Poškozené soubory po odstranění viru

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uglykj
nováček
Příspěvky: 12
Registrován: říjen 14
Pohlaví: Nespecifikováno
Stav:
Offline

Poškozené soubory po odstranění viru

Příspěvekod Uglykj » 28 bře 2015 23:26

Zdravím,
právě jsem se zbavil (snad) viru "descrypt", který mimo jiné čachroval s příponami souborů. Před reinstalem os jsem si zalohoval par tabulek z Excelu. Ted ale na novém os nejdou otevřít s hláškou ve stylu "formát nebo přípona jsou neplatné" ikdyz soubor má příponu .xlsx nemá někdo zkusenosti s tímto virem a nevedel by jak to napravit ?

Děkuji.

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Poškozené soubory po odstranění viru

Příspěvekod petr22 » 28 bře 2015 23:41

Obavam se ze virus necachroval s priponami, ale virus zasifroval soubory.

Jedina moznost je, ze se jedna o verzi viru na ktere jsou verejne zname desifrovaci klice a soubory bude mozne desifrovat. V pripade ze neni klic znamy neexistuje zpusob jak soubory desifrovat.

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Poškozené soubory po odstranění viru

Příspěvekod X » 29 bře 2015 07:54

Jediná možnost je zaplatit (dokonce i policajti prý cálovali), ale je to ošemetné a klíč nemusíš dostat.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Poškozené soubory po odstranění viru

Příspěvekod petr22 » 29 bře 2015 09:08

Na to ale nesmi dojit k odstraneni viru nebo k preinstalaci systemu...............

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Poškozené soubory po odstranění viru

Příspěvekod jaro3 » 29 bře 2015 10:03

Přesně tak.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uglykj
nováček
Příspěvky: 12
Registrován: říjen 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Poškozené soubory po odstranění viru

Příspěvekod Uglykj » 29 bře 2015 11:13

Ok děkuji za odpovědi ikdyz me noc nepotesily :(

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Poškozené soubory po odstranění viru

Příspěvekod jerabina » 29 bře 2015 12:35

Ahoj, tyto Cryptoviry mají ten problém, že je jich strašně moc typů a každý používá většinou jiný typ šifrování, tudíž neexistuje zaručený způsob, jak soubory odemknout. Zjistit klíč by se dalo brute-force metodou v rozumném času jedině kvantovým počítačem, jinak tudy cesta nevede.
Např. na virus Cryptolocker ale již existuje unlocker, který nalezneš zde: https://www.decryptcryptolocker.com/, bohužel to ti nijak nepomáhá, pokud si již nákazu vymazal.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů