Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 23.04.2015., 22:11   #121
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Pogledaj u shadow copy da li imaš snapshote - negdje sam pročitao da znaju obrisati isti, no to je prvo što bi trebalo provjeriti.

Dekripter ćeš dobiti, jedino će malo potrajati jer se treba ze*ebavati s kupovinom tih bitcoina i kada preko Tor Browser-a (morat ćeš preko njega) odeš na njihovu stranicu po broj računa i daljnja uputstva, ona će biti nedostupna zbog čega ćeš morat par sati svako malo refreshati istu.
Kada dođeš do nje i uplatiš bitcoine na dani broj računa na istoj stranici dobiješ key za 20ak minuta.

Uglavnom sve je kako piše u uputstvima, jedno što stranica nije bila nedostupna 1h, već 5h i što za key nije bilo potrebno 15min, već 20.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 23.04.2015., 22:16   #122
Milentije
Adrenaline junkie
Moj komp
 
Milentije's Avatar
 
Datum registracije: Apr 2006
Lokacija: Doboj - Banja Luka / Republika Srpska
Postovi: 3,575
Zahvaljujem! Bitne su mi bilo kakve informacije jer do sada nisam priliku da se sretnem sa ovim (srećom).

Kako se stvari budu odvijale dalje tako ću ovde postavljati ostala pitanja.
Milentije je offline   Reply With Quote
Staro 25.04.2015., 18:41   #123
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Ima na youtubu demonstracija kako sandboxie efektivno brani širenje te gamadi na ostatak sustava. Odnosno, to šifrira samo sadržaj sandboxa, ali izvan njega se ne može proširiti.
Valley7 je offline   Reply With Quote
Staro 27.04.2015., 14:35   #124
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Kriste dragi, izgleda da smo i mi ovo pobrali. Svi fajlovi na severu su nam lockani, sve ponude, sistemski file-ovi od poslovnog informacijskog sustava. Kaos, ne mogu vjerovati.

Na serveru nam je NOD32 naravno legelan, update-an... Znači, pušiona?

Imamo backup okolo po DVD-ima...
Sam Fischer je offline   Reply With Quote
Staro 27.04.2015., 14:56   #125
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Citiraj:
Autor Sam Fischer Pregled postova
Kriste dragi, izgleda da smo i mi ovo pobrali. Svi fajlovi na severu su nam lockani, sve ponude, sistemski file-ovi od poslovnog informacijskog sustava. Kaos, ne mogu vjerovati.

Na serveru nam je NOD32 naravno legelan, update-an... Znači, pušiona?

Imamo backup okolo po DVD-ima...

Ne gasi server ili ga digni u safe mode, jel sve fajlove koje diže server u recimo mysql ostaju otvoreni, cripto ih ne zaključa. Bar nije moj cripto( .id-neki broj _sos@anointernet.com) mdf-ovi znaci su ostali živi (nisam programer tak da oprostis na pogresnim info) Zovi programera nek vidi da li imas ovakvo sta. Ako mislite plaćat otkupninu, ne diraj windowse i instalaciju opcenito. Sretno
Tihomir111 je offline   Reply With Quote
Staro 27.04.2015., 21:09   #126
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Dal ima uopće koji provjereni antivirus da prepozna taj ransomware?
Već je prošlo dosta vremena od kad su se pojavili....
Meni je rečeno da ga nod32 detektira sta nisam baš vjerovao sad sam siguran...
Nakon sta sam i ja bio zrtva instalirao sam onaj hitman proalert šta se spominjao tu na forumu, do sad je sve ok samo je pitanje do kada....

lp
devil2580 je offline   Reply With Quote
Staro 28.04.2015., 07:57   #127
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Koliko sam čuo, licencirani nod32 nije ni trznuo na criptolocker, na nekoliko računala (kolega servisirao). Isto tako kod mene avira free i avg free su prešutili napad. Ja se držim bitdefender free i Hitman pro, pa ćemo vidit...ili bolje nevidit
Tihomir111 je offline   Reply With Quote
Staro 28.04.2015., 07:59   #128
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
MS Essentials isto nula.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 28.04.2015., 08:29   #129
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,536
Dečki, to nije virus, neće ga AV programi detektirati u 90% slučajeva.

Ima sad već posebnih alata koji sprečavaju instalaciju tog sranja.
Ali onaj ko je popušio to smeće, backup ili paćanje, nema treće.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 28.04.2015., 14:44   #130
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Citiraj:
Autor Roberto Pregled postova
Dečki, to nije virus, neće ga AV programi detektirati u 90% slučajeva.

Ima sad već posebnih alata koji sprečavaju instalaciju tog sranja.
Ali onaj ko je popušio to smeće, backup ili paćanje, nema treće.
Heh da bar, treba se nadati i da LE neće skinuti C&C server. Onda ako i hoćeš platiti nemožeš. No srećom/nažalost za ove manje lockere se, apparently, neda ljudima intervenirati.

Backup i edukacija, iako i to ne mora paliti uvijek.
Xizor je offline   Reply With Quote
Staro 07.05.2015., 17:13   #131
silver_tip
Premium
Moj komp
 
silver_tip's Avatar
 
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
Dali je moguce to djubre izolirat da konkretno ako "sjedne" na C: particiju ne ide nikud dalje sa nje ?

Ili bar da se fizicki zadrzi na jednom hardu ako su u racunalu 2 ?
silver_tip je offline   Reply With Quote
Staro 07.05.2015., 18:48   #132
ivan77
Guest
 
Postovi: n/a
mislim da ne, koliko sam shvatio, čudo se širi i na cloudove, (gdrive).
  Reply With Quote
Staro 07.05.2015., 21:52   #133
bukovski
Registered User
Moj komp
 
Datum registracije: Feb 2009
Lokacija: Zagreb
Postovi: 11
http://www.rtvslo.si/znanost-in-tehn...oveniji/280981

http://www.im-infected.com/trojan/enciphered.html

nepunih 50 sati vec vodim borbu trazeci rijesenje i nasao sam te94decrypter.exe koji se pokrece iz roota ali izbacuje mi "wrong key" poruku...

Pomagaj tko zna vise...
bukovski je offline   Reply With Quote