
Uz ste riesili niekto CTB locker?
Hoci je tu uz pomerne dlho dnes som dostal telefonat o nom prvy krat. Zatial to riesim cez TV, ransomware siel odstranit pomerne pohodlne, ale co s kryptovanymi subormi?
Vsade kecaju, ze sa to neda obist, ale cez shadow kopie ano. Ma niekto aj nejaky iny recept?
• S velkou, vysokou "Efektivitou", semi podarila drtiva vetsina infektovanych nebo sifrovanych, zmutovanych souboru opravit s : <Kaspersky RectorDecryptor>
Velka vyhoda je, kuprikladu kdyz maji soubory, stejnou priponu treba .36xbn tak je opravy nasupu bez toho delat soubor po souboru, za zkousku to stoji a neni tezky na ovladani.
• Voilà : http://support.kaspersky.com/viruses/disinfection/ 4264#block2
Samozrejme nastroju ma vice (KAS).....
[img=/file/view/21517-pour-le-fleg-png]http://pc.poradna.net/file/view/21517-pour-le-fleg -png[/img]
Opat ruka rychlejsia ako hlava;o)?
Dik za tip, ale toto nie je Rector virus, ale CTB locker a liek na to nema ani Kaspersky. Pri clanku z 29.1.2015 je odporucanie zalohovat svoje subory (vcera;o)), map zapnutu ich online ochranu a ked uz ste nakazeny a chcete svoje subory tak musite zaplatit. Bohuzial vsetky velke antivirove firmy tvrdia nieco podobne.
Hm sranda ten hajzlik nejako znefunkcnil aj Thunderbird profil aj ked netusim ako. Jediny zacryptovany subor podla koncovky je len volitelny cert_override.txt, ktory by nemal mat vplyv na spustenie profilu. Napriek tomu Thunderbid po nacitani tohoto profilu nevidi ziadne mailove konta a chce vytvorit nove.
Edit: Aha tak este telemetry.failedprofilelocks.txt je kryptovane