| Trojanec, ki za odklep dokumentov zahteva 50 evrov | ||
|---|---|---|
|
dal
14. apr 2012 18:20:07
Pridružen od: 6. jun 2010 150 objav 87 1 2 |
#11
te94decrypt.exe preverjeno deluje, moraš pa uporabiti pravi parameter, ki je odvisen od podaljška kriptiranih datotek in verzije trojanskega konja, kot je že opisano na zgornjem linku. .EnCiPhErEd - parameter -k 85 ali -k 88 Obstaja še množica drugih podaljškov, ki pa se v Sloveniji zaenkrat niso pojavili. Program najprej dekodira datoteke v trenutni mapi, potem pa gre še po preostalih, tako da lahko takoj vidiš, ali si uporabil pravilen parameter (če je vsebina dekodiranih datotek pravilna). Trojanskega konja sicer protivirusni programi prepoznajo, če imaš sveže baze. Posodobi tudi ostale stvari na računalniku (brskalnik, Flash, Acrobat), če imaš nameščeno Javo pa jo lahko kar odstraniš, če je ne uporabljaš. |
|
|
tsu
15. apr 2012 09:48:00
Pridružen od: 16. jun 2008 351 objav 482 34 14 |
#12
Kolega, ki je sistemski administrator mi je pravkar sporočil, da je ena izmed uslužbenk fasala tale virus. Ker je imel njen uporabniški račun dostop do celotnega mrežnega diska, so se zakriptirale tudi tiste datoteke. Pravi da mu tale program, ki ste ga predlagali za rešitev ne pomaga. Hvala bogu, da ima backup :) |
|
|
ž
17. apr 2012 09:39:42
Pridružen od: 23. nov 2011 465 objav 1102 97 9 |
#13
Mi zna kdo povedat če je tale virus specifičen za Windows okolje in/ali obstajajo kakšne različice tudi za MacOS/Unix sisteme? Drugače je pa to ena bolj svinskih varijant virusa kar sem jih slišal ... taka bully fora. Se mi kar dvigne pritisk ob misli, da bi fasal kej takšnega. Studio Žetko - Interfaces, Brands & Experiences
|
|
|
technolog
17. apr 2012 11:48:09
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
#14
Zaenkrat še ne - windows in linux sta varna.
Men je pa v bistvu žal, da je avtor naredil tako slabo enkripcijo. Recimo, da se podatkov ne bi delo obnovit. Ne bi bilo lepo - vendar bi bila to super šola - Delajte backup svojih podatkov! Z linuxom že 7 let. Pro web development.
|
|
|
dal
17. apr 2012 15:59:02
Pridružen od: 6. jun 2010 150 objav 87 1 2 |
#15
Obstajajo različne verzije tovrstnih programov in nekateri (GPcode) imajo tudi bolj kompleksne enkripcije (RSA-1024/AES-256). |
|
|
Mambo89
20. apr 2012 12:15:50
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
||
|
iges
20. apr 2012 17:04:37
Pridružen od: 2. jun 2009 131 objav 115 18 0 |
#17
Na kasperskyu so tudi izdali dva programčka: http://support.kaspersky.com/viruses/utility, XoristDecryptor in RectorDecryptor, katera izgledata bolj user-friendly, če pa delujeta je pa druga. |
|
|
webpage
20. apr 2012 19:26:00
Pridružen od: 11. apr 2012 53 objav 80 437 50 |
nismo najboljši, ni pa nihče boljši od nas
|
|
|
Mambo89
23. apr 2012 08:24:18
Pridružen od: 23. feb 2009 2840 objav 2286 560 46 |
#19
Mislim, da sem odpravil okužbo:)
Datoteko sem imel na namizju zato sem se z ukazom "cd Desktop" najprej premaknil na namizje, nato pa pognal program z "te94decrypt.exe -k 91" (samo za .Bl9c98vcvv končnice!)
|
|
|
dal
23. apr 2012 17:23:41
Pridružen od: 6. jun 2010 150 objav 87 1 2 |
#20
Ne pozabi posodobiti še podpornih programov (Acrobat Reader, Flash, Java). Če Jave ne uporabljaš, jo lahko tudi odstraniš, saj je postala izjemno problematična (beri: velik del okužb se izvaja preko nje). Zanimiv program za tovrstno dejavnost je FileHippo.com Update Checker, ki pokaže tudi povezave na zadnje verzije posameznega programa. Obstaja tudi standalone verzija. |
|