Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
7
Cevap
558
Tıklama
0
Öne Çıkarma
CryptoLocker hangi versiyon bulaştı :(
A
9 yıl (431 mesaj)
Yüzbaşı
Konu Sahibi

Merhaba arkadaşlar ;

cryptowall vs. şu meşhur virüs bir yakınımın bilgisayarına bulaşmış, herhangi bir mail vs. tıklayarak değil, uzak masaüstü bağlantısı kullanıyorlardı muhtemelen açık port bularak girmiş vatandaşın biri. şifrelediği dosyaların hiçbir uzantısı yok. Tüm virüs çeşitlerinde dosya isimleri duruyorken bu eleman bütün verileri c:/ klasöründe "DATA" diye bir klasör oluşturup "1 - 2- 3- 4- ..... 999' a kadar dosyaları isimlendirmiş klasör ortalama 50 gb boyutunda olmuş. Bir de tabii aynı klasöre azeri bir dilde mesaj bırakmış

Görselleri paylaşıyorum belki hiç ihtimal yoktur belkide bir yol vardır. Ne sistem geri yükleme kalmış ne de başka birşey her yolu kapatmış. Ama bu virüsün hangi tür virüs olduğunu bile anlayamadım. Tecrübesi olan arkadaşlar yol gösterirse çok sevinirim. Ekran görüntüleri ;

http://prntscr.com/c22u6h

http://prntscr.com/c22ud0

http://prntscr.com/c22ukp

http://prntscr.com/c22us9

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



S
9 yıl (12283 mesaj)
Yarbay

Hocam ben en son bunun çözümünün olmadığını biliyorum aradan 3-4 ay geçmiştir çözüm benim tahminlerimce gelmemiştir ama inşallah cozebilrsin. Cozemezsen işin format gibi



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
A
9 yıl (431 mesaj)
Yüzbaşı
Konu Sahibi

Üstad sağolasın ;

En azından bilgi edinmek adına bu virüs hangi tür hangi versiyon onu öğrenebilseydim bari. İnternette aramadığım bilgi kalmadı ama bu şekilde dosya isimleri ve uzantıları kaldırılmış ve sadece

sayıların atandığı bir versiyon örneği göremedim. Bu virüs türünü net olarak bilen biri varsa en azından öğrenmiş olurum.


Bu mesaja 1 cevap geldi.
Y
9 yıl (100 mesaj)
Çavuş

Forumda açılan bazı konulardan hatırladığım kadarıyla virüsün eski versiyonlarında dosyalar programla kurtarılabiliyordu. Birisi de dosyaları Tübitak'a göndererek kurtarabildiğinden bahsetmişti. Ancak bu iş günden 5 dosya ile sınırlıymış. Tubitağın bu hizmeti hala devam ediyo mu bilmiyorum. Bu yöntemlerle kurtarmayı deniyebilirsiniz. Yeni henüz çözülmemiş bir versiyonu ise dosyalarınızı bir kenara koyup gelişmeleri takip edebilirsiniz. İlerleyen zamanlarda size bulaşan versiyonu için çözüm çıktığında dosyalarınızı kurtarabilirsiniz. Daha detaylı bilgi için forumda arayınız. Linkleri ve başlıklarını not almamıştım.


Bu mesaja 1 cevap geldi.
A
9 yıl (431 mesaj)
Yüzbaşı
Konu Sahibi

Teşekkürler Yaadra. Çok araştırdım ekran görüntülerini de ekledim mesajıma ama bu tarz şifreleme yapan, dosyaları 1,2,3,4 ...... diye numaralandırıp hiçbir uzantısı olmadan şifreleme yapan
bir virüs türüne rastlamadım o yüzden bu virüsün adını, versiyonunu vs. hiçbir ipucu henüz bulamadım.


Bu mesaja 1 cevap geldi.
K
9 yıl (5994 mesaj)
Yarbay

http://uzmanim.net/soru/cryptolocker-virusu-nasil-temizlenir-sifrelenmis-dosyalar-nasil-acilir/19913
Linkteki Shadow Explorer programıyla belki dosyalarınızı kurtarabilirsiniz. Geçmiş olsun.
Birde nasıl bulaşmış?


Bu mesaja 1 cevap geldi.
A
9 yıl (431 mesaj)
Yüzbaşı
Konu Sahibi

Teşekkürler ilgine kryeck, ama shadow explorer gölge dosya bulamadı onları da temizlemiş, internetteki bir çok anlatılan şeyi denedim zaten, o yüzden bu virüs türünü ve versiyonunu net olarak öğrenmeye çalışıyorum. Uzak masaüstü uygulaması kullanan bilgisayara erişim sağlamış, mail yolu ile değil.



H
9 yıl (11651 mesaj)
Binbaşı

quote:

Orijinalden alıntı: aslaaslademe

Merhaba arkadaşlar ;

cryptowall vs. şu meşhur virüs bir yakınımın bilgisayarına bulaşmış, herhangi bir mail vs. tıklayarak değil, uzak masaüstü bağlantısı kullanıyorlardı muhtemelen açık port bularak girmiş vatandaşın biri. şifrelediği dosyaların hiçbir uzantısı yok. Tüm virüs çeşitlerinde dosya isimleri duruyorken bu eleman bütün verileri c:/ klasöründe "DATA" diye bir klasör oluşturup "1 - 2- 3- 4- ..... 999' a kadar dosyaları isimlendirmiş klasör ortalama 50 gb boyutunda olmuş. Bir de tabii aynı klasöre azeri bir dilde mesaj bırakmış

Görselleri paylaşıyorum belki hiç ihtimal yoktur belkide bir yol vardır. Ne sistem geri yükleme kalmış ne de başka birşey her yolu kapatmış. Ama bu virüsün hangi tür virüs olduğunu bile anlayamadım. Tecrübesi olan arkadaşlar yol gösterirse çok sevinirim. Ekran görüntüleri ;

http://prntscr.com/c22u6h

http://prntscr.com/c22ud0

http://prntscr.com/c22ukp

http://prntscr.com/c22us9

Bana uyarı mesajlarını, şiflenmiş,bir dosyayı ve mümkünse zararlı yazılımın bir örneğini gönderebilir misiniz?



< Bu ileti tablet sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.