Şimdi Ara

TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma (19. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
786
Cevap
34
Favori
101.096
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 1718192021
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • quote:

    Orijinalden alıntı: mkozdogan

    http://forum.donanimhaber.com/m_100417423/f_/key_cryptolocker//tm.htm#100417423

    Şurada yeni bir yöntem var sanki? Ben şu anda download ediyorum. Bitince mesaj yazarım.


    hocam deneme yapabildinizmi sonuç nedir? bilgi verebilirmisin.
  • Parayı ödedim. Gelen decryption software.exe aşağıdaki linkte bulabilirsiniz.

    http://dosya.co/5995d55c0799a88b/Decryption_Software.exe
  • quote:

    Orijinalden alıntı: Kara_ZEYBEK

    Parayı ödedim. Gelen decryption software.exe aşağıdaki linkte bulabilirsiniz.

    http://dosya.co/5995d55c0799a88b/Decryption_Software.exe

    hocam dosyayı açık olarak vermeyin. lütfen zip yada rar içinde verin.
  • Baştan sona okudum arkadaşlar yeni varyantta yani son 1 aydır gelen süreçteki virüste asla ve asla Torrentunlocker denemeyin işe yaramıyor ben yedek hdd bulunduğu için deneme şansı buldum fakat çözüm olmadı
  • Torrentunlocker 2 bilgisayara denedim dosyalar normal uzantısı ile geliyor ama bozuk dosya açılmıyor bi sonuca ulaşamadım açıkcası hala bu virüsün tam bi çözümü yokmu arkadaşlar
  • Aferin sana hackerlar la ortak mı çalışıyorsun?
    Onlardan ne farkın kaldı ki şimdi para istemekle?



    < Bu mesaj bu kişi tarafından değiştirildi radyougur -- 21 Aralık 2014; 15:24:37 >
    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Bu fidyeyi odedikten sonra gonderdikleri unlocker universal mi yoksa kisiye mi ozel? Sey olabilir mi unlocker ayni fakat sadece para odenmis sistemlerde calisiyor olabilir mi? Yada sadece ilk calistirmada duzgun calisiyordur? Kopyalama, tasima yapistirma islerine karsi koruma mekanizmasi olabilir mi?

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: panter20

    Bu fidyeyi odedikten sonra gonderdikleri unlocker universal mi yoksa kisiye mi ozel? Sey olabilir mi unlocker ayni fakat sadece para odenmis sistemlerde calisiyor olabilir mi? Yada sadece ilk calistirmada duzgun calisiyordur? Kopyalama, tasima yapistirma islerine karsi koruma mekanizmasi olabilir mi?

    The Master'ın paylaştığı decryption programını ben download edip kendim kullandım ama herhangi bir işe yaramadı.Dediğiniz gibi unlocker aynı olabilir ama sadece para ödenen kişilerde çalışıyor olabilir çünkü herkesde farklı bir id oluşturuyor virüs.Ya herkes dağıldı bir toplansak el ele versek çözebiliriz gibi ama ilk başta herkes bi yaklaşıyor şuraya şuraya kadar geldik diye aha diyoruz çözülmesi yakındır hevesleniyoruz,sonrada herkes sırra kadem basıyor.göster ama elletme gibi bi durum yani




  • Arkadaslar resim 've exell dosyalariniz icin birsey diyemem zira ugrasmaya vaktim olmadi ancak muhasebe programi olarak Mikro datalarinizi sorunsuz bir sekilde kurtarabilirim 4-5 musterimizin basina geldi ugrastiriyor ancak cozumu mumkun. Logo 've eta gibi programlar icin ise denemedim Ama yinede bakilabilir. Ancak makineye fazla mudahale etmeden bakilmasi daha olumlu sonuclar verecektir.

    Ybd Group Yazilim 've Guvenlik Hizmetleri.

