Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
IP Camera HikVision nu o gasesc i...

Cand devine un film clasic?

Cu mașina spre Budapesta ...

Ridicare act de identitate cu pro...
 Calorifere + incalzire in pardose...

Sfat achizitie laptop buget 1500-...

Boxe Devialet

Mai poarta careva papuci prin oras?
 Amortizoare - 2024 - gaz / ulei ?...

Calatorie Bucuresti - Timisoara, ...

Țuica are gust ciudat

Copii nascuti in Romania
 Felicitari Republica Moldova pent...

Ușa exterioara care scar5...

Decizie dificila intre doua model...

Orange nu onoreaza premiile din P...
 

Poze cu extensia locky

- - - - -
  • Please log in to reply
18 replies to this topic

#1
Shahrukhkhan

Shahrukhkhan

    Member

  • Grup: Members
  • Posts: 648
  • Înscris: 30.07.2009
Salut, am si eu o problema cu niste poze infectate cu ransomware-ul locky. Proprietarul a venit cu laptopul la mine si mi-a spus ca a descarcat un atasament dintr-un mail si pe urma toate pozele care le avea in calculator au ramas cu extensia locky. Am gasit un topic despre acesta http://forum.softped...mware-ul-locky/ ,insa nu mi sa parut foarte explicit, eu despre criptare nu stiu mai nimic si drept urmare nici despre acest .locky
Cu ce as putea sa incep, omul  nu a apucat nici sa faca backup, iar pozele a spus ca erau foarte importante.
Am atasat o poza si cu locky recover txt si cu extensia poate aveti vreo rezolvare.
Va multumesc anticipat

Attached Files


Edited by Shahrukhkhan, 06 April 2016 - 23:43.


#2
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 123,252
  • Înscris: 07.02.2003
Acuma nu trebuie sa se mai agite pentru backup ca nu mai are la ce Posted Image Backup-ul este o masura preventiva, nu se face dupa un incident...

Edited by andreic, 06 April 2016 - 23:45.


#3
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004

View PostShahrukhkhan, on 06 aprilie 2016 - 23:41, said:

Cu ce as putea sa incep, omul  nu a apucat nici sa faca backup, iar pozele a spus ca erau foarte importante.
Pai cum cu ce sa incepeti? Cu banu'... cumparat BTC, platit, facut cruce, asteptat. Zau ca nu inteleg ce o fi asa de greu.

Merge bine, nu merge, puse documentele la pastrare.
Daca'i norocos de felul lui, posibil sa apara vreo solutie.
Daca'i ghinionist, soarta.

#4
stlk

stlk

    Spartan Officer

  • Grup: Senior Members
  • Posts: 6,439
  • Înscris: 15.07.2008
Ca a venit vorba de Locky, se stie ca in aceasta perioada de la inceputul anului pana acum au fost la moda Locky si Samas
Ce chestie interesanta am gasit, se pune ca lui Samas nu-i place XP  (cel putin asta inteleg eu din engleza)

Quote

One interesting note regarding the samples Talos has observed is that the malware will abort the encryption routine if the system is running a version of Microsoft Windows prior to Vista. This is likely done for compatibility reasons. Once installed on a machine there is no beaconing or C2 activity SURSA
Sa inteleg ca in timp sistemele  Win XP (si Vista probabil) o sa fie imune la ramsoware Posted Image creatorii isi testeaza ramsoware-ul pe WIN 7,8,10 si e posibil ca el sa nu fie compatibil cu cele doua sisteme anterioare. Ce mai radeati cate unii de XP ! si uite XP ca e bun la ceva !

Edited by stlk, 07 April 2016 - 01:36.


#5
tom_1133

tom_1133

    utilizator Linux Mint

  • Grup: Senior Members
  • Posts: 12,716
  • Înscris: 10.02.2011
@stlk, o fi imun XP-ul la ramsoware dar daca nu mai e comptibil cu software-ul existent pe piata si pe google, ce vrei sa faca userii ?
Downgrade la XP ?!

Singura solutie este un Backup la fiecare informtie noua si apoi pusa intr-un stick USB, Hdd extern sau in Cloud !
------------------------------------------------------------------------------


@initiator, din pacate acel om care a venit cu laptopul la tine nu mai are nici o sansa sa isi recupereze pozele importante.
Poate doar printr-o sansa chioara sa ajunga in posesia cheii ce l-ar ajuta sa decripteze pozele !

#6
neur0

neur0

    Guru Member

  • Grup: Senior Members
  • Posts: 26,795
  • Înscris: 01.11.2011

View PostShahrukhkhan, on 06 aprilie 2016 - 23:41, said:

Cu ce as putea sa incep,
Ai putea începe cu schimbarea leilor în bitcoin.

#7
red46

red46

    Senior Member

  • Grup: Senior Members
  • Posts: 4,674
  • Înscris: 06.03.2016
Ia-ți adio de la ele.
Sau poți încerca asta: http://nabzsoftware....-pro-locky-file
Nu cred că va da vreun randament dar totuși merită să încerci.

View Poststlk, on 07 aprilie 2016 - 01:30, said:

Ca a venit vorba de Locky, se stie ca in aceasta perioada de la inceputul anului pana acum au fost la moda Locky si Samas
Ce chestie interesanta am gasit, se pune ca lui Samas nu-i place XP  (cel putin asta inteleg eu din engleza)

Sa inteleg ca in timp sistemele  Win XP (si Vista probabil) o sa fie imune la ramsoware Posted Image creatorii isi testeaza ramsoware-ul pe WIN 7,8,10 si e posibil ca el sa nu fie compatibil cu cele doua sisteme anterioare. Ce mai radeati cate unii de XP ! si uite XP ca e bun la ceva !
A, că doar Windows XP nu e pe baza NT. Și pe XP te infectezi la fel de bine ca pe 7/8/10 .

Edited by red46, 07 April 2016 - 09:12.


#8
Shahrukhkhan

Shahrukhkhan

    Member

  • Grup: Members
  • Posts: 648
  • Înscris: 30.07.2009
In legatura cu Bitcoin, cu schimbatul leilor, am auzit de cazuri si inca foarte multe in care proprietarul a ramas si fara bani si fara poze deci nu i-as recomanda asa ceva. O sa ii spun sa le mai pastreze si daca apare o metoda de decriptare ceva intre timp poate o rezolvam. Va multumesc mult pentru raspunsuri

#9
gumball3000

gumball3000

    ...

  • Grup: Senior Members
  • Posts: 49,660
  • Înscris: 24.09.2006

View Poststlk, on 07 aprilie 2016 - 01:30, said:

Ca a venit vorba de Locky, se stie ca in aceasta perioada de la inceputul anului pana acum au fost la moda Locky si Samas
Ce chestie interesanta am gasit, se pune ca lui Samas nu-i place XP  (cel putin asta inteleg eu din engleza)

Sa inteleg ca in timp sistemele  Win XP (si Vista probabil) o sa fie imune la ramsoware Posted Image creatorii isi testeaza ramsoware-ul pe WIN 7,8,10 si e posibil ca el sa nu fie compatibil cu cele doua sisteme anterioare. Ce mai radeati cate unii de XP ! si uite XP ca e bun la ceva !
Bullshit, am testat eu locky in Xp, in 30 sec era totul criptat.
Samas nu l-am prins, dar avand in vedere cat de primitiv e codul, nu vad de ce nu ar rula pe xp sau vista.

Edited by gumball3000, 07 April 2016 - 09:30.


#10
Lex404

Lex404

    Guru Member

  • Grup: Moderators
  • Posts: 35,661
  • Înscris: 19.04.2009
Eu nu inteleg cum va pricopsiti cu asa ceva...
Nu sistemul de operare e de vina, ci utilizatorul.

