Προς το περιεχόμενο

Redl ΙΟΣ και περαστικά μας!


thagro

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Γειά χαρά, 

 

Κατάφερα να περασω έναν ransomware ιό στο συστημα μου. 

Μου έχει μετονομάσει όλα μου τα προσωπικά αρχεία (βίντεο φώτο manuals κτλ)  - ισως και κρυπτογραφησει- με κατάληξη .redl 

Εννοειται ότι μπήκα σε διαδικασία format, αλλά τα αρχεία που είχα σε δεύτερο κουμπωμένο δίσκο παραμένουν απροσπέλαστα. 

Φυσικα μου ζητά χρήματα που δεν πρόκειται να δωσω, έχει κανείς κάποια ιδέα του πως να κινηθώ ή αντίστοιχη κακή εμπειρία? 

Έψαξα καποια προγράμματα decryption αλλά δεν είχα αποτελεσμα

Οποιαδήποτε καταθεση εμπειρίας ή και απλά ιδέας θα ήταν ευπρόσδεκτη, ευχαριστώ 

Επεξ/σία από thagro
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, thagro είπε

Γειά χαρά, 

Κατάφερα να περασω έναν ransomware ιό στο συστημα μου. 

Μου έχει μετονομάσει όλα μου τα προσωπικά αρχεία (βίντεο φώτο manuals κτλ)  - ισως και κρυπτογραφησει- με κατάληξη .redl 

Εννοειται ότι μπήκα σε διαδικασία format, αλλά τα αρχεία που είχα σε δεύτερο κουμπωμένο δίσκο παραμένουν απροσπέλαστα. 

Φυσικα μου ζητά χρήματα που δεν πρόκειται να δωσω, έχει κανείς κάποια ιδέα του πως να κινηθώ ή αντίστοιχη κακή εμπειρία? 

Έψαξα καποια προγράμματα decryption αλλά δεν είχα αποτελεσμα

Οποιαδήποτε καταθεση εμπειρίας ή και απλά ιδέας θα ήταν ευπρόσδεκτη, ευχαριστώ 

Αν εχεις αφαιρεσει το ramsonware απτο συστημα σου (πχ με το malwarebytes, emsisoft emergency kit κτλ κτλ), ΙΣΩΣ σταθεις τυχερος να παρεις τα αρχεια σου με το shadow explorer.

Αν οχι, οπως ειπες και εσυ, περαστικα σου.

Καλες γιορτες.

Επεξ/σία από Alex-V
  • Like 1
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Από μια βόλτα που έκανα στο νετ, μαλλον κρατάω τον δισκο με τα αρχεία και περιμενω,δε βλέπω κάποιον να έχει προτείνει κάποια λύση με αποτέλεσμα. 

Ενα ποστ βλέπω που λέει ότι μπορεί κάποιος να κάνει decrypt αρχεία σε αντίστοιχη περίπτωση, του 2017 

S...t happens. 

Ας μείνει το ποστ ενεργο, ίσως κάποιος να έχει να προτείνει κάτι στο μέλλον. 

Περαστικά μας

 

Επεξ/σία από thagro
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Το ύποπτο που έγινε ήταν εγκατάσταση παιχνιδιού από το νετ.

Μετα άρχισε η περίεργη λειτουργία του πισι.

Το πρώτο και εμφανές ήταν η απενεργοποιηση του task manager ώστε να μη μπορώ να δω τι εργασίες εκτελουνταν εκείνη τη στιγμή. 

Αφού το επανέφερα μέσω της registry αυτό,ειδα το ransome αρχείο που έχει δημιουργηθεί στα αρχεία μου...

Επεξ/σία από thagro
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 ώρες πριν, thagro είπε

Το πρώτο και εμφανές ήταν η απενεργοποιηση του task manager ώστε να μη μπορώ να δω τι εργασίες εκτελουνταν εκείνη τη στιγμή. 

Αφού το επανέφερα μέσω της registry αυτό,ειδα το ransome αρχείο που έχει δημιουργηθεί στα αρχεία μου...

Αφού είδες τέτοια συμπεριφορά, έπρεπε να είχες τραβήξει αμέσως το PC από τη πρίζα. Κακώς έπαιζες τόση ώρα με registry.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μεγάλο ξενέρωμα πάντως να κρυπτογραφηθούν σημαντικά αρχεία(φωτογραφίες, υλικό που μαζεύεις τόσα χρόνια κλπ). Για αυτό θέλει backup σε εξωτερικό. Εσύ να φανταστώ δεν είχες κάνει κάτι; Αλλιώς δεν θα μιλούσαμε κιόλας, θα έκανες φορμάτ και θα τα επανέφερες από το backup. Θέλουν προσοχή τα παιχνίδια που κατεβάζεις.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έχω κρατημένο back up σε εξωτερικό δίσκο, αλλά σίγουρα δεν είναι ότι είχε ο εσωτερικός. 

Πάντως φωτογραφιες παιδιού που είναι οι πιο σημαντικές, εχω.... 

