Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!
  • Ако имаш проблем со најава или регистрација на IT.mk, побарај го решението тука!

Енкриптирани податоци од вирус

Jovan2389

lurker
22 април 2013
719
700
Се работи за мој близок член во фамилијата, закачил вирус на екстерниот диск и важна дата на фајлови е енкриптирана како .enfp и во секој фолдер стои README фајл во кој пишува колку и каде треба да плати. Замолувам за помош доколку некој имал слично искуство, или врши ваков вид на услуги(едит - повраток на фајлови) да ме контактира овде или пп.
Следниве слики се од ссд на лаптопот но енкрипцијата е иста и на екстерниот диск.
Однапред благодарам !


165525085_148993520437451_970392567963567659_n.jpg 165002451_908268480004009_889858015240174886_n.jpg
 
Последна промена:

Avid

senior
21 јануари 2009
6.439
11.495
Скопје
Не може никој друг да ги декриптира освен лошите затоа што сигурно е со онлајн клуч, сепак нека проба со ова
1616840328739.png
500 долари и не е скапо за важни фајлови :)
 

Jovan2389

lurker
22 април 2013
719
700
Не може никој друг да ги декриптира освен лошите затоа што сигурно е со онлајн клуч, сепак нека проба со ова
Погледнете го атачментот 99096
Па така и јас прочитав но бидејќи и јас и тој немаме искуство со вакви работи и бидејќи се работи за доста важни податоци, за да не избрзуваме прво да побараме совет/искуства или професионална помош, а краен чекор е со ransomware tools сами да пробаме.
ПС - апсолутно не е многу, но дали е веродостојно?
 

Avid

senior
21 јануари 2009
6.439
11.495
Скопје
Па така и јас прочитав но бидејќи и јас и тој немаме искуство со вакви работи и бидејќи се работи за доста важни податоци, за да не избрзуваме прво да побараме совет/искуства или професионална помош, а краен чекор е со ransomware tools сами да пробаме.
ПС - апсолутно не е многу, но дали е веродостојно?
Ретко се случува да испаднат п****и и да не пратат. Обично праќаат клуч.
Може и да ги чува фајловите и да причека некој друг да плати за оваа наставка па да се види кој е клучот ама дали и кога тоа ќе се случи не може да се знае.
 

Jovan2389

lurker
22 април 2013
719
700
Ретко се случува да испаднат п****и и да не пратат. Обично праќаат клуч.
Може и да ги чува фајловите и да причека некој друг да плати за оваа наставка па да се види кој е клучот ама дали и кога тоа ќе се случи не може да се знае.
Ова го кажуваш од искуство или чисто си запознат? Доколку функционира стварно со плаќање тогаш тоа би бил следен чекор.
 

Avid

senior
21 јануари 2009
6.439
11.495
Скопје
Ова го кажуваш од искуство или чисто си запознат? Доколку функционира стварно со плаќање тогаш тоа би бил следен чекор.
И искуство и запознаен.
Всушност, да не пратат клуч само од интернет имам прочитано. Неколку пријатели изминативе година-две секогаш добиле клуч по исплатата.
 

Steff_92

hello world
28 јули 2017
293
210
Куманово
Потврдувам искуство со плаќање во крипто валута во вредност од 5000е, од нив добиен повратен одговор со апликација која што најверојатно го содржи клучот и сите фајлови се вратија. После 2 месеци повторно ист проблем, по што беше пријавено во полиција и Интерпол, 3 години од тогаш, ништо од случајот.
 

NecrotoX

Undead
4 март 2013
5.589
6.863
Скопје
www.youtube.com
NecrotoX's setup  
Processor & Cooler
AMD Ryzen 5 2600 @ 3.40GHz & Cooler Master MasterAir G100M
Motherboard
ASUS PRIME B450M-A
Storage
Samsung 980 Pro 1TB NVMe SSD | WD10EZEX 1TB 7200 RPM HDD | WD Blue 1TB 5400RPM External HDD
PSU
Cooler Master MWE 500
RAM
32GB Kingston FURY Beast DDR4 @ 3200 MHz
Video card
EVGA GeForce RTX 3060 XC GAMING 12GB
Case
Cooler Master MB520
Mouse
Razer Basilisk V3 | Razer Cobra
Keyboard
Cooler Master CK530 Gateron Brown
Audio
Logitech Z333 2.1 Speakers | Genesis Gaming Argon 200 Black Headphones
Monitor
Dell U2518D 25" + Dell U2419H 24" + XP-Pen Artist 22 Pro
OS
Windows 11 Home

DarthJe5us

poweruser
2 јануари 2012
3.100
2.342

Видете да не е некој од овие прво.
 
