Zasifrovane data

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
HaLuZaRoS
Level 1
Level 1
Příspěvky: 75
Registrován: 27 bře 2015 15:48

Zasifrovane data

Příspěvek od HaLuZaRoS »

Dobry den,
potreboval bych pomoct s jednim pc.
jedna se o PC s Windows xP (ja vim :D). Je zavirovany ransomware virem. Jedna se o typ CERBER.

Jak ted nejlepe postupovat a jaky program pouzit na desifrovani a odvirovani PC?

Diky
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Zasifrovane data

Příspěvek od jaro3 »

Můžeš si o něm něco přečíst:
The Cerber Ransomware not only Encrypts Your Data But Also Speaks to You
http://www.bleepingcomputer.com/news/se ... ks-to-you/

Bohužel, v tuto chvíli neexistuje žádný známý způsob, jak dešifrovat zašifrované soubory oběti zdarma.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
HaLuZaRoS
Level 1
Level 1
Příspěvky: 75
Registrován: 27 bře 2015 15:48

Re: Zasifrovane data

Příspěvek od HaLuZaRoS »

Díky moc za odpověď...
Budu tedy nucen PC preinstalovat... Nevadi...
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Zasifrovane data

Příspěvek od jaro3 »

Nejlepší je průběžne si dělat na jiný disk bitovou kopii..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Zasifrovane data

Příspěvek od X »

jaro3: Nechá se dělat bitová kopie celého harddisku / SSD na jiný větší disk, případně rovnou komprimovat a uložit pouze na část disku, kde budou uložené i jiné věci? Například uložení bitové kopie do komprimovaného souboru? Jaký software je na toto nejlepší (vyčnívá z průměru) a nemá problémy s obnovením?
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11142
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Zasifrovane data

Příspěvek od zeus »

X: S uspechem pouzivam placeny Ghost od Symantecu. Jinak to umi snad temer kazdy partition manager. Systemovy nastroj z Win bitovou kopii nekomprimuje.
Prazaci jo ty se maj, az kdyz si me zavolaj..
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55063
Registrován: 06 úno 2012 10:27

Re: Zasifrovane data

Příspěvek od petr22 »

Systemovy nastroj z Windows samozrejmne datovou kompresi pouziva. Kdyby ne, image by mel stejnou velikost jako zalohovany disk.

Problem je samozrejmne v tom, ze nikdo nezaruci ze bitova kopie uz neni davno nakazena, v pripade ze je tech kopii vytvorenych vice tak uzivatel nema sanci poznat ktera je nakazena a ktera ne.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Zasifrovane data

Příspěvek od jaro3 »

Je třeba dělat bit. kopii čas od času , nejlépe na dva disky.......třeba po měsíci , tím se zaručí ,že jedna kopie není zašifrovaná. Disky s kopií (kopiemi) se musí hned odpojit. a čekat ten měsíc. Po zašifrování používaného disku se musí tento i jiné diky (i flash disky) naformátovat (pomocí DVD) se systémem nebo programem na formátování. A použít k obnově tu starší verzi.
Protože tyto cryptowally zašifrují všechny disky a i flash disky , při přpojení dalších se tedy můžeme s nimi rozloučit taky.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Odpovědět

Zpět na „Viry, antiviry, firewally…“