Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
ULBS INFORMATICA

Index preturi

Boxa membrana tweeter infundata

Am nevoie de poze cu un curcubeu
 Whisky for Mac

Xiaomi 14 Gpay

Izolare zid exterior de scandura

Dezinstalare drivere W11 23H3
 Recomandare masina de spalat fiab...

BSOD din cauza Intel Audio DSP dr...

De ce sunt oamenii nostalgici

Cum vand casa fara factura Hidroe...
 Scor FICO minim

Tonometru compensat CAS?

polita RCA ONLINE

Termostat frigider - verificare
 

Virus ”how_to_decrypt”

- - - - -
  • Please log in to reply
13 replies to this topic

#1
mihai_lazarov

mihai_lazarov

    Member

  • Grup: Members
  • Posts: 326
  • Înscris: 04.02.2008
Poate s-a mai confruntat cineva cu problema mea...
Am un prieten care a are un computer - AMX XP 1700+ si 512 DDR, deci care merge bine cu XP.
A luat un afurisit de virus ”how_to_decrypt” care i-a ”criptat” toate fisierele .doc, XLS, jpg, etc...(deci cele importante). Toate ca toate, dar are niste scheme electronice care i-ar cam fi necesare.
Cineva i-a formatat partitia C (reinstalare de XP) si pe D au ramas fisierele cu pricina (criptate), care nu se mai pot deschide cu programele obisnuite.
Cum as putea sa ii restaurez fisierele ??

Multumesc anticipat.

#2
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004
Mai intai afla denumirea virusului. Sigur nu este "how_to_decrypt", ci mai degraba o varianta de CryptoLocker. Iar daca este CryptoLocker, sansele sunt nule de recuperare a fisierelor.

Un antivirus a folosit vreodata prietenul tau pe PC?

#3
mihai_lazarov

mihai_lazarov

    Member

  • Grup: Members
  • Posts: 326
  • Înscris: 04.02.2008

View Postdexterash, on 30 decembrie 2014 - 00:13, said:

Mai intai afla denumirea virusului. Sigur nu este "how_to_decrypt", ci mai degraba o varianta de CryptoLocker. Iar daca este CryptoLocker, sansele sunt nule de recuperare a fisierelor.

Un antivirus a folosit vreodata prietenul tau pe PC?

A avut un Avira care a dezinfectat, dar, cum spuneam, fisierele au ramas criptate.Interesant e ca in fiecare folder are cate un ”gif” cu ceva de genul ”trimite 300 $ nu stiu unde si in 10 zile...” si un ”html” cu link-ul spre nu-stiu-ce site fantoma...

#4
tidicristi

tidicristi

    Senior Member

  • Grup: Senior Members
  • Posts: 8,276
  • Înscris: 06.08.2007
Nu ai nici o sansa sa recuperezi !

A "primit" un cadou ! A criptat ce a prins(doc , jpg , etc) !
Nu avea un antivir/firewall la zi si a fost "surprins"  de "next" sa vada/instaleze/citeasca ceva !

P.S.- Unde draqu misunati (ca eu ma chinui de cind a aparut astea cu criptare , nu am "prins") de le luati ?

Edited by tidicristi, 30 December 2014 - 08:47.


#5
f300

f300

    30k si ma duc

  • Grup: Senior Members
  • Posts: 30,000
  • Înscris: 27.09.2008
Sigur nu a bifat chestia cu encryption din windows (EFS)? Ca asta se comporta exact asa.

#6
stlk

stlk

    Spartan Officer

  • Grup: Senior Members
  • Posts: 6,438
  • Înscris: 15.07.2008

View Postdexterash, on 30 decembrie 2014 - 00:13, said:

