Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Vir

Dobrý den,
chtěl bych se zeptat bratr si stáhl něco do mého PC posléze jsem zjistil, že ve všech složkách i podsložkách
jsou 2 soubory jeden je v textovém a druhý nejde otevřít.

v tom prvním je napsané:

ID:14220972
PC:VALENTA
USER:VALENTA
=======
IF YOU WANT TO GET ALL YOUR FILES BACK, PLEASE EMAIL ME AT:

kyklos@lelantos.org OR sycophant@sigaint.org OR malakia@anoninbox.net (don't forget to check your spam/junk folder)

If you want to remain anonymous or if you aren't getting a reply, please try using bitmessage (bitmessage.org)
and use this address to contact me: BM-NAxZ29ouecw2Y7ibaXKus1vxDRDfheW6. This method will work 100%.

Encrypted files LOG: C:\Users\Ames\AppData\Local\Temp\Low\14220972.log

Používám Avast placenou verzi

Můžete mi, prosím poradit co mám dělat a co to je.

Mám v PC vir nebo co dokonce jsem četl, že soubory v PC mohou byt přeposílané někomu.

Děkuji za pomoc.

Valenta

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Děkuji za Vaši odpověď, toho jsem se obával. Není to v souborech PC ale jen na Flashdisku a mikro k…
Etkin 07.06.2016 15:38
Etkin
Takze je vhodne odzalohovat vsetko zasifrovane, idealne urobit kopiu disku v terajsom stave. Mozno v…
Palos9 09.06.2016 21:48
Palos9
Chci se zeptat mám tam i obrázky rodiny apod... na flashdisku ktery je zavirovaný všechny soubory Wo…
Etkin 10.06.2016 06:48
Etkin
MM.. už Ti to psal jasně nejmíň 10x: Na flashdisku není žádný vir, pouze zakryptované soubory. Čili…
Machr55 10.06.2016 07:44
Machr55
Dobrý den, zavirované PC jsem dal do továrního nastavení. Tak už tam snad vir nebude. Děkuji nový
Etkin 10.06.2016 09:49
Etkin
Takže už se asi nedozvíš, jaký přesně vir ty soubory zakryptoval => šance na obnovu zašifrovaných so… nový
Machr55 10.06.2016 10:14
Machr55
A už vir v PC nemám, když jsem PC dal do továrního nastavení nemusím se obávat, že když tam dam dalš… nový
Etkin 10.06.2016 10:26
Etkin
Je jedno jaky si poridis antivirus, ked budes viry spustat tak budes mat viry vzdy. Ten flashdisk si… nový
MM.. 10.06.2016 11:19
MM..
Zformátoval jsem flashdisky. Počítač jsem dal do továrního nastavení. A je klid. Děkuji za Vaši p… nový
Etkin 10.06.2016 12:01
Etkin
Můžu obrázky se složkami přenést nebo ne abych nezaviroval další soubory na jiném PC. flashka může… nový
lední brtník 10.06.2016 08:27
lední brtník
Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám… nový
Agama17 18.06.2016 20:40
Agama17
Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám… nový
Agama17 18.06.2016 20:40
Agama17
pro lamy: ne že to stáhnul, to není problém. průser je, že to spustil s administrátorskými právy k… nový
lední brtník 18.06.2016 21:28
lední brtník
Tento virus se instaluje vzdáleně (z webu) není potřeba nic odklikávat, využívá děr v systému a ve f… nový
PetrN 10.07.2016 12:10
PetrN
Já jsem do svého pc chytl vir „policie ČR zablokovala tento počítač....“ Vřešil jsem to celkem jedno… nový
egesg 10.07.2016 12:18
egesg
Používám Avast placenou verzi Napiš Avastu, že jejich program stojí za hovno. Třeba tě nějak odškod… poslední
IQ37 10.07.2016 13:56
IQ37

Děkuji za Vaši odpověď, toho jsem se obával.

Není to v souborech PC ale jen na Flashdisku a mikro kartě které jsem měl připojené v počítači.
Na Flashdisku mám všechno fotky, soubory a dokumenty tak to jsem nahraný a zálohované to nemám.
Skoušel jsem to projet Avastem ale nenašlo to na Flashdisku a mikro kartě žádný vir jen ty dva soubory jsou všude ve složkách.

A obnovím PC do továrního nastavení pomůže to???