Το ποστ πιο πολύ το έγραψα να υπάρχει μια ιδέα του τι μπορεί να πάθει κάνεις, και λιγότερο να βρω κάποια λύση. 

Αν το κλειδί του crypto είναι online, αποκλείεται να τα ανακτήσω. Αν ειναι offline, ισως στο μέλλον βρεθεί decryption software που θα το κάνει. 

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 4 εβδομάδες αργότερα...
Δημοσ. (επεξεργασμένο)

Καλησπερα και απο εμενα.

Επαθα το ιδιο πραγμα μεσα στις γιορτες απο crack παιχνιδιου απο το νετ.

Εχουμε καποιο νεο πως να ανκτησω τα αρχεια?

Και εννοειται πως δε μπορεις να κανεις restore previous version...

Επεξ/σία από andreasonacid
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Δυστυχώς, το μόνο που μπορείς να κάνεις είναι να αποθηκεύσεις τα κρυπτογραφημένα αρχεία με την ελπίδα κάποια στιγμή να βγει decryptor, ώστε να μπορέσεις να τα ανακτήσεις.

Για περισσότερες πληροφορίες : https://www.nomoreransom.org/el/decryption-tools.html

Επεξ/σία από Επισκέπτης
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ψάχνοντας με ηρεμία στο YT έπεσα σε ένα τύπο που υποσχόταν να κάνει decrypt τα αρχεία με κάποια πληρωμή

Αποτέλεσμα 100% δεν είχα (με την έννοια της ανακτησης των αρχείων μου με τη μορφή και αποθήκευση που είχαν) ,στην ουσία τρέξαμε πρόγραμμα ανάκτησης αρχείων,και  μετά από deepscan καταφέραμε και πήραμε ένα ποσοστό τους.

Αν κατάλαβα καλά, κρυπτογραφησε αρχικά την ονομασία των αρχείων και ίσως και κάποια αρχεία στο 100% τους, με αποτέλεσμα να μη μπορεί να γίνει ανάκτηση. 

Με δεδομένο ότι ακόμα και τα αρχεία που ανακτηθηκαν δεν είναι όλα προσπελάσιμα, θα έδινα ένα βαθμό ικανότητας σε αυτό τον τρόπο 5/10.

Δλδ μια λύση είναι να τρεξετε ένα καλο πρόγραμμα ανάκτησης, αλλά μην περιμένετε 100% ετσι. 

Προσωπικά θα κρατήσω άθικτο αυτό τον δισκο και θα περιμένω κάτι νεότερο στο μέλλον. 

Ιδωμεν 

 

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 20/1/2020 στις 10:23 ΜΜ, thagro είπε

Ψάχνοντας με ηρεμία στο YT έπεσα σε ένα τύπο που υποσχόταν να κάνει decrypt τα αρχεία με κάποια πληρωμή

Αποτέλεσμα 100% δεν είχα (με την έννοια της ανακτησης των αρχείων μου με τη μορφή και αποθήκευση που είχαν) ,στην ουσία τρέξαμε πρόγραμμα ανάκτησης αρχείων,και  μετά από deepscan καταφέραμε και πήραμε ένα ποσοστό τους.

Αν κατάλαβα καλά, κρυπτογραφησε αρχικά την ονομασία των αρχείων και ίσως και κάποια αρχεία στο 100% τους, με αποτέλεσμα να μη μπορεί να γίνει ανάκτηση. 

Με δεδομένο ότι ακόμα και τα αρχεία που ανακτηθηκαν δεν είναι όλα προσπελάσιμα, θα έδινα ένα βαθμό ικανότητας σε αυτό τον τρόπο 5/10.

Δλδ μια λύση είναι να τρεξετε ένα καλο πρόγραμμα ανάκτησης, αλλά μην περιμένετε 100% ετσι. 

Προσωπικά θα κρατήσω άθικτο αυτό τον δισκο και θα περιμένω κάτι νεότερο στο μέλλον. 

Ιδωμεν 

Σορρυ, έδωσες δηλαδή φαντάζομαι access στο PC σου στον τρίτο που υπόσχεται recovery και αυτος με καποιο προγραμμα που έτρεξε σου βρήκε έστω το 50%.

οκ, καταλαβαινεις οτι ο τύπος έχει κάνει τον υπολογιστή σου πλέον δικό του έτσι;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, great είπε

Σορρυ, έδωσες δηλαδή φαντάζομαι access στο PC σου στον τρίτο που υπόσχεται recovery και αυτος με καποιο προγραμμα που έτρεξε σου βρήκε έστω το 50%.

οκ, καταλαβαινεις οτι ο τύπος έχει κάνει τον υπολογιστή σου πλέον δικό του έτσι;

Δε νομιζω οτι εκανε κατι τετοιο, πιστευω δλδ. Μαλλον ετρεξε καποιο προγραμμα ανακτησης που εκεινος ο τυπας ειχε επιτυχια. Εκτος αν του εδωσε τιποτα κωδικους, τοτε παει αλλου το πραμα.

Η κατεβασε κανενα προγραμμα του αλλουνου και του εχωσε κανενα "μεζεδακι" μεσα και εχει ελεγχο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...