Mai intai afla denumirea virusului. Sigur nu este "how_to_decrypt", ci mai degraba o varianta de CryptoLocker. Iar daca este CryptoLocker, sansele sunt nule de recuperare a fisierelor.
Un antivirus a folosit vreodata prietenul tau pe PC?
Exista o aplicatie care poate spune ce tip de ransomware  este dar nu pot sa inteleg de ce pe Virus Total il gaseste Detection ratio: 2 / 56   , probabil este false pozitive.      DrWeb /Trojan.MulDrop5.41969   VBA32 /Downloader.Agent            
Eu pot pune aplicatia aici sau linkul catre forum* dar am nevoie de acceptul unui moderator * (sau pot trimite pe PM unui moderator adresa catre forum sa verifice daca este in ordine,eventual sa puna apoi aplicatia la download aici),  fisierul a fost pus la download  pe forumul bleepingcomputer  (din cate stiu site-ul este de incredere) de catre un Master Surgeon General (Malware Response Team) .Nu dau nici linkul nici, nu pun fisierul pana nu primesc unda verde de la un moderator (asta fiindca are detectia 2 / 56 pe VT)

Edited by stlk, 30 December 2014 - 11:20.


#7
mihai_lazarov

mihai_lazarov

    Member

  • Grup: Members
  • Posts: 326
  • Înscris: 04.02.2008
Foarte probabil ca a intrat pe site-uri cu meciuri de fotbal si acoli i-a intrat ”ai nevoie de nu stiu-ce codec” si... A instalat ceva... Avira era cam vechi, probabil ca nu a ”sesizat” si....

Nu e problema de la ”encryption” din Windows.

Multumesc, oricum...

View Poststlk, on 30 decembrie 2014 - 10:53, said:

Exista o aplicatie care poate spune ce tip de spamspamspamspam (de ce cenzureaza Softpedia nu pot sa-mi dau seama ? !) "VIRUS"  este dar nu pot sa inteleg de ce pe Virus Total il gaseste Detection ratio: 2 / 56   , probabil este false pozitive. DrWeb Trojan.MulDrop5.41969 20141230 VBA32 Downloader.Agent
Eu pot pune aplicatia aici sau linkul catre forum* dar am nevoie de acceptul unui moderator * (sau pot trimite pe PM unui moderator adresa catre forum sa verifice daca este in ordine,eventual sa puna apoi aplicatia la download aici),  fisierul a fost pus la download  pe forumul bleepingcomputer  (din cate stiu site-ul este de incredere) de catre un Master Surgeon General (Malware Response Team) .Nu dau nici linkul nici, nu pun fisierul pana nu primesc unda verde de la un moderator (asta fiindca are detectia 2 / 56 pe VT)

Multumesc. Oricum, partitia C (cu Windows) a fost formatata. Au mai ramas fisierele de pe D care nu se mai pot deschide. (jpg, doc, xls), care erau importante. La scanare cu mai multi antivirusi nu a fost descoperit niciun virus,asa ca... Am facut o copie a fisierelor criptate, mutate pe un alt hard, in caz ca voi gasi o aplicatie care repara...

#8
stlk

stlk

    Spartan Officer

  • Grup: Senior Members
  • Posts: 6,438
  • Înscris: 15.07.2008

View Postmihai_lazarov, on 30 decembrie 2014 - 10:57, said:

Multumesc. Oricum, partitia C (cu Windows) a fost formatata. Au mai ramas fisierele de pe D care nu se mai pot deschide. (jpg, doc, xls), care erau importante. La scanare cu mai multi antivirusi nu a fost descoperit niciun virus,asa ca... Am facut o copie a fisierelor criptate, mutate pe un alt hard, in caz ca voi gasi o aplicatie care repara...

Nu ai inteles,daca stii exact ce tip de "virus"  a facut asta, e posibil sa gasesti metode de decriptare a fisierelor. Din cate stiu la unele variante exista metode de decriptare.

#9
mihai_lazarov

mihai_lazarov

    Member

  • Grup: Members
  • Posts: 326
  • Înscris: 04.02.2008
Problema e ca nu stiu, pentru ca Windows-ul a fost reinstalat...

#10
stlk

stlk

    Spartan Officer

  • Grup: Senior Members
  • Posts: 6,438
  • Înscris: 15.07.2008

View Postmihai_lazarov, on 30 decembrie 2014 - 11:04, said:

Problema e ca nu stiu, pentru ca Windows-ul a fost reinstalat...