Děkuji

Chci se zeptat mám tam i obrázky rodiny apod... na flashdisku ktery je zavirovaný všechny soubory Word a Excel se nedají otevřít akorát obrázky jdou otvírat.
Můžu obrázky se složkami přenést nebo ne abych nezaviroval další soubory na jiném PC.

Jak to je ten vir už tam není jen zašifrovat soubory nebo co.

A ty obrázky můžu přenést ve stejných složkách.

Moc Vám děkuji za odpověď.

MM.. už Ti to psal jasně nejmíň 10x:
Na flashdisku není žádný vir, pouze zakryptované soubory. Čili můžeš cokoli z toho přenést kamkoli bez nebezpeší přenesení viru. Vir se totiž musí spustit (soubory EXE, COM, apod.). Důležité ovšem je zjistit, který PC Ti to zakryptoval, tam ten virus stále je!
Na tom PC spusť pořádný antivirus - nejlépe si stáhni nějaké bootovatelné antivirové CD, nabízejí téměř všichni výrobci antivirů (ESET, AVG, Kaspersky, ...), a proskenuj PC z nabootovaného CD. To pak virus není aktivní a snáze jej antivirus detekuje.
Podle toho, o jaký virus se jedná (to Ti napíše ten antivirus), můžeš pak zkusit vyhledat dekryptovací nástroj, a pomocí něj se pokusit dekryptovat soubory z flashky. Třeba se zadaří...

Můžu obrázky se složkami přenést nebo ne abych nezaviroval další soubory na jiném PC.

flashka může být taky zavirovaná, ale tam je odstranění viru primitivní:
- potřebuješ nezavirovaný pc, který má zakázanou funkci autorun / autoplay: tj. po zasunutí nesmí vyskakovat okno s nabídkou, co má flashka udělat. zakazuje se v registrech:

REGEDIT4

; Vypnuti Autorun pro vsechny media v PC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

- potřebuješ správce souborů, který dokáže zobrazit skryté soubory a přípony souborů (bfu si takto neumí nastavit průzkumníka)
- strčíš flashku do čistého pc a ve správci souborů vizuálně zkontroluješ (nespouštíš!) obsah souboru \autorun.inf: nemusí tam být vůbec, nebo musí být neškodný, bez nabídek:

open=
shell=
shellexecute=

ani nesmí mít binární/nečitelný obsah: takové rovnou smažeš.
- taky zkontrontroluješ, že na flashce neleží "koš" = adresář \recycler apod., ten taky smažeš.

pak si z té flashky přes správce souborů se zobrazenými příponami zkopíruješ co chceš kam chceš.

byl tu nedávno jeden trotl, co si ve firmě zaviroval pc, přenesl flashku domů a sám si zašifroval soubory i na domácím pc. to už je na darwinovu cenu, snaž se nedopadnout stejně.

Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám oprávnění správce) a mám toho hajzla taky. Stačí otevřít zavirovanou stránku. Na excel ExcelFIX - funguje. Občas se objeví nový decryptor, třeba stačí počkat. Až budeš mít něco novýho, dej sem na toto fórum vědět.

Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám oprávnění správce) a mám toho hajzla taky. Stačí otevřít zavirovanou stránku. Na excel ExcelFIX - funguje. Občas se objeví nový decryptor, třeba stačí počkat. Až budeš mít něco novýho, dej sem na toto fórum vědět.

pro lamy:

ne že to stáhnul, to není problém. průser je, že to spustil s administrátorskými právy

kryptoviry se mj. šíří i jako makra v dokumentech office - právě kvůli nekompatibilitě zabezpečení a nutnosti tu ochranu vypínat.
pak přijde trouba administrátor - a má zakryptované soubory v celém pc.
takže až budeš mít něco novýho, dej sem na toto fórum vědět.

Já jsem do svého pc chytl vir „policie ČR zablokovala tento počítač....“ Vřešil jsem to celkem jednoduše. Ten „vir“ mi naskočil až po 7 vteřinách zapnutí pc, takže jsem dal CTRL+ATL+DELETE správce úloh, procesy a ukončil jsem ten jejich soubor. Pak už jsem jen odstranil pomocí roguekiller....

Používám Avast placenou verzi

Napiš Avastu, že jejich program stojí za hovno.
Třeba tě nějak odškodní, když teď mají peníze na koupi AVG.

Zpět do poradny Odpovědět na původní otázku Nahoru