

Cryptolocker Virüsü 16 Kasım 2014 Dalgası
-
bu işler nası oluyor hep merak etmişimdir...geçmiş olsun hocam
-
Ekerci bunu yazdı
bu işler nası oluyor hep merak etmişimdir...geçmiş olsun hocam
Olan hep biz sistemcilere oluyor. Oturup saatlerce araştırıp, vaktini harcayıp mail yazıyorsun insanları uyarayım diye, maillerini firmalarına gönderiyorsun. Okumaya bile tenezzül etmeden siliyorlar. Sonra telefon açıp "ttnet'ten fatura geldi" -Eee "açtım sonra bilgisayardaki dosyalara birşey oldu". Ulan hıyar ben sana mail atmıştım açıp bi zahmet okusaydın.!
Yani anlıyacağın, sen götünü yırtıyorsun adamın s*kinde bile değil. giren çıkan sistemciye...
-
nights_judge bunu yazdı
evet geçen hafta bir yakınımın basına geldi. şirketin muhasebe bilgisayarına bulastı. kullanıcının bilgisayar bilgisi olmadıgı için faturanın sonundaki exe uzantısını falan anlama ihtimali malesef yok.
ankara emniyetinin bazı yazılım işlemlerini yürüten bir abiyle temasa geçtim
dediği şu:
Volkan son zamanlarda cok karsılasıyoruz bir sürü müşterimizin basına geldi. virüs büyük oranla veritabanı dosyaları için tasarlanmış ama arada diğer office,resim pdflerde şifreleniyor dedi. pcnin fişini çekin sakın para yatırmayın. diski bize getirin %100 geri kurtarma garantisi veriyorum sana dedi. veritabanı dosyaları çok ugrastırıyor onlar varsa 600dolar eğer sadece office dosyaları falan varsa 200 dolara kurtarırız dedi. 1-2 gün bizde kalacak mecburen disk dedi. tabi bizimkiler o arada bayılmıslar bitcoine parayı, keyi almıslar dosyalar acılmış. ama hala calısmayan bazı dosyalarda varmış. anlayacagınız şerefsizlere para yatırmak kesin çözum değil. onlara vereceğiniz parayı kendi mühendislerimize verelim.
parayı bayıldıktan sonra ne anlamı var :D ha ona gitmiş ha ona :D
şu mümkün değilmi virüsün yaptığı işlemi adım adım takip etmek
3 ile mi topluyor 5 mi çıkarıyor gibi gibi
wert tarafından 22/Kas/14 05:40 tarihinde düzenlenmiştir -
gelişme varmı
şöyle birşey buldum ama :http://www.remove-pcvirus.com/tr/cryptolocker-kaldir/
furkiak tarafından 28/Kas/14 17:23 tarihinde düzenlenmiştir -
elinde virusun kopyasi olan varsa linklesin bizde bakalım :)
-
yok demi gelişme
-
Hocam bizim şirkette 8 kişiye bulaştı. İlklerde çok aradık ama Rsa 2048 ile şifrelediği için çok uğraşamadık.
Yaptığız adımlar şunlar;
ShadowExplorer ile C deki verileri kurtarıyoruz.
Sonra CMD den .encripted verileri temizliyoruz.
Şerefsizin koyduğu txt, html leri temizliyoruz.
Her veriyi encripted edemediği için kalanları diske alıyoruz , formatlıyoruz.
Yeni sürümünde virüsün şöyle bir özelliği var , Maplanmış (Ortak klasöre bağlanılmış) kısayol var ise virüs kullanıcının yetkisi kadar sunucuyada bulaşıyor.
Allahtan düzenli backup'ımız var dönüyoruz.