Dobry den,
potreboval bych pomoct s jednim pc.
jedna se o PC s Windows xP (ja vim ). Je zavirovany ransomware virem. Jedna se o typ CERBER.
Jak ted nejlepe postupovat a jaky program pouzit na desifrovani a odvirovani PC?
Diky
Zasifrovane data
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Zasifrovane data
Můžeš si o něm něco přečíst:
The Cerber Ransomware not only Encrypts Your Data But Also Speaks to You
http://www.bleepingcomputer.com/news/se ... ks-to-you/
Bohužel, v tuto chvíli neexistuje žádný známý způsob, jak dešifrovat zašifrované soubory oběti zdarma.
The Cerber Ransomware not only Encrypts Your Data But Also Speaks to You
http://www.bleepingcomputer.com/news/se ... ks-to-you/
Bohužel, v tuto chvíli neexistuje žádný známý způsob, jak dešifrovat zašifrované soubory oběti zdarma.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Zasifrovane data
Díky moc za odpověď...
Budu tedy nucen PC preinstalovat... Nevadi...
Budu tedy nucen PC preinstalovat... Nevadi...
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Zasifrovane data
Nejlepší je průběžne si dělat na jiný disk bitovou kopii..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Zasifrovane data
jaro3: Nechá se dělat bitová kopie celého harddisku / SSD na jiný větší disk, případně rovnou komprimovat a uložit pouze na část disku, kde budou uložené i jiné věci? Například uložení bitové kopie do komprimovaného souboru? Jaký software je na toto nejlepší (vyčnívá z průměru) a nemá problémy s obnovením?
-
- Elite Level 10.5
- Příspěvky: 10917
- Registrován: únor 12
- Bydliště: Pankrac
- Pohlaví:
- Stav:
Offline
Re: Zasifrovane data
X: S uspechem pouzivam placeny Ghost od Symantecu. Jinak to umi snad temer kazdy partition manager. Systemovy nastroj z Win bitovou kopii nekomprimuje.
Prazaci jo ty se maj, az kdyz si me zavolaj..
Re: Zasifrovane data
Systemovy nastroj z Windows samozrejmne datovou kompresi pouziva. Kdyby ne, image by mel stejnou velikost jako zalohovany disk.
Problem je samozrejmne v tom, ze nikdo nezaruci ze bitova kopie uz neni davno nakazena, v pripade ze je tech kopii vytvorenych vice tak uzivatel nema sanci poznat ktera je nakazena a ktera ne.
Problem je samozrejmne v tom, ze nikdo nezaruci ze bitova kopie uz neni davno nakazena, v pripade ze je tech kopii vytvorenych vice tak uzivatel nema sanci poznat ktera je nakazena a ktera ne.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43060
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Zasifrovane data
Je třeba dělat bit. kopii čas od času , nejlépe na dva disky.......třeba po měsíci , tím se zaručí ,že jedna kopie není zašifrovaná. Disky s kopií (kopiemi) se musí hned odpojit. a čekat ten měsíc. Po zašifrování používaného disku se musí tento i jiné diky (i flash disky) naformátovat (pomocí DVD) se systémem nebo programem na formátování. A použít k obnově tu starší verzi.
Protože tyto cryptowally zašifrují všechny disky a i flash disky , při přpojení dalších se tedy můžeme s nimi rozloučit taky.
Protože tyto cryptowally zašifrují všechny disky a i flash disky , při přpojení dalších se tedy můžeme s nimi rozloučit taky.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host