 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
pomlad Član

Pridružen-a: Pet 04 Jan 2008 10:54 Prispevkov: 424 Aktiv.: 2.00 Kraj: Koroška
|
Objavljeno: Tor Sep 15, 2015 6:23 pm Naslov sporočila: rsa-2048 virus napadel računalnik |
|
|
rsa-2048 virus napadel računalnik in moram priznati, da sem bil kar šokiran ob tem spoznanju. Posledice so potresne, ni možno odpirati več nobenih dokumentov Officea. Da bi povrnil podatke seveda ne verjame nihče, nekaj dokumentov, slik sem shranil na USB ključ, računalnik pa dal v roke profesionalni firmi, da poskrbi zanj (naložili bodo nov sistem, vedo tudi kakšen virus ji bil na njem). Imam vprašanje, sedaj se bojim vanj vklopiti USB, da bi preveril, ali so vsi podatki, ki sem jih prekopiral uničeni ali mogoče ne. Ne bi želel sprožiti nove sprožitve virusa. Je dovolj varno da ključ preiščem s katerim orodjem, če obstaja, da uniči morebitno okužbo na njem. Kaj mi svetujete ? |
|
Nazaj na vrh |
|
 |
ro-bi Član

Pridružen-a: Ned 28 Jan 2007 16:53 Prispevkov: 3580 Aktiv.: 15.99
|
Objavljeno: Tor Sep 15, 2015 6:46 pm Naslov sporočila: |
|
|
Kolikor sem čital, moraš sedaj plačat 500$, da dobiš navodila za dešifriranje podatkov!?
Ali si imel gor kak antivirus?
lp
Robi _________________ 3 x 3 = 9 |
|
Nazaj na vrh |
|
 |
pomlad Član

Pridružen-a: Pet 04 Jan 2008 10:54 Prispevkov: 424 Aktiv.: 2.00 Kraj: Koroška
|
Objavljeno: Tor Sep 15, 2015 6:59 pm Naslov sporočila: |
|
|
antivirus je bil gor, plačilo že, dvomim pa, da bi barabe potem izpolnile obljubo. Skrbi me samo USB ključ, ali lahko pogledam material na njem, če kdo lahko od domačih poznavalcev karkoli svetuje. |
|
Nazaj na vrh |
|
 |
a.vidmar Član


Pridružen-a: Ned 08 Jul 2007 11:03 Prispevkov: 1159 Aktiv.: 5.30 Kraj: Postojna
|
Objavljeno: Tor Sep 15, 2015 7:10 pm Naslov sporočila: |
|
|
Zaženi kakšno live distribucijo Linux-a iz cd-ja ali USB-ja. Pa za vsak slučaj odklopi trdi disk. |
|
Nazaj na vrh |
|
 |
RGorazd Član


Pridružen-a: Čet 20 Maj 2004 15:57 Prispevkov: 1714 Aktiv.: 7.23 Kraj: Ig
|
Objavljeno: Tor Sep 15, 2015 7:30 pm Naslov sporočila: |
|
|
Tako kot ti je predlagal a.vidmar
Na računalniku, ki deluje si dol potegni:
Universal USB installer:
http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/
Ta program ti omogoča, da lahko na USB ključ naložiš SKORAJ katero koli distribucijo Linuxa.
Dol si moraš potegniti tudi IMG katere distribucije, naprimer tele:
http://xubuntu.org/getxubuntu/
64 ali 32 bit, kar koli ti ustreza.
Z zgoraj omenjenim programom napravi USB ključek.
Ko se računalnik zboota v Linux okolje, poženi firefox in na strani:
https://www.virustotal.com/
preveri tvoje fajle.
LP G _________________ .
._. _ _ ._. _.__. _|
[ (_](_)[ (_] /_(_]
._| |
|
Nazaj na vrh |
|
 |
DusanK Član