Последна промена:
  • ми се допаѓа
Реакции: Avid

Steff_92

hello world
28 јули 2017
293
210
Куманово
Како мислиш ист проблем, повторно се зарази или се реактивира истиот рансомвер?

Не можеше да се утврди дали одново се заразија преку некој фајл или некако самиот се реактивира, бидејќи ниту еден компјутер или сервер не беа преинсталирани после decrypt-от.
Истиот ransomware, ако не се лажам, Locky.
 

Laki91

read-only
31 јули 2014
4
1
Најпрвин треба да откриеш кој малвер го имаш фатено за енкрипција на податоци. Скенирај со антивирусен софтвер ќе ти го јави типот на малверот. За некои од малверите постојат алатки за декрипција на податоци, Касперски имаше вакви алатки и ТрендМикро беа бесплатни ЛИНК Free Ransomware Decryptors - Kaspersky.
 
  • лол
Реакции: Avid

Jovan2389

lurker
22 април 2013
719
700
Заборавив да пишам , главните податоци се зачувани на стар хард, можно е да се проба нешо да се декриптира у меѓувреме со препорачаните алатки па ќе пренесам како било. Фала на сите !
 

gdamjan

poweruser
3 април 2008
4.058
3.502
Скопје
damjan.softver.org.mk
gdamjan's setup  
Processor & Cooler
AMD Ryzen 5 Pro 4650G / Cooler Master Hyper 212 Black
Motherboard
MSI MAG B550m Mortar Wifi
Storage
NVME: 1TB AData XPG SX8200 Pro / HDD: 2x 2TB Toshiba P300
PSU
Gigabyte G750H
RAM
G. SKILL Ripjaws V Series 2x 16GB / DDR4 3200Mhz/CL16
Video card
Vega 7 on APU
Case
Bequiet! PureBase 500
Mouse
Logitech MX Anywhere 2S
Keyboard
ThinkPad USB Keyboard With TrackPoint (sk-8855)
OS
Arch Linux
Заборавив да пишам , главните податоци се зачувани на стар хард, можно е да се проба нешо да се декриптира у меѓувреме со препорачаните алатки па ќе пренесам како било. Фала на сите !
само не го ставајте стариот диск на заразаениот компјутер … уствари тој компјутер треба да се избрише од 0
 
  • ми се допаѓа
Реакции: Avid

Laki91

read-only
31 јули 2014
4
1
Не си го троши времето, џенерик булшит се у она што ти го линкнале.

Од кај знаеш пријателе дека се булшит, јас во неколку наврати има декриптирано податоци со овие алатки. Зависи од типот на малверот, доколку е некој од наведените може да му помине декрипцијата
 

Rukfash

Баниран/a
24 јануари 2019
1.496
1.101
Неврленд
Пиши пропао е највероватно. Освен ако е некое постаро рансомверче.
Иначе јас после рансоверчето тие малку битни податоци шо ги имам си ги ставам на гугл драјв.
само не го ставајте стариот диск на заразаениот компјутер … уствари тој компјутер треба да се избрише од 0
Нема грешка од нула. Јас имам закачено у два наврати рансомвер. Првио пат поодамна и се погодил некој слаб рансомвер кој енкриптираше само нооогу мал дел фајлови, односно некој фолдер само и толку. Инаце у сите фолдери го имаше текст фајло за интрукции. Е тука се замарав да го бришам.
Додека вторио пат беше пред 2 години се живо ми енкриптира, али не ја бришев D партицијата. Е сеа вероватно затоа шо рачно ги најдов вирусите и ги избришав. Така да глупостите енкриптирани ги цував извесно време за у случај да се најде бесплатно чаре. После некое ги избришав. Важно форматка на D никогаш несум и нема никаков проблем.
Дакле зависи од ситуација уствари.
 

