Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 02.11.2015., 20:07   #181
D1viry
Premium
Moj komp
 
D1viry's Avatar
 
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
Opet nam se nakotilo to sranje. Sada su prevazišli mail i prešli na web adds. Užas jedna.
__________________
I'd rather have a bottle in front of me than a frontal lobotomy.
Pošten trgovac: 1,2,3,4,5,6
D1viry je offline   Reply With Quote
Staro 02.11.2015., 20:39   #182
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Ja ću morat svoje babe u firmi otkopčat sa internetsa
Sam Fischer je offline   Reply With Quote
Staro 02.11.2015., 20:55   #183
Shumar
Premium
Moj komp
 
Shumar's Avatar
 
Datum registracije: Dec 2006
Lokacija: Os
Postovi: 106
Neki dan je i kod mene u firmu uletio virus i poharao share diskove, sreća pa se nije proširio van njih.
Shumar je offline   Reply With Quote
Staro 02.11.2015., 23:17   #184
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,477
Morate updatati flash ili instalirajte noscript, koliko vidim zadnjih par dana haraju flash exploiti preko web reklama.

Ko je pokupio uvijek moze provjeriti, mozda ima srece: https://noransom.kaspersky.com/
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”

Zadnje izmijenjeno od: Bono. 03.11.2015. u 10:05.
Bono je offline   Reply With Quote
Staro 03.11.2015., 14:45   #185
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Po onome što pišu u Avastu, u pravilu bi ga trebali skinuti osim ako niste jedan od prvih par.
Mi smo u zadnjih par mjeseci po firmama pometali Avast for business - ima free verzija. Corporate AV za servere i radne stanice, ima file scan, mail i web te se njime upravlja iz web konzole.... i sve to đabe
Malo je osjetljiv u startu pa ima dosta false positivea, ali za sada gdje je instaliran ništa nije prošlo.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance


Zadnje izmijenjeno od: Srdan. 03.11.2015. u 19:23.
Srdan je offline   Reply With Quote
Staro 10.11.2015., 21:03   #186
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968


Stigao mi na "popravak" laptop s nekim crypto virusom,guglam i koliko vidim zasad nema načina za vratiti kriptirane file-ove,samo za maknuti virus.

Jel zna netko jel izašlo nešto što dekriptira file-ove?
Veki-os je offline   Reply With Quote
Staro 10.11.2015., 21:09   #187
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,536
Vidim encoder virus
I ja jedan takav danas rjesavao.

Nema pouzdanog dekodera. Backup i samo backup.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 10.11.2015., 21:30   #188
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
I kako si ga riješio SpyHunter?

Ima image backup sistema na D ali je i on kriptiran
Veki-os je offline   Reply With Quote
Staro 12.11.2015., 21:32   #189
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
Evo da javim da sam uspio dekriptirati file-ove
Prvo sam počistio virus sa SpyHunterom i Malwarebytesom,pa s još par programa počistio svu ostalu gamad sa kompa.
Uspio sam dekriptirati sa RakhniDecryptor-om http://support.kaspersky.com/viruses...akhnidecryptor



Ovih 7 što nije uspio riješiti su neki nevažni file-ovi,temp file-ovi od browsera i slično.
Veki-os je offline   Reply With Quote
Staro 12.11.2015., 22:12   #190
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,536
Ja pocistio s MAM i super antispyware. Taj spy hunter mi je oduvijek smrdio na spyware

Odlicna vijest da ima decryptor barem za ovu encoder virus varijantu, budem isprobao, thanks
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 12.11.2015., 22:13   #191
blackened
Premium
Moj komp
 
blackened's Avatar
 
Datum registracije: Nov 2007
Lokacija: Beli Manastir
Postovi: 1,271
Pa ovo je dobra vijest, jel ovo prvi put uspjelo nekome dekriptirati datoteke u skoro godinu dana otkad sam otvorio temu?
blackened je offline   Reply With Quote
Staro 12.11.2015., 22:20   #192
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
mislim da je
syss je offline   Reply With Quote
Staro 12.11.2015., 22:35   #193
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
jel taj encoder ovaj zadnji akutalni?
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 12.11.2015., 22:37   #194
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
Veki-os je offline   Reply With Quote
Staro 12.11.2015., 22:53   #195
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,536
Heh, samo za ransomeware iz naslova teme jos uvijek nema lijeka...
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 12.11.2015., 23:46   #196
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Citiraj:
Autor Veki-os Pregled postova
Evo da javim da sam uspio dekriptirati file-ove
Prvo sam počistio virus sa SpyHunterom i Malwarebytesom,pa s još par programa počistio svu ostalu gamad sa kompa.
Uspio sam dekriptirati sa RakhniDecryptor-om http://support.kaspersky.com/viruses...akhnidecryptor



