Sari la conținut
ELFORUM - Forumul electronistilor

virus cu extensia leto


ionutz1971

Postări Recomandate

Daca nu e cu suparare , si nu sunt prea indiscret , cum ati facut rost de el ( virusul ) ?... Altfel , repet , bafta !

 

P.S. - aveati ceva antivirus instalat , eventual activ si actualizat ( definitia ) ? 

Editat de gauss
Link spre comentariu

Tipul e profesionist , a accesat hardul pus in retea cu toate ca avea un sistem super sofisticat de protectie a accesarii ,cu calculatoarele oprite , dupa program in weekend....virusul nu a fost gasit in calculatoare.Nu stiu cum de l-a gasit si mirosit ca este firma .....

acum am vorbit cu el , au platit 300 euro in bitcoin , si tipul nu se mai poate contacta ,nu raspunde la mail .Hardul este la Bucuresti la o firma specializata , de 1 luna de zile si inca nici un rezultat ,eu cred ca fiecare codificare are cheie unica.....

Link spre comentariu
Va multumim ca ne-ati contactat in aceasta privinta si ne pare rau sa auzim de aceasta situatie cu infectia ransomware.
 
Vrem sa va informam ca, de obicei, infectia de ransomware se sterge dupa criptarea fisierelor, ceea ce face aproape imposibila decriptarea acestora fara cheia de decriptare.
 
NOTA: Nu recomandam utilizatorilor sa plateasca rascumpararea pentru a obtine cheia de decriptare, deoarece nu garanteaza ca fisierele criptate vor fi restaurate.
 
Laboratoarele Bitdefender incearca in permanenta sa decripteze noi tipuri de ransomware, iar toate instrumentele de decriptare vor fi postate si pe: https://labs.bitdefender.com
 
De asemenea, puteti verifica daca exista o modalitate de decriptare a fisierelor dumneavoastra folosing utilitarul numit "Bitdefender Ransomware Recognition tool":
 
1. Descarcati utilitarul de la urmatoare locatie: https://download.bitdefender.com/am/malware_removal/BDRansomRecognitionTool.exe
2. Faceti dublu click pe aplicatie pentru a o rula.
3. Selectati "I agree" pentru a va exprima acordul cu termenii de licenta.
4. Completati cele 2 campuri
- Path to the ransom-note file; (Calea catre nota de rascumparare: de obicei notele de rascumparare se afla in acelasi director cu fisierele ce au fost criptate)
- Path to a folder containing encrypted files; (Calea catre un director ce contine fisiere criptate).
5. Dupa ce apasati pe Scan, utilitarul va incerca sa identifice tipul de ransomware, si va va oferi un link pentru a descarca un utilitar de decriptare, in cazul in care exista unul.
 
Daca executabilul de mai sus nu gaseste niciun decriptor puteti incerca si varianta de mai jos pentru a incerca sa recuperati fisierele:
 
Daca doriti sa va asigurati ca infectia ransomware a fost inlaturata (in majoritatea cazurilor infectia se sterge singura dupa criptarea fisierelor), va rugam sa ne trimiteti un raport BDSYS:
 
[Cum generez un raport BDsys]
 
Asteptam cu interes raspunsul dumneavoastra.
 
O zi buna va dorim.
 
Cu stima,
Marius Neagu
Junior Technical Support Engineer
 
Link spre comentariu

Daca nu rezolvati cu ce v - au recomandat , mai asteptati . Un user s - a exprimat aici ca vine cheia automat , in cateva saptamani . Si altul , ca a rezolvat asa ceva . Adica infectii ransomware . Poate va ajuta intre timp . Nu sunt recomandari de la mine , ca sunt afon in domeniu ... , postarile sunt mai sus in topic . 

Editat de gauss
Link spre comentariu

Eu am facut referire la ce s - a scris mai sus  .  Nu de la tastatura mea . Fiind afon total in domeniu , nu pot nici sa cred , nici sa nu cred . Adica ceva care nu inteleg si nu am habar . Topicul e cu ransomware , am incercat sa  - l ajut pe initiator , repet , in baza a ce s - a scris in topic . Ca am primit critici ( daca as plati ) , e altceva . Cei care se pricep , n - o fac . Asa am inteles , poate e gresit . Cam atat , lauda e pe degeaba ... , decriptarea , din nefericire , e pe bani . Bitdefender am inteles ca nu se baga , n - au facut nici o oferta , au pasat - o elegant .  Daca nu se pricep ...

Link spre comentariu

Decriptare gratis apare doar la unele versiuni, in general vechi, dar în nici un caz nu e o garanție că se va găsi soluție pentru orice ransomware, totul depinde de hackerul ce a creat virusul.

Link spre comentariu

Clar Bitdefender nu se pricepe, ie afoni.

Desigur că dacă întrebarea venea de la un client enterprise (ce le bagă niscai paralel in fiecare an) se interesau pe Wiki cum să facă decriptare. Altfel ie afoni.

Link spre comentariu

In luna martie 2019 am patit-o si eu cu acelasi ramsware  .... lokas.... virusul este acelasi numai ca se schimba extensia .Criptarea contine circa 60% caractere chinezesti.Nu se poate decripta , chiar daca platesti nu primesti nimic ( in momentul cind v-a ridica banii politia ar pune mina pe el).Cum s-a manifestat la mine ... am dezarhivat un folder cu niste imagini (download-ate) , timp de 48 de ore nu s-a manifestat si in timp ce lucram cu Eagle am observat ca toate shortcut-urile de desktop isi dau refresh si din momentul acela nu am mai putut accesa nimic.Deci a stat ascuns 48 de ore si cind s-a schimbat ceasul  ora 23 cu 00 (banuiesc eu). Un soft bun este Wise Malaware ((  cu protectie LIVE ))  , dar se agata de fisiere cu extensie mai ""speciala"" , exemplu la mine mi-a blocat in carantina toate fisierele  . ino si altele . 

Link spre comentariu

Bitdefender poate fi cel mai tare pe piata daca persoana care a facut acel virus are putin habar cu ce se mananca informatica asta, poate folosii cu usurinta un algorithm de criptare AES cu o cheie pe 256 de biti, algoritmul este public si poate fi folosit de oricine si este unu-l din cel mai securizat algoritm de criptare folosit de banci pentru securizarea tranzactiilor, pana si cei de la NSA il folosesc pe documentele "top secret", deci poti fi chiar cel mai smecher de pe piata ca nu decriptezi nici in veci un AES-256 fara cheie. Cel mai vechi algoritm de criptare folosit pt stocarea parolelor in baze de date este MD5 un algoritm facut in anul 1992 este pe 128 de biti si nici in ziua de azi nu se poate decripta... odata ce informatia este criptata acesta nu se mai poate decripta (este un algoritm "one way"), parolele sunt verificate prin criptarea textului introdus de utilizator si se compara cele doua 'hash' uri criptate sa fie la fel pentru ca MD5 nu se poate decripta in nici un fel.

 

Cea mai buna solutie pentru cazuri din asta este stocarea in cloud, 1TB costa in jur de 380 de lei pentru 1 an si ai garantia 99.9% ca nu iti pierzi datele, orice modificare pe orice fisier este tinut timp de 30 de zile. Observi ca azi ai toate fisiere criptate te duci frumos apesi butonul anuleaza ultima modificare la toate fisierele si iti face rol-back la ziua anterioare cand fisierele inca nu erau criptate. Cand aud vorbe gen am pierdut la firma munca din ultimii 10ani ma apuca rasul, exista atatea platforme de versionare de fisiere accesilibe (git, tfs, bitbucket, etc..) care pot fi folosite (mai ales daca acea firma isi castiga banii in sectorul IT). La mine la munca este obligatorie ca ultimul lucru pe care il faci inaitne sa pleci acasa sa uploadezi tot ce ai facut in ziua aia pe gitlab, a doua zi poate sa iti ia foc tot laptopul ca fisere sunt intacte si se pastreaza absolut fiecare modificare pe timp nedeterminat... pot sa vad cum arata un fisier acum 5 ani in ziua x la ora y.

