Şimdi Ara

FİDYE VİRÜSLERİNE DİKKAT ! CryptoLocker.

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir (1 Mobil) - 1 Masaüstü1 Mobil
5 sn
26
Cevap
0
Favori
1.370
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • E-Mail adreslerine TTNET Faturası veya Türkcell gecikmiş ödeme diye faturalar gönderiliyor,tıkladığınız anda sizi bir siteye yönlendiriyor ve bilgisayar açılıp kapandıktan sonra masaüstünde bir not bırakılmış halde görüyorsunuz.Notun içinde ;
    "Uyarı Tüm dosyalarınız CryptoLocker virüsü tarafından şifrelenmiştir
    Bilgisayarınızda ağ disklerde,ve USB belleklerde olan önemli dosyalarınız,fotoğraflar,videolar ve kişisel bilgiler CryptoLocker virüsü ile şifrelenmiştir. Bizim şifre çözme yazılımınını satın almak dosyalarınızı kurtarmak için tek yoldur. aksi takdierde tüm dosyalarınızı kaydebebilirsiniz.
    Dikkat CryptoLocker virüsü kaldırma işlemi şifrelenmiş dosyalara erişim sağlamaz.
    Şifre çözme yazılımını satın almak için tıklayınız..." yazıyor,tıkladığınızda sizi bir siteye yönlendiriyor yanlış hatırlamıyor isem 1099 TL civarı bir fiyat karşılığında sizin bütün dosyalarınızı açıyor,hiç bir dosyanıza erişim sağlayamıyorsunuz sadece Google açılıyor başka hiçbir işlev görmüyor bilgisayar.Olur ki gaflete gelip satın alırsnız sakın almayın bu insanlar paraya doymayan insanlardır,sizlerden daha çok para isterler.Önemli dosyalarınız varsa harddiskinizi çıkartın,yapamazsanız teknik servisle iletişime geçin.
    İnternette çözüm diye paylaşılmış bir sürü konu var ama hiç biri çözüm değil,bu çok zor bir algoritma ile yazılmış bir programdır silinmesi nerede ise mümkün değildir.

    Çözüm ; Öncelikle geçmiş olsun. Eğer form değiştirmemiş CryptoLocker virüsü ile karşı karşıyaysanız bunun için bir çözüm var.Öncelikle virüsü temizlemek sorun değil.Sorun olan .encrypted uzantılı dosyalar yani şifrelenmiş dosyalar.Daha önceki CryptoLocker virüsü örneklerinde virüs önemli dosyalarınızı AES-256-bit ile oldukça güçlü ve çözülmesi imkansız denecek bir şifreleme algoritması ile şifreliyordu.Eğer sizdeki form değiştirmemiş bir CryptoLocker virüsü ise bütün önemli dosyalarınız AES-256-bit ile şifrelenmiş demektir.
    Aşağıda iki çözüm mevcut. Size bulaşan virüs farklı bir varyanta sahip olabilir. İkisini de denemenizde yarar var.

    CryptoLocker virüsü gibi virüsler fidye virüsü olarak adlandırılır.

    Geçtiğimiz yaz aylarında FireEye ve FOX IT adlı iki güvenlik şirketi CryptoLocker virüsünün şifrelediği dosyaları ve virüsü analiz ederek, tersine mühendislik yolu ile bir online şifre çözme uygulaması devreye aldılar. Eğer şansınız varsa CryptoLocker virüsünün form değiştirmemiş bir versiyonu ile karşı karşıyasınızdır.

    Aşağıda hem CryptoLocker virüsü temizleme hem de şifreli dosyaların nasıl açılacağına dair bir çözüm yolu paylaşacağım. Denemenizde yarar var.
    CryptoLocker virüsü temizleme işlemi iki adımdan oluşacak. Önce virüsün enfekte olduğu sistem temizlenecek daha sonra da şifreli dosyaların şifrelerinin nasıl çözüleceğini anlatacağım. Şuan için CryptoLocker virüsü temizleme için en etkin ve tek geçerli yol olarak bu anlatacağım yöntem söz konusu.
    CryptoLocker virüsü şuanda pek çok güncel antivirüs tarafından tespit edilebiliyor ve temizlenebiliyor.
    1.Öncelikle bilgisayarınızı virüs taramasından geçirin.
    Norton Power Eraser nedir? Nasıl Kullanılır? ile bilgisayarınızı önce taratın. Bu işlemden sonra bilgisayarın tamamen virüslerden arındığından emin olmak için Malwarebytes nedir? Malwarebytes nasıl kullanılır? ile bilgisayarınızı taratın. Burada 3 farklı antivirüs ile taratırmandaki sebep virüsün form değiştirmiş olma ihtimali. Eğer Norton Power Eraser virüsü bulursa ve temizlerse daha sonra sadece Dr Web veya Malwarebytes ile bilgisayarınızı taratmanız yeterlidir.
    2.Daha sonra virüsün etkilediği dosyalardaki şifrelemeyi kaldırmak için aşağıdaki işlemleri deneyin
    CryptoLocker virüsünün şifrelediği dosyalar nasıl açılır?
    CryptoLocker virüsü ile şifrelenen dosyalar AES-256 ile şifrelenir. Bu bir şifreleme algoritmasıdır ve AES-256 ile şifrelenen dosyalar normal koşullarda KEY yani anahtar dosya olmadan açılamazlar. Maalesef ortalıkda tek bir CryptoLocker virüsü yok. Birden fazla taklitçi CryptoLocker virüsü mevcut. Maalesef bu yöntem son zamanlardaki TTNET Fatura virüsü için geçerli değildir.

