/article/fireeye...er-ransomware/
Koliko se sjecam, momci su uspjeli recoverat keyeve koje su cryptolocker krimosi koristili za enkripciju. Mozda i otkrili kakav exploit unutar samog lockera pa poceli pruzati tu uslugu enkripcije no.... (see below)

Citiraj:
Autor RaZ0R911 Pregled postova
Izgleda da sam ja nesretni koji je pobrao Cryptlocker.

Link gore neradi tj kaže da nema ključa.

Ekipa trebam hitnu pomoć,ta stvar je tolko napredovala da okupira skoro sve tipove datoteka od .exe do .pdf..

:/
Sam cryptolocker je vec dugo na zalazu, cc serveri su ugaseni. Tako da si najvjerojatnije pokupio neku noviju varijantu/klon. Nazalost, sanse da ti sajt s online dekripcijom moze pomoci su u startu bile dosta niske

EDIT: Tl,dr ukoliko ne platis, a nemas backup, najvjerojatnije se mozes pozdraviti s podacima
Xizor je offline   Reply With Quote
Staro 09.01.2015., 11:32   #22
Dooks
Slučajni prolaznik
Moj komp
 
Dooks's Avatar
 
Datum registracije: Mar 2010
Lokacija: Samobor
Postovi: 200
Jel to čudo kači i podatke ako su na NAS-u?
__________________
Video Odabrao: Đelo Hadžiselimović Preveo: Saša Kolka Tekst čitao: Miljenko Kokot Tonski obradio: Ruben Albahari
Dooks je offline   Reply With Quote
Staro 09.01.2015., 11:39   #23
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Za cryptolockera nisam siguran. Za CTB lockera kaze

"CTB Locker will encrypt data files on network shares only if that network share is mapped as a drive letter on the infected computer. If it is not mapped as a drive letter, then CTB Locker will not encrypt any files on a network share."

Tako da je NAS valjda ok, not sure

EDIT: iako tbh, da je to moj creation. Nebi mi vrag dao mira da ne napravim varijantu koja ce specificno targetat najpopularnije NAS-ove. Ipak su tamo podaci

Zadnje izmijenjeno od: Xizor. 09.01.2015. u 11:43. Razlog: Ideja
Xizor je offline   Reply With Quote
Staro 09.01.2015., 14:26   #24
RaZ0R911
Premium
Moj komp
 
RaZ0R911's Avatar
 
Datum registracije: Jun 2011
Lokacija: Šemovci
Postovi: 83
Ima ih mali milijun vrsta no mene je zahvatio PClock Cryptolocker
Najnovija verzija "izašla" 7.1 i zahvača extenzije poput .avi .mp4 .mp3 .doc .jpg


Kod mene se dogodilo nakon skidanja preko TOR Browsera..
Zaštita je Malwarebytes+Microsoft Essential Security..


Navodno da ima rješenje:
http://www.bleepingcomputer.com/foru...covered/page-6

Uglavnom "Nathanov" decrypter uspjeva uplatiti 1BTC ali server je ugašen stoga nemogu "zaprimiti" uplatu


@Dooks
Kod mene je zakačilo podatke na Google disku,tj backupe

Obrisalo system restore pointove..
__________________
Pošteni trgovac:
1 2 3
RaZ0R911 je offline   Reply With Quote
Staro 12.01.2015., 12:33   #25
viper
super user
Moj komp
 
viper's Avatar
 
Datum registracije: Dec 2007
Lokacija: Houston, TX
Postovi: 1,805
I kako si rjesio taj problem?
__________________
viper je offline   Reply With Quote
Staro 14.01.2015., 21:36   #26
zbuzanic
fx
Moj komp
 
zbuzanic's Avatar
 
Datum registracije: Sep 2007
Lokacija: zagreb
Postovi: 225
Dogodilo se jednoj teti u ministarstvu. TrendMicro su tada trošili i nije pomogao baš ništa. Općenito mi je taj TM ostavio gorak okus jer je 90% stvari propuštao. Jednostavno je taj crypt pojelo sve dokumente i slike. Sreća pa je to bila relativno friška migracija sa XP na 7 pa smo i srećom u nesreći još imali backup jer je sve bilo kriptirano i nismo ni nakon par dana ništa uspjeli. Nismo ni saznali kako je pokupila, vjerovatno nije ni htjela priznat što je i kako otvorila i kliknula jer uglavnom svi tvrde da nisu ništa... a na kraju se ispostavi da im se nešto pojavilo i onda su išli klikat 50/50 umjesto da su nas zvali...
zbuzanic je offline   Reply With Quote
Staro 15.01.2015., 09:47   #27
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
neće ti ni jedan av ovo zaustavit
syss je offline   Reply With Quote
Staro 15.01.2015., 12:50   #28
zbuzanic
fx
Moj komp
 
zbuzanic's Avatar
 
Datum registracije: Sep 2007
Lokacija: zagreb
Postovi: 225
Ma znam, to je korisnik kriv, ali TM je propuštao stvari što bi drugi bez problema počistili, štoviše nije ni detektirao zarazu, ali moguće da je tu i kriva firma koja je konfigurirala centralni TM.
zbuzanic je offline   Reply With Quote
Staro 15.01.2015., 19:22   #29
smirnoff
Premium
Moj komp
 
smirnoff's Avatar
 
Datum registracije: Dec 2009
Lokacija: nisam u ZG!!!!!!!!
Postovi: 1,171
evo da nisam ovdje pročitao nebi ni znao za ovo...svi se plašili onog Y2K i sličnih "I love you" a ovaj koji napravi veće sranje nigdje niko ne spominje...

idem sad napravit par bek-apa....
smirnoff je offline   Reply With Quote
Staro 27.01.2015., 18:57   #30
Wisnu
Registered User
 
Wisnu's Avatar
 
Datum registracije: Jan 2015
Lokacija: Amsterdam
Postovi: 1
To će nas naučiti da radimo regularno osiguranje
Još jedan članak: http://soft2secure.com/knowledgebase/ctb-locker
Wisnu je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori


Uređivanje

Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na