Keresés

Részletes keresés

kata985 Creative Commons License 2016.04.13 0 0 1405

HELP_YOUR_FILES

kata985 Creative Commons License 2016.04.13 0 0 1404

ez nem saját kép,de cryptowall 3..nem olyan mint ami nâlam volt.

Törölt nick Creative Commons License 2016.04.13 0 0 1403

eddig oké, de mi az állomány neve, amit bemásolt mindenhova?

pl:

help_to_save_files.bmp

how_to_restore_files.bmp

how_to_restore_files.txt

 

és hasonlók. 

 

mondjuk a kép alapján cryptowall, a 2048-as RSA kódolás valószínűsíti a Cryptowall.3-at.

 

Előzmény: kata985 (1402)
kata985 Creative Commons License 2016.04.13 0 0 1402

ezt rakta ki

Törölt nick Creative Commons License 2016.04.13 0 0 1401

pontosan milyen nevű állományokat tett? az alapján talán lehet tudni, melyik változat volt.

És milyen kiterjesztést adott az elkódolt állományoknak?

Előzmény: kata985 (1400)
kata985 Creative Commons License 2016.04.13 0 0 1400

Naezaz.nem tudom.lehet álcázott teslacrypt is..az biztos,amit ki tett képet azon csak crytowall volt irva..és help your file szarokat rakott minden mappába..

Törölt nick Creative Commons License 2016.04.13 0 0 1399

upsz... ha rendszergazda vagy a gépeden, akkor a Cryptowall.3 törölte a Shadow Copy-t:

 

https://blogs.sophos.com/2015/12/17/the-current-state-of-ransomware-cryptowall/

 

Next, it makes sure there is no way to recover encrypted files by deleting volume shadow copies using the vssadmin.exe tool.

 

Előzmény: kata985 (1396)
Törölt nick Creative Commons License 2016.04.13 0 0 1398

annak nézzen utána a szakember, hogy a Shadow Copy be volt-e kapcsolva a gépeden, és ott esetleg megmaradtak-e a file-ok kódolatlan verziói.

Előzmény: kata985 (1396)
Törölt nick Creative Commons License 2016.04.13 0 0 1397

visszaolvastalak közben.

tuti cryptowall.3 vírus volt?

Előzmény: kata985 (1396)
kata985 Creative Commons License 2016.04.13 0 0 1396

Hát most utána kerestem ennek a petyának..bárcsak ez lenne...de nekem rendesen megy a rendszer..eddig is jólment..végül is egy próbát megèr.persze nem èn fogom,mert ez nekem magas.

kata985 Creative Commons License 2016.04.13 0 0 1395

Köszi.

Törölt nick Creative Commons License 2016.04.12 0 0 1394

szia!

 

https://www-secure.symantec.com/connect/articles/petya-ransomwares-encryption-defeated-and-password-generator-released

 

Ha esetleg ez a Petya nevű ransomware (Cryptolocker) verzió támadta meg a géped, akkor segíthet a linken levő program.

De mindenképp kérd valami szakember segítségét, ne állj neki egyedül, ha nem értesz hozzá.

Előzmény: kata985 (1384)
Törölt nick Creative Commons License 2016.04.12 0 0 1393

Avast Boot idejű keresést próbáltad?

Előzmény: ugorka (1391)
ugorka Creative Commons License 2016.04.12 0 0 1392

Pendrajv furcsan viselkedik, ha webezes kozben dugom be, a chrome percekig elhalvanyul es a gep nem reagal semmire.

 

virusirtok nem talaltak semmit.

 

mindent lementettem rola, leformaztam, mentest is virusirtokkal ellenoriztettem, semmi, visszatoltottem, jelenseg ugyan az.

ugorka Creative Commons License 2016.04.12 0 0 1391

win7-es gepemre kaptam valami nemkivanatos allatot, segitseget kernek a tisztitashoz.

 

ingyenes virusirtok - nod32, avira, avast - nem sok mindent talaltak.

 

f8-cal belepve egyik se hajlando elindulni se.

 

kaptam tippet rescue cd-kre, a tobbseg nem mukodik.

 

kav10 (kaspersky antivirus 2010) az egyetlen, ami szepen ment, webrol frissitette magat es utana atnezett mindent, de csak adaware-t talalt.

 

egy hete szenvedek, lehet hogy a gepem is.;)

 

Minden otletet orommel fogadok, hatha...

Törölt nick Creative Commons License 2016.04.09 0 0 1390
Előzmény: Törölt nick (1389)
Törölt nick Creative Commons License 2016.04.09 0 0 1389
Előzmény: Törölt nick (1388)
Törölt nick Creative Commons License 2016.04.09 0 0 1388

Hali ...ilyet lattatok mar ?

Törölt nick Creative Commons License 2016.04.08 0 0 1387

szia, 

oda csak vírusokat, és vírusnak tűnő kódokat lehet feltölteni, és kielemzik.

ott nem fogják visszafejteni a lekódolt állományaid.

 

Ha szerencséd van, és a shadow copy be volt kapcsolva a gépeden, és nem rendszergazda voltál rajta, akkor a vírus nem tudta törölni a shadow copyban levő biztonsági mentést, és onnét visszaállítható.

 

ha rendszergazda vagy a gépeden, szinte biztos, hogy azt is törölte a vírus.

 

Előzmény: kata985 (1384)
Törölt nick Creative Commons License 2016.04.08 0 0 1386

nem hinném.

Előzmény: kata985 (1385)
kata985 Creative Commons License 2016.04.08 0 0 1385

 

Szia.találtam a gépen sok-sok biztonsági katalógust.ezekbe piszkált bele a cryptowall?

kata985 Creative Commons License 2016.04.05 0 0 1384

Szia.Én még mindíg bízok a csodákban,hogy netán egyszer vissza kapom az elkódolt fájlokat.találtam egy oldalt,nem tudom,hogy segíthet-e nekem abban,hogy vissza szerezzem?!szerinted? https://malwr.com válaszodat előre is köszönöm

kata985 Creative Commons License 2016.03.07 0 0 1383

köszönöm. :-)

Törölt nick Creative Commons License 2016.03.07 0 0 1382

szia,

elég nehezen

registry bejegyzésekből, az elkódolt állományok kiterjesztéséből, meg ha megvan még a malware az c:usersfelhasznalonevappdatalocaltemp könyvtáradban.

Előzmény: kata985 (1381)
kata985 Creative Commons License 2016.03.07 0 0 1381

Szia.szted azt hogy tudnám így utólag kideríteni,hogy milyen vírus volt ténylegesen a gépen?mert ugye cryptowall 3.0 ami malware,de van trojan változata is.és van olyan ami cryptowallnak álcázza magát,de pl.teslacrypt.

Törölt nick Creative Commons License 2016.03.07 0 0 1380
barabanka Creative Commons License 2016.01.31 0 0 1379

Univerzális eszköz ellen cryptovirus még nem találtak, de néhány esetben még mindig folyamatban van, például, a program a legtöbb esetben [url=http://sureshotsoftware.com/guides/teslacrypt-3-0-prevention-recovery-removal/]http://sureshotsoftware.com/guides/teslacrypt-3-0-prevention-recovery-removal/[/url] kezeli TeslaCrypt 3.0 (Nos, nem gyógyít, hanem csal). Azonban a 100% módja annak, hogy ne veszítsen pénzt és / vagy érzékeny adatok - mentések örökre! Nos DrWeb megelőzésként! :))

kata985 Creative Commons License 2016.01.17 0 0 1378

aha,értem.de mégsincs már a gépen a cryptowall..de a lényeg,hogy tiszta a gép,és pár képet vissza tudtam szerezni az sd kártyákról a recuvával.

Törölt nick Creative Commons License 2016.01.17 0 0 1377

Szia!

 

A víruskeresők sokszor más néven nevezik el ugyanazt a vírust.

a trojan és a malware az nem a vírus neve, hanem a típusa.

A trojan (amint a nevéből is látszik) egy úgynevezett trójai program. Pl. letöltesz valami progit, aminek van egy neked tetsző funkciója. elkezded használni, és a program a háttérben mást is csinál, mint ami miatt te használod (mint a trójai falóban a görögök, akik az éj leple alatt előmásztak a lóból és mindenféle pajkosságot műveltek).

A malware pedig eleve egy rosszindulatú program. A ransomware programok (Cryptowall és társai) pl. ilyen malware programok.

 

Előfordulhat, hogy egy gépen több fertőzés is van, mindenféle típusú kártevőből.

Előzmény: kata985 (1376)
kata985 Creative Commons License 2016.01.17 0 0 1376

Szia.bocsi,hogy csak most írok,de odáig eljutottam,hogy sikerült lepucolni a gépről a cryptowallt.a képekkel,meg a videokkal eddig nem jutottam egyről a kettőre  :-( ..remélem te jártasabb vagy ebben:először is letöltöttem a spyhuntert(ingyeneset)ami jelezte is,hogy cryptowall van a gépen..aztán letöltöttem a malware bites írtót ami meg trójant jelzett,de a cryptowallt nem..ezzel elvileg kiírtottam,mert már nem teszi ki azokat a figyelmeztetéseket amiket eddig..a kérdésem az,akkor most a trojan meg a cryptowall ugyan az??

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!