Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 23.04.2015., 22:11   #121
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Pogledaj u shadow copy da li imaš snapshote - negdje sam pročitao da znaju obrisati isti, no to je prvo što bi trebalo provjeriti.

Dekripter ćeš dobiti, jedino će malo potrajati jer se treba ze*ebavati s kupovinom tih bitcoina i kada preko Tor Browser-a (morat ćeš preko njega) odeš na njihovu stranicu po broj računa i daljnja uputstva, ona će biti nedostupna zbog čega ćeš morat par sati svako malo refreshati istu.
Kada dođeš do nje i uplatiš bitcoine na dani broj računa na istoj stranici dobiješ key za 20ak minuta.

Uglavnom sve je kako piše u uputstvima, jedno što stranica nije bila nedostupna 1h, već 5h i što za key nije bilo potrebno 15min, već 20.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 23.04.2015., 22:16   #122
Milentije
Adrenaline junkie
Moj komp
 
Milentije's Avatar
 
Datum registracije: Apr 2006
Lokacija: Doboj - Banja Luka / Republika Srpska
Postovi: 3,575
Zahvaljujem! Bitne su mi bilo kakve informacije jer do sada nisam priliku da se sretnem sa ovim (srećom).

Kako se stvari budu odvijale dalje tako ću ovde postavljati ostala pitanja.
Milentije je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 25.04.2015., 18:41   #123
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Ima na youtubu demonstracija kako sandboxie efektivno brani širenje te gamadi na ostatak sustava. Odnosno, to šifrira samo sadržaj sandboxa, ali izvan njega se ne može proširiti.
Valley7 je offline   Reply With Quote
Staro 27.04.2015., 14:35   #124
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Kriste dragi, izgleda da smo i mi ovo pobrali. Svi fajlovi na severu su nam lockani, sve ponude, sistemski file-ovi od poslovnog informacijskog sustava. Kaos, ne mogu vjerovati.

Na serveru nam je NOD32 naravno legelan, update-an... Znači, pušiona?

Imamo backup okolo po DVD-ima...
Sam Fischer je offline   Reply With Quote
Staro 27.04.2015., 14:56   #125
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Citiraj:
Autor Sam Fischer Pregled postova
Kriste dragi, izgleda da smo i mi ovo pobrali. Svi fajlovi na severu su nam lockani, sve ponude, sistemski file-ovi od poslovnog informacijskog sustava. Kaos, ne mogu vjerovati.

Na serveru nam je NOD32 naravno legelan, update-an... Znači, pušiona?

Imamo backup okolo po DVD-ima...

Ne gasi server ili ga digni u safe mode, jel sve fajlove koje diže server u recimo mysql ostaju otvoreni, cripto ih ne zaključa. Bar nije moj cripto( .id-neki broj _sos@anointernet.com) mdf-ovi znaci su ostali živi (nisam programer tak da oprostis na pogresnim info) Zovi programera nek vidi da li imas ovakvo sta. Ako mislite plaćat otkupninu, ne diraj windowse i instalaciju opcenito. Sretno
Tihomir111 je offline   Reply With Quote
Staro 27.04.2015., 21:09   #126
devil2580
Premium
Moj komp
 
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
Dal ima uopće koji provjereni antivirus da prepozna taj ransomware?
Već je prošlo dosta vremena od kad su se pojavili....
Meni je rečeno da ga nod32 detektira sta nisam baš vjerovao sad sam siguran...
Nakon sta sam i ja bio zrtva instalirao sam onaj hitman proalert šta se spominjao tu na forumu, do sad je sve ok samo je pitanje do kada....

lp
devil2580 je offline   Reply With Quote
Staro 28.04.2015., 07:57   #127
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Koliko sam čuo, licencirani nod32 nije ni trznuo na criptolocker, na nekoliko računala (kolega servisirao). Isto tako kod mene avira free i avg free su prešutili napad. Ja se držim bitdefender free i Hitman pro, pa ćemo vidit...ili bolje nevidit
Tihomir111 je offline   Reply With Quote
Staro 28.04.2015., 07:59   #128
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
MS Essentials isto nula.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 28.04.2015., 08:29   #129
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Dečki, to nije virus, neće ga AV programi detektirati u 90% slučajeva.

Ima sad već posebnih alata koji sprečavaju instalaciju tog sranja.
Ali onaj ko je popušio to smeće, backup ili paćanje, nema treće.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je online   Reply With Quote
Staro 28.04.2015., 14:44   #130
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Citiraj:
Autor Roberto Pregled postova
Dečki, to nije virus, neće ga AV programi detektirati u 90% slučajeva.

Ima sad već posebnih alata koji sprečavaju instalaciju tog sranja.
Ali onaj ko je popušio to smeće, backup ili paćanje, nema treće.
Heh da bar, treba se nadati i da LE neće skinuti C&C server. Onda ako i hoćeš platiti nemožeš. No srećom/nažalost za ove manje lockere se, apparently, neda ljudima intervenirati.

Backup i edukacija, iako i to ne mora paliti uvijek.
Xizor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 07.05.2015., 17:13   #131
silver_tip
Premium
Moj komp
 
silver_tip's Avatar
 
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
Dali je moguce to djubre izolirat da konkretno ako "sjedne" na C: particiju ne ide nikud dalje sa nje ?

Ili bar da se fizicki zadrzi na jednom hardu ako su u racunalu 2 ?
silver_tip je offline   Reply With Quote
Staro 07.05.2015., 18:48   #132
ivan77
Guest
 
Postovi: n/a
mislim da ne, koliko sam shvatio, čudo se širi i na cloudove, (gdrive).
  Reply With Quote
Staro 07.05.2015., 21:52   #133
bukovski
Registered User
Moj komp
 
Datum registracije: Feb 2009
Lokacija: Zagreb
Postovi: 11
http://www.rtvslo.si/znanost-in-tehn...oveniji/280981

http://www.im-infected.com/trojan/enciphered.html

nepunih 50 sati vec vodim borbu trazeci rijesenje i nasao sam te94decrypter.exe koji se pokrece iz roota ali izbacuje mi "wrong key" poruku...

Pomagaj tko zna vise...
bukovski je offline   Reply With Quote
Staro 07.05.2015., 22:07   #134
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,476
Cisco je izdao tool za decryptiranje, navodno se kljuc za dekriptiranje nalazi na c particiji.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”
Bono je offline   Reply With Quote
Staro 07.05.2015., 22:16   #135
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Citiraj:
Autor silver_tip Pregled postova
Dali je moguce to djubre izolirat da konkretno ako "sjedne" na C: particiju ne ide nikud dalje sa nje ?
Jedino ako radiš pod accountom koji nema prava na ništa osim C-a.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 07.05.2015., 22:19   #136
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Taj Ciscov tool je samo za teslacrypt ransomware.
Takodjer, koliko sam citao, ctb ne ostavlja master key na kompu.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je online   Reply With Quote
Staro 08.05.2015., 00:14   #137
Bono
Uptime 99.99%
Moj komp
 
Bono's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb Croatia
Postovi: 2,476
Citiraj:
Autor Roberto Pregled postova
Taj Ciscov tool je samo za teslacrypt ransomware.
Takodjer, koliko sam citao, ctb ne ostavlja master key na kompu.
Da pardon Tesla skriva key lokalno, Cisco analiza im je samo pomogla da usavrse Cryptolocker. Toliko negdje kasnimo za Amerikom pola godine do godinu dana.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.”
Bono je offline   Reply With Quote
Staro 08.05.2015., 08:33   #138
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Mi smo u frimi isto imali havariju, a koliko vidim - backup, backup i jedino backup. Zaključane file-ove možete bacit u smeće.

Pokrenula ga je žena iz nabave u nekom "maskiranom" emailu. (AdriaticMedia.pdf.exe (!)).
A što da Vam kažem, to je stara garda i njima objašanjavat nešto oko računala je poštena muka...
Sam Fischer je offline   Reply With Quote
Staro 08.05.2015., 08:53   #139
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Citiraj:
Autor Sam Fischer Pregled postova
Mi smo u frimi isto imali havariju, a koliko vidim - backup, backup i jedino backup. Zaključane file-ove možete bacit u smeće.
Da, jedino kvalitetan backup. i to fizički odvojen od računala, il iako je već online/na mreži, zaštiti ga passwordom inače je i on jebo ježa. Pa to govno je čak i outlookov .pst file zaključalo.

Citiraj:
Pokrenula ga je žena iz nabave u nekom "maskiranom" emailu. (AdriaticMedia.pdf.exe (!)).
A što da Vam kažem, to je stara garda i njima objašanjavat nešto oko računala je poštena muka...
Eh, ne možeš ljude od njihove gluposti sačuvati. danas je naprednije korištenje računala potencijalno vrlo opasno bez korištenja zdravog razuma.

Već sam imao slučaj kolegice koja je pobrala onaj MUP virus, i od srama htjela platit, a ne prijavit što se dogodilo
No, to je bila dječja igra naspram ovog.

Uzeo sam i harderski security uređaj s AV i FW alatima te VPN konekcijom za važnija računala u firmi, ali realno, ovo nije virus i ako netko otvori takav spam mail i pokrene privitak, jao si ga nama.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je online   Reply With Quote
Staro 08.05.2015., 09:03   #140
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Jako zajebana stvar... Nama je pojeo .dat, a to su sistemski fajlovi baze od poslovnog informacijskog sustava. Nevjerojatno, 2 dana smo bili u kaosu...
Pojeo je .rar backupe na serveru. A da mi najebe cijeli .pst od outlooka u kojoj mi je cca 6500 mailova i cijelo poslovanje i kontakti u zadnje 2 godine rada - potpisao bih kapitulaciju.

Idem odvrtit backup
Sam Fischer je offline   Reply With Quote
Staro 08.05.2015., 09:08   #141
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Citiraj:
Autor Sam Fischer Pregled postova
Jako zajebana stvar... Nama je pojeo .dat, a to su sistemski fajlovi baze od poslovnog informacijskog sustava. Nevjerojatno, 2 dana smo bili u kaosu...
Pojeo je .rar backupe na serveru. A da mi najebe cijeli .pst od outlooka u kojoj mi je cca 6500 mailova i cijelo poslovanje i kontakti u zadnje 2 godine rada - potpisao bih kapitulaciju.

Idem odvrtit backup
Vrti vrti

Kod mene slično - 6484 primljena maila, poslanih 4923

Realno, mogao bih svima instalirati neki od ovih novih alata koji sprečavaju naseljavanje cryptomalwarea, ali mi to izgleda too much, plus što žestoko sjednu na resurse i onda bi bilo svako mala poziva kako kompjutor ne radi dobro i da je usporen.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690

Zadnje izmijenjeno od: Roberto. 08.05.2015. u 09:24.
Roberto je online   Reply With Quote
Staro 08.05.2015., 10:47   #142
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Kako napravit inkrementalni dnevni upload na neki od cluoud-a? Napravili smo daily backup, al koja mi je svrha ga gurat na google drive, ako ga rokne cripto bude mi zasinkalo sve dane u tjednu. Da li se može na određeni backup disk stavit read only, sa admin passom ili jos koja fora?
Tihomir111 je offline   Reply With Quote
Staro 08.05.2015., 10:49   #143
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
A ček kako vi imate pristup drive-u? Imate ga baš instaliranog pa se prikazuje kao "fizički" drive u My Computeru?

Ja trpam sve preko browsera, sumnjam da može i onda Cryptolocker pristupiti podacima na drive-u...
Sam Fischer je offline   Reply With Quote
Staro 08.05.2015., 11:19   #144
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Da, ugroženi mogu biti i cloud storage sustavi poput drivea, dropboxa, a naravno i mrežni diskovi.

I da, što se clouda tiče, problem nije samo u pristupu nego i u syncu.
Ako i ne može pristupit driveu, nakon što zarazi lokalne fileove, ako drive napravi sync bit će i on zaražen prije nego što shvatiš što se događa.

Po meni je najbolje trpati backup u jedan file koji će biti kriptiran i onda njega syncati s cloudom.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je online   Reply With Quote
Staro 08.05.2015., 12:47   #145
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Citiraj:
Autor Sam Fischer Pregled postova
A ček kako vi imate pristup drive-u? Imate ga baš instaliranog pa se prikazuje kao "fizički" drive u My Computeru?

Ja trpam sve preko browsera, sumnjam da može i onda Cryptolocker pristupiti podacima na drive-u...
Pa hoću automatiku, po noći kad nema nikoga se okida backup. Ako ću ručno sinkat, onda mogu tak i ubost stik bekapirat i izvadit van. I to mi je izgleda najsigurnije
Tihomir111 je offline   Reply With Quote
Staro 08.05.2015., 13:05   #146
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Citiraj:
Autor Tihomir111 Pregled postova
onda mogu tak i ubost stik bekapirat i izvadit van. I to mi je izgleda najsigurnije
Ja sam trenutno na toj varijanti, poražen od strane cryptolockera zbog mojih baba na poslu
Sam Fischer je offline   Reply With Quote
Staro 08.05.2015., 13:37   #147
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
Citiraj:
Autor Sam Fischer Pregled postova
Jako zajebana stvar... Nama je pojeo .dat, a to su sistemski fajlovi baze od poslovnog informacijskog sustava. Nevjerojatno, 2 dana smo bili u kaosu...
Pojeo je .rar backupe na serveru. A da mi najebe cijeli .pst od outlooka u kojoj mi je cca 6500 mailova i cijelo poslovanje i kontakti u zadnje 2 godine rada - potpisao bih kapitulaciju.

Idem odvrtit backup
Konfiguriraj windows server backup s usb hdd-om, sumnjam da njega moze kriptirati posto je disk na koji ide backup bez slova.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 11.05.2015., 21:10   #148
mdodig
Premium
Moj komp
 
mdodig's Avatar
 
Datum registracije: Nov 2001
Lokacija: Split
Postovi: 398
Mozda bi pomoglo backupiranje s nekim softverom kao Acronis, koji radi jednu datoteku koja se moze zastititi i sifrom. Ne vjerujem da bi trojanac kriptirao i tu datoteku (extenzija .tib). A izbjegne se problem odspajanja diska nakon backupa, pa ovo moze biti pravi automatizirani backup. Napravi se task da svaku vecer backupira promjene, pa ako je rijec o dokumentima ispadne svaki dan dodatno par stotina MB.
mdodig je offline   Reply With Quote
Staro 12.05.2015., 07:57   #149
Tihomir111
ZeNgE_Tiho_Cro
Moj komp
 
Tihomir111's Avatar
 
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
Citiraj:
Autor mdodig Pregled postova
Mozda bi pomoglo backupiranje s nekim softverom kao Acronis, koji radi jednu datoteku koja se moze zastititi i sifrom. Ne vjerujem da bi trojanac kriptirao i tu datoteku (extenzija .tib). A izbjegne se problem odspajanja diska nakon backupa, pa ovo moze biti pravi automatizirani backup. Napravi se task da svaku vecer backupira promjene, pa ako je rijec o dokumentima ispadne svaki dan dodatno par stotina MB.

Cripto ne pita dal ti je datoteka pod šifrom, on je ne otvara, on je kriptira onakvu kakva je, ista stvar je i za rar pod paswordom
Tihomir111 je offline   Reply With Quote
Staro 12.05.2015., 08:35   #150
Sam Fischer
Džabe si krečio!
Moj komp
 
Sam Fischer's Avatar
 
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,184
Točno to, uzalut ti backup file zaštićen za šifrom, kad je taj .tib zaštićen prvo crypto enkripcijom
Sam Fischer je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na