vytvořena virem přípona rwbwgbd

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: 22 bře 2014 22:31

vytvořena virem přípona rwbwgbd

Příspěvek od pajacz17 »

Ahoj, v počítači mám nějaký vir, který za všechny přípony dodělal .rwbegbd , takže žádné soubory nejdou otevřít. Nevíte co to je za vir a jak ho případně odstranit? Díky
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: vytvořena virem přípona rwbwgbd

Příspěvek od jaro3 »

To bude nejspíš CryptoWall ,CryptoDefense..

Pokud ty soubory potřebuješ obnovit je jedna možnost , pošlu SZ.

Jinak to můžeme vyčistit , ale ty soubory ztratíš..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: 22 bře 2014 22:31

Re: vytvořena virem přípona rwbwgbd

Příspěvek od pajacz17 »

Potřebuji ty soubory. Prosím o pomoc!!!
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55065
Registrován: 06 úno 2012 10:27

Re: vytvořena virem přípona rwbwgbd

Příspěvek od petr22 »

Obnavam se ze existuji pouze tri moznosti

1. Obnovit data ze zalohy, ktera neni virem zasifrovana (nejlepsi reseni)
2. Zaplatit vykupne autorum viru (muze to byt klidne i 20.000 Kc v bitcoinech a MOZNA bude poslan desifrovaci klic)
3. Skusit jestli pouzity klic neni ve verejne databazi (FBI zkonfiskovala nekolik serveru a klice zverejnila), ale tyka se to pouze rok starych variant viru.
pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: 22 bře 2014 22:31

Re: vytvořena virem přípona rwbwgbd

Příspěvek od pajacz17 »

Děkuji. Už vím o co jde je to CTB-LOCKER. Zkusím najít něco přesně pro toto.
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55065
Registrován: 06 úno 2012 10:27

Re: vytvořena virem přípona rwbwgbd

Příspěvek od petr22 »

Pozor - odstranit ten virus neni problem. Problem je desifrovat data ktera zasifroval.

Odstranenim viru se navic vylouci moznost c. 2, protoze bez zobrazeni hlasky komu se ma poslat vykupne se nelze pokusit ziskat desifrovaci klic.
pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: 22 bře 2014 22:31

Re: vytvořena virem přípona rwbwgbd

Příspěvek od pajacz17 »

Takže dešifrování se jeví jako nemožné?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: vytvořena virem přípona rwbwgbd

Příspěvek od jaro3 »

Napsal jsem Ti SZ.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
pajacz17
Level 3
Level 3
Příspěvky: 592
Registrován: 22 bře 2014 22:31

Re: vytvořena virem přípona rwbwgbd

Příspěvek od pajacz17 »

Koukal jsem, moc děkuji, dnes zkusím, ale jestli dělají stínovou kopii z předchozí verze složky, tak mně to nepomohlo, ani data recovery.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: vytvořena virem přípona rwbwgbd

Příspěvek od jaro3 »

Zkus to , jiná možnost není.. dřív to šlo ale oni to zdokonalili ..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Odpovědět

Zpět na „Viry, antiviry, firewally…“