Security Antivirusi, firewalli, patchevi, service packovi, updatei, ... Sve o sigurnosti vašeg računala. |
|
|
09.04.2012., 20:15
|
#1
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
"all your files are encrypted"
Ne znam kako da počnem, horor! Na kompu mi se odjednom pojavi obavještenje iz naslova teme i naravno, traže kao novce da bi se to popravilo. I onda mi svi, ali baš SVI fileovi koji se tiču excella, worda, muzike i filmova dobiju nastavak citiram - EnCiPhErEd. Ja to izbrišem, vrati mi se npr word ili .avi ikonica, ali to onda ne mogu pokrenuti. Što da radim, pomagajte, please!!!
|
|
|
09.04.2012., 23:07
|
#2
|
zloinaopako
Registracija: Mar 2009.
Postova: 1,355
|
|
|
|
09.04.2012., 23:48
|
#3
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
Hvala velika na odgovoru, ali taj program nažalost ne radi.
|
|
|
10.04.2012., 00:34
|
#4
|
zloinaopako
Registracija: Mar 2009.
Postova: 1,355
|
|
|
|
10.04.2012., 00:48
|
#5
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
Teufel, još jednom hvala, ali ne pomaže...
|
|
|
10.04.2012., 08:29
|
#6
|
Registrirani korisnik
Registracija: Jan 2010.
Postova: 1,091
|
Ne znam jesili probala ali probaj skinuti malwarebytes.Ručno ga nadogradi pa brzo skeniranje.Osim njega možeš probati s Hitman pro koji ima 30 dana trial dovoljno da ti pomogne.Ako ništa naš Dobrota bude to riješio
|
|
|
10.04.2012., 12:51
|
#7
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
Tobit, čisto sumnjam da se bilo što može popraviti. Čitavu noć sam pretraživala po netu, našla strane forume i izgleda da mi je ovo uništilo fileove zauvijek. Lako za filmove i muziku, to ću nabaviti, ali slike... Užas...
Osim toga, ti programi koje si spomenuo služe za odstranjivanje štetnih programa, ali ne i za popravljanje oštećenih fileova. Thanks anyway.
|
|
|
10.04.2012., 13:19
|
#8
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
Quote:
Roza Barbika kaže:
Tobit, čisto sumnjam da se bilo što može popraviti. Čitavu noć sam pretraživala po netu, našla strane forume i izgleda da mi je ovo uništilo fileove zauvijek. Lako za filmove i muziku, to ću nabaviti, ali slike... Užas...
Osim toga, ti programi koje si spomenuo služe za odstranjivanje štetnih programa, ali ne i za popravljanje oštećenih fileova. Thanks anyway.
|
možeš li napisat šta točno piše, ili još bolje uslikaj taj ekran ?
na ovom linku imaš upusvo kako vratiti slike
to za sad ne diraj, uradi scan s OTL-om, pa ćemo viditi kako dalje
Trojan-Ransom.Win32.Rector
ako se radi o ovom trojanu onda neće biti problem vratiti slike i ostalo,
napiši što točno piše kad dobieš obaviest ili još bolje uslikaj
|
|
|
10.04.2012., 17:35
|
#9
|
Registrirani korisnik
Registracija: Jun 2010.
Postova: 14
|
Quote:
Roza Barbika kaže:
Ne znam kako da počnem, horor! Na kompu mi se odjednom pojavi obavještenje iz naslova teme i naravno, traže kao novce da bi se to popravilo. I onda mi svi, ali baš SVI fileovi koji se tiču excella, worda, muzike i filmova dobiju nastavak citiram - EnCiPhErEd. Ja to izbrišem, vrati mi se npr word ili .avi ikonica, ali to onda ne mogu pokrenuti. Što da radim, pomagajte, please!!!
|
Barbi, i mene jučer napao isti virus
probal sam do 3 ujutro nekaj ...ali ...
čekamo Dobrotu kao ozebli Sunce.
http://pastebin.com/Mes5QxM4
ja sam dobil ovakvu poruku:
Attention! All your files are encrypted!
You are using unlicensed programms!
To restore your files and access them,
send code Ukash or Paysafecard nominal value of EUR 50 to the e-mail [email protected]. During the day you receive the answer with the code.
You have 5 attempts to enter the code. If you exceed this
of all data irretrievably spoiled. Be
careful when you enter the code!
|
|
|
10.04.2012., 17:39
|
#10
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
E baš to, identično!
@Dobrota, pokušavam s ovim što si postao, ali zeznuto je. Hvala velika, ali ne znam hoću li uspjeti.
|
|
|
10.04.2012., 19:29
|
#11
|
Registrirani korisnik
Registracija: Jan 2011.
Lokacija: Graz
Postova: 5,560
|
To me podsjeca na jesen 2010 i na RSA 1024 Trojan...doticni brise orginalne podatke,pravi kopiju istih i zakljucava ih,pa i kad izbrise trojanca tvoji podatci ostaju zakljucani...ako je to bit ce cupavo !! Osiam ako nemate BeckUp pa onda format C !!
|
|
|
10.04.2012., 22:23
|
#12
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
Quote:
dobrota kaže:
|
Evo, sada detaljnije. Jučer nisam bila uz komp, a bio je upaljen. Dođem i imam što za vidjeti - sve ikone na desktopu su bile narančaste boje, pojavio se nekakav prozor u koji sam kao trebala upisati neki kod i poruka u txt formatu koja doslovno glasi kako je napisao zbica101. Onda sam skinula AVG i skenirala komp, nađeno je nekih 50-tak nepravilnosti pa pretpostavljam da je virus otklonjen. A fileovi u jpg, doc, exc, avi itd. formatu se ne mogu otvoriti. Prvo su imali ovu ekstenziju - .EnCiPhErEd, a kad je AVG obavio posao ta ekstenzija je nestala, ali se oni svejedno ne mogu otvoriti. Sada im piše normalno, npr. avi, ali ispod toga sivim slovima piše "enciphered file". Eto, to je to.
Ovaj drugi link sam jučer probala, bezuspješno.
A ovaj prvi ne znam kako koristiti bez obzira na tutorial na linku, meni ne otvara istu stvar kao na tutorialu.
|
|
|
11.04.2012., 12:01
|
#13
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
pogledaj ovaj post u vezi dr.web cure it
ovaj virus je poznat dvi godine, prema tome postoji šansa da se podaci vrate
|
|
|
11.04.2012., 16:33
|
#14
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
Nažalost ništa. On mi doduše napravi taj isti file u npr avi formatu, naizgleda file izgleda zdravo, međutim kada ga idem pokrenuti, opet ne ide.
|
|
|
11.04.2012., 18:59
|
#15
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
|
|
|
11.04.2012., 19:29
|
#16
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
Quote:
Roza Barbika kaže:
Nažalost ništa. On mi doduše napravi taj isti file u npr avi formatu, naizgleda file izgleda zdravo, međutim kada ga idem pokrenuti, opet ne ide.
|
izgleda da sam pronaša nešto zanimljivo s jednog drugog foruma
Heya,
We got this Encoder-trojan infecting some user shares on our file server yesterday.
I sent a request to drweb.com with the trojan-file and a couple .EnCiPhErEd files.
Today i got the answer from drweb with the solution:
Vladimir Martyanov via RT < [email protected]>
Download this program ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe and start it with command line parameters -k 85
It will decrypt files.
We're running the program on our server as we speak, and it is decrypting files very fast, successfully.
So for anyone with this problem, try this to get your files back!
program spremi u c:/
otvori command prompt i ovo kopiraj u command prompt prozor
potvrdi s enter i sačekaj dok ne završi
Zadnje uređivanje dobrota : 11.04.2012. at 19:45.
|
|
|
11.04.2012., 19:54
|
#17
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
|
|
|
11.04.2012., 20:08
|
#18
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
Quote:
Roza Barbika kaže:
|
ne radiš dobro, zato ti ne ide...
1.onaj program kopiraj u C:/
2.otvori command prompt (klik na start /klik na RUN / u run polje upiši CMD i potvrdi
3.kad se otvori command prompt (crni prozor)
kopiraj ovo i potvrdi
|
|
|
11.04.2012., 20:17
|
#19
|
Registrirani korisnik
Registracija: Apr 2012.
Postova: 13
|
|
|
|
11.04.2012., 20:22
|
#20
|
Links 2 3 4
Registracija: Jan 2008.
Lokacija: Split
Postova: 6,158
|
Quote:
Roza Barbika kaže:
|
izbriši ga, pa ponovo instaliraj i ponovi...ako opet ne bude, odi u safe mode, a ako ni u safe mode ne ide...odradi scan s OTL-om, ja ću izbrisati infekciju, pa onda opet ponovi
ovo si dobro kopirala u cmd.exe ?
c:/te94decrypt(razmak)-k(razmak)85
ovako se upiše ručno...
probaj još jednom, nešt krivo radiš
|
|
|
|
|
Sva vremena su GMT +2. Trenutno vrijeme je: 22:02.
|
|
|
|