• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Komputer zaatakowany programem szyfrującym.

Object Storage Arubacloud
+2 głosów
517 wizyt
pytanie zadane 18 lutego 2017 w Bezpieczeństwo, hacking przez Pstryk Nowicjusz (140 p.)
Jestem nałogowym palaczem więc stwierdziłem że pomogę sobie przez stronę zawartą na każdej paczce papierosów "www.jakrzucicpalenie.pl". Wyskoczył mi komunikat: The "HoeflerText" font wasn't found.

Aby wyświetlić zawartość musiałem zaktualizować font na przeglądarce Google Chrome, więc zgodziłem się za zainstalowanie pobranej wtyczki.

Wtedy zaczął się mój problem - wyskoczył jakiś błąd i komputer zaczął się zwieszać więc go zresetowałem. Po załączeniu się komputera automatycznie załączyła mi się przeglądarka. Strona ma nazwę Spora Ransomware, adres strony:

file:///C:/Users/Mateusz/AppData/Roaming/Microsoft/Windows/Start%20Menu/Programs/Startup/POFEE-CBEOT-FTZTE-GATXX-RERTO-AKOYY.html

Z tego co udało mi się wyczytać na internecie jest to wirus który zaszyfrował mi większość plików na komputerze. Próbowałem dosłownie wszystkich porad które znalazłem:

1. Backup systemu jest niemożliwy z racji nieposiadania żadnego w systemie.

2. Pobierałem przeróżne antywirusy i programy do czyszczenia komputera z tego typu szkodników (normalnie i w trybie awaryjnym z obsługą sieci)

Na początku SpyHunter 4, Malwarebytes, Emisoft Anti-Malware, Adw cleaner, Avast wykrywał wszystkie wirusy, ale po którymś z rzędu programie nagle przestały a problem nadal występuje.

Moje pytanie co zrobić aby wirus zniknął a pliki które mam zaszyfrowane nie zostały utracone? 3/4 Plików na komputerze są bardzo ważne (zdjęcia i dokumenty).
komentarz 18 lutego 2017 przez Benek Szeryf (90,870 p.)
Dałem plusa, bo się dowiedziałem czegoś nowego. Szczęście w Twoim nieszczęściu :(

5 odpowiedzi

+2 głosów
odpowiedź 18 lutego 2017 przez Olaf Siwiński Mądrala (7,060 p.)

Akurat ostatnio czytałem o tym. Dla zainteresowanych - Link

0 głosów
odpowiedź 18 lutego 2017 przez vraqoo Nowicjusz (180 p.)
Jak klikniesz prawym na dany folder i weźmiesz właściwości a następnie poprzednie wersje to jest szansa, że będziesz mógł co nieco przywrócić. Komp niestety, w mojej opinii, do formatu.
0 głosów
odpowiedź 18 lutego 2017 przez niezalogowany
W pierwszej kolejności - odłączenie komputera od internetu i usunięcie wirusa, najlepiej pod jakimś live CD.

Dopiero po tym zrób kopie zapasowe plików, które nie zostały zaszyfrowane, a te drugie... Próbuj odszyfrować.

Pierwszy link z Google: http://www.avg.com/pl-pl/ransomware-decryption-tools

 

I dwie uwagi:

1. Ważne dane trzyma się w kilku miejscach, na kilku nośnikach.

2. Zwyczajnie przestań palić, odstawienie nikotyny nie jest bolesne, tylko irytujące. Nie trzeba do tego ani leków, ani "ekspertów". ;-)
0 głosów
odpowiedź 18 lutego 2017 przez Zaglowiec Dyskutant (9,200 p.)
Witam

Proponuje jeszcze spróbować tego programu:

http://www.combofix.pl

Należy przy jego pracy wyłączyć wszystkie programy i antywirusy, żeby nie zakłucały jego pracy. Ten antywirus wchodzi nawet w pliki systemowe windows'a, czego większość antywirusów nie potrafi, albo przynajmniej nie może.

Polecam program, sam go potrzebowałem, po tym jak miałem dwa ataki hakera, który namieszał w samym systemie. Program izoluje takie pliki, a następnie usuwa szkodniki. Z reguły odzyskuje uszkodzony plik w dobrym stanie
komentarz 18 lutego 2017 przez Boshi VIP (100,240 p.)
Albo rozsypuje system...
komentarz 18 lutego 2017 przez Zaglowiec Dyskutant (9,200 p.)
Jest taka możliwość, twórcy to zaznaczają, ale taka sytuacja zdarza się 99% przypadków i wyłącznie przy bardzo zaatakowanym systemie. Jeśli się nie ma już nic do stracenia warto spróbować, mi program pomógł i dlatego go chwale i stosuje przezornie co jakiś czas, jak zwykły antywirus
komentarz 18 lutego 2017 przez Boshi VIP (100,240 p.)
Jeżeli ma możliwość zrobienia logów to najpierw tym bym się zainteresował i wrzucił na jakieś porządne forum od takich spraw 90% przypadków da się właśnie przez logi usunąc.
–1 głos
odpowiedź 18 lutego 2017 przez Adrian1999 Nałogowiec (34,570 p.)
przekopiuj sobie te zdjęcia sobie na jakąś płytę która będzie miała dopiskę na końcu "ROM" oznacza to "Read Only Memory" czyli wirus może się dostać na płytkę ale z płytki na komputer już nie powinno się dostać np DVD-ROM CD-ROM BD-ROM.Następnie strzel sobie formata, dane będziesz mieć na płytach a komputer powinien już być czysty :D // BD-R wybacz * z płyt nie powinny się wirusy zgrywać i tak
4
komentarz 18 lutego 2017 przez draghan VIP (106,230 p.)

przekopiuj sobie te zdjęcia sobie na jakąś płytę która będzie miała dopiskę na końcu "ROM" oznacza to "Read Only Memory" czyli wirus może się dostać na płytkę ale z płytki na komputer już nie powinno się dostać np DVD-ROM CD-ROM BD-ROM

Och, a co to za ciekawostki? Skoro coś jest Read-Only, to oznacza że nie można tam nic zapisać. Odczytać można (z definicji), więc i niepożądane oprogramowanie można stamtąd podłapać.

Podobne pytania

0 głosów
4 odpowiedzi 569 wizyt
0 głosów
3 odpowiedzi 260 wizyt
0 głosów
1 odpowiedź 199 wizyt

92,555 zapytań

141,402 odpowiedzi

319,541 komentarzy

61,939 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...