Virus bingo@opensourcemail.org

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Virus bingo@opensourcemail.org

Příspěvekod Dkeco » 01 bře 2016 12:00

Zdravim,

Na firemní notebook se dostal virus, který zašifroval všechny soubory (obrázky, videa, hudbu, world, exel). Zkrátka úplně všechno. Na konec názvu je pak přidané ".id-5900574127_bingo@opensourcemail.org". Data jsou na nb kompletně nepoužitelná.
Je to ohromný množství fakt důležitých souborů který nejsou bohužel zazálohovaný.

Dokonce to "infikovalo" i další soubory na síti kam měl uživatel právo jít a zapisovat. Něco kolem 25 400 souborů... a ESET dělá raději mrtvého brouka.

Je nějaká možnost jak ten vir kompletně odstranit a hlavně jak zpět opravit a zprovoznit ty soubory?

Předem moc děkuji!

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 53592
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: Virus bingo@opensourcemail.org

Příspěvekod petr22 » 01 bře 2016 12:26

Malware se odstrani snadno pres Malwarebytes Antimalware nebo podobny program.

Problem jsou ty nezalohovane soubory - ze se to stane doma chapu, ale ve firme?

Nezalohovane soubory na firemnim serveru jsou na okamzity vyhazov spravce site.

Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod Dkeco » 01 bře 2016 12:32

soubory jsou samozřejmě na siti zazálohovane ale bojim se, aby se po připojení nb zpět do sítě vir znovu nesputil a znovu neinfiltroval ty soubory.

MBAM něco našel a smazal ale rozhodně nerozchodil ty již zašifrované soubory... Pokud je přejmenuji nebo s nimi udělám cokoliv, jsou prý poškozené a nejdou spustit.

python.p
Level 3.5
Level 3.5
Příspěvky: 703
Registrován: leden 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod python.p » 01 bře 2016 12:46


Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 658
Registrován: srpen 10
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod kasper » 01 bře 2016 13:45

Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53592
Registrován: únor 12
Pohlaví: Muž
Stav:
Online

Re: Virus bingo@opensourcemail.org

Příspěvekod petr22 » 01 bře 2016 14:30

Jenze tohle neni policejni virus.

Ja osobne bych ten pocitac preinstaloval.

Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod Dkeco » 01 bře 2016 14:47

hmm, komplet přeinstalace bude asi ta nejlepší možnost. Zkoušel jsem i nějaký software pro obovení disku/souboru ale nic nepomohlo.

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10913
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Online

Re: Virus bingo@opensourcemail.org

Příspěvekod zeus » 01 bře 2016 14:54

A bitcoiny to nechce?
Prazaci jo ty se maj, az kdyz si me zavolaj..

Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: červenec 13
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod Dkeco » 01 bře 2016 15:10

Nic to nehtělo ani to nic nepsalo. Jen jsou data s tím šíleným názvem. I když MBAM našel najakou škodnou (cca 360) tak nikde to nic nechtělo. Až po Mbamu jsem se odvážil spustít IE, chrome a žádné přesměrovaní, nic. Nevím co to je za shit. Na ten vir přišel včera cca kolem 14:45 takže to nemohl donést z domova.

To je as ale jedno, ty soubory jsou asi už v řiti tak udělám ten reinstal. Škoda.

python.p
Level 3.5
Level 3.5
Příspěvky: 703
Registrován: leden 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod python.p » 01 bře 2016 15:13

Jen jsem chtěl ukázat na princip jak to nejspíš funguje.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod jaro3 » 03 bře 2016 09:14

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 658
Registrován: srpen 10
Pohlaví: Muž
Stav:
Offline

Re: Virus bingo@opensourcemail.org

Příspěvekod kasper » 03 bře 2016 09:58

_GK_ ještě bych zkusil Kaspersky Rescue Disk
http://support.kaspersky.com/viruses/rescuedisk
nebo RANSOMWARE DECRYPTOR https://noransom.kaspersky.com
nebo tohle http://support.kaspersky.com/viruses/di ... 005#block2 nevím jaký typ viru jsi chytil
Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti