Forum > Software > filecoder.di trojan - POMOCY!!

Strona 2 z 2 <<<12
skocz

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2015-07-22 10:41 , Edytowane 2015-07-22 10:49

Lesio23  

po tym otwarciu zaczęły się kodować pliki (logi z eseta) i trwało to ok 30 dni aż pięknego dnia zakodowało wszystko

Ale z tego wynika, że firma niema administratora ani nikogo kto się zajmuje jej sprzętem i oprogramowaniem. 

Więc w sumie sami są sobie winni. 

Wirus jest bardzo mądry bo jakikolwiek backup nawet starszy powoduje automatyczne kodowanie. 


Nie bardzo rozumiem. Przecież najpierw trzeba sformatować dysk, postawić od nowa system, przeskanować antywirusem backupy a potem dopiero przywracać dane. No, chyba, że dawne dane też są zakodowane, albo ktoś nie pomyślał i podłączył sobie radośnie dysk z kopią do zawirusowanego kompa. 



Generalnie cała ta sytuacja to po prostu żenada. 

D@nielo

Wysłane 2015-07-24 20:03

gość kliknął na załącznik o niedostarczonej przesyłce, i dziwił się dlaczego eset to blokuje, pomyślał ze to błąd programu i dlatego zezwolił na otworzenie, po tym otwarciu zaczęły się kodować pliki (logi z eseta) i trwało to ok 30 dni aż pięknego dnia zakodowało wszystko.

A no właśnie. Czyli wyszło na to że NOD zadziałał prawidłowo a najsłabszym ogniwem okazał się człowiek. A tak swoją droga to gość niezły numer odwalił. \"\lol\"

https://www.youtube.com/user/DefenceJournalist/videos

awarszawa3030

Wysłane 2015-07-25 09:06

No to mam podobny problem od wczoraj (czarny piątek)...
punkt 8 rano userzy zaczeli zgłaszać problem z dostepem do wielu danych (mdb, xls) .. początkowo nie wyglądało to groźnie ..
RDP'nałem się na zdalną maszyne i odpaliłem na niej ESET online - czyli błąd nr1 - RDP!
to juz mialem zainfekowany swój .. potem ze swojego RDPNałem się na serwer z kopiami żeby sprawdzić z kiedy są aktualne ... błąd nr 2 znowu RDP ...
po południu jak się wgryzłem w temat i zobaczylem co narobiłem, było pozamiatane.
Danych poszło w cholere, noc nie spałem, melisa nie działa.
Kopia w sejfie jest sprzed 3-m;cy na dysku zewnetrznym .. narazie tam nie zaglądam bo dalej nie znam źródła ataku ...
Esset online pokazuje zarazone pliki .. ale jak to wyciąć żeby nie uaktywniło sie w kolejny piątek ? ... masakra panowie masakra!

1084

  • 1084
  • wiadomość Użytkownik
  • Znawca sprzętu komputerowegoMiły gość

  • 18808 wypowiedzi

Wysłane 2015-07-25 10:36

Podłącz dyski do komputera z GDatą i przeskanuj. Może być demo. Nic nie zapisuj na dyskach. Przeleć DMDE i zobacz czy jest dostęp do nie zakodowanych plików.  

awarszawa3030

Wysłane 2015-07-27 10:30

Znalazłem komputer który to siał po sieci, po wszystkich share'ach .. w ktoryms momencie odpaliłem esset online i znalazł zarazone pliki, ale rozumiem że nie samego wirusa, tyle że od tego momentu przestał szyfrować i nie wsyzstko jest rozjechane. Pytanie tylko czy wyleczyłem się z tego ? czy juz dalej nie sieje .. czy juz spokój ? ..
a moze uśpił sie znowu na chwile ...
Aha .. no i jedna dziewcyzna sie przyznała że klikneła w dziwny załącznikw  mailu .. oczywiscie bić jej nie bede bo kazdy mogl kliknąć ...

Lesio23

Wysłane 2015-07-27 11:27

W przypadku który ja opisuje był podobny dylemat, czy za chwilę znowu się nie pojawi szyfrowanie, klient zdecydował sam i zapłacił 1200zł - wszystko się ładnie odkodowało, porobiliśmy kopie, zrobiliśmy formaty na wszystkich kompach, ponieważ skanowanie niby nic nie pokazało ale dla pewności był zrobiony format. Ciekawostka - wirus ten był inteligentny i tak jakby dopisywał do noda32 że nie jest wirusem, i eset tego nie łapał(tylko za pierwszym razem), ale instalowałem kaspersky i on pokazywał trojany, tylko tu znowu sytuacja że po 2 skanowaniu kaspersym nic nie łapało, dopiero instalacja innego antywira powodowało że wyłapywał znowu syf. Po formacie  na razie jest wszystko ok.


Pozdrawiam

Laptop + deskop HP 530 T2400 1.83/2GB/120GB/GMA 950/DVD-RW/WiFi/VHB|| C2D E6400 2.13Ghz@3.0Ghz|GA-965-DS3|Gigabyte HD4850 700/2200|Twinmos 2GB Ram 800Mhz plus 1GB Goodram 800MHz|HDD Seagate 250GB plus Samsung 80GB|Chieftec 450W| Media Keyboard Elite|A4tech X-750BF|CRT 21" Fujitsu Siemens||"Jeśli jeszcze nie oszalałeś, to znaczy że jesteś niedoinformowany":))

krzyss

  • krzyss
  • wiadomość Użytkownik

  • 5742 wypowiedzi

Wysłane 2015-07-27 13:33

Pytanie teraz kto jest po drugiej stronie i robi takie numery. Dodawać chyba nie trzeba, że raczej jest to działalność przestępcza...

Intel i5 4460 + Fera 5,Gigabyte H81M-HD3,12GB DDR3,Gigabyte GTX1050ti 4GB,Be Quiet 400W,Patriot Burst 120GB SSD,WDCBlue 1TB,Seagate 1TB,SPC AR6 + Zephyr 12cm,Benq E900WA + Panasonic TX-L37G20E,Genius SW355 2.1,W10

1pudel

  • 1pudel
  • wiadomość Użytkownik

  • 351 wypowiedzi

Wysłane 2015-08-20 13:09

http://www.dobreprogramy.pl/bachus/WBZIN,65065.html

Strona 2 z 2 <<<12
skocz

Kto jest online: 0 użytkowników, 185 gości