Virus bingo@opensourcemail.org

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: 08 črc 2013 00:15

Virus bingo@opensourcemail.org

Příspěvek od Dkeco »

Zdravim,

Na firemní notebook se dostal virus, který zašifroval všechny soubory (obrázky, videa, hudbu, world, exel). Zkrátka úplně všechno. Na konec názvu je pak přidané ".id-5900574127_bingo@opensourcemail.org". Data jsou na nb kompletně nepoužitelná.
Je to ohromný množství fakt důležitých souborů který nejsou bohužel zazálohovaný.

Dokonce to "infikovalo" i další soubory na síti kam měl uživatel právo jít a zapisovat. Něco kolem 25 400 souborů... a ESET dělá raději mrtvého brouka.

Je nějaká možnost jak ten vir kompletně odstranit a hlavně jak zpět opravit a zprovoznit ty soubory?

Předem moc děkuji!
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55062
Registrován: 06 úno 2012 10:27

Re: Virus bingo@opensourcemail.org

Příspěvek od petr22 »

Malware se odstrani snadno pres Malwarebytes Antimalware nebo podobny program.

Problem jsou ty nezalohovane soubory - ze se to stane doma chapu, ale ve firme?

Nezalohovane soubory na firemnim serveru jsou na okamzity vyhazov spravce site.
Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: 08 črc 2013 00:15

Re: Virus bingo@opensourcemail.org

Příspěvek od Dkeco »

soubory jsou samozřejmě na siti zazálohovane ale bojim se, aby se po připojení nb zpět do sítě vir znovu nesputil a znovu neinfiltroval ty soubory.

MBAM něco našel a smazal ale rozhodně nerozchodil ty již zašifrované soubory... Pokud je přejmenuji nebo s nimi udělám cokoliv, jsou prý poškozené a nejdou spustit.
Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 659
Registrován: 28 srp 2010 17:57

Re: Virus bingo@opensourcemail.org

Příspěvek od kasper »

Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi
petr22
Guru Level 15
Guru Level 15
Příspěvky: 55062
Registrován: 06 úno 2012 10:27

Re: Virus bingo@opensourcemail.org

Příspěvek od petr22 »

Jenze tohle neni policejni virus.

Ja osobne bych ten pocitac preinstaloval.
Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: 08 črc 2013 00:15

Re: Virus bingo@opensourcemail.org

Příspěvek od Dkeco »

hmm, komplet přeinstalace bude asi ta nejlepší možnost. Zkoušel jsem i nějaký software pro obovení disku/souboru ale nic nepomohlo.
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11139
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Virus bingo@opensourcemail.org

Příspěvek od zeus »

A bitcoiny to nechce?
Prazaci jo ty se maj, az kdyz si me zavolaj..
Dkeco
Level 1
Level 1
Příspěvky: 87
Registrován: 08 črc 2013 00:15

Re: Virus bingo@opensourcemail.org

Příspěvek od Dkeco »

Nic to nehtělo ani to nic nepsalo. Jen jsou data s tím šíleným názvem. I když MBAM našel najakou škodnou (cca 360) tak nikde to nic nechtělo. Až po Mbamu jsem se odvážil spustít IE, chrome a žádné přesměrovaní, nic. Nevím co to je za shit. Na ten vir přišel včera cca kolem 14:45 takže to nemohl donést z domova.

To je as ale jedno, ty soubory jsou asi už v řiti tak udělám ten reinstal. Škoda.
python.p
Level 3.5
Level 3.5
Příspěvky: 703
Registrován: 14 led 2016 23:47

Re: Virus bingo@opensourcemail.org

Příspěvek od python.p »

Jen jsem chtěl ukázat na princip jak to nejspíš funguje.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Virus bingo@opensourcemail.org

Příspěvek od jaro3 »

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
kasper
Level 3.5
Level 3.5
Příspěvky: 659
Registrován: 28 srp 2010 17:57

Re: Virus bingo@opensourcemail.org

Příspěvek od kasper »

_GK_ ještě bych zkusil Kaspersky Rescue Disk
http://support.kaspersky.com/viruses/rescuedisk
nebo RANSOMWARE DECRYPTOR https://noransom.kaspersky.com
nebo tohle http://support.kaspersky.com/viruses/di ... 005#block2 nevím jaký typ viru jsi chytil
Dum Spiro Spero
Spem retine
S Rozumem a Odvahou
Audacem Fortuna Iuvat
Sciens Vincit 
Semper Fi
Odpovědět

Zpět na „Viry, antiviry, firewally…“