Προς το περιεχόμενο

Νέος ιός μπορεί και κλειδώνει τον υπολογιστή και ζητάει χρήματα για να τον ξεκλειδώσει!


Mau-Maus

Προτεινόμενες αναρτήσεις

50 δεν παίρνει και ο δημιουργός του ιού; ή είσαι από τους τυχερούς και έχεις των 300;

Οχι των 50 ειναι, αλλα εκει τουλαχιστον αν δεν βγαλεις ακρη, δεν πληρωνεις τιποτα. Στο site θα στραφω μονο αν δεν δουλεψει τιποτα αλλο. Σκεφτομαι επισης οτι καλυτερα να πανε τα χρηματα σε ενα δικο μας, παρα στον κ€ρατα που ζηταει λυτρα.  :unsure:

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Την πατησε γνωστος μου.Εγω παραιτηθηκα να ψαχνω. Με τεχνικαραδες που μιλησα κανεις δεν μου εδωσε απαντηση οτι μπορει να σωσει τα αρχεια.  Μονο ενας μου ειπε οτι εχει τον τροπο μεσω linux. Θα το παω αυτες τις μερες κι αν μου το φτιαξει θα ενημερωσω. Δεν ξερω αν πρεπει να γραψω τα στοιχεια του αν ενδιαφερονται κι αλλοι, γι'αυτο αν τα θελετε στειλτε PM.

Αναφέρεσαι στον cryptolocker ή στον cryptorbit;

Αν δεν κατάλαβες, πόσα χρήματα ζητα; 300 ή 50 ευρω;

 

Είδα μετά την απαντηση. Μιλάς για τον cryptorbit

 

Στο δια ταύτα. Ο ιος έχει τροποποιήσει τα headers και τα footers κάθε αρχείου. Με linux απλώς θα έχει πρόσβαση στο χώρο του δίσκου, αλλά αυτό ειναι αχρηστο γιατί ακόμα κι αν αντιγράψει τα αρχεία σε εξωτερικό δίσκο, αυτά συνεχίζουν να είναι κρυπτογραφημένα (τροποποιημένα headers/footers).

 

Όπως εχω διαβάσει αλλου αν κάποιος εχει κάποια αντίγραφα ΜΗ μολυσμένα, τοτε μπορεί αντιγράφοντας τα headers (με hex software) από το καθαρό στο τροποιημένο, θα πάρεις το αρχείο πίσω (με μονο αρνητικό το χαλασμένο όνομα). Δεν το εχω δοκιμάσει προσωπικά (ευτυχώς).

 

Πες του οτι θα πάρει 50αρικο μονο αν καταφέρει να ανακτήσει τα αρχεία. Αν το καταφέρει, τοτε ίσως εχει φτιάξει κάποια εφαρμογή που κάνει αυτό που λέμε, οπότε αξίζει πολύ παραπάνω. Πάντως συμφωνώ με κάποιο παραπάνω που είπε, αφου 50 θέλει και ο δημιουργός του ιους και με εγγυημένο αποτέλεσμα!

 
Ένα ακόμα σχόλιο για το παρακάτω, χωρίς να είμαι τεχνικός Η/Υ κατ'επαγγελμα

Την πατησε γνωστος μου.Εγω παραιτηθηκα να ψαχνω. Με τεχνικαραδες που μιλησα κανεις δεν μου εδωσε απαντηση οτι μπορει να σωσει τα αρχεια.  

Αν το "τεχνικαράδες" έχει υποτιμητικό χαρακτήρα, τότε σκέψου πόσο άσχετος είναι ο γνωστός σου που δεν μπορεί να ξεχωρίσει ένα exe από ένα βιντεο και που δεν εχει σοβαρό antivirus. Επισης αν κάποιος τεχνικός ήξερε μια πολύ χρονοβόρα διαδικασία να σώσει τα αρχεία σου, θα πλήρωνες 100 ευρώ ή θα τον έλεγες κλέφτη; Ζούμε σε κάποια εποχή που η λέξη backup ακουγεται πιο συχνά από πορδη. Προσωπικά, αν είχα μαγαζί, θα έλεγα δεν μπορώ να ανακτήσω τα αρχεία σας, εκτός αν έρχονταν κάποιος και μου εξηγούσε οτι εχει πολύ σοβαρά αρχεία.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Αναφέρεσαι στον cryptolocker ή στον cryptorbit;

Αν δεν κατάλαβες, πόσα χρήματα ζητα; 300 ή 50 ευρω;

 

Είδα μετά την απαντηση. Μιλάς για τον cryptorbit

 

Στο δια ταύτα. Ο ιος έχει τροποποιήσει τα headers και τα footers κάθε αρχείου. Με linux απλώς θα έχει πρόσβαση στο χώρο του δίσκου, αλλά αυτό ειναι αχρηστο γιατί ακόμα κι αν αντιγράψει τα αρχεία σε εξωτερικό δίσκο, αυτά συνεχίζουν να είναι κρυπτογραφημένα (τροποποιημένα headers/footers).

 

Όπως εχω διαβάσει αλλου αν κάποιος εχει κάποια αντίγραφα ΜΗ μολυσμένα, τοτε μπορεί αντιγράφοντας τα headers (με hex software) από το καθαρό στο τροποιημένο, θα πάρεις το αρχείο πίσω (με μονο αρνητικό το χαλασμένο όνομα). Δεν το εχω δοκιμάσει προσωπικά (ευτυχώς).

 

Πες του οτι θα πάρει 50αρικο μονο αν καταφέρει να ανακτήσει τα αρχεία. Αν το καταφέρει, τοτε ίσως εχει φτιάξει κάποια εφαρμογή που κάνει αυτό που λέμε, οπότε αξίζει πολύ παραπάνω. Πάντως συμφωνώ με κάποιο παραπάνω που είπε, αφου 50 θέλει και ο δημιουργός του ιους και με εγγυημένο αποτέλεσμα!


 
Ένα ακόμα σχόλιο για το παρακάτω, χωρίς να είμαι τεχνικός Η/Υ κατ'επαγγελμα
 

Αν το "τεχνικαράδες" έχει υποτιμητικό χαρακτήρα, τότε σκέψου πόσο άσχετος είναι ο γνωστός σου που δεν μπορεί να ξεχωρίσει ένα exe από ένα βιντεο και που δεν εχει σοβαρό antivirus. Επισης αν κάποιος τεχνικός ήξερε μια πολύ χρονοβόρα διαδικασία να σώσει τα αρχεία σου, θα πλήρωνες 100 ευρώ ή θα τον έλεγες κλέφτη; Ζούμε σε κάποια εποχή που η λέξη backup ακουγεται πιο συχνά από πορδη. Προσωπικά, αν είχα μαγαζί, θα έλεγα δεν μπορώ να ανακτήσω τα αρχεία σας, εκτός αν έρχονταν κάποιος και μου εξηγούσε οτι εχει πολύ σοβαρά αρχεία.

Βαριεμαι.

 

 

Στο δια ταυτα. Πηγα χθες τον δισκο πριν λιγο με πηραν οτι εσωσαν τα αρχεια.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

O arc απαντά σωστά, ο crytorbit που φαίνεται ότι εχουν κάποιοι από το thread (και άλλοι πολλοί χρήστες από όσο ξέρω) δεν έχει σχέση με τον cryptolocker και ως εκ τούτου δεν κρυπτογραφεί τίποτα. Όμως τη ζημιά του την κάνει αφού τροποποιεί τα headers.

 

To τι πρέπει να κάνετε αφορά τον τύπο του αρχείου κάθε φορά. Οπως σωστά ειπώθηκε αρκεί να αποκαταστήσουμε τα headers για να διαβαστούν σωστά. Όμως στην πράξη δεν είναι απλό. Π.χ οι φωτογραφίες που έχουμε μπορεί να είναι εκατοντάδες και είναι δύσκολο να χρησιμοποιoύμε hex editor.