 

Sunt sanse foarte mici din pacate ca sa iti mai recuperezi acele fisiere, doar daca a fost destul de prostut autorul virusului sa foloseasca o cheie unica de criptare si candva cineva sa prinda virsul in actiune si sa extraga cheia, eu daca ai fi pus pe rautate si fara nici o intentie da a ajuta omanii care platesc as pune o cheie unica autogenerata pentru ca atunci chiar ca nu mai ai nici o sansa la decriptare.

Link spre comentariu
La 21.10.2019 la 9:01, gauss a spus:

Daca nu e cu suparare , si nu sunt prea indiscret , cum ati facut rost de el ( virusul ) ?... Altfel , repet , bafta !

 

P.S. - aveati ceva antivirus instalat , eventual activ si actualizat ( definitia ) ? 

  Salut...nu aveam nimic instalat ca antivirus...tocmai ce instalasem window-sul 

Link spre comentariu

In momentul de fata pe un laptop pe care am BitDefender si Malwarebytes instalat am pe Chrome un pop-ups de la download-alert.com de care nu scap si nici cele doua programe la scanare nu-l gasesc....:)

Acum 6 minute, gauss a spus:

Va salut si eu . Am inteles . Multumesc pentru raspuns . Nu am caderea sa va dau sfaturi , cred ca ati inteles singur conduita pentru viitor . 

  

 

 Gauss orice sfat e bine venit si iti multumesc ..:)

Link spre comentariu

O sa fie un pic de lucru sa inlaturati Pop - Up - ul . Incercati sa dezinstalati Chrome ( cu soft uninstaller , curata si registrii etc . ) , restart , o scanare cu Bit Defender , apoi reinstalati . Functie de abilitati , se poate cauta in profunzime in arborele de fisiere cu radacina in C : , etc . Eu folosesc Eset antivirus . Ma rog , suita internet , cu licenta . 

 

P.S. - la reinstalare Win , daca nu aveti salvata o imagine a sistemului , dupa Win ( chiar minimal ) , se instaleaza antivirusul si se actualizeaza . Bineinteles trebuie driverele de retea sau wireless  - ul . Sau antivirusul pe stick ( salvat inainte ) , actualizat urmat e o scanare . dureaza putin , nu sunt multe fisiere instalate . Apoi un program de tip uninstaller , dupa care restul de drivere si utilitare , dezarhivarea , readerul . mediaplayerul , Office etc . La sistemul " proaspat " , o imagine si softul de restabilire . Nu pretind ca e ceea mai buna procedura , dar eu n - am avut probleme ( pana acum ) . N - am pierdut un fisier , de multi ani , din vremea TBAV de DOS . Trecand prin virusii de boot , si ce s - a mai " purtat " in timp . Scanati mediile removabile , inainte de accesare etc . Sunt multe de spus , poate colegi cu greutate in domeniu mai adauga ( sau corecteaza ) si ei ...

Editat de gauss
Link spre comentariu

Creează un cont sau autentifică-te pentru a adăuga comentariu

Trebuie să fi un membru pentru a putea lăsa un comentariu.

Creează un cont

Înregistrează-te pentru un nou cont în comunitatea nostră. Este simplu!

Înregistrează un nou cont

Autentificare

Ai deja un cont? Autentifică-te aici.

Autentifică-te acum
×
×
  • Creează nouă...

Informații Importante

Am plasat cookie-uri pe dispozitivul tău pentru a îmbunătății navigarea pe acest site. Poți modifica setările cookie, altfel considerăm că ești de acord să continui.Termeni de Utilizare si Ghidări