cryptowall vs. şu meşhur virüs bir yakınımın bilgisayarına bulaşmış, herhangi bir mail vs. tıklayarak değil, uzak masaüstü bağlantısı kullanıyorlardı muhtemelen açık port bularak girmiş vatandaşın biri. şifrelediği dosyaların hiçbir uzantısı yok. Tüm virüs çeşitlerinde dosya isimleri duruyorken bu eleman bütün verileri c:/ klasöründe "DATA" diye bir klasör oluşturup "1 - 2- 3- 4- ..... 999' a kadar dosyaları isimlendirmiş klasör ortalama 50 gb boyutunda olmuş. Bir de tabii aynı klasöre azeri bir dilde mesaj bırakmış
Görselleri paylaşıyorum belki hiç ihtimal yoktur belkide bir yol vardır. Ne sistem geri yükleme kalmış ne de başka birşey her yolu kapatmış. Ama bu virüsün hangi tür virüs olduğunu bile anlayamadım. Tecrübesi olan arkadaşlar yol gösterirse çok sevinirim. Ekran görüntüleri ;
Hocam ben en son bunun çözümünün olmadığını biliyorum aradan 3-4 ay geçmiştir çözüm benim tahminlerimce gelmemiştir ama inşallah cozebilrsin. Cozemezsen işin format gibi
En azından bilgi edinmek adına bu virüs hangi tür hangi versiyon onu öğrenebilseydim bari. İnternette aramadığım bilgi kalmadı ama bu şekilde dosya isimleri ve uzantıları kaldırılmış ve sadece
sayıların atandığı bir versiyon örneği göremedim. Bu virüs türünü net olarak bilen biri varsa en azından öğrenmiş olurum.
Forumda açılan bazı konulardan hatırladığım kadarıyla virüsün eski versiyonlarında dosyalar programla kurtarılabiliyordu. Birisi de dosyaları Tübitak'a göndererek kurtarabildiğinden bahsetmişti. Ancak bu iş günden 5 dosya ile sınırlıymış. Tubitağın bu hizmeti hala devam ediyo mu bilmiyorum. Bu yöntemlerle kurtarmayı deniyebilirsiniz. Yeni henüz çözülmemiş bir versiyonu ise dosyalarınızı bir kenara koyup gelişmeleri takip edebilirsiniz. İlerleyen zamanlarda size bulaşan versiyonu için çözüm çıktığında dosyalarınızı kurtarabilirsiniz. Daha detaylı bilgi için forumda arayınız. Linkleri ve başlıklarını not almamıştım.
Teşekkürler Yaadra. Çok araştırdım ekran görüntülerini de ekledim mesajıma ama bu tarz şifreleme yapan, dosyaları 1,2,3,4 ...... diye numaralandırıp hiçbir uzantısı olmadan şifreleme yapan bir virüs türüne rastlamadım o yüzden bu virüsün adını, versiyonunu vs. hiçbir ipucu henüz bulamadım.
Teşekkürler ilgine kryeck, ama shadow explorer gölge dosya bulamadı onları da temizlemiş, internetteki bir çok anlatılan şeyi denedim zaten, o yüzden bu virüs türünü ve versiyonunu net olarak öğrenmeye çalışıyorum. Uzak masaüstü uygulaması kullanan bilgisayara erişim sağlamış, mail yolu ile değil.
cryptowall vs. şu meşhur virüs bir yakınımın bilgisayarına bulaşmış, herhangi bir mail vs. tıklayarak değil, uzak masaüstü bağlantısı kullanıyorlardı muhtemelen açık port bularak girmiş vatandaşın biri. şifrelediği dosyaların hiçbir uzantısı yok. Tüm virüs çeşitlerinde dosya isimleri duruyorken bu eleman bütün verileri c:/ klasöründe "DATA" diye bir klasör oluşturup "1 - 2- 3- 4- ..... 999' a kadar dosyaları isimlendirmiş klasör ortalama 50 gb boyutunda olmuş. Bir de tabii aynı klasöre azeri bir dilde mesaj bırakmış
Görselleri paylaşıyorum belki hiç ihtimal yoktur belkide bir yol vardır. Ne sistem geri yükleme kalmış ne de başka birşey her yolu kapatmış. Ama bu virüsün hangi tür virüs olduğunu bile anlayamadım. Tecrübesi olan arkadaşlar yol gösterirse çok sevinirim. Ekran görüntüleri ;
cryptowall vs. şu meşhur virüs bir yakınımın bilgisayarına bulaşmış, herhangi bir mail vs. tıklayarak değil, uzak masaüstü bağlantısı kullanıyorlardı muhtemelen açık port bularak girmiş vatandaşın biri. şifrelediği dosyaların hiçbir uzantısı yok. Tüm virüs çeşitlerinde dosya isimleri duruyorken bu eleman bütün verileri c:/ klasöründe "DATA" diye bir klasör oluşturup "1 - 2- 3- 4- ..... 999' a kadar dosyaları isimlendirmiş klasör ortalama 50 gb boyutunda olmuş. Bir de tabii aynı klasöre azeri bir dilde mesaj bırakmış
Görselleri paylaşıyorum belki hiç ihtimal yoktur belkide bir yol vardır. Ne sistem geri yükleme kalmış ne de başka birşey her yolu kapatmış. Ama bu virüsün hangi tür virüs olduğunu bile anlayamadım. Tecrübesi olan arkadaşlar yol gösterirse çok sevinirim. Ekran görüntüleri ;
http://prntscr.com/c22u6h
http://prntscr.com/c22ud0
http://prntscr.com/c22ukp
http://prntscr.com/c22us9