#11
sorin147

sorin147

    Senior Member

  • Grup: Senior Members
  • Posts: 6,448
  • Înscris: 11.08.2003
Fa-i un backup la HDD asa cum este acum si peste ceva luni / ani cand se va putea decripta, sa incerce atunci. Sau, daca poate, sa pastreze HDDul asta undeva in dulap si sa-si ia altul.

#12
silverflower

silverflower

    Anti-dogmatic

  • Grup: Senior Members
  • Posts: 4,828
  • Înscris: 04.05.2008

View Postgumball3000, on 07 aprilie 2016 - 09:28, said:

Bullshit, am testat eu locky in Xp, in 30 sec era totul criptat.
Samas nu l-am prins, dar avand in vedere cat de primitiv e codul, nu vad de ce nu ar rula pe xp sau vista.
- Un coleg a pățit asta prin toamnă, avea XP. Toate documentele și pozele lui sînt acum criptate și au acum extensia "[email protected]", încă nu am reușit să găsesc o soluție pentru recuperare.

Edited by silverflower, 07 April 2016 - 10:24.


#13
danvlas

danvlas

    Guru Member

  • Grup: Senior Members
  • Posts: 11,118
  • Înscris: 04.06.2009
Pai nu exista solutie de decriptare in afara de cheie. Criptarea in sine e o optiune excelenta pentru protejarea informatiei. Doar ca in cazul ransomware-ului, utilizatorul da comanda de criptare cu o cheie pe care nu o are Posted Image

#14
dane-boy

dane-boy

    Member

  • Grup: Members
  • Posts: 514
  • Înscris: 08.02.2004
Sfântul BACKUP!
Din păcate nimeni nu crede în el, sunt de alta "religie". Apoi, același topic pe softpedia reformulat în zeci de feluri.

#15
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004

View Posttom_1133, on 07 aprilie 2016 - 07:10, said:

@initiator, din pacate acel om care a venit cu laptopul la tine nu mai are nici o sansa sa isi recupereze pozele importante.
Poate doar printr-o sansa chioara sa ajunga in posesia cheii ce l-ar ajuta sa decripteze pozele !
Vorbesti prostii. Are o sansa, nu este cea mai fericita sau de dorit, dar are - banu' jos.

View PostShahrukhkhan, on 07 aprilie 2016 - 09:16, said:

O sa ii spun sa le mai pastreze si daca apare o metoda de decriptare ceva intre timp poate o rezolvam.
Si daca nu apare? Sunt mega, ultra, benga imporante pozele, dar nu prea?

View Postdane-boy, on 07 aprilie 2016 - 12:06, said:

Din păcate nimeni nu crede în el, sunt de alta "religie".
"MieNuMiSeIntampla" + "S'amScapatLaInternet"...

#16
Shahrukhkhan

Shahrukhkhan

    Member

  • Grup: Members
  • Posts: 648
  • Înscris: 30.07.2009

View Postred46, on 07 aprilie 2016 - 09:10, said:

Ia-ți adio de la ele.
Sau poți Ăźncerca asta: http://nabzsoftware....-pro-locky-file
Nu cred că va da vreun randament dar totuși merită
Am testat si programul acesta a recuperat vreo 70 de mb de poze dar cred ca acestea erau defapt sterse si programul le-a restaurat. O sa il intreb pe proprietar sa vad care este treaba cu ele iar restul care sunt criptate nu are decat sa le tina asa si cand o sa apara vreo cheie le rezolva :)

#17
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004
Sa fii baiat Gigel si sa ii spui "DACA va aparea vreo solutie, le vei recupera". Nu te baza pe ideea ca va aparea, ca s-ar putea sa se intample cum s-a mai intamplat si sa nu mai apara nimic.

#18
sorin147

sorin147

    Senior Member

  • Grup: Senior Members
  • Posts: 6,448
  • Înscris: 11.08.2003
Fisierele din arhive sunt modificate sau scapa atacului?
Mi-a mai venit o idee: daca pozele, de exemplu, au in loc de extensia JPG extensia POZA, poate scapa virusului?

Edited by sorin147, 07 April 2016 - 20:58.


Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate