www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

rsa-2048 virus napadel računalnik
Pojdi na stran 1, 2  Naslednja
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Programska oprema
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
pomlad
Član
Član



Pridružen-a: Pet 04 Jan 2008 10:54
Prispevkov: 424
Aktiv.: 2.00
Kraj: Koroška

PrispevekObjavljeno: Tor Sep 15, 2015 6:23 pm    Naslov sporočila:  rsa-2048 virus napadel računalnik Odgovori s citatom

rsa-2048 virus napadel računalnik in moram priznati, da sem bil kar šokiran ob tem spoznanju. Posledice so potresne, ni možno odpirati več nobenih dokumentov Officea. Da bi povrnil podatke seveda ne verjame nihče, nekaj dokumentov, slik sem shranil na USB ključ, računalnik pa dal v roke profesionalni firmi, da poskrbi zanj (naložili bodo nov sistem, vedo tudi kakšen virus ji bil na njem). Imam vprašanje, sedaj se bojim vanj vklopiti USB, da bi preveril, ali so vsi podatki, ki sem jih prekopiral uničeni ali mogoče ne. Ne bi želel sprožiti nove sprožitve virusa. Je dovolj varno da ključ preiščem s katerim orodjem, če obstaja, da uniči morebitno okužbo na njem. Kaj mi svetujete ?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
ro-bi
Član
Član



Pridružen-a: Ned 28 Jan 2007 16:53
Prispevkov: 3580
Aktiv.: 15.99

PrispevekObjavljeno: Tor Sep 15, 2015 6:46 pm    Naslov sporočila:   Odgovori s citatom

Kolikor sem čital, moraš sedaj plačat 500$, da dobiš navodila za dešifriranje podatkov!?
Ali si imel gor kak antivirus?
lp
Robi

_________________
3 x 3 = 9
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
pomlad
Član
Član



Pridružen-a: Pet 04 Jan 2008 10:54
Prispevkov: 424
Aktiv.: 2.00
Kraj: Koroška

PrispevekObjavljeno: Tor Sep 15, 2015 6:59 pm    Naslov sporočila:   Odgovori s citatom

antivirus je bil gor, plačilo že, dvomim pa, da bi barabe potem izpolnile obljubo. Skrbi me samo USB ključ, ali lahko pogledam material na njem, če kdo lahko od domačih poznavalcev karkoli svetuje.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
a.vidmar
Član
Član



Pridružen-a: Ned 08 Jul 2007 11:03
Prispevkov: 1159
Aktiv.: 5.30
Kraj: Postojna

PrispevekObjavljeno: Tor Sep 15, 2015 7:10 pm    Naslov sporočila:   Odgovori s citatom

Zaženi kakšno live distribucijo Linux-a iz cd-ja ali USB-ja. Pa za vsak slučaj odklopi trdi disk.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
RGorazd
Član
Član



Pridružen-a: Čet 20 Maj 2004 15:57
Prispevkov: 1714
Aktiv.: 7.23
Kraj: Ig

PrispevekObjavljeno: Tor Sep 15, 2015 7:30 pm    Naslov sporočila:   Odgovori s citatom

Tako kot ti je predlagal a.vidmar

Na računalniku, ki deluje si dol potegni:

Universal USB installer:

http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/

Ta program ti omogoča, da lahko na USB ključ naložiš SKORAJ katero koli distribucijo Linuxa.

Dol si moraš potegniti tudi IMG katere distribucije, naprimer tele:

http://xubuntu.org/getxubuntu/

64 ali 32 bit, kar koli ti ustreza.

Z zgoraj omenjenim programom napravi USB ključek.

Ko se računalnik zboota v Linux okolje, poženi firefox in na strani:

https://www.virustotal.com/

preveri tvoje fajle.

LP G

_________________
.
._. _ _ ._. _.__. _|
[ (_](_)[ (_] /_(_]
._|
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
DusanK
Član
Član



Pridružen-a: Pon 19 Nov 2012 23:46
Prispevkov: 1972
Aktiv.: 12.88
Kraj: Medvode - med vodami

PrispevekObjavljeno: Tor Sep 15, 2015 11:17 pm    Naslov sporočila:   Odgovori s citatom

pomlad je napisal/a:
rsa-2048 virus napadel računalnik in moram priznati, da sem bil kar šokiran ob tem spoznanju. Posledice so potresne, ni možno odpirati več nobenih dokumentov Officea. Da bi povrnil podatke seveda ne verjame nihče, nekaj dokumentov, slik sem shranil na USB ključ, računalnik pa dal v roke profesionalni firmi, da poskrbi zanj (naložili bodo nov sistem, vedo tudi kakšen virus ji bil na njem). Imam vprašanje, sedaj se bojim vanj vklopiti USB, da bi preveril, ali so vsi podatki, ki sem jih prekopiral uničeni ali mogoče ne. Ne bi želel sprožiti nove sprožitve virusa. Je dovolj varno da ključ preiščem s katerim orodjem, če obstaja, da uniči morebitno okužbo na njem. Kaj mi svetujete ?

Če si fasal rsa-2048 (CryptoWall/CryptoLocker...) ti za podatke ni več pomoči. Odvisen si zgolj od varnostnih kopij, ki so bile v trenutku okužbe izven dostopa okuženega kompa (npr. usb ključ, mrežna povezava-mapirani diski...).
Če si imel vklopljen volume shadow copy (navadno na server različicah OS-a) je možno dobiti večino nazaj pod Lastnosti mape/datoteke pod zavihkom "Previous Versions-Prejšnje različice" ali če si imel inštaliran kak Shadow Explorer že pred okužbo.
Delno se tudi dobi nazaj podatke/slike, če poženeš npr. Recuvo, ki najde starejše verzije datotek, ki so bile izbrisane in jih tako virus ni zakodiral....

Na računalniku na katerem boš pregledoval USB ključ izklopi autorun/autoplay funkcijo in tako se ob vtiku USB ključka ne požene autorun.inf datotekca v kateri se lahko skriva ukaz za zagon nekega xxx.exe programa, ki ti lahko naredi ponovno štalo.

USB ključek nato pregledaš z antivirusnim programom, ki si ga posodobil z zadnjo bazo virusov. Če se na njem nahaja kaka .exe datoteka jo uploadaj na že zgoraj omenjeno stran Virustotal, da ti jih nekaj 10 različnih antivirusnikov pregleda in oceni ali je okužena ali ne.

Sicer pa ne verjamem, da se ti je na USB ključ kaj inštaliralo od tega virusa, prej imaš na njem neuporabne/zakodirane datoteke/slike, torej to, kar si skopiral iz okuženega/zakodiranega računalnika. Skratka neuporabno. Žal.

_________________
Največji čar - električar
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
lucca brassi
Član
Član



Pridružen-a: Ned 01 Feb 2004 12:46
Prispevkov: 4223
Aktiv.: 17.82
Kraj: KOČEVJE

PrispevekObjavljeno: Sre Sep 16, 2015 7:00 am    Naslov sporočila:   Odgovori s citatom

kako pa ti je ratalo tak virus sneti in prenesti na svoj računalnik ?
_________________
Moments before detonation ,....... TT
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
ssdzkrez
Član
Član



Pridružen-a: Sre 12 Jan 2011 15:13
Prispevkov: 401
Aktiv.: 2.28
Kraj: Hrastnik

PrispevekObjavljeno: Sre Sep 16, 2015 7:38 am    Naslov sporočila:   Odgovori s citatom

Delam kot IT in sem se že nekajkrat ukvarja s takšnim problemom. Tvoji podatki so kriptirani, ne pa uničeni. Obstaja nekaj verziji teh virusov, vsi od istih avtorjev. Če si staknil starejšo verzijo, potem se ključ za dekripcijo podatkov nahaja v neki lokalni mapi na tvojem računalniku. Več si preberi tukaj: http://www.bleepingcomputer.com/virus-removal/cryptodefense-ransomware-information

V primeru, da imaš novejšo verzijo tega "hudiča" pa se ključ nahaja pri "barabah" in ti ostane samo plačilo, ter upanje, da gre zadeva skozi. Prek kakšnim mesecem se je stranka odločila, da bo plačala zahtevan znesek, saj bi lahko brez podatkov zaprla firmo. Ko je bilo plačilo izvršeno je čez nekaj ur dobila na email programček, ki je vse datoteke dekriptiral v prvotno stanje.

