Šta je novo?

Virus

  • Začetnik teme Začetnik teme NoOne
  • Datum pokretanja Datum pokretanja

NoOne

Čuven
Učlanjen(a)
20.03.2003
Poruke
63
Poena
609
Danas na poslu kolega je negde "nahvatao" virus (ne znam kako se bese zove) sa kojim se srecem prvi put. Naime, kako mi on kaze, upalio je masinu, logovao se i na destopu mu se pojavile neke bube koje grickaju desktop. On od straha iscupa racunar iz zida i pozove mene. Upalim ti ja masinu ali sipak, posle logovanja (XP) masina ni da bekne. Resetujem i pokrenem je u Safe modu sa Networking-om i to mi uspe. E sad ide ono glavno...svi xls, doc, txt, jpg...fajlovi su kriptovani ?!? sa ekstenzijom tipa dokument.doc.encrypted i u svaki folder gde se nalaze doticni fajlovi ubacen je ReadMe.txt (ili sl.) u kojem pise da neki baja trazi pare (odn. da se kupi) za programcic koji ce skinuti virus i dekriptovati sve fajlove :wall: ... Na toj masini je bio instaliran AVG koji se stalno update-uje ali je nekim cudom nestao (uninstall) ?!? Nema ga kao da nije ni postojao, ni logovi ni folder nista. Pokuso sam da ga instaliram ali njegov servis ne moze da se startuje jer je XP u safe modu.

E sad, zanima me da li se neko sretao sa ovim virusom (ako je potrebno provericu sutra koji je) i da li je uspeo da vrati kriptovane fajlove.
 
Hvala ljudi probacu sutra pa cu vam javiti rezultate...
 
Uspeo sam da maknem virus sa racunara ali nisam uspeo da dekriptujem fajlove sto mi je inace prioritet. Evo sta pise u onom ReadMe fajlu :

Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: pa mail adresa content715 AT yahoo DOT com
 
Poslednja izmena:
Hello!
My name is Vitaly, I am virus analyst from Kaspersky Lab. Unfortunately I don't speak your language, so I hope you understand English.

Mr. NoOne, could you be so kind to contact us and we will try to help you. Please do not reinstall/clean your system until we found the source of infection.

Please contact me via email: Vitaly.Kamluk [~at~] kaspersky.com

Thank you.
 
Hello!
My name is Vitaly, I am virus analyst from Kaspersky Lab. Unfortunately I don't speak your language, so I hope you understand English.

Mr. NoOne, could you be so kind to contact us and we will try to help you. Please do not reinstall/clean your system until we found the source of infection.

Please contact me via email: Vitaly.Kamluk [~at~] kaspersky.com

Thank you.

:sceptic:

Kako to da ne razume naš jezik a zna u čemu je problem i šta je NoOne-tov problem?
Možda sam ja previše skeptičan ali meni ovo ne "miriše" baš najbolje. NoOne jesi li ti pisao na njihovom forumu i ostavljao link do ove teme?
 
:sceptic:

Kako to da ne razume naš jezik a zna u čemu je problem i šta je NoOne-tov problem?
Možda sam ja previše skeptičan ali meni ovo ne "miriše" baš najbolje. NoOne jesi li ti pisao na njihovom forumu i ostavljao link do ove teme?

O ovome sam pisao i na elitesecurity forumu gde je isto odgovorio. Nisam pisao nista Kasperskom ali ako pogledas njegov mail Vitaly.Kamluk [~at~] kaspersky.com slozices se samnom da nije mogao da otvori nalog na kaspersky domenu eto onako. odgovorio mi je covek i kaze da ce mi pomoci. Ovo je trka kompanija ko ce pre napraviti alat za ubijanje nekog novog virusa, barem sam ja tako shvatio, a o ovom virusu nigde nisam nasao ama bas nista. Postoje slicni ali ovaj ne. Kompanija Kaspersky se nalazi u Rusiji a ima i predstavnistvo ovde u BG-u, mozda je neki nas procitao ovo i kontaktirao ljude iz Kaspersky ili je covek shvatio iz teksta ReadMe koji sam postavio na pocetku posta o cemu se radi, a na engleskom je. Obavestavacu vas sta se desava i da li mi je Kaspersky pomogao. Samo kazem, ne daj Boze da se nekome ovo isto desi sa xls ili doc fajlovima koji mu trebaju za posao.
 
NoOne, kako napreduje situacija...? Mislim, jel' si kontaktirao Vitaly-a i jel uspeo da pomogne, barem malo?
Zaista se vodi trka oko toga ko ce prvi da dekriptuje te fajlove, a verujte mi ovo nije nimalo lak posao, trebace muke i napora (i vremena) da se razbije enkripcija. Mozete baciti pogled na thread u zasebnom Gpcode KL forumu gde se daje mali opis i mole ljudi da pomognu koliko mogu: http://forum.kaspersky.com/index.php?showtopic=71652
Mali opis nove napasti: http://www.kaspersky.com/news?id=207575650

Za sad (nadam se...) ne postoji lek... 🙁
 
NoOne, kako napreduje situacija...? Mislim, jel' si kontaktirao Vitaly-a i jel uspeo da pomogne, barem malo?
Zaista se vodi trka oko toga ko ce prvi da dekriptuje te fajlove, a verujte mi ovo nije nimalo lak posao, trebace muke i napora (i vremena) da se razbije enkripcija. Mozete baciti pogled na thread u zasebnom Gpcode KL forumu gde se daje mali opis i mole ljudi da pomognu koliko mogu: http://forum.kaspersky.com/index.php?showtopic=71652
Mali opis nove napasti: http://www.kaspersky.com/news?id=207575650

Za sad (nadam se...) ne postoji lek... 🙁

Kontaktirao sam ga naravno. poslao mu neke zarazene fajlove cak sam i nasao i sam virus...gpe.exe...slao mu i logove AV. Danas sam ga pitao ima li nade i cekam odgovor. Uglavnom ako jos neko ima problema sa ovom napasti neka se javi coveku mozda i njegovi fajlovi pomognu...

Pozdrav
 
Nazad
Vrh Dno