Zasifrovane data

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

HaLuZaRoS
Level 1
Level 1
Příspěvky: 75
Registrován: březen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Zasifrovane data

Příspěvekod HaLuZaRoS » 12 črc 2016 14:55

Dobry den,
potreboval bych pomoct s jednim pc.
jedna se o PC s Windows xP (ja vim :D). Je zavirovany ransomware virem. Jedna se o typ CERBER.

Jak ted nejlepe postupovat a jaky program pouzit na desifrovani a odvirovani PC?

Diky

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zasifrovane data

Příspěvekod jaro3 » 12 črc 2016 18:51

Můžeš si o něm něco přečíst:
The Cerber Ransomware not only Encrypts Your Data But Also Speaks to You
http://www.bleepingcomputer.com/news/se ... ks-to-you/

Bohužel, v tuto chvíli neexistuje žádný známý způsob, jak dešifrovat zašifrované soubory oběti zdarma.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

HaLuZaRoS
Level 1
Level 1
Příspěvky: 75
Registrován: březen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Zasifrovane data

Příspěvekod HaLuZaRoS » 12 črc 2016 20:03

Díky moc za odpověď...
Budu tedy nucen PC preinstalovat... Nevadi...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zasifrovane data

Příspěvekod jaro3 » 13 črc 2016 09:14

Nejlepší je průběžne si dělat na jiný disk bitovou kopii..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zasifrovane data

Příspěvekod X » 13 črc 2016 10:42

jaro3: Nechá se dělat bitová kopie celého harddisku / SSD na jiný větší disk, případně rovnou komprimovat a uložit pouze na část disku, kde budou uložené i jiné věci? Například uložení bitové kopie do komprimovaného souboru? Jaký software je na toto nejlepší (vyčnívá z průměru) a nemá problémy s obnovením?

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10917
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: Zasifrovane data

Příspěvekod zeus » 13 črc 2016 17:04

X: S uspechem pouzivam placeny Ghost od Symantecu. Jinak to umi snad temer kazdy partition manager. Systemovy nastroj z Win bitovou kopii nekomprimuje.
Prazaci jo ty se maj, az kdyz si me zavolaj..

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53608
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Zasifrovane data

Příspěvekod petr22 » 13 črc 2016 17:11

Systemovy nastroj z Windows samozrejmne datovou kompresi pouziva. Kdyby ne, image by mel stejnou velikost jako zalohovany disk.

Problem je samozrejmne v tom, ze nikdo nezaruci ze bitova kopie uz neni davno nakazena, v pripade ze je tech kopii vytvorenych vice tak uzivatel nema sanci poznat ktera je nakazena a ktera ne.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zasifrovane data

Příspěvekod jaro3 » 13 črc 2016 18:58

Je třeba dělat bit. kopii čas od času , nejlépe na dva disky.......třeba po měsíci , tím se zaručí ,že jedna kopie není zašifrovaná. Disky s kopií (kopiemi) se musí hned odpojit. a čekat ten měsíc. Po zašifrování používaného disku se musí tento i jiné diky (i flash disky) naformátovat (pomocí DVD) se systémem nebo programem na formátování. A použít k obnově tu starší verzi.
Protože tyto cryptowally zašifrují všechny disky a i flash disky , při přpojení dalších se tedy můžeme s nimi rozloučit taky.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host