Šta je novo?

virus mi zakljucao fajlove

Nišlija_1992

Banned
Banovan
Učlanjen(a)
08.03.2015
Poruke
706
Poena
30
trazio sam po ovim nasim jadnim i ruznim sajtovima da gledam utakmicu,jedva sam i nasao neke bedne strimove sa uzasnom slikom gde se prekida na svakih 5 minuta itd znate i sami... sve je krcato reklamama,iskacucim prozorima i tako dalje,mada imam ad blocker...elem,za vreme dok sam gledao,neki smrdljivi ransomware virus se uvukao ne znam ni ja kako i gde i zakljucao mi fajlove,ovo na slikama su sve bile rar arhive,zakljucao mi i slike i muziku itd...verovatno i igre. pa sad,jedino sto bih pitao,da li se isplati da nesto pokusavam antivirusima ili da brze bolje formatiram sve zivo i idemo ispocetka...ovo deluje jako zeznuto i nije mi se nikad desilo. :mad:



untuitled.JPG

untitled.JPG
 
Jao bre covece, pa kako ne znas za rts planetu? https://rtsplaneta.rs/
Nista gore od ransomware-a, ako ti nisu bitni fajlovi verovatno najbolje format celog harda, ako jesu...probaj svim mogucim antivirusima, pa sta ti bog da.
 
Neće av-ovi ništa uraditi u ovoj situaciji, osim što će izvorni enkripter obrisati (što i treba). Pa, preskeniraj sa Zemanom (Zemana AntiMalware) i vidi je l' našla izvorni ransomware enkripter i obrisala ga po zavšretku skena. To ti je čisto da se ne pravi još veća šteta.

Potom, jedino da probaš nešto od dekripcionih alata raznih av kompanija. Ima ih AVG, Kaspersky, BitDefender, Avast... (kucaj u Gugl - "Ransomware decryption tool") pa ako uspeš da otključaš fajlove - super. Ako ne - oprostiš se od njih ili ostaviš sa strane i čekaš nove dekripcione ključeve za dekripter (ako ih ikada i bude).

Sad, neko ko je malo upućeniji će ti i reći koji tačno te je ransomware malware zeznuo (guglanje ne pomaže za .kuajw ekstenziju), pa ćeš i znati tačno kakav dekripter ti treba.
 
da. guglao sam tu ekstenziju i ama bas nista mi ne nalazi. ovo je izgleda neki virus novijeg datuma. izvorne datoteke sam nasao,bice obrisane

untitled.JPG
 
Mogao si za 10 minuta da se registrujes na RTS planeti i prijavis(cak moze i facebook prijava) , ovako si ulazio na neke glupe sajtove gde ti je pretpostavljem iskakalo gomile pop-up ova i slicne gluposti , skini Avast 2018 za pocetak i ocisti kompijuter.
 
Jjjaaaoo, to je najgore što je moglo da ti se desi. Imao sam jako gadan problem sa tim, i veruj mi, nisam našao rešenje za to, a budući da se u slobodno vreme bavim audio produkcijom, bio sam dosta uporan. Sreća pa nisam tada imao puno stvari, a evo kako se to desilo.
Riknuo meni hard. Ja ga zamenio, a u među vremenu sam sve spremio i Win, drajvere, da odma stavim sve čim stigne komp.
Sve sam instalirao, ma šljaka sve.
Posle dva ili tri dana, čačkam ja tako nešto sređujem, kad ono iskače neki prozorčić da su mi svi podaci enkriptovani, i da moram platiti 100000 dolara i svašta nešto, inače će kao sve biti uništeno.
U prvi mah ja mislim jel se ovo neko zaje**** samnom. Na žalost, sve je bilo sa ekstenzijama .cer tako nešto. Čitajući naiđoh na neki crypto locker, koji enkriptuje sve, pa čak i Usb memorije, sve što se nađe u kompu. Ceo Drobbox je bio enkriptovan. Znao sam da tu rešenja nema, pa rekoh ajd jovo nanovo. Sve iz početka, i posle dva dana opet.
Ja sam genije, koji je skinuo windows sa virusom koji se aktivira za 72 H. Od tada ne skidam to sa torrenta. Bolje ja da aktiviram win nakon instalacije.

Послато са Mi A1 уз помоћ Тапатока
 
Nema rešenja za ransomver viruse. Kripcija nije napravljena reverzibilno, niti je iko dobio ključ. Oni koji se pređu pa plate, bacili su pare.
Varijante koji su blaže forme, da ne kažem amaterski, i za koje su osmišljeni dekripteri, nisu više ni u opticaju osim slučajno. Mutacije i složenija izdanja se i dalje razvijaju.

Samo mi nije jasno posle već par godina na sceni, kako ljudi i dalje hvataju isti.

Čupaj šta imaš od fajlova da je ostalo čitavo, pa format i svež instal.
 
Tesko da za vreme gledanja jedne utakmice moze neka ozbiljna kolicina fajlova na hard disku da se enkrikptuje (moze na SSDu).

Cisto da znas, manja je sansa da si ga bas tada zaradio.
 
Instaliraj bar CryptoPrevent kad god stavljas svezu instalaciju OS-a.

Mada vise ni CryptoPrevent nije besplatan ali opet bolje ista nego nista.
 
Tesko da za vreme gledanja jedne utakmice moze neka ozbiljna kolicina fajlova na hard disku da se enkrikptuje (moze na SSDu).
Cisto da znas, manja je sansa da si ga bas tada zaradio.

Iznenadio bi se kada bi znao koliko mu realno malo vremena treba da napravi ogromnu štetu.

Diskutovali smo već o tome, prošle godine baš, čini mi se. Lično sam svojim očima gledao kako izgleda hakerski upad i ransomware na delu. Pomaže samo čupanje kablova (i mrežni i strujni bogami).

Najbolja zaštita je edukacija korisnika i preventiva.
 
Moze da napravi brzo stetu, tako sto unisti delove fajlova samo, ali ceo deo sa podacima... samo ako neko nema nesto puno podataka.
Disk ne moze ni 20MB/s da enkriptuje, zbog seek-a, SSD reeeecimo da moze 200.

I onda kupujte slobodno NVMe/PCIe resenja :d
 
To baška :D

Inače virus ne enkriptuje fizički ceo fajl tj disk. Dovoljno je da izmeni jedan određeni deo, što i radi. Tim tempom prošeta se kroz hard za nekoliko minuta, eventualno par sati.
Recimo, jedna varijanta virusa birala je samo office fajlove (xsl(x) i doc(x)), tako da može da ti udesi kompletnu višegodišnju arhivu.
 
Poslednja izmena:
Da, nece on menjati Program Files i Windows folder ;) Ali My Documents nema 100ak MB samo, ili tesko da vredi nesto ;)
 
Naravoučenije, sve čuvati u:
Kod:
C:\Windows\WinSxS
:d
 
Potkačuje u samom startu:
- Desktop
- My Documents
- ide i po redirekcijama, moguće i da čita recents, jer se prošetao i po D particiji
A kako višegodišnja poslovna dokumentacija teži nekoliko GB-a do nekoliko 10-a GB, nije baš ni zanemarljiva šteta. Za 15-ak min ... ihahaj
Oni kod kojih je trajalo duže...imali su tvrd gubitak.
 
Ne smem više da pratim temu, ovo je prelazno :D
Šteta što nema rešenje. Ne žalim od sad lovu za zaštitu.
 
Pa ima, radis backup na vise mesta, to je za sad prelazno resenje.
 
Reži ti podatke na diskove tamo se ne mogu zaključati.
 
Nije problem lova za zastitu, problem je sto ta zastita nije sigurna :(

Jedino surfing u full Virtual Machine, pogotovu ovi streamovi.

@sammy, to, nije dovoljno veliki folder posle svih ovih update-a, pa ajde da ga povecamo :D
 
Backup / sinhronizacija na cloud koji ima istoriju. Tako da se uvek mogu vratiti prethodne verzije bitnih fajlova. I naravno povremeni backup na eksterni HDD. I još dual-boot sa linuxom i da se bitni podaci čuvaju u dva OS-a, na dva diska / particije koje ne vide jedna drugu (fill disk encryption). I nema zime :D
 
evo ljudovi...prvi rezultati za .kuajw ekstenziju se pojavili na google-u...znaci rec je o virusu novijeg datuma.
 
Nazad
Vrh Dno