vytvořena virem přípona rwbwgbd

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

vytvořena virem přípona rwbwgbd

Příspěvekod pajacz17 » 29 led 2015 09:58

Ahoj, v počítači mám nějaký vir, který za všechny přípony dodělal .rwbegbd , takže žádné soubory nejdou otevřít. Nevíte co to je za vir a jak ho případně odstranit? Díky

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod jaro3 » 29 led 2015 10:12

To bude nejspíš CryptoWall ,CryptoDefense..

Pokud ty soubory potřebuješ obnovit je jedna možnost , pošlu SZ.

Jinak to můžeme vyčistit , ale ty soubory ztratíš..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod pajacz17 » 29 led 2015 11:29

Potřebuji ty soubory. Prosím o pomoc!!!

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod petr22 » 29 led 2015 11:44

Obnavam se ze existuji pouze tri moznosti

1. Obnovit data ze zalohy, ktera neni virem zasifrovana (nejlepsi reseni)
2. Zaplatit vykupne autorum viru (muze to byt klidne i 20.000 Kc v bitcoinech a MOZNA bude poslan desifrovaci klic)
3. Skusit jestli pouzity klic neni ve verejne databazi (FBI zkonfiskovala nekolik serveru a klice zverejnila), ale tyka se to pouze rok starych variant viru.

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod pajacz17 » 29 led 2015 12:01

Děkuji. Už vím o co jde je to CTB-LOCKER. Zkusím najít něco přesně pro toto.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod petr22 » 29 led 2015 12:31

Pozor - odstranit ten virus neni problem. Problem je desifrovat data ktera zasifroval.

Odstranenim viru se navic vylouci moznost c. 2, protoze bez zobrazeni hlasky komu se ma poslat vykupne se nelze pokusit ziskat desifrovaci klic.

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod pajacz17 » 29 led 2015 12:36

Takže dešifrování se jeví jako nemožné?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod jaro3 » 29 led 2015 18:23

Napsal jsem Ti SZ.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod pajacz17 » 30 led 2015 06:33

Koukal jsem, moc děkuji, dnes zkusím, ale jestli dělají stínovou kopii z předchozí verze složky, tak mně to nepomohlo, ani data recovery.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: vytvořena virem přípona rwbwgbd

Příspěvekod jaro3 » 30 led 2015 09:04

Zkus to , jiná možnost není.. dřív to šlo ale oni to zdokonalili ..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti