

Vir
Dobrý den,
chtěl bych se zeptat bratr si stáhl něco do mého PC posléze jsem zjistil, že ve všech složkách i podsložkách
jsou 2 soubory jeden je v textovém a druhý nejde otevřít.
v tom prvním je napsané:
ID:14220972
PC:VALENTA
USER:VALENTA
=======
IF YOU WANT TO GET ALL YOUR FILES BACK, PLEASE EMAIL ME AT:
kyklos@lelantos.org OR sycophant@sigaint.org OR malakia@anoninbox.net (don't forget to check your spam/junk folder)
If you want to remain anonymous or if you aren't getting a reply, please try using bitmessage (bitmessage.org)
and use this address to contact me: BM-NAxZ29ouecw2Y7ibaXKus1vxDRDfheW6. This method will work 100%.
Encrypted files LOG: C:\Users\Ames\AppData\Local\Temp\Low\14220972.log
Používám Avast placenou verzi
Můžete mi, prosím poradit co mám dělat a co to je.
Mám v PC vir nebo co dokonce jsem četl, že soubory v PC mohou byt přeposílané někomu.
Děkuji za pomoc.
Valenta
Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám oprávnění správce) a mám toho hajzla taky. Stačí otevřít zavirovanou stránku. Na excel ExcelFIX - funguje. Občas se objeví nový decryptor, třeba stačí počkat. Až budeš mít něco novýho, dej sem na toto fórum vědět.
Ty odpovědi jsou všechno kecy, až na důležitost zálohování. Nic jsem nestahoval, neinstaloval(nemám oprávnění správce) a mám toho hajzla taky. Stačí otevřít zavirovanou stránku. Na excel ExcelFIX - funguje. Občas se objeví nový decryptor, třeba stačí počkat. Až budeš mít něco novýho, dej sem na toto fórum vědět.
pro lamy:
kryptoviry se mj. šíří i jako makra v dokumentech office - právě kvůli nekompatibilitě zabezpečení a nutnosti tu ochranu vypínat.
pak přijde trouba administrátor - a má zakryptované soubory v celém pc.
takže až budeš mít něco novýho, dej sem na toto fórum vědět.
Tento virus se instaluje vzdáleně (z webu) není potřeba nic odklikávat, využívá děr v systému a ve flashi.
viz.
http://researchcenter.paloaltonetworks.com/2016/07 /unit42-cryptobit-another-ransomware-family-gets-a n-update/
Já jsem do svého pc chytl vir „policie ČR zablokovala tento počítač....“ Vřešil jsem to celkem jednoduše. Ten „vir“ mi naskočil až po 7 vteřinách zapnutí pc, takže jsem dal CTRL+ATL+DELETE správce úloh, procesy a ukončil jsem ten jejich soubor. Pak už jsem jen odstranil pomocí roguekiller....
Napiš Avastu, že jejich program stojí za hovno.
Třeba tě nějak odškodní, když teď mají peníze na koupi AVG.