Ovih 7 što nije uspio riješiti su neki nevažni file-ovi,temp file-ovi od browsera i slično.
Koja je bila ekstenzija toga čuda, tj. Kriptiranih fajlova. Mjslim da imam posla sa freespeach.org, ali djelomičnu zarazu ili najnovoju verziju, uglavnom dio je kriptirao sa .fff ekstenzijom. Rakhni ga nece (čak ni sa *.*) ali kad mu stavim _crypto onda ga ide bruteforcat.
Forace je offline   Reply With Quote
Staro 12.11.2015., 23:56   #197
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
Sa "helpme@freespeechmail.org" su završavali svi kriptirani fajlovi.

Uspjelo je sa brute forsanjem,sa i7 iz siga za 1h a sa nekim starijim Intelom na lapu za 7h
Veki-os je offline   Reply With Quote
Staro 13.11.2015., 08:20   #198
D1viry
Premium
Moj komp
 
D1viry's Avatar
 
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
Citiraj:
Autor Veki-os Pregled postova
Sa "helpme@freespeechmail.org" su završavali svi kriptirani fajlovi.

Uspjelo je sa brute forsanjem,sa i7 iz siga za 1h a sa nekim starijim Intelom na lapu za 7h
Koliko datoteka i koje veličine? Malo mi je to čudno da je uspio brute force kad bi taj cryptolocker trebao imati 128bit AES enkripciju.
__________________
I'd rather have a bottle in front of me than a frontal lobotomy.
Pošten trgovac: 1,2,3,4,5,6
D1viry je offline   Reply With Quote
Staro 13.11.2015., 15:08   #199
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
Evo log,izabrao sam mali file za dekriptiranje,mislim da je važno samo da nađe key/šifru jer je ista za sve fajlove pa nije važno koje su veličine.

Dekriptiranje na laptopu sa 5200 diskom je trajalao oko 1h,za oko 13k fajlova.
17h je na slici jer je našao key dok sam spavao a treba kliknuti Ok da krene dekriptirati.
Attached Files
File Type: rar RakhniDecryptor.1.14.0.0_11.11.2015_06.32.58_log.rar‎ (86.4 kB, 241 views)
Veki-os je offline   Reply With Quote
Staro 13.11.2015., 21:52   #200
softwaremaniac
Registered User
 
Datum registracije: Mar 2015
Lokacija: Doma
Postovi: 134
Mogu potvrditi da ovo radi. Danas sam dekriptirao oko 900 fajlova koje je Trojan/Encoder zarazio. Ona mačka, je li, ali mail je završavao na lycos.
softwaremaniac je offline   Reply With Quote
Staro 14.11.2015., 01:04   #201
Albertini
Registered User
Moj komp
 
Albertini's Avatar
 
Datum registracije: Nov 2015
Lokacija: Zagreb
Postovi: 3
Albertini je offline   Reply With Quote
Staro 14.11.2015., 12:50   #202
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Citiraj:
Autor Veki-os Pregled postova
Sa "helpme@freespeechmail.org" su završavali svi kriptirani fajlovi.

Uspjelo je sa brute forsanjem,sa i7 iz siga za 1h a sa nekim starijim Intelom na lapu za 7h
I mojeg poznanika spasilo
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 16.11.2015., 18:06   #203
Roy
15/JG52
Moj komp
 
Datum registracije: Nov 2007
Lokacija: Zagreb
Postovi: 724
Citiraj:
Autor softwaremaniac Pregled postova
Mogu potvrditi da ovo radi. Danas sam dekriptirao oko 900 fajlova koje je Trojan/Encoder zarazio. Ona mačka, je li, ali mail je završavao na lycos.
Kako si preimenovao fajlove da ih decrypter prepozna i dekriptira, imam neke jpgove (završava _fudx@lycos.com) koje kad preimenujem vidi ali kaže cannot recover password?

NP, riješeno.
Roy je offline   Reply With Quote
Staro 16.11.2015., 23:07   #204
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Kako? Mislim ja sam .fff preimenovao u .id-neki-sa-neta@freespeechmail.com i sad ima već dan i kusur na timeru i ima još puno pred sobom...jedino me brine da li je taj id bitan ili nije? S obzirom da ovaj bruteforca ne bi trebao bit al opet ....