Avid

senior
21 јануари 2009
6.439
11.495
Скопје
Од кај знаеш пријателе дека се булшит, јас во неколку наврати има декриптирано податоци со овие алатки. Зависи од типот на малверот, доколку е некој од наведените може да му помине декрипцијата
Знам, ги прочитав.
enfp е нова наставка и нема клуч, или немаше пред некој ден кога проверував
понудените алатки се смешни
а сајтот го користи она глупавото демек баш за enfp ќе ги декриптираш, и у тој WALL OF TEXT измеѓу ќе стават една-две реченици „ама ако клучот е онлајн, нема да ги декриптираш“.
 

Slavko

read-only
13 мај 2014
2
0
Здраво!
Имам сличен проблем. Скоро 3 тера податоци ми ги енкриптира рансомвер вирус со GCYI екстензија. Вирусот го избришав со преисталација на C ама податоците се скоро сите со таа наставка и нормално не можам да ги користам. Пробав многу програми ама со мал успех. Пишете ако имате најдено некое програмче што ефикасно декриптира вакво ѓубре. Поздрав!
 
  • жал ми е
Реакции: Avid

coNNectMKD

user
13 март 2017
1.308
1.546
Skopje
Аматерско прашање: Што е ова што го детектира Касперски на одредени вебови? Во репортс пишува дека блокирал некој автоматски превземања(downloads) а не е кликнато нигде освен што влагаш само на вебот. Дали ако немаш антивирус (у случајов Касперски) можеш да се „заразиш“ само со тоа што си влегол на вебот?

Screenshot_3.png
 
20 јуни 2008
644
698
Ivicakmk's setup  
Processor & Cooler
AMD Ryzen 7 5800X & Noctua NH-D15 chromax.black
Motherboard
MSI MAG X570 TOMAHAWK WIFI
Storage
Samsung 980 Pro 1 TB + Toshiba MG07ACA14TE
PSU
ASUS TUF Gaming 1000W Gold
RAM
2x16 GB Kingston HyperX Fury DDR4 3600 MHz CL16
Video card
Asus TUF RTX 3070 Ti
Case
Sharkoon TG6
Mouse
Razer Basilisk V3 Pro
Keyboard
Logitech G915 X Lightspeed
Audio
Razer Blackshark V2 Pro
Monitor
Dell S2721DGFA / BenQ BL3201PT
OS
Windows 10 Pro
Аматерско прашање: Што е ова што го детектира Касперски на одредени вебови? Во репортс пишува дека блокирал некој автоматски превземања(downloads) а не е кликнато нигде освен што влагаш само на вебот. Дали ако немаш антивирус (у случајов Касперски) можеш да се „заразиш“ само со тоа што си влегол на вебот?

Погледнете го атачментот 110993
Најверојатно и самото load-ирање на податоци од сајтот (слики, js фајлови итн) го смета за download и затоа така го обележува.
 

NecrotoX

Undead
4 март 2013
5.589
6.863
Скопје
www.youtube.com
NecrotoX's setup  
Processor & Cooler
AMD Ryzen 5 2600 @ 3.40GHz & Cooler Master MasterAir G100M
Motherboard
ASUS PRIME B450M-A
Storage
Samsung 980 Pro 1TB NVMe SSD | WD10EZEX 1TB 7200 RPM HDD | WD Blue 1TB 5400RPM External HDD
PSU
Cooler Master MWE 500
RAM
32GB Kingston FURY Beast DDR4 @ 3200 MHz
Video card
EVGA GeForce RTX 3060 XC GAMING 12GB
Case
Cooler Master MB520
Mouse
Razer Basilisk V3 | Razer Cobra
Keyboard
Cooler Master CK530 Gateron Brown
Audio
Logitech Z333 2.1 Speakers | Genesis Gaming Argon 200 Black Headphones
Monitor
Dell U2518D 25" + Dell U2419H 24" + XP-Pen Artist 22 Pro
OS
Windows 11 Home
Аматерско прашање: Што е ова што го детектира Касперски на одредени вебови? Во репортс пишува дека блокирал некој автоматски превземања(downloads) а не е кликнато нигде освен што влагаш само на вебот. Дали ако немаш антивирус (у случајов Касперски) можеш да се „заразиш“ само со тоа што си влегол на вебот?

Погледнете го атачментот 110993
За кои сајтови се работи?
 

Последни теми

Последни огласи

ит маркет

На врв Дно