    Çözüm -ALINTIDIR-


     FİDYE VİRÜSLERİNE DİKKAT ! CryptoLocker.







  • Çözümü göremedim.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Bazen format bile çaresiz kalıyor.Çözüm yazılan yer alıntıdır diye belirttim orada hocam.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: halilakyildiz

    Bazen format bile çaresiz kalıyor.Çözüm yazılan yer alıntıdır diye belirttim orada hocam.

    Anladım. Ek bilgi olarak, kurtarılabilen dosya formatları var diyeyim.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Test makınamda basıma gelsin istersin..

    mail üzerinden bir link tıklayarak bir siteye yonlendiriliyorum orda hicbirsey yapmadan

    bilgisayarım kapanıp acılıyor şifayı kapmış oluyorum bu sekıl anladım dogrumu ?
  • tnt-2 kullanıcısına yanıt
    Aynen öyle oluyor hocam.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • KillForYou! kullanıcısına yanıt
    Evet hocam çok doğru.Kusuruma bakmayın eksikler için.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • quote:

    Orijinalden alıntı: halilakyildiz

    Aynen öyle oluyor hocam.

    Halil bey bir nolu yazıyı teske silseniz de yeniden yazsanız
    kafa karıstırıyor ve celişiyor. Cozum varmı yokmu ben anlayamadım.

    Bu konu uyarı ve cözüm içeriklimi yoksa sadece uyarımı ?
  • tnt-2 kullanıcısına yanıt
    Hocam ben sadece uyarı amaçlı hazırladım.1.Maddeyi kaldırmamı mı istiyorsunuz ?

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • daha önce farklı zamanlarda iki defa yediğim virüs, format atarak kurtuldum.
  • Arkadaşlar bu virüsün şifrelediği dosyaları nasıl açabilirim internette yer alan çözüm yollarından hiç biri işe yaramıyor. Virüs bulaştığında bilgisayara hemen format attım ama dosyalar hala şifreli duruyo bu dosyaları geri kurtarmanın yolu nedir?
  • KARACABEYY K kullanıcısına yanıt
    Format attıktan sonra şifrelenmiş dosyalarınızı kurtarabildiniz mi?
  • nbol N kullanıcısına yanıt
    hocam bilgisayar kişisel pc olduğu için önemli hiç bi dosya, resim falan yoktu zaten format dosya kurtarmak için çare değil.
  • quote:

    Orijinalden alıntı: KARACABEYY

    hocam bilgisayar kişisel pc olduğu için önemli hiç bi dosya, resim falan yoktu zaten format dosya kurtarmak için çare değil.

    Format attıktan sonra kazandım bu tecrübeyi :) Virüsü yiyenlerin allah yardımcısı olsun
  • nbol N kullanıcısına yanıt
    kurtaramazsın hocam
  • Şimdi ben bu virüsü tam olarak anlayamadım...Geçen gün bir internet sitesinde film izlerken açılır sayfalara izin ver dedim.Yoksa açılmıyordu film sitesi..Explorer de oldu bu...Neyse sonra bir baktım bu klasörlerimin içinde HELP RECOVERY INS...gibi 3 tane dosya vardı...Önce önemsemedim.Elle tek tek sildim.Ama sonra farkettim ki,resimlerimin olduğu klasör açılıyor ama resimlerimin hepsinde Winamp simgesi var.Ve sonuç resimler gözükmüyor.Birlikte aç deyip başka birşeyi tıklıyorum yine açılmıyor.Başka herhangi bir yazı falan yok yani..Şimdi bu,bu virüsün olduğu anlamına mı geliyor???Öyleyse ne yapmak gerekiyor???
    Malwarebytes ile tarattım,birşey yok diyor.Kaspersky ile tarattım yine birşey yok dedi...Emsisoft diye bir bir prog.ile tarattım yine birşey bulamadı.Güvenli modda da tarattım yine birşey bulamadı...Şimdi yukarda okudum Norton kurup birde onunla taratacağım bakalım sonuç ne olacak..Yani aslında dünden beri bir sürü değişik temizleme prog.kurup taratıyorum yine birşey yok diyor.
    Resimlerimin olduğu klasörü hepten silsem,tehlike benim için geçmiş olur mu???Bu virüs mesela bu siteye giriş yaparken girdiğim şifreyi görüp değiştirir mi?yada başka sitelere..Face gibi,twitter yada msn şifrelerimi görür mü???
    Çok uzun oldu biliyorum ama;kurtulmak istiyorum bundan...




  • quote:

    Orijinalden alıntı: makine07

    Şimdi ben bu virüsü tam olarak anlayamadım...Geçen gün bir internet sitesinde film izlerken açılır sayfalara izin ver dedim.Yoksa açılmıyordu film sitesi..Explorer de oldu bu...Neyse sonra bir baktım bu klasörlerimin içinde HELP RECOVERY INS...gibi 3 tane dosya vardı...Önce önemsemedim.Elle tek tek sildim.Ama sonra farkettim ki,resimlerimin olduğu klasör açılıyor ama resimlerimin hepsinde Winamp simgesi var.Ve sonuç resimler gözükmüyor.Birlikte aç deyip başka birşeyi tıklıyorum yine açılmıyor.Başka herhangi bir yazı falan yok yani..Şimdi bu,bu virüsün olduğu anlamına mı geliyor???Öyleyse ne yapmak gerekiyor???
    Malwarebytes ile tarattım,birşey yok diyor.Kaspersky ile tarattım yine birşey yok dedi...Emsisoft diye bir bir prog.ile tarattım yine birşey bulamadı.Güvenli modda da tarattım yine birşey bulamadı...Şimdi yukarda okudum Norton kurup birde onunla taratacağım bakalım sonuç ne olacak..Yani aslında dünden beri bir sürü değişik temizleme prog.kurup taratıyorum yine birşey yok diyor.
    Resimlerimin olduğu klasörü hepten silsem,tehlike benim için geçmiş olur mu???Bu virüs mesela bu siteye giriş yaparken girdiğim şifreyi görüp değiştirir mi?yada başka sitelere..Face gibi,twitter yada msn şifrelerimi görür mü???
    Çok uzun oldu biliyorum ama;kurtulmak istiyorum bundan...

    Arkadaşlar aşağıdaki linkte saniyeler içinde kolayca fidye virüsü bulaşmış dosyalarınızı kurtarabileceğiniz yöntemi anlattım. Lütfen dosyalarınızı kurtardıktan sonra bir teşekkürü çok görmeyin :)

    http://www.ilizyon.net/bilisim-teknolojileri/386-fidye-encrypted-micro-ccc-vvv-mp3-virus-uzanti-bulasti.html



    < Bu mesaj bu kişi tarafından değiştirildi defansagelsenizelan -- 23 Mayıs 2016; 13:07:41 >




  • Teşekkürler...Geçen ay format attırmıştım.Yine de denenebilir mi???Yedeklemiştim gerçi resimlerimi ama bir daha böyle birşeyle karşılaşırsam cepte hazır bir kurtarma olayı olmuş....
  • defansagelsenizelan Güzel bir paylaşım olmuş. Tşk.
  • quote:

    Orijinalden alıntı: defansagelsenizelan

    quote:

    Orijinalden alıntı: makine07

    Şimdi ben bu virüsü tam olarak anlayamadım...Geçen gün bir internet sitesinde film izlerken açılır sayfalara izin ver dedim.Yoksa açılmıyordu film sitesi..Explorer de oldu bu...Neyse sonra bir baktım bu klasörlerimin içinde HELP RECOVERY INS...gibi 3 tane dosya vardı...Önce önemsemedim.Elle tek tek sildim.Ama sonra farkettim ki,resimlerimin olduğu klasör açılıyor ama resimlerimin hepsinde Winamp simgesi var.Ve sonuç resimler gözükmüyor.Birlikte aç deyip başka birşeyi tıklıyorum yine açılmıyor.Başka herhangi bir yazı falan yok yani..Şimdi bu,bu virüsün olduğu anlamına mı geliyor???Öyleyse ne yapmak gerekiyor???
    Malwarebytes ile tarattım,birşey yok diyor.Kaspersky ile tarattım yine birşey yok dedi...Emsisoft diye bir bir prog.ile tarattım yine birşey bulamadı.Güvenli modda da tarattım yine birşey bulamadı...Şimdi yukarda okudum Norton kurup birde onunla taratacağım bakalım sonuç ne olacak..Yani aslında dünden beri bir sürü değişik temizleme prog.kurup taratıyorum yine birşey yok diyor.
    Resimlerimin olduğu klasörü hepten silsem,tehlike benim için geçmiş olur mu???Bu virüs mesela bu siteye giriş yaparken girdiğim şifreyi görüp değiştirir mi?yada başka sitelere..Face gibi,twitter yada msn şifrelerimi görür mü???
    Çok uzun oldu biliyorum ama;kurtulmak istiyorum bundan...

    Arkadaşlar aşağıdaki linkte saniyeler içinde kolayca fidye virüsü bulaşmış dosyalarınızı kurtarabileceğiniz yöntemi anlattım. Lütfen dosyalarınızı kurtardıktan sonra bir teşekkürü çok görmeyin :)

    http://www.ilizyon.net/bilisim-teknolojileri/386-fidye-encrypted-micro-ccc-vvv-mp3-virus-uzanti-bulasti.html

    hocam locky viruste işe yaramıyor. bildiğiniz alternatif varmı




  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.