Přenos souborů z notebooku s ransomware

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
-pavelk-
Level 1
Level 1
Příspěvky: 68
Registrován: 14 led 2012 22:50

Přenos souborů z notebooku s ransomware

Příspěvek od -pavelk- »

Zdravím Vás a mám dotaz. Do notebooku s win 7 se mi dostal ransomware. Část souborů zakódoval, část nechal být. Teď po zapnutí automaticky naběhne stránka s adresou, kde byly dříve informace o požadavcích na výkupné, ale ta už neexistuje. Všechno důležité jsem měl zálohované, ale nějaké obrázky a videa mám pouze v tom zavirovaném notebooku, v něm jdou normálně otevřít či přehrát. Otázka zní, jak je bezpečně dostat na jiné zařízení, aniž bych ho infikoval? Děkuji.
meda2016
Level 4
Level 4
Příspěvky: 1069
Registrován: 04 kvě 2022 06:29

Re: Přenos souborů z notebooku s ransomware

Příspěvek od meda2016 »

Odpojit internet. Bootovací fleška/disk do USB s LinuxMint (umí automaticky mount). Důležité je nemít disk na NB šifrovaný. Pak kopírovat na jiný nezavirovaný USB disk.
-pavelk-
Level 1
Level 1
Příspěvky: 68
Registrován: 14 led 2012 22:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od -pavelk- »

Děkuji za odpověď. Bootovací USB disk s LinuxMint bych podle návodu dokázal vytvořit možná. Ale co s tím dál, to už je asi nad mé síly.
meda2016
Level 4
Level 4
Příspěvky: 1069
Registrován: 04 kvě 2022 06:29

Re: Přenos souborů z notebooku s ransomware

Příspěvek od meda2016 »

Bootovací USB disk vytvoř na nezavirovaném PC a také se nesmí stát, že ten zavirovaný nabootuje z W7 při vloženém USB. To by mohl USB disk zavirovat.
Ze spodní lišty si v Linuxu otevřeš dvakrát Souborové manažery, najdeš disky W7 atd podle jména a podobně jako ve Windows budeš kopírovat. Ovládání proklikem myši nebo kontextové menu přes pravé tlačítko, žádná věda.
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11139
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Přenos souborů z notebooku s ransomware

Příspěvek od zeus »

Kdyztak to spachas i s prikazovym radkem po bootu z instalacni flesky Windows. Ja na ni mam pro snazsi praci mj. i svycarskeho dvoupaneloveho spravce souboru.
Prazaci jo ty se maj, az kdyz si me zavolaj..
Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3375
Registrován: 24 říj 2008 19:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od atari »

Další varianta je, disk z ntb vyndat, připojit na jiný PC, a data zkopírovat. Pokud nemáš zkušenosti s výše uvedeným (a to nemáš), tak tento postup je většinou také rychlejší.
Uživatelský avatar
Grander
Level 4.5
Level 4.5
Příspěvky: 1937
Registrován: 30 led 2012 22:48

Re: Přenos souborů z notebooku s ransomware

Příspěvek od Grander »

co ty videa nahrát někam do cloudu (a pak stáhnout v jiném)? Videosoubory by zavirované být neměli, ne? Na Google Drive bych se z infikovaného počítače nepřihlašoval, tak třeba někam na MEGA, nebo něco takového.
-pavelk-
Level 1
Level 1
Příspěvky: 68
Registrován: 14 led 2012 22:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od -pavelk- »

Přesně jak tušíte, zkušenost s bootováním nemám a i když je možné, že bych to nakonec nějak zvládl, dost se bojím, že bych mohl ten systém rozvrtat tak, že už bych to nikdy nedal dohromady, zatím ten ntb funguje a můžu si to prohlížet alespoň na něm.
Pokud bych vyndal z ntb disk, který je předpokládám zavirovaný, nepřenesu si infekci do připojeného zařízení? Mě to přijde podobné jako kdybych rovnou připojil externí disk k tomu zavirovanému ntb.
Někam ta videa nahrát a pak je stáhnout byla i jedna z mých úvah. Ale jednak nevím, zda může video v mp4 nebo obrázek v JPG obsahovat virus a pak asi není dobré se ze zavirovaného ntb někam registrovat nebo přihlašovat.
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11139
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Přenos souborů z notebooku s ransomware

Příspěvek od zeus »

Zaklad je ten neodvirovany system dale nestartovat. Pak uz je skoro jedno, jestli na tomtez ntb nabootujes neco jineho nebo zda ten disk pripojis jako externi k jinemu stroji. A pomoci Ctrl+C Ctrl+V to opravdu nerozhasis.
Prazaci jo ty se maj, az kdyz si me zavolaj..
-pavelk-
Level 1
Level 1
Příspěvky: 68
Registrován: 14 led 2012 22:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od -pavelk- »

Zkusím to více popsat. Když jsem zjistil, že mám v ntb ransomware, tak mě to zas tak moc nebolelo, data zálohovaná a ntb stejně volal po obměně. Hesla jsem změnil z jiného a protože už je to asi 4 měsíce, tak to snad stačilo. Proto i když vím, že se to nemá, tak jsem si říkal, že už není moc co ztratit a zkoušel co se vlastně s ntb stalo. Po zapnutí automaticky naskočila webová stránka vyzívající k zaplacení výkupného, ale nebyl problém ji zavřít jako jakoukoliv běžnou webovou stránku. Asi po 14 dnech už jenom naskakovala adresa, s tím, že stránka neexistuje. Část obrázků a dokumentů byla zašifrována. Další část a všechna videa fungovala normálně. Stav po prvním zjištění se už nezhoršoval, další soubory už se nešifrovaly. Teď ntb normálně můžu zapnout a v podstatě běžně používat, tedy asi bych i mohl normálně připojit disk do USB a těch pár obrázků a videí zkopírovat. Jen se bojím, aby se nezkopírovalo i něco jiného, když se všude píše, jak virus číhá ve zdířce aby se okamžitě zakousl do jakéhokoliv připojeného zařízení. Nebo se snad bát nemusím, když jenom překopíruji obrázky a videa, které jsem sám natočil a nejsou zašifrované?
Uživatelský avatar
atari
Level 6
Level 6
Příspěvky: 3375
Registrován: 24 říj 2008 19:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od atari »

Zeus ti to napsal dobře.

Ten ransomware je součástí Windows na tom ntb. Takže když ten disk připojíš k jinému PC (který má WIN čisté), tak se ten ransomware znova nespustí.
-pavelk-
Level 1
Level 1
Příspěvky: 68
Registrován: 14 led 2012 22:50

Re: Přenos souborů z notebooku s ransomware

Příspěvek od -pavelk- »

Někdy to nám počítačovým neumětelům trvá trochu déle než pochopíme pro Vás jasnou myšlenku. Pro mě bylo opravdu nejjednodušší vyndat HDD a přes adaptér stáhnout do nového notebooku. Takže se podařilo a za to Vám patří tisíceré díky za Vaše rady a trpělivost. :thumbup:
Odpovědět

Zpět na „Viry, antiviry, firewally…“