Crypto Locker Virüsü

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AsilKan
    AsilKan's avatar
    Kayıt Tarihi: 23/Şubat/2009
    Erkek

    selamunaleyküm arkadaşlar. Şimdi bir fatura eklentisi içerisinde geldiğini tahmin ettiğimiz bir virüs var. 

    hiç bir dosyayı açmamıza izin vermiyor. Encrypted dosyası diyor uzantıda da. 

    bunun bir çözümü var mıdır? 


    ...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    Maalesef. 


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AsilKan
    AsilKan's avatar
    Kayıt Tarihi: 23/Şubat/2009
    Erkek
    mkyb bunu yazdı

    Maalesef. 

    Hocam çok teşekkür ederim hemen dükkanı kapatıp gideyim yoksa ortalık karışacak. 


    ...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ustura
    ustura's avatar
    Banlanmış Üye
    Kayıt Tarihi: 29/Ağustos/2005
    Erkek
    AsilKan bunu yazdı
    mkyb bunu yazdı

    Maalesef. 

    Hocam çok teşekkür ederim hemen dükkanı kapatıp gideyim yoksa ortalık karışacak. 

    gote geldi aşkimiz ikimizde şaşkınız veriler degerliyse kaç hocam kaç 


    itsin oglum sen adam degilsin
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CyberAngel
    CyberAngel's avatar
    Banlanmış Üye
    Kayıt Tarihi: 01/Eylül/2008
    Erkek

    C / p yapıyorum hocam.Açılabliyormuş ama uzun işlemler.

     

    CryptoLocker virüsünün şifrelediği dosya için Private KEY edinme:
    Private KEY CryptoLocker virüsünün şifrelediği dosyaları çözmek için gerekli anahtar metindir. Aşağıdaki adımlar ile bu KEY yani anahtarı nasıl oluşturacaksınız bulabilirsiniz.

    1. Buradaya tıklayarak FireEye ve Fox IT web sitesi olan decryptcryptolocker web sitesini açın.
    2. Formu doldurun. Email adresinizi yazın. Şifreyi çözmek için gerekli Key dosyası email adresinize gönderilecektir.
      Choose File butonuna tıklayarak .encrypted uzantılı şifreli dosyasınız seçin.
      reCAPTCHA ekranında ekranda resimde gördüğünüz karakterleri Metni Yazın yazan kutuya doğru şekilde yazın.
      Decrypt it! butonuna tıklayın
    1. CryptoLocker File Upload Succes mesajını göreceksiniz.
    2. Mail adresinizi kontrol edin mail adresinize Results of DeCryptoLocker Service yazılı bir mesaj gelmiş olmalı.
    3. Mailin içinde size ait Private Key bilgisi olacaktır. Private Key aşağıdaki metne benzeyen karakter topluluğudur:
      -----BEGIN RSA PRIVATE KEY-----
      MIICWwIBAAKBgFEFU71H6IvEb1nFqcog3KCnPDWDGNYFkJ+gKOwQ5VOTCOkKjhwv
      W25t6fJaWaEQEDDO0dmk58XFWU5MzYLyGWulgqRalzqe4kM1kZ1MzeL8stMyqfUP
      AwxAtSbwmFEj3swZdulrqK7Mk9izzOqFta7ixOi+HGK+w/pyTF9C/yaJAgMBAAEC
      gYA2ssb/Ec4AlkSqsdTYPmlVGLKAWhppW2ZxLfqSrTF1w92PH24jvyEWI6R+1tqN
      7z9PBEIOktNa5MpPH3Dbh8D69kuWgp7JQBhfyxnK8nRm0DMDO5Wc3RlVhLNTreRP
      KKMwPELRVQEB9ZoLAZxEASkxlOrPAyWHbR4vJoeVrBB+VQJBAJKcIyWYm6y2SwRS
      z7Z4FPPna7RAHkWepEPIgl/+hhYVO6V6rX9dSFHBLg7T+Fx2E/soTsx0+T677v8X
      wQtf0MMCQQCNeQ78LjYQgn5TXJyxxSvofJpMAcsPaa3vLwFyF2f7KQuElzgiXkHJ
      llUzBad2PEAvmq5JpM4bx7/hlf6hfjbDAkAQM/dicVJLLT5vNOPF69GM/zeVDT0L
      PrQy1ZcrGssg56nW6Q8Bs4KJnosDkoOxXE9rA5Jp4EenmkeYo7xvEGDXAkEAid2h
      Zsu50Bj69k3YPb1B7swOqWdN9XUtFVufcwmwQShcmxeqkoN8ZPDlklU+PpC0lC+P
      DSFX4eak7Td47vPKdQJASaalvGHNgwm6HsnxUgz6jT2dmiPBXwY+TfIU1EzbOpJp
      PMiN7YMTmPaAWS6Ldm4Reb4XOc/lMPeWolQflCRisQ==
      -----END RSA PRIVATE KEY-----
    4. Bu, CryptoLocker virüsü'nün şifrelediği dosyayı çözmek için gerekli anahtar metindir.

    PRIVATE KEY'i kullanarak CryptoLocker virüsünün şifrelediği dosyaların açılması

     

    1. Buradan CryptoLocker temizleme programını indirin.
    2. İndrmiş olduğunuz dosya Decryptolocker.exe dosyası virüsün şifrelediği dosyaları açacak uygulamadır.
    3. Decryptolocker.exe dosyasını şifreli dosyanın olduğu klasöre kopyalayın.
    4. Örneğin şifreli dosyalarımız Masaüstünde Özel klasöründa olsun. Decryptolocker.exe dosyasını özel klasörünün içine kopyalayın.
    5. Decryptolocker.exe komut satırı uygulamasıdır. Yani bir takım komutlar kullanarak şifre çözme gerçekleşecek.
    6. Komut istemini (CMD.exe) yönetici olarak çalıştırın. Bilmiyorsanız buradan nasıl yapıldığını öğrenebilirsiniz
      Windows 7'de CMD yönetici olarak nasıl çalıştırılır?
      Windows 8'de CMD yönetici olarak nasıl çalıştırılır?
    7. Komut isteminden şifreli dosyanın olduğu klasöre girin. Örnekteki gibi özel klasörüne ulaşmak için şu komutu kullanın. Bu komut siste değişecektir. Örneğin kullanıcı adınız uzmanim.net yerine siz ne ise onu yazın.
      cd   c:\Users\uzmanim.Net\Desktop\Ozel
    8. Daha önce bu klasöre kopyaladığınız Decryptolocker.exe dosyasını çalıştıracaksınız. Şu komutu uygulayın
      Decryptolocker.exe key Email ile gelen Key  Şifrelidosya.doc
    9. Key bölümünü size gelen maildeki aşağıdaki ifadeleride içeren karakter topluluğudur. Örnekteki gibi çift tırnak içinde mailin içindeki KEY'i komuta yapıştırın. Yukarıda örneğini vermiştim.
    10. Kolaylık sağlaması için komutu notepad ile hazırladıktan sonra kopyala-yapıştır yapabilirsiniz.
    11. Komutu uyguladığınızda aşağıdaki gibi bir ekran gelecek bu ekrana YES yazın ve enter tuşuna basın.
      CryptoLocker%20virüsü%20temizleme
    12. Daha sonra ekrana Successfully decrypted file: uzmanim.net.doc gibi bir mesaj gelirse dosyanız kurtuldu demektir.

    Baştan da belirttiğim gibi CryptoLocker virüsü farklı şekillerde ortaya çıkabiliyor.  Virüsün enfekte olduğu  her sistem için vir Private Key gereklidir. Birden fazla sistem kullanıyorsanız bu işlemi yani Key alma işlemini tekrat etmeniz gerekecektir.

    Ayrıca yukarıda anlatılan yöntem tüm CryptoLocker virüsü türevlerinde başarılı olamayabilir. Lütfen bunu bilerek bu işlemi yapın. Yukarıdaki işlemler sisteminize zarar vermez.  

    CryptoLocker virüsü temizlemek ücretsiz bir işlemdir. Yukarıda anlatılan servis ve programlar ücret gerektirmiyor.

    Eğer bir klasörü tamamen şifrelemeden kurtarmak istiyorsanız o zaman aşağıdaki komutu kullanın.

    Decryptolocker.exe key Key C:\Klasör Adı\*

    Eğer bir sürücüdeki tüm CryptoLocker virüsünün etkilediği şifreli dosyaları şifreden kurtarmak istiyorsanız

    Decryptolocker.exe key  Key -r C:\

    komutunu kullanın.

     Şuan CryptoLocker virüsüne karşı en etkili temizleme ve şifre kaldırma yöntemi yukarıda bahsettiğimm yöntemdir. Bunun dışında yapılacak işlemler dosyalarınıza zarar verebilir. Bu sebepten dosyalarınızı manuel düzenlemeye, değiştirmeye çalışmayın.

    CryptoLocker virüsü tarafından şifrelenen dosyaları el ile kurcalamak dosyaların kalısı olarak bozulmasına sebep olur.  Daha sonra bir şekilde Key üretilse bile bozuk dosya da çalışmayacaktır.

    CryptoLocker virüsü temizleme ve şifreli dosyaları kurtarma yöntemini olabildiğinde detaylı anlatmaya çalıştım. Aklınıza takılan bir nokta olursa buraya yazabilirsiniz.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mycity
    Mycity's avatar
    Banlanmış Üye
    Kayıt Tarihi: 01/Şubat/2011
    Erkek

    CyberAngel bunu yazdı

    Hocam ben denedim bunu işe yaramadı

     


    Bazıları sadece konuşur bazıları ise hayalleri ile dünya'ya yön verir.. Mycity
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ustura
    ustura's avatar
    Banlanmış Üye
    Kayıt Tarihi: 29/Ağustos/2005
    Erkek
    Mycity bunu yazdı

    CyberAngel bunu yazdı

    Hocam ben denedim bunu işe yaramadı

     

    aynen bu arkadasin sikintiyi cozmez fatura.exe bu çözümler çıktıktan sonra tekrar derlenmiş çare soguk su  :) 

    ustura tarafından 14/Şub/15 18:09 tarihinde düzenlenmiştir

    itsin oglum sen adam degilsin
Toplam Hit: 7696 Toplam Mesaj: 7