    0212 563 85 54 - 0212 497 07 31

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Decrypteri analiz etmek icin 2 farkli kullanicinin uploadini sanal makineye indirdim. İncelemeye baslayacakken programi calistirmadan agi izleyeyim dedim megerse coktan kendi sunuculariyla iletisime baslamis. Sanal makineyi kapattim asil sistemde de durum ayni. Avira ile sistem tariyor suan. Umarim dosyalar kriptolanmaz. Sifreler hepsi gitti farkindayim zaten. Burda paylasilan dosyalari kesinlikle! kullandiginiz bilgisayara yada sanal sisteme indirmeyin. Nasil bir seyse calistirmadan da islem yapabiliyor.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: panter20

    Decrypteri analiz etmek icin 2 farkli kullanicinin uploadini sanal makineye indirdim. İncelemeye baslayacakken programi calistirmadan agi izleyeyim dedim megerse coktan kendi sunuculariyla iletisime baslamis. Sanal makineyi kapattim asil sistemde de durum ayni. Avira ile sistem tariyor suan. Umarim dosyalar kriptolanmaz. Sifreler hepsi gitti farkindayim zaten. Burda paylasilan dosyalari kesinlikle! kullandiginiz bilgisayara yada sanal sisteme indirmeyin. Nasil bir seyse calistirmadan da islem yapabiliyor.

    Gizli olarak autorun.inf dosyası falan vardır belki. Dosyayı çalıştırmadan ağda hareket oluştuysa hangi işlem oluşturmuş görev yöneticisinden anlayabilirseniz fikir yürütülebilir.

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • Hic bir sey ise yaramayinca, parayi odedik. Decrypter'i aldik ve sistem normal'e dondu. Bulasan herkese gecmis olsun.
  • quote:

    Orijinalden alıntı: panter20

    Decrypteri analiz etmek icin 2 farkli kullanicinin uploadini sanal makineye indirdim. İncelemeye baslayacakken programi calistirmadan agi izleyeyim dedim megerse coktan kendi sunuculariyla iletisime baslamis. Sanal makineyi kapattim asil sistemde de durum ayni. Avira ile sistem tariyor suan. Umarim dosyalar kriptolanmaz. Sifreler hepsi gitti farkindayim zaten. Burda paylasilan dosyalari kesinlikle! kullandiginiz bilgisayara yada sanal sisteme indirmeyin. Nasil bir seyse calistirmadan da islem yapabiliyor.

    tam tamına konun en başından beri zaten karakteristik özelliklerini tüm yaptıklarını ve yapabildiklerini belirtmemize rağmen kucağa oturma cesareti göstermen büyük başarı. virüsü avira ile takip edebilmen yada tam olarak temizleyebilmen imkansızdır. sadece Panda antivirüs İS ve üstü virüsün sisteminden kişisel bilgilerinin sızdırılmasını engelleyebilmektedir ve temizleme konusunda panda kaspersky dışında bir çözüm yok şuanda. kaspersky verilerin dışarı çıkartılmasını tam olarak engelleyememektedir maalesef. Panda İS ile tüm sistemi taratıp bulduklarını sildikten sonra güvenli modda açıp Panda Cloud Cleaner ile sistemi tam tarama yapıp bulduklarını sileceksin ardından yeni bir kullanıcı hesabı oluşturup eski kullanıcı güvenli mod ortamında hiç bir bilgi saklamadan sileceksin önemli bilgilerin varsa yedekle silmeden önce ve eski kullanıcı silme işi bittikten sonra yeni kullanıcı ile açmak üzere sistemi yeniden başlat ne kadar parolan varsa hepsini değiştir ve şifre sıfırlama işlemini 3 aşamalı hatta cep telefonuna yönlendir bu sayede şifre değiştirme olayı baya bir zorlaştığı gibi sms onayı olmadan açılamaz sadece cep telefonuna yönlendirirsen.




  • quote:

    Orijinalden alıntı: YBDGROUP

    Arkadaslar resim 've exell dosyalariniz icin birsey diyemem zira ugrasmaya vaktim olmadi ancak muhasebe programi olarak Mikro datalarinizi sorunsuz bir sekilde kurtarabilirim 4-5 musterimizin basina geldi ugrastiriyor ancak cozumu mumkun. Logo 've eta gibi programlar icin ise denemedim Ama yinede bakilabilir. Ancak makineye fazla mudahale etmeden bakilmasi daha olumlu sonuclar verecektir.

    Ybd Group Yazilim 've Guvenlik Hizmetleri.

    0212 563 85 54 - 0212 497 07 31

    LOGO yazılımınıda kurtarabilirsin aynı yol ile sonuçta aynı mantıkta ve tek parça sql verisi ile çalışıyor ama ETA maalesef ZİRVE muhasebe maalesef ORKA sql maalesef çünkü bu yazılımlar her şirket için ayrı veri dosyası oluşturmak ile yetinmediği gibi zirve muhasebe şirket bilgileri ile ilgili olarak her şey için ayrı bir sql sorgusu oluşturuyor A şirketine ait 1 datayı kurtarmak neredeyse 1 haftayı alabilir zirve muhasebe yazılımında uğraşmaya bile değmez çünkü bu uğraşın bedelini ödeyebilme cesaretini gösterebilecek çok az kişi çıkacaktır genelde 30 liraya yapsak olmaz mı cevabı gelebiliyor.




  • Selamlar,
    Bende bu virüs ile 20 gündür yaşamaya çalışanlardanım :) şirket bilgisayarımızda en önemli veri olarak tabir ettiğimiz LİNK MUHASEBE programımız ve o hamdolsun sorunsuz çalışıyor,yarın muhasebe programını yedekleyip usb flash a format atacağım,herhangibir sıkıntı ile karşılaşacağımı düşünmüyorum,yinede bir öneriniz varmıdır?

    not: dosyayı zipleyip usb ye atacağım ve makınayı yenıden kurduğumda dos tabanlı başka bır arkada gızlenen program varmı dıye kontrol edıp oyle açacağım.
  • quote:

    Orijinalden alıntı: Kaplan Bey

    Selamlar,
    Bende bu virüs ile 20 gündür yaşamaya çalışanlardanım :) şirket bilgisayarımızda en önemli veri olarak tabir ettiğimiz LİNK MUHASEBE programımız ve o hamdolsun sorunsuz çalışıyor,yarın muhasebe programını yedekleyip usb flash a format atacağım,herhangibir sıkıntı ile karşılaşacağımı düşünmüyorum,yinede bir öneriniz varmıdır?

    not: dosyayı zipleyip usb ye atacağım ve makınayı yenıden kurduğumda dos tabanlı başka bır arkada gızlenen program varmı dıye kontrol edıp oyle açacağım.

    büyük cesaret millet yandım anam türküsü söylerken virüse rağmen uyuşuk davranıp bir ara alırım yedek diyorsun ya başka ne denebilir acaba sana ? kazara ya bozulsaydı datalar yada tam yedek alırken patlarsa ne yapacaksın yok yere bayılacaksın 1000 tl diske komple fdisk çektiğinde virüsten eser kalmıyor ve aldığın yedeği dönmeden hatta diski sisteme bağlamadan format sonrası kaspersky yada panda kurarak güncelleyip tarat harici diskini varsa zaten silecektir yedeğin içinde virüsü.




  • günlük yedek alıyorum zaten deli gibi :) nod32 kurmayı planlıyorum yakalıyormuş okuduklarıma göre?
  • nod 32 = >FAİL başka bir şey değil tam 15 gün yedim başında zaten virüsü çıkartıp yayan firmada eset firmasındaki yapının ve mantığın temelini aldığı yetmezmiş gibi koskoca dünya piyasasında ilk bu virüsün varlığını söyleyip hiç bir faaliyet yapmayan firmada eset. ESET ile ancak 3 İn1 ele geçer başka hiç bir şey geçmez. kaspersky en sağlam ve tek yazılım tanıyıp silebilen listesinde 2 sırada panda security yazılımları var gerisi teferruat. bulaşma boşa esede falan zaten onu da kırarak kullanacaksın anlaşılan lisanslı bir yazılım yok mevcut envanterinde.
  • quote:

    Orijinalden alıntı: black_flood

    nod 32 = >FAİL başka bir şey değil tam 15 gün yedim başında zaten virüsü çıkartıp yayan firmada eset firmasındaki yapının ve mantığın temelini aldığı yetmezmiş gibi koskoca dünya piyasasında ilk bu virüsün varlığını söyleyip hiç bir faaliyet yapmayan firmada eset. ESET ile ancak 3 İn1 ele geçer başka hiç bir şey geçmez. kaspersky en sağlam ve tek yazılım tanıyıp silebilen listesinde 2 sırada panda security yazılımları var gerisi teferruat. bulaşma boşa esede falan zaten onu da kırarak kullanacaksın anlaşılan lisanslı bir yazılım yok mevcut envanterinde.

    Patron aynı annemin çocukken kafama vurup ballı süt içirmesi gibi senindr anlatışın lisanslı nod 32 kullanıyoruz ama 2 ay once lisansı bitti yrnilryecektim,acaba lisansı bitti diyemi eset yakalamadı diye düşünüyordum,dediğin gibi yaparım o zaöan karpersky alırım ama 2015 internet security , xp işletim sisteminde çalışıyormu bilgin varmı patron ? Ben bulamadım da uyumluluğunu.şirket işletim sşstemlerini değiştirme gibi pek lüksüm yok kayıtlarımızdan dolayı.

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • quote:

    Orijinalden alıntı: Kaplan Bey


    quote:

    Orijinalden alıntı: black_flood

    nod 32 = >FAİL başka bir şey değil tam 15 gün yedim başında zaten virüsü çıkartıp yayan firmada eset firmasındaki yapının ve mantığın temelini aldığı yetmezmiş gibi koskoca dünya piyasasında ilk bu virüsün varlığını söyleyip hiç bir faaliyet yapmayan firmada eset. ESET ile ancak 3 İn1 ele geçer başka hiç bir şey geçmez. kaspersky en sağlam ve tek yazılım tanıyıp silebilen listesinde 2 sırada panda security yazılımları var gerisi teferruat. bulaşma boşa esede falan zaten onu da kırarak kullanacaksın anlaşılan lisanslı bir yazılım yok mevcut envanterinde.

    Patron aynı annemin çocukken kafama vurup ballı süt içirmesi gibi senindr anlatışın lisanslı nod 32 kullanıyoruz ama 2 ay once lisansı bitti yrnilryecektim,acaba lisansı bitti diyemi eset yakalamadı diye düşünüyordum,dediğin gibi yaparım o zaöan karpersky alırım ama 2015 internet security , xp işletim sisteminde çalışıyormu bilgin varmı patron ? Ben bulamadım da uyumluluğunu.şirket işletim sşstemlerini değiştirme gibi pek lüksüm yok kayıtlarımızdan dolayı.

    xp de çalışıyor yalnız şöyle bir durum var makinan p4 3.0 ise hiç bulaşma en az pentium dual core ve üstü işlemci 2 gb ram olması lazım sistemde ve bu arada xp desteği nisan itibari ile tüm A' dan Z' ye aklına ne geliyorsa fişini çekiyor destek konusunda xp sistemlerden buna java' da dahil. lisanslı xp işletim sistemi kullanıyorsan zaten az daha sabret derim tam xp' nin fişi çekildiğinde windows 10 muhabbetide aktif olmuş olacak ve bu olay esnasında yükseltme lisansı alırsan yeni makina alsan dahi yeni lisans alma derdinden tamamen kurtulacaksın. yoksa her yenileme yaptığında yok yere 250 tl civarı birde windows lisansı almak zorundasın yükseltme lisansları kutu windows lisansı şartlarına dahil tek sıkıntı downgrade desteği ve hakkı yok.




  • 
Sayfa: önceki 1718192021
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.