 

Προτεινόμενη αντιμετώπιση

 

Α. για φωτογραφίες jpg, χρησιμοποιήστε το JPEG RECOVERY 5 pro (ΗΙΝΤ: δεν είναι free. Ακόμα και παλιές εκδόσεις θα έχουν 100% επιτυχία)

 

Β. Για Video από την κάμερα/μηχανή σας:

 

Ι) Εχετε video από την ίδια μηχανή τα οποία λειτουργούν καλά; τότε απλώς χρησιμοποιήστε gsplits (free) κάντε 2 parts xωρίς self unity κ.λπ. το πρώτο π.χ. 0,5ΜΒ ή περισσότερο και το δεύτερο τα υπόλοιπα. Μετά πάρτε το χαλασμένο και δημιουργήστε ακριβώς τα ίδια parts. Μετά ενώστε με το ίδιο πρόγραμμα το 1οpart του ενός και το 2ο του corrupted (με select output επιλογή). Tέλος χρησιμοποιήστε το bandifix ή το divfix++ για να κάνετε την τελική επιδιορθωση.

 

ΙΙ) Αν δεν έχετε, τραβήχτε ένα με την ίδια μηχανή και συνεχίστε όπως το I.
 

Γ. Για αρχεία Οffice  μπορείτε να δοκιμάσετε κάποιο πρόγραμμα repair ή αν δεν έχετε πολλά το HxD hex editor να αντιγραψετε τα header όπως προειπώθηκε. Αυτό δεν το έχω κάνει όμως επειδή σε αυτά τα αρχεία που είδα δεν πρέπει η αλλοίωση των header να προχωρά αρκετα bytes, δεν πρέπει να είναι επίπονη εργασία για λίγα αρχεία.

 

Θα ξαναποστάρω όταν βρω ή πληροφορηθώ κάτι νέο.

 

PS. για όσους απαντούν να πληρώσει τα 50 ευρώ ο παθών, θέλω να πω ότι είναι ωχαρδεφισμός ή αφέλεια να συμβουλεύουμε να δοθούν χρήματα σε μια εγκληματική οργάνωση, η οποία μάλιστα ψεύδεται ακόμα και για τη ζημιά που προκάλεσε. Ο ωχαρδεφισμός και η απουσία πολιτικού κριτηρίου είναι 2 βασικές παράμετροι από τις πολλές που οδήγησαν στην πτώχευση του λαού μας.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...

εχει βρει κανεις καμμια λυση?εχει corrupted word αρχεια...

πως γινετε η αλλαγη στα footers/headers?

στο pc υπηρχε αρχειο howtodecrypt.txt.δεν το ανοιξα ουτε διαβασα τι ελεγε για λεφτα κωδικους κτλ.

ουτε υπαρχουν .loc αρχεια

λιγο που εψαξα κανεις δεν επιβεβαιωνει οτι αν εστελνες τα λεφτα θα σου στελναν πισω νεο exe

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Mac και ηρεμεις ;-)

 

Μα τόσο απλό κοίτα να δείς που δεν το σκέφτηκα σαν να μου λες δηλαδή όταν γίνονται ληστείες στην περιοχή σου αντί να βάλεις συναγερμό να μετακομίσεις.

  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν παρακολουθω το θεμα μιας και δεν τρεχω Windows σε κανενα μηχανημα του σπιτιου, αλλα μηπως ξερουμε καποιο link με 'μολυσμενο' site, να μπω απο windows σε vbox απο περιεργεια? :P

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Δεν παρακολουθω το θεμα μιας και δεν τρεχω Windows σε κανενα μηχανημα του σπιτιου, αλλα μηπως ξερουμε καποιο link με 'μολυσμενο' site, να μπω απο windows σε vbox απο περιεργεια? :P

pm coming

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...