Ransomware bulaşmış. Siz antivirüs öneriyorsunuz. Beklemekten başka çaresi yok dosyalar önemliyse. Büyük ihtimalle GandCrab'ın 2. versiyonu: https://labs.bitdefender.com/2018/02/gandcrab-ransomware-decryption-tool-available-for-free/ Eğer 1. versiyonu olsaydı çözülebilirdi. |
Vİrüs C'deki bütün video,fotoğraflar ve belgeleri şifreleyip kullanılmaz hale getirdi.Yerel Disk D nin ise 1-2 klasör hariç zarar görmediğini gördüğüm için Pc yi hemen kapattìm Çünkü sırasıyla virüs bütün dosyalara sıçrayacaktı.Anladığım kadarıyla bu virüs bir fidye virüsü ve ben Yerel Disk D deki dosyalarımı kurtarmak istiyorum çünkü çocuklarımın kucukluklerinden beri olan bütün video ve fotoğrafları o klasörde rica edersem bu konuda ne yapmam gerektiğiyle alakalı olarak yardımcı olabilirmisiniz. |
Birinci versiyonu galiba dosya uzantısı ".GDCB"ye çeviriyor: https://www.bleepingcomputer.com/news/security/gandcrab-ransomware-distributed-by-exploit-kits-appends-gdcb-extension/ Sabit diski antivirüs bulunan başka bilgisayara takacaksınız ve zarar görmeyen klasörleri o bilgisayara aktaracaksınız. Ondan sonra ya parayı ödeyeceksiniz ya da zarar görmüş dosyaları ayrı bir klasöre kopyalayacaksınız. 2. versiyonu için şifre çözme aracının çıkmasını bekleyebilirsiniz de. Parayı ödedikten sonra verileri teslim etmeme riski de var. 1. versiyonu için şifre çözme aracı mevcut. Deneyebilirsiniz, başarısız olursa 2. versiyonu demektir zaten. |
Şimdi eğer 1.versiyonsa şifre kırıcı programsonuç verir diyorsunuz 2.versiyon ise zarar görmeyen dosyaları başka bir bilgisayara atıp zarar görenleride başka klasöre atıp şifre kırıcı program çıkmasını beklemeliyim.Ama anladığım kadarıyla şifre nin kırılması şuan için para ödemeden imkansız diyimi. Bu arada 1.versiyon için kullanmam gereken programlar nelerdir ? |
Buradan aracı indirebilirsiniz: https://labs.bitdefender.com/wp-content/uploads/downloads/grandcrab-removal-tool/ Çözümü olmadığı buralarda yazıyor: https://labs.bitdefender.com/2018/02/gandcrab-ransomware-decryption-tool-available-for-free/ https://blog.360totalsecurity.com/en/gandcrab-ransomware-decryption-tool/ Bundan sonra sistemi güncel tutun ve antivirüs yüklemeyi ihmal etmeyin. |
Pc yi güvenli modda başlattım ve klasörleri tekrar kontrol.ettim ilk virüs bulaştığında 1-2 klasörden başlayıp sürekli yayılıyordu normal modda. Normal modda 2.kez açınca böyle olmaya devam.etti güvenli moda geçince tekrar duruyor güven li moddayken virusu temizleyip durdurmanın bir yolu varmi çünkü önemli dosyalara zaten.hâlâ bulaşmamış. |
Klasörleri yedekleyecek bir Google Drive vs. yok mu en basitinden? Sağlama alsanız önce verileri. |
Şuan google drive yedekliyorum önemli olan dosyaları yedekleme işleminden sonra ne yapmamı tavsiye edersiniz? |
Temiz bir kurulum iyi olabilir. Ancak şu güvenlik programlarını güvenli modda çalıştırmayı deneyin: https://www.malwarebytes.com/mwb-download/ https://www.emsisoft.com/en/software/eek/ Çalıştıramazsanız daha farklı bir yöntem deneriz. Galiba Windows 10'dan daha eski bir sürüm kullanıyorsunuz. |
Yedeklemeden sonra temiz bir kurulummu yapıyım yoksa şu güvenlik programlarınımi deniyim? |
Kendi kararınız... USB bellek gibi depolanabilir aygıtlarınız varsa antivirüsle tarama yapmayı unutmayın. |
Dün akşam kapatmak zorunda kaldım sonra şifre kırıcı programı denedim ama sanırım çalışmadı yada ben başaramadım.Bide masaüstündeki crab-decryptor.txt dosyasını açtığımda en başta gandcrab v2.1 yazıyor bu versiyonun şifre kırma programı varmı acaba |
Yeni versiyonuymuş:https://sensorstechforum.com/crab-files-virus-how-to-remove-gandcrab-v2-and-restore-data/ Bu fidye virüsü gözlemlediğime göre çok yaygın son zamanlarda. Güncel yazılım kullanmayanlara bulaşıyor. Çünkü sistem açıklarından faydalanıyor. Antivirüs kullansaydınız engelleyebilirdi. Adobe Flash Player'ın açığından faydalanarak ya da e-posta yoluyla bulaşıyormuş. Şifre çözme aracı yok. 2.1 versiyonu olduğu için başarısız olması normal. İyi bir güvenlik programıyla tarama yapın. ShadowExplorer'ı buradan indirin:https://www.shadowexplorer.com/downloads.html Kullanımı burada anlatılıyor:https://uzmanim.net/soru/shadowexplorer-nedir-nasil-kullanilir/69726 Veri kurtarma programlarıyla dosyaları kurtarmayı deneyin:https://www.ccleaner.com/recuva |https://www.cgsecurity.org/wiki/TestDisk_Download Verilerinizin bir kısmını kurtarmanız mümkün. |
Kardeşim bende de aynı sorun var.Lütfen yardımcı olabilirmisin ? |
Size 2 log verecek. Logları paylaşın kontrol edelim. https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ |
Yazılımı masaüstüne indirdim. Yönetici olarakda çalıştırdım.2 tane not defteri geldi masaüstüne, bilgiler falan veriyor içinde ama bayağı uzun bilgiler var. Nasıl burdan paylaşabilirim ki .. |
Buradan paylaşmanın bir çok yolu var. Mesaj penceresinden zipli dosya olarak paylaşabilirsiniz. Upload sitelerini kullanabilirsiniz. Ör: wikisend.com |
Bilgisayardan zararlı yazılımı temizlediğini varsayalım, dosyaların şifresini nasıl çözüp düzelteceksin? Elinde şifre çözme aracı vs. var mı ki? |
Çok teşekkür ederim sorunumdan tamamen kurtuldum... Başarılarınızın devamını dilerim. Müthişsiniz. :) |
Dünyada zararlı yazılımla mücadelenin hiçbir tarafında Teamviewer ile sisteme girip işlem yapmak yoktur.
Ayrıca dünyanın hiçbir yerinde şu antivirüs ile bu antivirüs ile zararlı yazılımı sil mantığı yoktur. Sadece geri kalmış ülkelerin metodu ve ilk düzey kullanıcılara özgüdür.
Yine siz bu mesajı atmakla konu sahibinin de kafasını karıştırıp işi yokuşa sürüyorsunuz. Lütfen yapmayın. Sabredin ve sonucu görün.
Zararlı yazılım,tesbit ve temizleme metodlarına aşağıda verdiğim iki sitenin ilgili bölümlerinden ulaşabilirsiniz. İnceleyin. Kullandığım metod ve yazılımlar oradakilerin aynısıdır.
https://forums.malwarebytes.com/forum/7-malware-removal-for-windows/https://www.bleepingcomputer.com/forums/f/22/virus-trojan-spyware-and-malware-removal-logs/
< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 12 Nisan 2018; 22:52:29 >