Največja ironija pa je, da se ti zahvalijo za plačilo s pripisom "keep your data safe".
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
DenisH
Član
Član



Pridružen-a: Pet 07 Sep 2012 0:05
Prispevkov: 95
Aktiv.: 0.61
Kraj: Gorenjska

PrispevekObjavljeno: Sre Sep 16, 2015 5:55 pm    Naslov sporočila:   Odgovori s citatom

Zakaj si pa dal računalnik v roke " profesionalni firmi". Ali se ne da preprosto formatirat trdi disk (full format) in tako tudi izbrišeš ta virus, ter potem na novo naložiš OS?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
pomlad
Član
Član



Pridružen-a: Pet 04 Jan 2008 10:54
Prispevkov: 424
Aktiv.: 2.00
Kraj: Koroška

PrispevekObjavljeno: Čet Sep 17, 2015 7:14 am    Naslov sporočila:   Odgovori s citatom

DenisH je napisal/a:
Zakaj si pa dal računalnik v roke " profesionalni firmi". Ali se ne da preprosto formatirat trdi disk (full format) in tako tudi izbrišeš ta virus, ter potem na novo naložiš OS?


Ker je služben, pa so tam poskrbeli za vse
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
pomlad
Član
Član



Pridružen-a: Pet 04 Jan 2008 10:54
Prispevkov: 424
Aktiv.: 2.00
Kraj: Koroška

PrispevekObjavljeno: Čet Sep 17, 2015 7:33 am    Naslov sporočila:   Odgovori s citatom

Priznam da sem kar malo živčen da mi se ne bi to sranje ponovilo. Zdaj imam naložen nov sistem, na serverju so urejene mape (očiščene, v vsaki je ostalo še nekaj datotek (help_decrypt z končnicami html, png, besedilni dokument in internetna bližnjica). Prav razumem, je ta virus prisoten, če se ob zagonu pojavijo njihove zahteve za odkup ključa, če tega ni, potem virusa tudi ni ?
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
lucca brassi
Član
Član



Pridružen-a: Ned 01 Feb 2004 12:46
Prispevkov: 4223
Aktiv.: 17.82
Kraj: KOČEVJE

PrispevekObjavljeno: Čet Sep 17, 2015 7:41 am    Naslov sporočila:   Odgovori s citatom

instairaj si malwarebytes

https://www.malwarebytes.org/antimalware/premium/

je prav za take neumnosti

_________________
Moments before detonation ,....... TT
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
kastaneda
Član
Član



Pridružen-a: Pet 23 Okt 2009 11:18
Prispevkov: 459
Aktiv.: 2.41

PrispevekObjavljeno: Čet Sep 17, 2015 8:43 am    Naslov sporočila:   Odgovori s citatom

Če v googla vpišeš: "rsa 2048 decryption", boš dobil precej odgovorov.
_________________
LP
Srečko
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
pomlad
Član
Član



Pridružen-a: Pet 04 Jan 2008 10:54
Prispevkov: 424
Aktiv.: 2.00
Kraj: Koroška

PrispevekObjavljeno: Čet Sep 17, 2015 2:50 pm    Naslov sporočila:   Odgovori s citatom

kastaneda je napisal/a:
Če v googla vpišeš: "rsa 2048 decryption", boš dobil precej odgovorov.


vsekakor, mogoče še od tistih slabih fantov, ki počnejo kar počnejo. Vedno pa dajem prednost kar domačim poznavalcem, ki mi lahko pomagajo z nasveti kot je bil tudi tukaj slučaj in se jim tudi zahvaljujem za nasvete.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
webmartin
Član
Član



Pridružen-a: Sre 04 Feb 2004 16:19
Prispevkov: 375
Aktiv.: 1.58
Kraj: Zg. Polskava

PrispevekObjavljeno: Pet Sep 18, 2015 11:20 am    Naslov sporočila:   Odgovori s citatom

@pomlad
Še vedno bi bilo dobro vedeti, kdo ti je ta virus "podaril" (če to ni skrivnost...).

_________________
Lep pozdrav,
webmartin
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Programska oprema Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran 1, 2  Naslednja
Stran 1 od 2

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 494 dni


Powered by phpBB © 2001, 2005 phpBB Group