Pridružen-a: Pon 19 Nov 2012 23:46 Prispevkov: 1972 Aktiv.: 12.88 Kraj: Medvode - med vodami
|
Objavljeno: Tor Sep 15, 2015 11:17 pm Naslov sporočila: |
|
|
pomlad je napisal/a: |
rsa-2048 virus napadel računalnik in moram priznati, da sem bil kar šokiran ob tem spoznanju. Posledice so potresne, ni možno odpirati več nobenih dokumentov Officea. Da bi povrnil podatke seveda ne verjame nihče, nekaj dokumentov, slik sem shranil na USB ključ, računalnik pa dal v roke profesionalni firmi, da poskrbi zanj (naložili bodo nov sistem, vedo tudi kakšen virus ji bil na njem). Imam vprašanje, sedaj se bojim vanj vklopiti USB, da bi preveril, ali so vsi podatki, ki sem jih prekopiral uničeni ali mogoče ne. Ne bi želel sprožiti nove sprožitve virusa. Je dovolj varno da ključ preiščem s katerim orodjem, če obstaja, da uniči morebitno okužbo na njem. Kaj mi svetujete ? |
Če si fasal rsa-2048 (CryptoWall/CryptoLocker...) ti za podatke ni več pomoči. Odvisen si zgolj od varnostnih kopij, ki so bile v trenutku okužbe izven dostopa okuženega kompa (npr. usb ključ, mrežna povezava-mapirani diski...).
Če si imel vklopljen volume shadow copy (navadno na server različicah OS-a) je možno dobiti večino nazaj pod Lastnosti mape/datoteke pod zavihkom "Previous Versions-Prejšnje različice" ali če si imel inštaliran kak Shadow Explorer že pred okužbo.
Delno se tudi dobi nazaj podatke/slike, če poženeš npr. Recuvo, ki najde starejše verzije datotek, ki so bile izbrisane in jih tako virus ni zakodiral....
Na računalniku na katerem boš pregledoval USB ključ izklopi autorun/autoplay funkcijo in tako se ob vtiku USB ključka ne požene autorun.inf datotekca v kateri se lahko skriva ukaz za zagon nekega xxx.exe programa, ki ti lahko naredi ponovno štalo.
USB ključek nato pregledaš z antivirusnim programom, ki si ga posodobil z zadnjo bazo virusov. Če se na njem nahaja kaka .exe datoteka jo uploadaj na že zgoraj omenjeno stran Virustotal, da ti jih nekaj 10 različnih antivirusnikov pregleda in oceni ali je okužena ali ne.
Sicer pa ne verjamem, da se ti je na USB ključ kaj inštaliralo od tega virusa, prej imaš na njem neuporabne/zakodirane datoteke/slike, torej to, kar si skopiral iz okuženega/zakodiranega računalnika. Skratka neuporabno. Žal. _________________ Največji čar - električar |
|
Nazaj na vrh |
|
 |
lucca brassi Član


Pridružen-a: Ned 01 Feb 2004 12:46 Prispevkov: 4223 Aktiv.: 17.82 Kraj: KOČEVJE
|
Objavljeno: Sre Sep 16, 2015 7:00 am Naslov sporočila: |
|
|
kako pa ti je ratalo tak virus sneti in prenesti na svoj računalnik ? _________________ Moments before detonation ,....... TT |
|
Nazaj na vrh |
|
 |
ssdzkrez Član



Pridružen-a: Sre 12 Jan 2011 15:13 Prispevkov: 401 Aktiv.: 2.28 Kraj: Hrastnik
|
Objavljeno: Sre Sep 16, 2015 7:38 am Naslov sporočila: |
|
|
Delam kot IT in sem se že nekajkrat ukvarja s takšnim problemom. Tvoji podatki so kriptirani, ne pa uničeni. Obstaja nekaj verziji teh virusov, vsi od istih avtorjev. Če si staknil starejšo verzijo, potem se ključ za dekripcijo podatkov nahaja v neki lokalni mapi na tvojem računalniku. Več si preberi tukaj: http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information
V primeru, da imaš novejšo verzijo tega "hudiča" pa se ključ nahaja pri "barabah" in ti ostane samo plačilo, ter upanje, da gre zadeva skozi. Prek kakšnim mesecem se je stranka odločila, da bo plačala zahtevan znesek, saj bi lahko brez podatkov zaprla firmo. Ko je bilo plačilo izvršeno je čez nekaj ur dobila na email programček, ki je vse datoteke dekriptiral v prvotno stanje.
Največja ironija pa je, da se ti zahvalijo za plačilo s pripisom "keep your data safe". |
|
Nazaj na vrh |
|
 |
DenisH Član

Pridružen-a: Pet 07 Sep 2012 0:05 Prispevkov: 95 Aktiv.: 0.61 Kraj: Gorenjska
|
Objavljeno: Sre Sep 16, 2015 5:55 pm Naslov sporočila: |
|
|
Zakaj si pa dal računalnik v roke " profesionalni firmi". Ali se ne da preprosto formatirat trdi disk (full format) in tako tudi izbrišeš ta virus, ter potem na novo naložiš OS? |
|
Nazaj na vrh |
|
 |
pomlad Član

Pridružen-a: Pet 04 Jan 2008 10:54 Prispevkov: 424 Aktiv.: 2.00 Kraj: Koroška
|
Objavljeno: Čet Sep 17, 2015 7:14 am Naslov sporočila: |
|
|
DenisH je napisal/a: |
Zakaj si pa dal računalnik v roke " profesionalni firmi". Ali se ne da preprosto formatirat trdi disk (full format) in tako tudi izbrišeš ta virus, ter potem na novo naložiš OS? |
Ker je služben, pa so tam poskrbeli za vse |
|
Nazaj na vrh |
|
 |
pomlad Član

Pridružen-a: Pet 04 Jan 2008 10:54 Prispevkov: 424 Aktiv.: 2.00 Kraj: Koroška
|
Objavljeno: Čet Sep 17, 2015 7:33 am Naslov sporočila: |
|
|
Priznam da sem kar malo živčen da mi se ne bi to sranje ponovilo. Zdaj imam naložen nov sistem, na serverju so urejene mape (očiščene, v vsaki je ostalo še nekaj datotek (help_decrypt z končnicami html, png, besedilni dokument in internetna bližnjica). Prav razumem, je ta virus prisoten, če se ob zagonu pojavijo njihove zahteve za odkup ključa, če tega ni, potem virusa tudi ni ? |
|
Nazaj na vrh |
|
 |
lucca brassi Član


Pridružen-a: Ned 01 Feb 2004 12:46 Prispevkov: 4223 Aktiv.: 17.82 Kraj: KOČEVJE
|
|
Nazaj na vrh |
|
 |
kastaneda Član


Pridružen-a: Pet 23 Okt 2009 11:18 Prispevkov: 459 Aktiv.: 2.41
|
Objavljeno: Čet Sep 17, 2015 8:43 am Naslov sporočila: |
|
|
Če v googla vpišeš: "rsa 2048 decryption", boš dobil precej odgovorov. _________________ LP
Srečko |
|
Nazaj na vrh |
|
 |
pomlad Član

Pridružen-a: Pet 04 Jan 2008 10:54 Prispevkov: 424 Aktiv.: 2.00 Kraj: Koroška
|
Objavljeno: Čet Sep 17, 2015 2:50 pm Naslov sporočila: |
|
|
kastaneda je napisal/a: |
Če v googla vpišeš: "rsa 2048 decryption", boš dobil precej odgovorov. |
vsekakor, mogoče še od tistih slabih fantov, ki počnejo kar počnejo. Vedno pa dajem prednost kar domačim poznavalcem, ki mi lahko pomagajo z nasveti kot je bil tudi tukaj slučaj in se jim tudi zahvaljujem za nasvete. |
|
Nazaj na vrh |
|
 |
webmartin Član



Pridružen-a: Sre 04 Feb 2004 16:19 Prispevkov: 375 Aktiv.: 1.58 Kraj: Zg. Polskava
|
Objavljeno: Pet Sep 18, 2015 11:20 am Naslov sporočila: |
|
|
@pomlad
Še vedno bi bilo dobro vedeti, kdo ti je ta virus "podaril" (če to ni skrivnost...). _________________ Lep pozdrav,
webmartin |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 494 dni
Powered by phpBB © 2001, 2005 phpBB Group
|