Keresés

Részletes keresés

Törölt nick Creative Commons License 2016.04.13 0 0 1412

a nod32 tud boot idejű keresést futtatni?

az avast tud.

Előzmény: ugorka (1409)
Törölt nick Creative Commons License 2016.04.13 0 0 1411

akkor már inkább symantec.com 

aztán community rész, blogokkal, cikkekkel, ötletekkel stb.

Előzmény: ugorka (1410)
ugorka Creative Commons License 2016.04.13 0 0 1410

Nem tudom, reklam-e vagy sem, de egesz erdekes weboldalt talaltam, avirus hu a cime. 

 

Ugy tunik, idonkent jo cikkeket irnak, lehet, hogy virusirto cegek pr oldala, de olvasmanyos es tartalmasnak tunik, bar nem ertek hozza.

ugorka Creative Commons License 2016.04.13 0 0 1409

Ugy erted, hogy hagyjam a rescue-ket es inditsam ujra a virusos gepet, telepitsek ra egy virusirtot, hatha talal valamit?

 

Nod32 ezt csinalta, hamis talalatokat adott.

 

Az a baj, hogy a rescue cd-k is, mindegyik mast talal.

 

Csak a forras nincs meg.:-(

Előzmény: Törölt nick (1393)
kata985 Creative Commons License 2016.04.13 0 0 1408

Hát nagyon köszi

Törölt nick Creative Commons License 2016.04.13 0 0 1407

ez lesz az:

 

https://www.symantec.com/security_response/earthlink_writeup.jsp?docid=2015-111321-3041-99

 

mivel 2048-as RSA titkosítás, kulcs nélkül reménytelen visszafejteni jelenleg.

marad a Shadow copy, ha az megmaraadt.

Előzmény: kata985 (1405)
kata985 Creative Commons License 2016.04.13 0 0 1406

A google szerint a cryptowall3-nál help decrypt izéket tesz ki

kata985 Creative Commons License 2016.04.13 0 0 1405

HELP_YOUR_FILES

kata985 Creative Commons License 2016.04.13 0 0 1404

ez nem saját kép,de cryptowall 3..nem olyan mint ami nâlam volt.

Törölt nick Creative Commons License 2016.04.13 0 0 1403

eddig oké, de mi az állomány neve, amit bemásolt mindenhova?

pl:

help_to_save_files.bmp

how_to_restore_files.bmp

how_to_restore_files.txt

 

és hasonlók. 

 

mondjuk a kép alapján cryptowall, a 2048-as RSA kódolás valószínűsíti a Cryptowall.3-at.

 

Előzmény: kata985 (1402)
kata985 Creative Commons License 2016.04.13 0 0 1402

ezt rakta ki

Törölt nick Creative Commons License 2016.04.13 0 0 1401

pontosan milyen nevű állományokat tett? az alapján talán lehet tudni, melyik változat volt.

És milyen kiterjesztést adott az elkódolt állományoknak?

Előzmény: kata985 (1400)
kata985 Creative Commons License 2016.04.13 0 0 1400

Naezaz.nem tudom.lehet álcázott teslacrypt is..az biztos,amit ki tett képet azon csak crytowall volt irva..és help your file szarokat rakott minden mappába..

Törölt nick Creative Commons License 2016.04.13 0 0 1399

upsz... ha rendszergazda vagy a gépeden, akkor a Cryptowall.3 törölte a Shadow Copy-t:

 

https://blogs.sophos.com/2015/12/17/the-current-state-of-ransomware-cryptowall/

 

Next, it makes sure there is no way to recover encrypted files by deleting volume shadow copies using the vssadmin.exe tool.

 

Előzmény: kata985 (1396)
Törölt nick Creative Commons License 2016.04.13 0 0 1398

annak nézzen utána a szakember, hogy a Shadow Copy be volt-e kapcsolva a gépeden, és ott esetleg megmaradtak-e a file-ok kódolatlan verziói.

Előzmény: kata985 (1396)
Törölt nick Creative Commons License 2016.04.13 0 0 1397

visszaolvastalak közben.

tuti cryptowall.3 vírus volt?

Előzmény: kata985 (1396)
kata985 Creative Commons License 2016.04.13 0 0 1396

Hát most utána kerestem ennek a petyának..bárcsak ez lenne...de nekem rendesen megy a rendszer..eddig is jólment..végül is egy próbát megèr.persze nem èn fogom,mert ez nekem magas.

kata985 Creative Commons License 2016.04.13 0 0 1395

Köszi.

Törölt nick Creative Commons License 2016.04.12 0 0 1394

szia!

 

https://www-secure.symantec.com/connect/articles/petya-ransomwares-encryption-defeated-and-password-generator-released

 

Ha esetleg ez a Petya nevű ransomware (Cryptolocker) verzió támadta meg a géped, akkor segíthet a linken levő program.

De mindenképp kérd valami szakember segítségét, ne állj neki egyedül, ha nem értesz hozzá.

Előzmény: kata985 (1384)
Törölt nick Creative Commons License 2016.04.12 0 0 1393

Avast Boot idejű keresést próbáltad?

Előzmény: ugorka (1391)
ugorka Creative Commons License 2016.04.12 0 0 1392

Pendrajv furcsan viselkedik, ha webezes kozben dugom be, a chrome percekig elhalvanyul es a gep nem reagal semmire.

 

virusirtok nem talaltak semmit.

 

mindent lementettem rola, leformaztam, mentest is virusirtokkal ellenoriztettem, semmi, visszatoltottem, jelenseg ugyan az.

ugorka Creative Commons License 2016.04.12 0 0 1391

win7-es gepemre kaptam valami nemkivanatos allatot, segitseget kernek a tisztitashoz.

 

ingyenes virusirtok - nod32, avira, avast - nem sok mindent talaltak.

 

f8-cal belepve egyik se hajlando elindulni se.

 

kaptam tippet rescue cd-kre, a tobbseg nem mukodik.

 

kav10 (kaspersky antivirus 2010) az egyetlen, ami szepen ment, webrol frissitette magat es utana atnezett mindent, de csak adaware-t talalt.

 

egy hete szenvedek, lehet hogy a gepem is.;)

 

Minden otletet orommel fogadok, hatha...

Törölt nick Creative Commons License 2016.04.09 0 0 1390
Előzmény: Törölt nick (1389)
Törölt nick Creative Commons License 2016.04.09 0 0 1389
Előzmény: Törölt nick (1388)
Törölt nick Creative Commons License 2016.04.09 0 0 1388

Hali ...ilyet lattatok mar ?

Törölt nick Creative Commons License 2016.04.08 0 0 1387

szia, 

oda csak vírusokat, és vírusnak tűnő kódokat lehet feltölteni, és kielemzik.

ott nem fogják visszafejteni a lekódolt állományaid.

 

Ha szerencséd van, és a shadow copy be volt kapcsolva a gépeden, és nem rendszergazda voltál rajta, akkor a vírus nem tudta törölni a shadow copyban levő biztonsági mentést, és onnét visszaállítható.

 

ha rendszergazda vagy a gépeden, szinte biztos, hogy azt is törölte a vírus.

 

Előzmény: kata985 (1384)
Törölt nick Creative Commons License 2016.04.08 0 0 1386

nem hinném.

Előzmény: kata985 (1385)
kata985 Creative Commons License 2016.04.08 0 0 1385

 

Szia.találtam a gépen sok-sok biztonsági katalógust.ezekbe piszkált bele a cryptowall?

kata985 Creative Commons License 2016.04.05 0 0 1384

Szia.Én még mindíg bízok a csodákban,hogy netán egyszer vissza kapom az elkódolt fájlokat.találtam egy oldalt,nem tudom,hogy segíthet-e nekem abban,hogy vissza szerezzem?!szerinted? https://malwr.com válaszodat előre is köszönöm

kata985 Creative Commons License 2016.03.07 0 0 1383

köszönöm. :-)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!