I drugo pitanje: jel se moze nać kljuc za jedan fajl pa onda iz loga pročitat id te ručno ostale startat od tuda?
Forace je offline   Reply With Quote
Staro 16.11.2015., 23:59   #205
Veki-os
Premium
Moj komp
 
Veki-os's Avatar
 
Datum registracije: Jun 2004
Lokacija: Osijek
Postovi: 3,968
Citiraj:
Autor Forace Pregled postova
Kako? Mislim ja sam .fff preimenovao u .id-neki-sa-neta@freespeechmail.com i sad ima već dan i kusur na timeru i ima još puno pred sobom...jedino me brine da li je taj id bitan ili nije? S obzirom da ovaj bruteforca ne bi trebao bit al opet ....

I drugo pitanje: jel se moze nać kljuc za jedan fajl pa onda iz loga pročitat id te ručno ostale startat od tuda?
Ne vidi se key u logu ali možeš probati ovo http://sensorstechforum.com/forums/m...msg489/#msg489

Meni je na kompu i na laptopu našao key na istom broju pokušaja pa bi trebalo raditi.
Veki-os je offline   Reply With Quote
Staro 17.11.2015., 09:43   #206
Roy
15/JG52
Moj komp
 
Datum registracije: Nov 2007
Lokacija: Zagreb
Postovi: 724
Citiraj:
Autor Forace Pregled postova
Kako?
Ne treba mijenjati ništa, otvori stazu do direktorija sa zaraženim fajlovima, u polje za naziv upiši *.* i kada pokaže sve fajlove oznaći prvi i pusti ga da radi. Dekriptirao jpgove ali ih irfan ne otvara ispravno, mada oni nisu ni bitni, sad radim na .dwg fajlovoma.
Roy je offline   Reply With Quote
Staro 17.11.2015., 19:21   #207
Forace
Premium
Moj komp
 
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
Ma probao sam mu to ali ne reagira na .fff fileove samo kaže da nisu podržani. a uz njih je ostavljen freespeech.org u datoteci i nekakav secret.key u svakom direktoriju. Promjenio sam ekstenziju pa pustio da radi možda šta napravi.

Inače zgodno štivo (sad naletio na fb.u):
https://blog.fortinet.com/post/keepi...ith-cryptowall
Forace je offline   Reply With Quote
Staro 18.11.2015., 07:16   #208
Roy
15/JG52
Moj komp
 
Datum registracije: Nov 2007
Lokacija: Zagreb
Postovi: 724
Citiraj:
Autor Forace Pregled postova
Ma probao sam mu to ali ne reagira na .fff fileove samo kaže da nisu podržani. a uz njih je ostavljen freespeech.org u datoteci i nekakav secret.key u svakom direktoriju. Promjenio sam ekstenziju pa pustio da radi možda šta napravi.

Inače zgodno štivo (sad naletio na fb.u):
https://blog.fortinet.com/post/keepi...ith-cryptowall

Možda imaš sreće, sa sensortech foruma:


Files affected by this particular malicious threat typically have the .exx, .xyz, .zzz, .aaa, .abcor appended to the end of the file. Users may think they've been targeted by Cryptowall, because some TeslaCrypt versions may pretend to be Cryptowall 3.0.
As we have already pointed out in the comments section of the Restore Files Encrypted via RSA Encryption http://sensorstechforum.com/restore-...ware-manually/, the Tesla decryptor tool can be tried. You can download it from here:
http://talosintel.com/teslacrypt_tool/



Imaš troslovnu ekstenziju i .key file, možda će ti raditi. Ja baš i nemam sreće, nevažne jpgove našao kljuć za sat vremena a bitne rarove već vrti 12 sati bez uspjeha (I7 1366@4.09)
Roy je offline   Reply With Quote
Staro 18.11.2015., 09:54   #209
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Što key nije za sve fileove isti?
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 18.11.2015., 10:49   #210
Roy
15/JG52
Moj komp
 
Datum registracije: Nov 2007
Lokacija: Zagreb
Postovi: 724
Citiraj:
Autor Srdan Pregled postova
Što key nije za sve fileove isti?
Po svemu sudeći rekao bih da kolega i ja imamo različite varijante lockera.
Roy je offline   Reply With Quote
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na