Jedná se o virus

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Jedná se o virus

Příspěvek od Karlostek »

Zdravím, nedávno mi skončila antivirová ochrana a dnes jsem brouzdal po netu když mi najednou spadl prohlížel a spustilo se okno ( viz obrázek ) a soubor který je na fotce označen se nakopírovat skoro do každé složky v pc. Je mi jasné že jde nejspíše o viď ale chci se zeptat zda kompletní přeinstalace Windows pomůže. Soubor je pojmenován jako YOUR_FILES_ARE_DEAD. Díky za odpověď
Přílohy
IMG_20161229_194909.jpg
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

Pardon za překlepy ale píší z telefonu
behavioralista
Level 4
Level 4
Příspěvky: 1362
Registrován: 25 úno 2014 11:17
Bydliště: Jižní Morava

Re: Jedná se o virus

Příspěvek od behavioralista »

Odpověděl sis sám.Se svými daty se pravděpodobně můžeš rozloučit.Nicméně by mě zajímalo,jakým záhadným způsobem se ty šifrovací viry můžou do PC dostat....
Sandalfon
Level 2
Level 2
Příspěvky: 236
Registrován: 01 čer 2016 20:46

Re: Jedná se o virus

Příspěvek od Sandalfon »

Uviděl jsem soubor s názvem [CzT]... a hned mi to bylo jasný.
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

No to mi je jasné a nemohl útočník získat nějaká citlivá data ? A jo a jedna se o soubor typu HTA. No na názor s CzT nereagují jelikož CzT používám min. 5 let a nikdy ani jedinej problém a to i když v pc chyběla Antivirová ochrana
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

Jinak instalace čistých WIN Tedy pomuze ?
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55063
Registrován: 06 úno 2012 10:27

Re: Jedná se o virus

Příspěvek od petr22 »

Samozrejmne ze mohl utocnik ziskat citliva data.

Ale mnohem pravdepodobnejsi je, ze toi jen zasifroval vsechna data na disku a chce vykupne.
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

Ok takže po přeinstalaci win. Bude opět vše v pořádku ? A bude tedy lepší si změnit hesla např. Na fb, email, atd
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Jedná se o virus

Příspěvek od jaro3 »

Těžko říct , spíš ne. Jedná se o tzv. vyděračské viry , mají pouze vylákat peněžní obnosy na poškozených. Viry se stále vylepšují , zvedá se počet míst v dešifrovacím klíči (master key) takže moc úspěchů není. Většinou nechávají data i hesla na pokoji , to dělají jiné nákazy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 659
Registrován: 28 srp 2010 17:57

Re: Jedná se o virus

Příspěvek od kasper »

zkus tuhle stránku https://id-ransomware.malwarehunterteam ... lang=cs_CZ
dá se zijstit jestli se dají data rozšifrovat
Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

Tak jsem ten soubor nechal projet na té stránce z odkazu. Moc anglický neumím proto přikládám screenshoty. Pochopil jsem z výsledků že se nějakým způsobem rozšifrovat data dají ale požádám vás o radu jak dále pokračovat.
Přílohy
Screenshot_2016-12-30-08-26-45.png
Screenshot_2016-12-30-08-26-23.png
Screenshot_2016-12-30-08-25-43.png
Karlostek
nováček
Příspěvky: 9
Registrován: 29 pro 2016 19:43

Re: Jedná se o virus

Příspěvek od Karlostek »

A teď po spuštění PC jsem zjistil že se vytvořil další soubor s příponou HTA s názvem Read Me Please který se taky objevil ve více složkách stejně jako první soubor
Odpovědět

Zpět na „Viry, antiviry, firewally…“