• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

virus szyfrowanie plików

Object Storage Arubacloud
+1 głos
543 wizyt
pytanie zadane 22 listopada 2018 w Bezpieczeństwo, hacking przez hydro_kg Nowicjusz (150 p.)
Witam. Wszystkie moje pliki zostały zaszyfrowane. Nie jestem w stanie nic otworzyć. Do tego dostałem wiadomość którą zamieszczam poniżej. Proszę o pomoc jak odzyskać dane.

 

---=    GANDCRAB V5.0.4  =---

***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************

    *****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS*****

Attention!

All your files, documents, photos, databases and other important files are encrypted and have the extension: .NGLVUAJ      

The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.

The server with your key is in a closed network TOR. You can get there by the following ways:

----------------------------------------------------------------------------------------

| 0. Download Tor browser - https://www.torproject.org/

| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link in TOR browser:   http://gandcrabmfe6mnef.onion/fd80a0c31a6f2f87                        
| 4. Follow the instructions on this page

----------------------------------------------------------------------------------------                    
    

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.

ATTENTION!

IN ORDER TO PREVENT DATA DAMAGE:

* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW

---BEGIN GANDCRAB KEY---
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
---END GANDCRAB KEY---

---BEGIN PC DATA---
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
---END PC DATA---
2
komentarz 22 listopada 2018 przez NowyUrzydgownig Mądrala (5,090 p.)
Jak nie masz kopii zapasowej, to raczej nic nie odzyskasz.

5 odpowiedzi

+1 głos
odpowiedź 22 listopada 2018 przez Eryk Andrzejewski Mędrzec (164,260 p.)

Jeżeli faktycznie są zaszyfrowane, to raczej nie jesteś w stanie nic zrobić. Co najwyżej możesz zaryzykować i zapłacić im ten okup, ale raz że to zapewne kupa pieniędzy, to dwa - nie masz gwarancji, że Ci te dane odszyfrują.

A mówili, robić kopie zapasowe. frown

Możesz jeszcze co najwyżej poczytać czy ktoś miał podobny problem (z tym GandCrab) i jak postąpił.

Aktualizacja

Patrz, znalazłem coś, poczytaj o tym: https://labs.bitdefender.com/2018/10/gandcrab-ransomware-decryption-tool-available-for-free/

1
komentarz 24 listopada 2018 przez RafalS VIP (122,820 p.)

Co najwyżej możesz zaryzykować i zapłacić im ten okup

Nie warto. Po pierwsze tak jak piszesz i tak nie masz żadnej gwarancji po drugie trafisz u tego hakera lub grupy hakerów na listę frajerów którzy płacą i możesz spodziewać się kolejnych prób. Tym razem skierowanych bezpośrednio w Ciebie.

komentarz 24 listopada 2018 przez Eryk Andrzejewski Mędrzec (164,260 p.)
No zgodzę się, napisałem to tylko jako jeden z możliwych środków działania, nie zachęcałem do czegoś takiego. Sam bym raczej wolał przeboleć utratę danych i mieć nauczkę, jeśli nie robiłem kopii zapasowej.
0 głosów
odpowiedź 23 listopada 2018 przez Szycha Gaduła (4,650 p.)

Z doświadczenia wiem, że często ransomwary, to fake informacje, a jeszcze częściej zdarza się że implementacja algorytmu szyfrowania jest źle przeprowadzona, możliwe też że ktoś się na tym zna i dobrze to zrobił. W przypadku opcji 1, czyli że ktoś po prostu Cię straszy, spróbuj np: odpalić jakiegoś Linuxa w wersji live na kompie, i sprawdź czy masz spowodny dostęp do partycji z systemem. Jeśli nie to może to oznaczać że dysk jest naprawdę zaszyfrowany,dalej istnieje możliwość błędniej implementacji algorytmu więc dysk można by odszyfrować, ale do tego potrzeba już specjalistycznej wiedza. Więc raczej zostaje Ci albo opłacenie okupu (co nie daje Ci gwarancji odzyskania danych) albo zmiana systemu.

Możesz jeszcze bawić się w to: https://www.pcrisk.pl/narzedzia-usuwania/8850-gandcrab-3-ransomware

ale szczerze wątpię że pomoże sad

0 głosów
odpowiedź 23 listopada 2018 przez Łukasz Michalski Użytkownik (560 p.)
Spróbuj odpalić system w trybie awaryjnym. Jeśli pliki serio są zaszyfrowane to nic nie zdziałasz ale może po prostu wraz ze startem systemu odpala ci się jakiś "wirus" który nie daje nic zrobić, i wyświetla taki komunikat. Kiedyś był taki scam z informacją że komenda główna zablokowała komputer, wtedy wystarczyło w trybie awaryjnym uruchomić przywracanie systemu. Spróbuj, moze sie uda
komentarz 23 listopada 2018 przez hydro_kg Nowicjusz (150 p.)
Dziekuje za zainteresowanie. Niestety opcja przywracania jest niemozliwa. Wgralem nowy system a nie mam zadnej kopii zapasowej. Moze w trybie awaryjnym zeskanowac jakims programem. Co polecacie sprawdzonego do skanowania?
0 głosów
odpowiedź 24 listopada 2018 przez profesorek96 Szeryf (91,420 p.)
Ja na twoim miejscu zostawił bym ten dysk taki jest nic nie ruszał. Kupił nowy zamontował w kompie i od nowa wszystko postawił. Być może że za kilka miesięcy wyciekną klucze albo ktoś wynajdzie metodę na uratowanie tego co zostało zaszyfrowane.
komentarz 24 listopada 2018 przez hydro_kg Nowicjusz (150 p.)
Tez o tym myslalem, ale niestety to jest laptop wiec opcja z dyskiem odpada.
komentarz 24 listopada 2018 przez Benek Szeryf (90,790 p.)
Dlaczego? Laptop jest na gwarancji? Ja w swoim laptopie już wymieniałem dysk, nie jest to żadna filozofia.
komentarz 24 listopada 2018 przez profesorek96 Szeryf (91,420 p.)
Z tego co wiem to większość producentów nie plombuje klapek do wymiany dysku.
0 głosów
odpowiedź 24 listopada 2018 przez rafal.budzis Szeryf (85,260 p.)
Windows w wersji 7 ma cos takiego jak ostatnie wersje pliku klikało sie prawym i w właściwości pliku czasem sa jego wczesniejsze wersje. Nie wiem na jakiej zasadzie to działa ale mozesz sprobowac ;-)

Podobne pytania

+1 głos
1 odpowiedź 316 wizyt
pytanie zadane 27 października 2021 w Inne języki przez armen10 Początkujący (420 p.)
0 głosów
1 odpowiedź 711 wizyt
pytanie zadane 13 grudnia 2018 w Systemy operacyjne, programy przez shotokan Nałogowiec (39,660 p.)
0 głosów
2 odpowiedzi 350 wizyt
pytanie zadane 15 października 2018 w C i C++ przez Zayebisty Gaduła (3,200 p.)

92,537 zapytań

141,377 odpowiedzi

319,456 komentarzy

61,922 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...