CTB Locker

simon_m34

Fizikalc
25. jul 2007
467
27
28
44
MB
cryptowall ne doda končnice ja..zaklene pa vseeno praktično vse..še pst datoteko od outlook pošte je zaklenil eni stranki..odklepa ne bo nikoli..razen če slučajno zasežejo kakšen strežnik in da je hranjen tvoj ključ na njem za odklep..
 

dejanjojo

Pripravnik
27. avg 2010
101
0
16
blizu Maribor
Sem uspešno rešil datoteke ki so bile zaklenjene..........z CTB-Locker-jem....
cheer.gif
ampak samo kar se tiče particije c:.... ostalo še delam.........
 
Nazadnje urejeno:

Alko_man

gps navigator
26. avg 2007
972
1
18
Citat:
Uporabnik dejanjojo pravi:
Sem uspešno rešil datoteke ki so bile zaklenjene..........z CTB-Locker-jem....
cheer.gif
ampak samo kar se tiče particije c:.... ostalo še delam.........

nahrung002.gif
 

tony

Guru
23. jul 2007
9.678
1.488
113
ksz...

Če gre za resno firmo, se botnete blokira z UTM požarnimi pregradami.
zmaga.gif
 

dejanjojo

Pripravnik
27. avg 2010
101
0
16
blizu Maribor
Naredil tako:
Download: ShadowExplorer
Preveri če ti program vidi vse particije in vsebino...nato idi na obnovitveno točko,poženi obnovitveno točko ,ki je nekaj dni pred tem virusu.
Potem probaj z ShadowExplorerjem obnovit datoteke (slike,dokumente).
Če še ne gre. Zaženi računalnik v SAFE MODE in od tam poženi obnovitveno točko,računalnik se bo potem sam normalno zagnal.
In še enkrat probaj z ShadowExplorerjem.
Tako je meni uspelo,upam da bo tudi vam.

Če ne vidi vseh particij in vsebine je tu postopek:

http://translate.google.si/tra...amp;prev=search
 

simon_m34

Fizikalc
25. jul 2007
467
27
28
44
MB
tako je..cryptolocker verzije, ki so sedaj aktualne so tudi to možnost obnavljanja datotek onemogočila z brisanjem, razen če ti je ime Srečko
wink-1.gif


Method 3: Shadow Volume Copies

As a last resort, you can try to restore your files via Shadow Volume Copies. Unfortunately, this infection will attempt to delete any Shadow Volume Copies on your computer, but sometimes it fails to do so and you can use them to restore your files.
 

ThorZEN

Fizikalc
18. avg 2007
2.304
32
48
Stranko je včeraj napadla neka nova(?) varianta, končnica datotek .klthzrl. Sicer imajo na strežniku VSS vklopljen in nočni backup, tako da ni škode, drugače bi danes tenko piskali.
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
Sem danes malo probaval rešitve za CryptoWall in jih zaenkrat ni.

- sprobal vsa orodja, ki sem jih našel na netu
- obnovitvenih točk ni
- Shadow Explorer ne najde nič

Sem pa dal slike in ostalo na dvd, če se bo kdaj našla rešitev in formatiral Pc.

Nihče pa nikoli ne zna povedat kaj je kliknil, da je dobil virus.
 

maki3

Pripravnik
14. sep 2007
681
3
18
Ponavadi vsi rečejo, da niso nič kliknili... ko jim pol poveš da pc sam, ne zna oz. ne naredi čisto nič, te pa debelo gledajo
sprasujem se.gif
 

AndrejD

Guru
20. jul 2007
7.215
1.386
113
Precej tega sranja pride preko emailov. Tako da so verjetno preko tega dobili
wink-1.gif


Vendar pazi, emailov v tem primeru ne zakriptira
wink-1.gif
 

dejanjojo

Pripravnik
27. avg 2010
101
0
16
blizu Maribor
Kolegica je dobila preko e-pošte ta virus z končnico Fax . In tu se zadeva končala. Slike in dokumenti pa imajo končnico .awporqa
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
Ti je naredilo še kake txt datoteke oziroma navodilo kako plačaš?
Če je, javi kaj piše not oziroma naredi sliko, nikakor pa NE nalagaj te txt datoteke nikamor.

Sem zapekel na CD slike iz PC na katerem je bil Cryptowall in mi je ko sem vstavil CD v na novo naložen Pc takoj protivirusni javil, da so help: txt, html in png datoteke trojanci.
 

Podobne teme