RANSONWARE .YKCOL obnova

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
johnyz5
nováček
Příspěvky: 8
Registrován: 03 říj 2017 20:29

RANSONWARE .YKCOL obnova

Příspěvek od johnyz5 »

Ahoj/Dobrý den,

máte někdo zkušenosti s dešifrováním souborů zasažených cryptowarem/ransomwarem .Ykcol - novější verze .Locky? Bohužel jsem přišel i o zálohu systému. Popřípadě jestli nevíte, jak obnovit starou zálohu systému, která vznikla po posledním/předposledním updatu windows ale bohužel již v PC není.

Moc vám děkuji za jakýkoliv tip.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: RANSONWARE .YKCOL obnova

Příspěvek od jaro3 »

It is not possible to decrypt the Locky Ransomware Ykcol Variant
Není možné dekódovat variantu Locky Ransomware Ykcol Variant
https://www.bleepingcomputer.com/news/s ... ted-files/

bohužel..když nemáš zálohu , tak se asi nedá nic dělat.
Měl by sis vytvářet bitovou kopii systému.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
johnyz5
nováček
Příspěvky: 8
Registrován: 03 říj 2017 20:29

Re: RANSONWARE .YKCOL obnova

Příspěvek od johnyz5 »

Ano, něco takového jsem četl. Ale stále zůstává otázka, zda lze obnovit zálohu, která automaticky vzniká po updatu windows?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: RANSONWARE .YKCOL obnova

Příspěvek od jaro3 »

Pokud se nacházela na tom samém disku , tak nikoliv..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
johnyz5
nováček
Příspěvky: 8
Registrován: 03 říj 2017 20:29

Re: RANSONWARE .YKCOL obnova

Příspěvek od johnyz5 »

Ani obnova od specializované firmy za mraky peněz?
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11140
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: RANSONWARE .YKCOL obnova

Příspěvek od zeus »

Ani ta.
Prazaci jo ty se maj, az kdyz si me zavolaj..
johnyz5
nováček
Příspěvky: 8
Registrován: 03 říj 2017 20:29

Re: RANSONWARE .YKCOL obnova

Příspěvek od johnyz5 »

Tak vím děkuji za ochotu a rady. Alespoň mám poučení do budoucna. Škoda těch 350GB vzpomínek, no.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: RANSONWARE .YKCOL obnova

Příspěvek od jaro3 »

Příště zálohovat na jiná média , nebo tu bitovou kopii , platit 1000 doláčů nemá smysl a ani by to asi nepomohlo.
Vše co máš připojeno v okamžiku šifrování , HDD , ext. disky , flash disky , nebo denní záloha na nějaké úložiště bude stejně zašifrováno.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55063
Registrován: 06 úno 2012 10:27

Re: RANSONWARE .YKCOL obnova

Příspěvek od petr22 »

"It is not possible to decrypt the Locky Ransomware Ykcol Variant"

Takto to tam ale napsane neni:

"Unfortunately, at this time it is still not possible to decrypt .ykcol files encrypted by the Locky Ransomware for free."

Takto zni ta veta kompletni - to, ze to neni mozne v tuto chvili, neznamena, ze to v budoucnu nebude mozne - proto bych data nemazal a nejakou dobu pockal.

Nebylo by moc vtipne smazat 350 GB dat kdyz treba za 3 mesice na to nekdo vytvori nastroj na desifrovani.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: RANSONWARE .YKCOL obnova

Příspěvek od jaro3 »

těch variant je již několik tisíc a další se objevují. Není již v lidských silách všechny rozšifrovat. To by museli autoři zveřejnit master key , jak se to stalo v případě teslacryptu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
codek
nováček
Příspěvky: 5
Registrován: 24 zář 2016 14:34

Re: RANSONWARE .YKCOL obnova

Příspěvek od codek »

Taky marně čekám, občas mrknu na netu jestli někdo nevydal decryptor ale nikde nic. Ono těch variant je moc a jen třeba ESET už vydal decryptor tak na 50 druhů takže já pořád neztrácím naději no.
Odpovědět

Zpět na „Viry, antiviry, firewally…“