• 17-02-2019, 23:54:51
    #10
    Öncelikle çok geçmiş olsun hocam. Bu virüsler fidye virüsü diye geçer. Yani virüs bilgisayarınıza girdiği anda birkaç saniye içerisinde bütün dosyalarınızı kriptik şekilde şifreler. Ayrıca bir de her şifrelenen klasöre (masaüstü de dahil olmak üzere) fidye notu bırakırlar. Hani şu hesaba 500 dolar yatırın birkaç dosyanızı açalım gibisinden. Ama sakın ola bu topa girmeyin. Dosyaları kurtarmanızın herhangi bir yolu yok maalesef bu vakalarda. Dosyalarınıza zarar gelmiyor aslında ama öyle bir şifreliyorlar ki, sittin sene açılmaz şekilde yani anlayacağınız. Virüs türleri içerisinde en tehlikeli türlerdendir.

    Aynı olay iki hafta önce benim de başıma geldi maalesef. Format atmak zorunda kalarak önemli birçok dosyamı kaybettim. Zaten o günden sonra bilgisayarda bulundurduğum dosyaların haftalık yedeklerini alıyorum. Önemli dosyalarınızı periyodik olarak harici disklerde yedeklemenizi öneririm. Tekrar çok geçmiş olsun.
  • 18-02-2019, 00:18:31
    #11
    gemlikli adlı üyeden alıntı: mesajı görüntüle
    İlgilendiğiniz için teşekkür ederim hocam. Programda orjinal dosya ve değiştirilmiş dosya bölümleri var ama bende her dosyadan 2şer tane yokki. Tüm dosyalarımın sonuna rumba eklenmiş yani .
    "baris.jpg.rumba"
    "baris.txt.rumba" gibi
    Denedim hiçbirşey olmadı.
    yok hocam sanırım o kısım için her dosyadan iki tane gerekmiyor. şuan şifreli dosyalardan herhangibi birinin yedeği var mı elinizde. yani şifrelenmeden önceki hali.
    elinizde olan orijinal dosya ile şifreli dosyayı karşılaştırıp virüsün algoritmasını çözmeye çalışıyor sistem.

    illaki flashınızda, attığınız maillerde vardı eski bir dosyanız. öyle bir doyalı buludğunuzda programın setting/bruteforcer kısmına girip
    orjinal dosya yazana örneğin flashdan alığınız kitapözeti.doc dosyasını, encrypted file kısmına ise şifrelenmiş kitapözeti.doc.rubma dosyasını gösterin.
    sonra ana ekrana dönüp şifreli dosların olduğu bir klasörü gösterin

    o şekilde deneyin bakalım ne olacak.
    hiç oijinal dosya yoksa o setting kısmına girmeden direkt deneyin ama orijinal dosya illaki vardır biyerlerde diye düşünüyorum
  • 18-02-2019, 00:29:13
    #12
    oktayman adlı üyeden alıntı: mesajı görüntüle
    yok hocam sanırım o kısım için her dosyadan iki tane gerekmiyor. şuan şifreli dosyalardan herhangibi birinin yedeği var mı elinizde. yani şifrelenmeden önceki hali.
    elinizde olan orijinal dosya ile şifreli dosyayı karşılaştırıp virüsün algoritmasını çözmeye çalışıyor sistem.

    illaki flashınızda, attığınız maillerde vardı eski bir dosyanız. öyle bir doyalı buludğunuzda programın setting/bruteforcer kısmına girip
    orjinal dosya yazana örneğin flashdan alığınız kitapözeti.doc dosyasını, encrypted file kısmına ise şifrelenmiş kitapözeti.doc.rubma dosyasını gösterin.
    sonra ana ekrana dönüp şifreli dosların olduğu bir klasörü gösterin

    o şekilde deneyin bakalım ne olacak.
    hiç oijinal dosya yoksa o setting kısmına girmeden direkt deneyin ama orijinal dosya illaki vardır biyerlerde diye düşünüyorum

    Hocam dediğiniz olayı beceremedim. Neyseki rumba lanan dosyalarımın çoğunun yedeğini harici harddiskime kopyalamışım. Kendimi çok şanslı hissediyorum )