Şimdi Ara

TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma (3. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
785
Cevap
34
Favori
101.118
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Virusten kurtulalım diye yukledigimiz programda saka yapmasın :)
  • mhakano M kullanıcısına yanıt
    dostum bu indrdiğin dosyayı bizimle paylaşabilirmisin?
  • paylaştığını varsayalım 900 liralık ödemeye ortak olup biraz bedel ödersin artık az para ödememiş sonuçta.
  • Yarısını ödemeye razıyım, sorun değil, yeterki çözüm olsun.... Bu konuda çok fazla mağdur var çözüm olacaksa kimse elini cebine atmaktan kaçınmaz.
  • https://www.youtube.com/watch?v=In-PKZiiA-8 adresindeki gibi shadow explorer programıyla default olarak c sürücüsü system restore aktif geldiginden işletim sistemlerinde c sürücüsündeki herseyi geri kurtarabilirsiniz.
    kullanacagınız program:http://www.shadowexplorer.com/uploads/ShadowExplorer-0.9-portable.zip



    < Bu mesaj bu kişi tarafından değiştirildi 19 -- 18 Kasım 2014; 22:27:35 >




  • avg bu virüsü buluyormu? şuan tek o yüklü
  • bu virusu yapanı allah nasıl biliyorsa öyle yapsın. zorla paramızı gasp etmeye çalışıyorlar. aldıkları paralar çoluğundan çocuğundan çıkar inşallah.
  • bahsettigim yöntemi yapın arkadaşlar c: sürücüsü garanti ediyorum. 2 yöntemde linkteki arkadasın anlattıgı yöntemhttp://www.teknolojioku.com/haber/ttnet-crptolocker-virusu-nasil-temizlenir-sifreli-dosyalari-acma-yontemi-23789.html
  • söyledğiniz yöntemler gecen sene cıkan virüs için
    bu yeni nesil bir virüs o çözüm değil
  • shadow explorer ile bu seneki virusun crpto ettgi dosyaları kurtarabiliyorsun denedim. tabi dedigim gibi sadece c sürücüsü için. veya daha önce sistem korumasını açık hale getirdiyseniz sürücülerin onlarıda yapıyor.
  • ozcanikli@yahoo.com dan ulaşırsanız yardımcı olabilirim
  • Avg(2014) yüklü bir şirket bilgisayarımıza virüs bulaştı. yeni bir virüs olduğu için virüs programlarının yakalayabileceğini zannetmiyorum.
  • Benim de müşterimin bilgisayarını patlatmışlar. Yedek vardı, sorun yaşamadık.

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • Merhaba arkadaşlar, akşam saat 6 dan beri bu program üzerine araştırma yapıyorum. Birşey dikkatimi çekti, bunun çözümü ile ilgilenen arkadaşlar bu kısıma dikkat ederse muhakkak ki çözüme ulaşırız, önemli kısmı da fark ettiğimi düşünüyorum. Virüs bulaştığı zaman açıklamada yazdığı gibi AES-2048 üzerine bir şifreleme söz konusu değil, virüs şifrelediği dosyalara harici bir programın uzantısını veriyor. Burada öncelikle virüsün dosyaları hangi programın özelliğini kullanarak şifrelediğini bilmek yolun başlangıcı. Bu alanda denediğim 24 programdan en basit olan program .encrypted uzantısı ile birebir uyuşuyor. Denedim ve yanılmadım. Yani dosyaların hangi program ile şifrelendiğini buldum. Geriye sadece şifreyi bulup programda dosyaları decryted yapmak kalıyor. Bu işe kafa patladan gerçekten çözüm üretecek mesleki tecrübesi olan arkadaşlara programın ismini verebilirim...

    Ayrıca biraz düşünün AES-2048 ile şifrelemiş olsa bu adam bunu kesinlikle söylemezdi. Hırsızın ev adresini vermiş olması gibi birşey bu.




  • gokhanyavuz17 G kullanıcısına yanıt
    kaspersky internet security 2014 kullanıyorum. fatura diye indireceğim dosyada trajon-ransom bulduğu için hemen bloke etti.
  • BBC'nin bir haberine göre şu site söz konusu şifreleri açmak için ücretsiz key göndermekte: https://www.decryptcryptolocker.com/

    http://www.bbc.com/news/technology-28661463





  • teknikweb T kullanıcısına yanıt
    program adını verebilirmisin.
  • quote:

    Orijinalden alıntı: Father Torque

    BBC'nin bir haberine göre şu site söz konusu şifreleri açmak için ücretsiz key göndermekte: https://www.decryptcryptolocker.com/

    http://www.bbc.com/news/technology-28661463




    bir işe yaramıyor orasıda maalesef adam klasik yol ile yapmamış kriptoladığı dosayaların uzantıs.docx.encrypted diye bunu çözemiyor yazılımlar maalesef.




  • quote:

    Orijinalden alıntı: Father Torque

    BBC'nin bir haberine göre şu site söz konusu şifreleri açmak için ücretsiz key göndermekte: https://www.decryptcryptolocker.com/

    http://www.bbc.com/news/technology-28661463




    bu site bizi kekliyor mu acaba önemli dosyalarımızı yükleyeceğimizi biliyor da , dosyaları kendıne mi alıyor diye düşünyorum
    yada yeni versiyon olduğu için mi çözmüyor. hangi dosyayı gönderdiysem hepsindede crpytolocker dosyası değil hatası veriyor




  • TRibLy* T kullanıcısına yanıt
    BBC'nin haberinde yanlış anlamadıysam söz konusu hacker grubuna yapılan bir operasyonda 500.000 mağdurunun kayıtlarına ulaşmışlar. Bu site de gönderdiğiniz örnek dosyayı bu 500.000 kişinin kodlarıyla karşılaştırıyor ve denk gelen olursa hemen size anahtarı gönderiyor. Yani sadece örnek bir dosya göndermeniz lazım, tüm dosyaları değil. Zaten uyuşma olursa size çözücü program ile anahtar gönderileceği söylenmiş.
  • 
Sayfa: önceki 12345
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.