Mda,aici sa stii ca ai dreptate fiindca aplicatia respectiva cred ca dadea "numele virusului" dupa ce scana registrii si alte lucruri. Nu stiu insa daca scaneaza fisierele criptate sa poata da un nume,e posibil sa-si dea seama si dupa extensia fisierelor criptate (din cate am observat fiecare tip de "virus" le da anumite denumiri la extensiile fisierelor criptate, de exemplu Critroni adauga extensia .ctb2  Din pacate eu nu am cum sa testez aplicatia ca nu am vreun tip de "virus" din asta care cripteaza in PC si nici vreun fisier criptat  . Fisierele criptate care zici ca au ramas ce extensie au ?

Edited by stlk, 30 December 2014 - 11:19.


#11
MooF2010

MooF2010

    Senior Member

  • Grup: Senior Members
  • Posts: 5,326
  • Înscris: 24.05.2010

View Posttidicristi, on 30 decembrie 2014 - 08:44, said:

Nu ai nici o sansa sa recuperezi !

A "primit" un cadou ! A criptat ce a prins(doc , jpg , etc) !
Nu avea un antivir/firewall la zi si a fost "surprins"  de "next" sa vada/instaleze/citeasca ceva !

P.S.- Unde draqu misunati (ca eu ma chinui de cind a aparut astea cu criptare , nu am "prins") de le luati ?

ma crezi ca eu am auzit aseara citind topicul asta de asa ceva? si am doar defender

View Postmihai_lazarov, on 30 decembrie 2014 - 10:57, said:

Foarte probabil ca a intrat pe site-uri cu meciuri de fotbal si acoli i-a intrat ”ai nevoie de nu stiu-ce codec” si... A instalat ceva... Avira era cam vechi, probabil ca nu a ”sesizat” si....
Nu e problema de la ”encryption” din Windows.
Multumesc, oricum...

Multumesc. Oricum, partitia C (cu Windows) a fost formatata. Au mai ramas fisierele de pe D care nu se mai pot deschide. (jpg, doc, xls), care erau importante. La scanare cu mai multi antivirusi nu a fost descoperit niciun virus,asa ca... Am facut o copie a fisierelor criptate, mutate pe un alt hard, in caz ca voi gasi o aplicatie care repara...
Meciuri de fotbal, a zis cineva altceva?

Edited by MooF2010, 30 December 2014 - 13:37.


#12
Tehnicianul1970

Tehnicianul1970

    Senior Member

  • Grup: Senior Members
  • Posts: 2,509
  • Înscris: 09.11.2014

View Posttidicristi, on 30 decembrie 2014 - 08:44, said:

Nu ai nici o sansa sa recuperezi !

A "primit" un cadou ! A criptat ce a prins(doc , jpg , etc) !
Nu avea un antivir/firewall la zi si a fost "surprins"  de "next" sa vada/instaleze/citeasca ceva !

P.S.- Unde draqu misunati (ca eu ma chinui de cind a aparut astea cu criptare , nu am "prins") de le luati ?
Auzi?! Zi, Doamne fereste sa te loveasca un astfel de virus,malware sau ce-o fi ala! La noi in service,a venit o doamna cu un calculator infectat cu un astfel de virus.Calculatorul avea antivirus la zi... care credeti? Mult premiatul si laureatul BitDefender Total Security... care a "facut pe el" in fata acestei infectii. Cu toate restore point-urile,scanarile... Kaspersky Rescue Disk... Malwarebytes... toate ... niciunul nu a reusit decriptarea. Am folosit si alte programe de scanare,folosind esantioane din fisierele criptate,am luat netul la puricat si pe muchie si pe diagonala... nimic,femeia a pierdut TOT! Nu avea salvat nimic in alta parte (HDD extern,Stick de memorie,CD-uri,DVD-uri)! Erau numai documente contabile,acte,fisiere Revisal,Saga... cei ce se ocupa de contabilitate,stiu ce spun!
Acum, HDD-ul cu pricina se afla la "mari mesteri" ... o firma din Bucuresti specilalizata in recuperari date de pe HDD-uri,stick-uri si alte medii defecte sau deteriorate.Am intrat in 2015 si firma cu pricina,cauta solutia decriptarii din... 16 decembrie! Au cerut de la obraz 1000 de Euro si tot n-au facut nimic! Bine... banii nu i-au cerut in avans dar nici cu miza asta pe masa,nu au gasit inca "leacul"!
Asa ca,draga prietene... nu-ti dori astfel de virusi! Salveaza TOT ce ai in computer si pe un HDD extern care-l pastrezi (NECONECTAT la calculator) ,intr-un loc sigur.
Daca te "loveste" o infectie din asta, rade tot din HDD,da format COMPLET si apoi pune Windows-ul din nou!
LA MULTI ANI!

Edited by Tehnicianul1970, 01 January 2015 - 03:20.


#13
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004

View PostTehnicianul1970, on 01 ianuarie 2015 - 03:14, said:

Auzi?! Zi, Doamne fereste sa te loveasca un astfel de virus,malware sau ce-o fi ala! La noi in service,a venit o doamna cu un calculator infectat cu un astfel de virus.Calculatorul avea antivirus la zi... care credeti? Mult premiatul si laureatul BitDefender Total Security... care a "facut pe el" in fata acestei infectii. Cu toate restore point-urile,scanarile... Kaspersky Rescue Disk... Malwarebytes... toate ... niciunul nu a reusit decriptarea. Am folosit si alte programe de scanare,folosind esantioane din fisierele criptate,am luat netul la puricat si pe muchie si pe diagonala... nimic,femeia a pierdut TOT! Nu avea salvat nimic in alta parte (HDD extern,Stick de memorie,CD-uri,DVD-uri)! Erau numai documente contabile,acte,fisiere Revisal,Saga... cei ce se ocupa de contabilitate,stiu ce spun!
Pai ce rahat pansat sa mai faceti cu solutiile de devirusare cand problema este "criptarea"? Sau nu ati inteles ce presupune acest lucru?

Nici o solutie de securitate nu poate "invinge" dorinta unor utilizatori. Iar daca respectiva doamna folosea PCul ca instrument de lucru, dar a zis ca nu o intereseaza backup&co - a primit ce si-a dorit. Data Aviatoare sa faca contabilitate pe hartie, nu informatizat daca nu intelege cum functioneaza sau a urmarit doar scopul de a castiga mai multi bani intr-un timp mai scurt.

View PostTehnicianul1970, on 01 ianuarie 2015 - 03:14, said:

Acum, HDD-ul cu pricina se afla la "mari mesteri" ... o firma din Bucuresti specilalizata in recuperari date de pe HDD-uri,stick-uri si alte medii defecte sau deteriorate.Am intrat in 2015 si firma cu pricina,cauta solutia decriptarii din... 16 decembrie! Au cerut de la obraz 1000 de Euro si tot n-au facut nimic! Bine... banii nu i-au cerut in avans dar nici cu miza asta pe masa,nu au gasit inca "leacul"!
Poate la 10.000-50.000 de euro s-ar gasi o solutie (POATE!). In rest, 1000 de euro este frectie la picior de lemn (adica 1/3 din salariul unui simplu programator si voi va asteptati la recuperari de date?!)

View PostTehnicianul1970, on 01 ianuarie 2015 - 03:14, said:

Asa ca,draga prietene... nu-ti dori astfel de virusi! Salveaza TOT ce ai in computer si pe un HDD extern care-l pastrezi (NECONECTAT la calculator) ,intr-un loc sigur.
Pai nu-si doreste, de aceea are grija sa nu ii "pescuiasca".

View PostTehnicianul1970, on 01 ianuarie 2015 - 03:14, said:

Daca te "loveste" o infectie din asta, rade tot din HDD,da format COMPLET si apoi pune Windows-ul din nou!
Daca...

View PostTehnicianul1970, on 01 ianuarie 2015 - 03:14, said:

LA MULTI ANI!
Sa fie! Si voua! Si ochii mai mari la tot ceea ce folositi pe PCuri!

#14
Tehnicianul1970

Tehnicianul1970

    Senior Member

  • Grup: Senior Members
  • Posts: 2,509
  • Înscris: 09.11.2014
@dexterash,nu pot decat sa-ti spun ca ai perfecta dreptate si un MARE Like de la mine! Jos palaria!
LA MULTI ANI! Sanatate,un an cu impliniri!

Edited by Tehnicianul1970, 01 January 2015 - 12:12.


Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate