|
23.04.2015., 22:11 | #121 |
Premium
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
|
Pogledaj u shadow copy da li imaš snapshote - negdje sam pročitao da znaju obrisati isti, no to je prvo što bi trebalo provjeriti. Dekripter ćeš dobiti, jedino će malo potrajati jer se treba ze*ebavati s kupovinom tih bitcoina i kada preko Tor Browser-a (morat ćeš preko njega) odeš na njihovu stranicu po broj računa i daljnja uputstva, ona će biti nedostupna zbog čega ćeš morat par sati svako malo refreshati istu. Kada dođeš do nje i uplatiš bitcoine na dani broj računa na istoj stranici dobiješ key za 20ak minuta. Uglavnom sve je kako piše u uputstvima, jedno što stranica nije bila nedostupna 1h, već 5h i što za key nije bilo potrebno 15min, već 20.
__________________
Jel' ima šta ženskih starih
što vole strance da nas vozaju u autu i kupuju skupe lance |
23.04.2015., 22:16 | #122 |
Adrenaline junkie
Datum registracije: Apr 2006
Lokacija: Doboj - Banja Luka / Republika Srpska
Postovi: 3,582
|
Zahvaljujem! Bitne su mi bilo kakve informacije jer do sada nisam priliku da se sretnem sa ovim (srećom). Kako se stvari budu odvijale dalje tako ću ovde postavljati ostala pitanja. |
|
|
Oglas
|
|
25.04.2015., 18:41 | #123 |
Banned
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
|
Ima na youtubu demonstracija kako sandboxie efektivno brani širenje te gamadi na ostatak sustava. Odnosno, to šifrira samo sadržaj sandboxa, ali izvan njega se ne može proširiti. |
27.04.2015., 14:35 | #124 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
Kriste dragi, izgleda da smo i mi ovo pobrali. Svi fajlovi na severu su nam lockani, sve ponude, sistemski file-ovi od poslovnog informacijskog sustava. Kaos, ne mogu vjerovati. Na serveru nam je NOD32 naravno legelan, update-an... Znači, pušiona? Imamo backup okolo po DVD-ima... |
27.04.2015., 14:56 | #125 | |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
|
Citiraj:
Ne gasi server ili ga digni u safe mode, jel sve fajlove koje diže server u recimo mysql ostaju otvoreni, cripto ih ne zaključa. Bar nije moj cripto( .id-neki broj _sos@anointernet.com) mdf-ovi znaci su ostali živi (nisam programer tak da oprostis na pogresnim info) Zovi programera nek vidi da li imas ovakvo sta. Ako mislite plaćat otkupninu, ne diraj windowse i instalaciju opcenito. Sretno |
|
27.04.2015., 21:09 | #126 |
Premium
Datum registracije: Dec 2014
Lokacija: Pula
Postovi: 90
|
Dal ima uopće koji provjereni antivirus da prepozna taj ransomware? Već je prošlo dosta vremena od kad su se pojavili.... Meni je rečeno da ga nod32 detektira sta nisam baš vjerovao sad sam siguran... Nakon sta sam i ja bio zrtva instalirao sam onaj hitman proalert šta se spominjao tu na forumu, do sad je sve ok samo je pitanje do kada.... lp |
28.04.2015., 07:57 | #127 |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
|
Koliko sam čuo, licencirani nod32 nije ni trznuo na criptolocker, na nekoliko računala (kolega servisirao). Isto tako kod mene avira free i avg free su prešutili napad. Ja se držim bitdefender free i Hitman pro, pa ćemo vidit...ili bolje nevidit |
28.04.2015., 08:29 | #129 |
Premium
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,560
|
Dečki, to nije virus, neće ga AV programi detektirati u 90% slučajeva. Ima sad već posebnih alata koji sprečavaju instalaciju tog sranja. Ali onaj ko je popušio to smeće, backup ili paćanje, nema treće.
__________________
i9-10850K / asrock z490 taichi / 64gb DDR4/ 1gb ssd / 4 tb wd hdd / Gigabyte 6600xt / |
28.04.2015., 14:44 | #130 | |
Premium
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
|
Citiraj:
Backup i edukacija, iako i to ne mora paliti uvijek. |
|
|
|
Oglas
|
|
07.05.2015., 18:48 | #132 |
Guest
Postovi: n/a
|
mislim da ne, koliko sam shvatio, čudo se širi i na cloudove, (gdrive). |
07.05.2015., 21:52 | #133 |
Registered User
Datum registracije: Feb 2009
Lokacija: Zagreb
Postovi: 11
|
http://www.rtvslo.si/znanost-in-tehn...oveniji/280981 http://www.im-infected.com/trojan/enciphered.html nepunih 50 sati vec vodim borbu trazeci rijesenje i nasao sam te94decrypter.exe koji se pokrece iz roota ali izbacuje mi "wrong key" poruku... Pomagaj tko zna vise... |
07.05.2015., 22:07 | #134 |
Uptime 99.99%
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,499
|
Cisco je izdao tool za decryptiranje, navodno se kljuc za dekriptiranje nalazi na c particiji.
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.” |
07.05.2015., 22:16 | #135 |
Premium
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
|
__________________
Jel' ima šta ženskih starih
što vole strance da nas vozaju u autu i kupuju skupe lance |
07.05.2015., 22:19 | #136 |
Premium
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,560
|
Taj Ciscov tool je samo za teslacrypt ransomware. Takodjer, koliko sam citao, ctb ne ostavlja master key na kompu.
__________________
i9-10850K / asrock z490 taichi / 64gb DDR4/ 1gb ssd / 4 tb wd hdd / Gigabyte 6600xt / |
08.05.2015., 00:14 | #137 |
Uptime 99.99%
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,499
|
__________________
“Those who surrender freedom for security will not have, nor do they deserve, either one.” |
08.05.2015., 08:33 | #138 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
Mi smo u frimi isto imali havariju, a koliko vidim - backup, backup i jedino backup. Zaključane file-ove možete bacit u smeće. Pokrenula ga je žena iz nabave u nekom "maskiranom" emailu. (AdriaticMedia.pdf.exe (!)). A što da Vam kažem, to je stara garda i njima objašanjavat nešto oko računala je poštena muka... |
08.05.2015., 08:53 | #139 | ||
Premium
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,560
|
Citiraj:
Citiraj:
Već sam imao slučaj kolegice koja je pobrala onaj MUP virus, i od srama htjela platit, a ne prijavit što se dogodilo No, to je bila dječja igra naspram ovog. Uzeo sam i harderski security uređaj s AV i FW alatima te VPN konekcijom za važnija računala u firmi, ali realno, ovo nije virus i ako netko otvori takav spam mail i pokrene privitak, jao si ga nama.
__________________
i9-10850K / asrock z490 taichi / 64gb DDR4/ 1gb ssd / 4 tb wd hdd / Gigabyte 6600xt / |
||
08.05.2015., 09:03 | #140 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
Jako zajebana stvar... Nama je pojeo .dat, a to su sistemski fajlovi baze od poslovnog informacijskog sustava. Nevjerojatno, 2 dana smo bili u kaosu... Pojeo je .rar backupe na serveru. A da mi najebe cijeli .pst od outlooka u kojoj mi je cca 6500 mailova i cijelo poslovanje i kontakti u zadnje 2 godine rada - potpisao bih kapitulaciju. Idem odvrtit backup |
08.05.2015., 09:08 | #141 | |
Premium
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,560
|
Citiraj:
Kod mene slično - 6484 primljena maila, poslanih 4923 Realno, mogao bih svima instalirati neki od ovih novih alata koji sprečavaju naseljavanje cryptomalwarea, ali mi to izgleda too much, plus što žestoko sjednu na resurse i onda bi bilo svako mala poziva kako kompjutor ne radi dobro i da je usporen.
__________________
i9-10850K / asrock z490 taichi / 64gb DDR4/ 1gb ssd / 4 tb wd hdd / Gigabyte 6600xt / Zadnje izmijenjeno od: Roberto. 08.05.2015. u 09:24. |
|
08.05.2015., 10:47 | #142 |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
|
Kako napravit inkrementalni dnevni upload na neki od cluoud-a? Napravili smo daily backup, al koja mi je svrha ga gurat na google drive, ako ga rokne cripto bude mi zasinkalo sve dane u tjednu. Da li se može na određeni backup disk stavit read only, sa admin passom ili jos koja fora? |
08.05.2015., 10:49 | #143 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
A ček kako vi imate pristup drive-u? Imate ga baš instaliranog pa se prikazuje kao "fizički" drive u My Computeru? Ja trpam sve preko browsera, sumnjam da može i onda Cryptolocker pristupiti podacima na drive-u... |
08.05.2015., 11:19 | #144 |
Premium
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,560
|
Da, ugroženi mogu biti i cloud storage sustavi poput drivea, dropboxa, a naravno i mrežni diskovi. I da, što se clouda tiče, problem nije samo u pristupu nego i u syncu. Ako i ne može pristupit driveu, nakon što zarazi lokalne fileove, ako drive napravi sync bit će i on zaražen prije nego što shvatiš što se događa. Po meni je najbolje trpati backup u jedan file koji će biti kriptiran i onda njega syncati s cloudom.
__________________
i9-10850K / asrock z490 taichi / 64gb DDR4/ 1gb ssd / 4 tb wd hdd / Gigabyte 6600xt / |
08.05.2015., 12:47 | #145 |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
|
Pa hoću automatiku, po noći kad nema nikoga se okida backup. Ako ću ručno sinkat, onda mogu tak i ubost stik bekapirat i izvadit van. I to mi je izgleda najsigurnije |
08.05.2015., 13:05 | #146 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
|
08.05.2015., 13:37 | #147 | |
Premium
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,209
|
Citiraj:
__________________
Jel' ima šta ženskih starih
što vole strance da nas vozaju u autu i kupuju skupe lance |
|
11.05.2015., 21:10 | #148 |
Premium
Datum registracije: Nov 2001
Lokacija: Split
Postovi: 399
|
Mozda bi pomoglo backupiranje s nekim softverom kao Acronis, koji radi jednu datoteku koja se moze zastititi i sifrom. Ne vjerujem da bi trojanac kriptirao i tu datoteku (extenzija .tib). A izbjegne se problem odspajanja diska nakon backupa, pa ovo moze biti pravi automatizirani backup. Napravi se task da svaku vecer backupira promjene, pa ako je rijec o dokumentima ispadne svaki dan dodatno par stotina MB. |
12.05.2015., 07:57 | #149 | |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 465
|
Citiraj:
Cripto ne pita dal ti je datoteka pod šifrom, on je ne otvara, on je kriptira onakvu kakva je, ista stvar je i za rar pod paswordom |
|
12.05.2015., 08:35 | #150 |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,187
|
Točno to, uzalut ti backup file zaštićen za šifrom, kad je taj .tib zaštićen prvo crypto enkripcijom |
|
|
Oglas
|
|
|
|