CTB Locker

ThorZEN

Fizikalc
18. avg 2007
2.304
32
48
ksz, backupa ni (pred dnevi mi je pravnica v eni lokalni pravni pisarna zmagoslavno pripomnila, da oni pa backupov že ne delajo, zaradi varnosti), kaj šele kakšne napisane varnostne in backup politike, vse se zaganja kot admin.

Morda bo pa le v kakšnem podjetju administrator oz. sosedov mulec, počasi dobil "odpustnico".
 

Wild

Pripravnik
5. okt 2011
203
0
16
Pst ostane. Tako da mi smo vsaj maile dobili nazaj ☺
 
Nazadnje urejeno:

AndrejD

Guru
20. jul 2007
7.215
1.386
113
Citat:
Uporabnik Bastard pravi:
Delajo 100%

Ne pa nena.
Denarja nazaj tudi ne vračajo
smile-1.gif
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
Ytbnd
nahrung002.gif


Imam v obdelavi en Pc na katerem so slike, pdf.... kriptirani, vendar so končnice ostale nespremenjene.
Iz te teme sem probal že vse, prav tako tudi kar nekaj postopkov, ki sem jih našel na netu, vendar zaenkrat brez uspeha.

Nimam pojma kaj za vraga je bilo na tem Pc.

Ta Pc je že bil v rokah njihovega serviserja tako, da nimam pojma kaj je čaral z njim, oziroma kaj za en virus je sploh bil na njem.
 

Ytbnd

Guru
2. mar 2010
16.846
5.942
113
Če ne veš s čem so bile datoteke zakodirane potem bolj ugibaš.

te94decrypt je 3 leta stara zadeva, si prepričan da uporabnik ni staknil kaj novejšega ?

Poženi recuvo, če ransomware ni naredil secure delete & nisi preveč pisal po disku, boš večino rešil.

Preveri tudi če http://www.shadowexplorer.com/ kaj najde.
 

popotnik

GPS presidente
25. feb 2010
13.226
9
38
Maribor
popotnik-gps.blogspot.com
V text datotekah, ki so bile v vsaki mapi zraven slik je bilo baje omenjen tor brskalnik, vendar so vse te text fatoteke odstranjene iz pc tako, da jih ne morem preverit, da bi videl kaj je not pisalo.

Glede na omembo tor brskalnika sem predvideval, da je prejšnja vezija crypt lockerja ali novejša, vendar se mi zdi čudno, da ni spremenilo končnic oziroma, da vsako orodje, ki sem ga do sedaj probal napiše, da ni našlo kriptiranih datotek.

Bom probal nekako izvedet kaj za vraga je pisalo v text datotekah in na podlagi tega ugotoviti s čim imam opravka.
 

Podobne teme