• 17-06-2016, 08:20:03
    #1
    Üyeliği durduruldu
    Merhaba,

    PTT Baş müdürlükte çalışma arkadaşımız olan baş dağıtıcı Yunus beyin bilgisayarına sanırım fidye virüsleri dediğimiz olaydan bulaşmış. Dosyaların uzantısı aşağı daki görsel de gördüğünüz gibi değişmiş ve klasörlerin içerisine iletişim bilgileri vs bi img olarak eklenmiş. Uzlaşma yolu da olsa bir şekilde sonuçlandırmak istiyoruz. Sizce en doğru yolu nedir, neler yapmalıyız?

    Teşekkürler,



  • 18-06-2016, 20:25:37
    #2
    Bilgisayarın internet bağlantısını kedio combofixle taratmayı deneyin http://uzmanim.net/soru/cryptolocker...#gonderi-19950
  • 20-06-2016, 11:14:00
    #3
    Hocam işe yarar mı bilmem ama linkteki aracı kullanabilirsiniz: http://www.burakavci.com.tr/2016/05/...decryptor.html
  • 20-06-2016, 11:18:38
    #4
    Astalya adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    PTT Baş müdürlükte çalışma arkadaşımız olan baş dağıtıcı Yunus beyin bilgisayarına sanırım fidye virüsleri dediğimiz olaydan bulaşmış. Dosyaların uzantısı aşağı daki görsel de gördüğünüz gibi değişmiş ve klasörlerin içerisine iletişim bilgileri vs bi img olarak eklenmiş. Uzlaşma yolu da olsa bir şekilde sonuçlandırmak istiyoruz. Sizce en doğru yolu nedir, neler yapmalıyız?

    Teşekkürler,



    Hocam ptt pcsinde utorrent ne alaka ark sanırım biraz kendine güveniyormuş? Veya çok cesaretliymiş.(torrentden çekilen dosyadın ÷80 oranında vidüsler vardır)

    GT-I9500 cihazımdan Tapatalk kullanılarak gönderildi
  • 20-06-2016, 11:21:22
    #5
    pc ye format atıp eski yedek üzerinden devam edin.nasıl olsa öyle bir şirkette günlük yedek alınır.
  • 20-06-2016, 16:23:39
    #6
    Decrytpr olmaz bu, mecbur ya yedek varsa yedeğe döneceksiniz yada fidyeyi vereceksiniz.

    Sonrasında eğer ptt basmudurlukte bilgi işlemci iseniz,
    Firewall'dan öncelikle bir torrent portlarını kaldırın.
    Sonrasında 445 portlarını bir süzün. Nortonun Crypter korumasını aktif edin.

    Outlook tarayıcısı ve mail scanner satın alın..

    Bir daha bu tür problemleri yaşamazsınız.
  • 21-06-2016, 13:37:30
    #7
    Üyeliği durduruldu
    turkojen34 adlı üyeden alıntı: mesajı görüntüle
    Bilgisayarın internet bağlantısını kedio combofixle taratmayı deneyin http://uzmanim.net/soru/cryptolocker...#gonderi-19950
    Sanırım tarandığında geçecek tarzdan bir sey değil ama yönteminizi deneyeceğim.

    isayasa adlı üyeden alıntı: mesajı görüntüle
    Hocam işe yarar mı bilmem ama linkteki aracı kullanabilirsiniz: http://www.burakavci.com.tr/2016/05/...decryptor.html
    Bunu da deneyeceğim, teşekkür ederim.

    HidrojenWEB adlı üyeden alıntı: mesajı görüntüle
    Hocam ptt pcsinde utorrent ne alaka ark sanırım biraz kendine güveniyormuş? Veya çok cesaretliymiş.(torrentden çekilen dosyadın ÷80 oranında vidüsler vardır)

    GT-I9500 cihazımdan Tapatalk kullanılarak gönderildi
    Ptt bilgisayarı değil, ptt de çalışan bir personele ait bilgisayar sanırım yanlış anlaşılma olmuş.

    prowebci adlı üyeden alıntı: mesajı görüntüle
    pc ye format atıp eski yedek üzerinden devam edin.nasıl olsa öyle bir şirkette günlük yedek alınır.
    Maalesef başka yedek mevcut değil.

    Aikeos adlı üyeden alıntı: mesajı görüntüle
    Decrytpr olmaz bu, mecbur ya yedek varsa yedeğe döneceksiniz yada fidyeyi vereceksiniz.

    Sonrasında eğer ptt basmudurlukte bilgi işlemci iseniz,
    Firewall'dan öncelikle bir torrent portlarını kaldırın.
    Sonrasında 445 portlarını bir süzün. Nortonun Crypter korumasını aktif edin.

    Outlook tarayıcısı ve mail scanner satın alın..

    Bir daha bu tür problemleri yaşamazsınız.
    Fidyeyse fidye vercem fakat muhattabını bulamıyorum. Ada'ma ulaşamıyorum. Siteleri hangi türden denesem erişim yok. Ben bilgi işlemdeyim fakat pc dediğim gibi ptt de aktif kullanılan bir pc değildir.

    Yorumlarınız için teşekkür ederim. Sanırım vazgeçmek veya fidye vermek dışında farklı bir çözüm yok. Muhattabını bulabilirsem fidye vermeyi düşünüyoruz. Bunda Nasıl bir yol izlemeliyim?
  • 21-06-2016, 15:27:52
    #8
    https://blog.kaspersky.com.tr/cryptxxx-ransomware/2047/

    şu şekilde birşey buldum inceleyin isterseniz.
  • 23-06-2016, 08:46:34
    #9
    Masa üstünde veya c: üzerinde bir metin belgesi bırakmış olması gerekiyor içerisinde mail adresi vardır.


    Beraber bakalım isterseniz