Zašifrované soubory

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

vaniva
nováček
Příspěvky: 7
Registrován: prosinec 14
Pohlaví: Žena
Stav:
Offline

Zašifrované soubory

Příspěvekod vaniva » 03 čer 2015 22:26

Dobrý večer,
stala se mi taková věc, otevřu PC a tam se zobrazí hláška - soubor zašifrován, zaplať 3000 Kč, je to úplně u všech souborů, které jsem v PC uložila, varuje mě to, abych zaplatila, jinak po 14 dnech se mi soubory smažou. Nevíte, prosím, zda s tím jde něco udělat, abych o soubory nepřišla?
Děkuji. Ivana

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod jerabina » 03 čer 2015 22:34

Hezký večer!

Můžete nám prosím vyfotit hlášku, kterou vám to hází?

+ poprosím moderátora o přesun do sekce HiJackThis, kam to patří.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod petr22 » 03 čer 2015 22:48

Odstranit ten malware je to nejhorsi, co jde udelat.

Pak uz totiz nebude moznost zaplatit a mit tak sanci ziskat desifrovaci klic.

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod jerabina » 04 čer 2015 07:09

Ahoj Petře, díky za upozornění.

Postupy na MBAM a spol. jsem prozatím odstranil, ono záleží, jestli by byla ochotná zaplatit za data ony 3000Kč.
Také by to chtělo vědět, co přesně to je, např. na Cryptolocker je už dešifrovací klíč.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod jaojao » 04 čer 2015 08:39

Až nato, že je jich víc variant (např. Torlocker, cryptorbit aj. ) a na tyto to nefunguje. :-(
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod jerabina » 04 čer 2015 09:55

No právě, to je u těchto virů největší problém ... Právě proto potřebuju vidět to okno, které vyskakuje.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

fafejt
Level 2
Level 2
Příspěvky: 236
Registrován: listopad 06
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod fafejt » 04 čer 2015 10:42

Doporučuji soubory vypálit na CD/DVD, pak nemůžou být smazány.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod petr22 » 04 čer 2015 10:50

Soubory jsou zasifrovane, ne smazane.

Vypalit zasifrovana data na cokoliv nema smysl.

Vypalovat se melo driv, nez se spustil ten malware.

fafejt
Level 2
Level 2
Příspěvky: 236
Registrován: listopad 06
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod fafejt » 04 čer 2015 10:59

... jinak po 14 dnech se mi soubory smažou ...
Když budou soubory vypálené, byť zašifrované, nebudou moci být smazané a mohou se kdykoli potom dešifrovat.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod petr22 » 04 čer 2015 11:17

To co se obvykle maze po 14 dnech je desifrovaci klic na serveru, ne soubory.

Proto to pise ze po 14 dnech uz nebude desifrovani mozne. Mazani zasifrovanych souboru je principialne zbytecne.

fafejt
Level 2
Level 2
Příspěvky: 236
Registrován: listopad 06
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod fafejt » 04 čer 2015 12:01

petr22 píše:Proto to pise ze po 14 dnech uz nebude desifrovani mozne. Mazani zasifrovanych souboru je principialne zbytečné.


Taky mi to přišlo divné, proč by se soubory mazaly. A jakou má záruku, že když zaplatí, tak se soubory dešifrují?

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Zašifrované soubory

Příspěvekod petr22 » 04 čer 2015 12:04

U Windows XP se to tam nacpe samo, protoze v XP neni nic, co by tomu branilo - kdyz to nepozna antivir. Navic to nepotrebuje admin prava.

Jelikoz se hlaska zobrazi az ve chvili kdy jsou zasifrovane vsechny soubory tak uz uzivatel nevi kde to vzal, muze to byt klidne po 14 dnech.

Navic spousta lidi pouziva XP bez aktualizaci - takze treba XP SP2 kde chybi aktualizace za poslednich 10 let. Tam se dostane prvni viruc co jde okolo.

"A jakou má záruku, že když zaplatí, tak se soubory dešifrují?"

Zadnou, ale pokud ma desifrovaci klic pouze autor viru tak zadna jina moznost neexistuje. Leda cekat, ze nekdo zverejni klice jako se to stalo u te prvni verze Cryptlockeru.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • eqkes = nejdou otevřít soubory (jpg, doc, xls...) Příloha(y)
    od pajauh » 11 srp 2024 10:58 » v Vše ostatní (bezp)
    8
    9201
    od pajauh Zobrazit poslední příspěvek
    24 zář 2024 18:07
  • Soubory ve složkách na externím HDD se nezobrazují
    od Ghoust23 » 12 led 2025 20:40 » v Problémy s hardwarem
    7
    3146
    od petr22 Zobrazit poslední příspěvek
    14 led 2025 12:27
  • Flash disk - soubory nelze přehrát
    od Kincl6 » 18 pro 2024 21:13 » v Vše ostatní (hw)
    3
    3678
    od buchtik Zobrazit poslední příspěvek
    19 pro 2024 12:16
  • Ve složce stažené soubory zmizely fotky a videa- jak je zachránit?
    od Ondras66 » 03 kvě 2025 19:28 » v Windows 11, 10, 8...
    3
    4275
    od petr22 Zobrazit poslední příspěvek
    05 kvě 2025 14:38

Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host