Pomoč verjetno virus???

andrej71

Zelenc'
14. apr 2016
28
0
1
Živjo. Včeraj se mi je na prenosniku pojavila neka črna stran in kakor sem iz besedila na njej razbral se je računalnik okužil. Sicer internet mi deluje še vedno samo vse datoteke slike, glasba so dobile končnico crypt. In ne morem ničesar več odpret. Posim za kak nasvet, pomoč kaj lahko sedj naredim. Hvala.
 

PHOBiA

Guru
11. jul 2013
4.229
1.367
113
Uff,ce prav vem, gre za virus, ki ti kriptira vse datoteke in ce zelis priti do njih, moras placati. Ce odstranis z antivirusom, pozabi na datoteke.
 

Ytbnd

Guru
2. mar 2010
16.832
5.933
113
Prvo tole:
http://www.luniverza.si/o-nas-11929/projekti-2007-2013/ra-unalni-ko-opismenjevanje-odraslih/
http://safe.si/
https://www.varninainternetu.si/
https://www.varninainternetu.si/2016/nevarni-izsiljevalski-virusi/


Nato formatiraj in namesti vse skupaj na novo (upam da imaš backup pomembnih podatkov shranjen nekje offline ).
Če imaš kaj v oblaku (cloud) previdnost, tovrstna svinjarija se širi povsod, do koder ima uporabnik dostop.


si cert obvestila https://www.cert.si/si/obvestila/
Letos 3 obvestila:
Citat:

Številne okužbe z izsiljevalskimi virusi
Val prijav okužb z izsiljevalskim virusom TeslaCrypt 2.0
Val okužb z izsiljevalskimi virusi



Če misliš sam reševati, potem prvo ugotovi, kaj imaš od ransomware.
Nato bo google pomagal.


lahko da je ta, ni nujno !
https://blog.kaspersky.com/cryptxxx-ransomware/11939/
It is possible that they chose that name as the Trojan had a nasty habit of adding the .crypt extension to the names of all infected files and XXX is Anglers second name.
 

andrej71

Zelenc'
14. apr 2016
28
0
1
A je to možno dobit iz partisa? Ko sem si kak film dol potegnil ker namreč nisem odpiral nobenih mailov.
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Bolj malo verjetno, nekdo ki nalaga na partis računalnika sigurno nima okuženega s crypto virusom, ker mu nalaganje potem nekak nebi šlo
wink-1.gif
 

andrej71

Zelenc'
14. apr 2016
28
0
1
Torej preko maila. A pa je o možno da je že dlje časa virus v rač in je potem šele včeraj vn udaril? Ker včeraj ni nihče odpiral nobenega maila.
 

Wild

Pripravnik
5. okt 2011
203
0
16
Če nimaš backupa, če ne misliš plačati:
format diska in recover podatkov (seveda nekriptiranih). Jaz sem restavrira kar nekaj podatkov na ta način stranki..
 

msenjur

Guru
11. sep 2007
27.025
-381
113
ma ni to res...

znanec je imel tud ta virus, in mu ga je en tip zrihtal....

jest bi vprašal na ARNES, ker je nekaj omenjal, da tam to delajo... pa verjetno ne zastonj, ampak še vedno ceneje kot odkupnina ali izguba vseh datotek...
 

amacar

Majstr
29. apr 2010
4.167
487
83
Vec razlicic tega virusa obstaja. Nekatere se da zrihtati, nekaterih pac ne (zaenkrat), pri slednjih je edina resitev placilo, ce podatke potrebujes.
 

jernejd

Majstr
2. sep 2007
1.323
151
63
Citat:
Uporabnik amacar pravi:
Vec razlicic tega virusa obstaja. Nekatere se da zrihtati, nekaterih pac ne (zaenkrat), pri slednjih je edina resitev placilo, ce podatke potrebujes.

Ce imas na disku se veliko prostora in vkljuceno varnostno kopiranje (shadow copy), potem so morebiti originali se tam. Poisci na googlu "shadow copy requester" (to je program, ki direktno pobrska po varnostnih kopijah in ni treba iti cez originalni m$ restore)in ce je bilo to vkljuceno, bo ponudil datume varnostnih kopij posameznih dokumentov. Te lahko spravis na disk, ampak OBVEZNO jih kopiraj na drug medij, ker se ta del diska prilagaja glede na proste gigabajte na disku in ti lahko pred nosom dokoncno izginejo
wink-1.gif
.

Jernej
 

erikson

Guru
25. avg 2007
22.367
6.153
113
Citat:
Uporabnik andrej71 pravi:
Živjo. Včeraj se mi je na prenosniku pojavila neka črna stran in kakor sem iz besedila na njej razbral se je računalnik okužil. Sicer internet mi deluje še vedno samo vse datoteke slike, glasba so dobile končnico crypt. In ne morem ničesar več odpret. Posim za kak nasvet, pomoč kaj lahko sedj naredim. Hvala.
Poizkusi s tem orodjem: How to unlock a .crypt file.

"Delete crypted files after decryption" pusti prazno (ne jih brisati - prej preveri, če so bile uspešno dekodirane).

Javi, če ti bo uspelo.
 

jernejd

Majstr
2. sep 2007
1.323
151
63
Citat:
Uporabnik Snecer pravi:
gotova zadeva
samo format

Ni čisto tako. Microsoft je vseeno vpletel nekaj varnostnih stvari in če jih uporabnik ob namestitvi ne prekliče, potem tam so. Saj ni greh, če si potegne dol ShadowExplorerPortable, ga požene in pogleda, če pred datumom D obstajajo kakšne datoteke. Če je v računalniku aktivna "Obnovitev sistema", potem je pred kriptiranjem naredilo kopijo originalov!

Jernej
 
Nazadnje urejeno:

Jabe

Guru
1. okt 2007
13.970
6.589
113
ali to naredi na vseh particijah ali samo na tisti, kjer je Windows inštaliran?
 

AndrejD

Guru
20. jul 2007
7.214
1.386
113
vse novejše verzije crypto virusev pobrišejo tudi varnostne kopije... Ni pa greh poizkusit.
 

Jabe

Guru
1. okt 2007
13.970
6.589
113
Mah jaz imam že od nekdaj 2 particiji, na eni winse in aplikacije, na drugi podatke. Se pravi, da je ogrožena tudi ta particija?