Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Vir zablokovány fotky/soubory - encrypted with rsa-2048

Dobrý den, mám dotaz děda na svém pc otevřel přílohu s virem který mu zamknul všechny fotky, dokumenty atd. Pozadí se změnilo na text: Important information all of your files are encrypted with rsa-2048 atd. Dočetl jsem se že by se mělo jednat asi o vir zvaný locky. Jak se ho prosim zbavit a získat zpět soubory ? Jedná se o firemní dokumenty atd.

děkuji

Předmět Autor Datum
Nejjednodušší a nejspolehlivější je obnova ze zálohy. Pokud záloha není, data jsou z 99,9 % ztracena…
Wikan 25.09.2017 19:49
Wikan
Viru sa zbavis lahko...vacsina dnesnych antivirov ho pomerne rychlo vymazes. Obnova suborov je mozne…
fleg 25.09.2017 20:25
fleg
Jenom nikam neposílat peníze.
kozakl 25.09.2017 21:00
kozakl
Pročpak? Pokud nemá zálohu a na dokumentech mu záleží, tak rád zaplatí a vyděrači také mají zájem na…
jege 25.09.2017 21:20
jege
účty bývají dávno zablokované. V nejlepším případě pošleš peníze a nedostaneš nic zpět. edit: a tím…
touchwood 26.09.2017 08:13
touchwood
On někdo blokuje bitcoinové účty, což je nejčastější měna v těchto případech? Podle ohlasů na Intern…
jege 26.09.2017 09:35
jege
Zamysli sa nad tym preco niektore staty razia doktrinu, ze s teroristami nevyjednavaju. Preco si mys…
fleg 26.09.2017 09:49
fleg
jasne, vsichni se ohani hesly, a jen rus to dorzi, tak je za odmenu celosvetove oznacen jako lump a…
kamd 26.09.2017 11:53
kamd
Ano, každý je zásadový, dokud se to netyká přímo jeho, pak je to najednou hned něco jiného. Jsem zvě…
jege 26.09.2017 17:15
jege
Já bych tedy určitě neplatil ani nesmlouval o nějaké slevě.Protože tím se vyděrači jen podporují a p…
Karel04 26.09.2017 09:58
Karel04
test souboru: https://noransom.kaspersky.com/ jejich nástroj je ke stažení po registraci, jinde tak…
lední brtník 25.09.2017 21:21
lední brtník
staříci klikají na kdejaké přílohy, i když pc nezvládají. systém v jejich rukou s administrátorskými…
MaSo 26.09.2017 10:28
MaSo
Samozřejmě, že nijak, to si jen místní duševní mrzaci zase musí do někoho kopnout. Asi sem začnu zas…
Radek ban 26.09.2017 18:10
Radek ban
zatímco maso má pravdu, ty tu jen bliješ. k čemu jsi?
lední brtník 26.09.2017 20:41
lední brtník
Maso má pravdu jen zčásti. U multiuser systému (tedy tam, kde se uživatelé střídají) dojde u ne-admi…
touchwood 27.09.2017 06:37
touchwood
má bohužial pravdu úplne,keď sa pozrieš na to,čo si napísal podrobne,tak dôjdeš na to,že vírus sa ro…
audax 27.09.2017 08:34
audax
OMG. Tady asi někdo zas neví jak funguje NTFS. V případě neadmin konta, jsou ohroženy pouze data uži…
MaSo 27.09.2017 09:57
MaSo
Máš pravdu. Bohužel v praxi domácí uživatelé jsou na PC správci, při instalaci odkliknou cokoliv (sp…
Jan Fiala 27.09.2017 10:03
Jan Fiala
Pravdu říct, pokud pracuji na svém PC jako jediný uživatel, tak je mi úplně jedno, že nějaké obecné… poslední
jege 27.09.2017 12:41
jege
1. firemní data = určitě máš zálohu 2. je třeba přesně identifikovat vir a najít decryptor, bude mož…
touchwood 26.09.2017 08:19
touchwood
Ty ses ještě blbejsi, než jsi býval. On píše o tom, že děda si na svém PC a ty meleš o firemním pc.…
Radek ban 26.09.2017 18:07
Radek ban
Jedná se o firemní dokumenty atd.
Wikan 26.09.2017 18:10
Wikan
Radek prosim nic nekecej kdyz nevis ani cist, tebe asi pribuda slepota a neschopnost citania textu s…
Mlocik97 27.09.2017 10:06
Mlocik97
s věkem demence přibývá... Ty už jsi ale myslím na maximu teď,co budeš dělat za pár let? Zatím se n…
Karel04 27.09.2017 11:27
Karel04

Pročpak? Pokud nemá zálohu a na dokumentech mu záleží, tak rád zaplatí a vyděrači také mají zájem na tom, aby to fungovalo a aby nezískali pověst "nespolehlivých obchodních partnerů". Je to sice trochu zvrácené, ale berou to jako normální, byť nelegální podnikání. U mě dokonce stačilo trochu zahrát na city a poslali heslo i dekryptor zdarma. Ovšem argumenty musí být pádné a musí obsahovat důkazy, které jsem naštěstí měl. Rozšifrování pak proběhlo naprosto v pořádku.

On někdo blokuje bitcoinové účty, což je nejčastější měna v těchto případech? Podle ohlasů na Internetu je případ pošleš peníze a nedostaneš nic spíše ten nejhorší případ a většinou po zaplacení lze data rozšifrovat. Samozřejmě, že podobné vydírání neschvaluji, ale je to stejné jako s únosy, každý je principiální, pokud se to netýká jeho. Po mně chtěli asi 1.5-2 bitcoiny, což bylo něco kolem 15.000 - 20.000 Kč a spíše bych to nezaplatil, jelikož cena byla příliš vysoká a garance příliš malé, ale třeba 1/2 této částky bych obětoval. Dokonce jsem jim, myslím, nabízel, že zaplatím 100-200e, ovšem nějak normálně, jelikož v bitcoinech se nevyznám, ale vůbec na to nereagovali a poslali dekoder a heslo zdarma. Mimochodem, to heslo bylo na celý řádek, šíleně dlouhá kombinace různých znaků, bez šance nějak prolomit.

Uvažoval jsem, že bych vzorky zašifrovaných i dešifrovaných souborů, virus i dekryptor poslal antivirovým firmám, ale nějak jsem se k tomu nedostal a po roce už to asi bude neaktuální, byť to stále mám na externím disku.

Zamysli sa nad tym preco niektore staty razia doktrinu, ze s teroristami nevyjednavaju. Preco si myslis, ze v Rusku bolo relativne tak malo teroristickych utokov s rukojemnikmi? O ruskej vlade sa vedelo, ze nepovoli, ale skusili to pre istotu 2x. Prvykrat si mysleli, ze ked v tom budu deti, ze si Rusi nedovolia celosvetovu hanbu. Druhykrat si mysleli, ze ked maju zopar stoviek ludi, ze to zase Rusi kvoli mediam neskusia.
Vies ako to dopadlo a vysledkom toho je, ze len totalny psychopat bude skusat nieco v Rusku s rukojemnikmi, ked dopredu vie ako dopadne. Tymto si Rusi raz a navzdy zabezpecili, ze k dalsej velkej rukojemnickej drame velmi pravdepodobne uz nikdy nedojde
Ak by si nepochopil pointu tak keby sa to tym vydieracom neoplatilo tak by to nerobili..bohuzial vzdy sa najde zopar blbcov, co zaplatia a tak vlastne financuju dalsie a dalsie vydierania.
Jedina spravna rada je neplatit a to aj za cenu, ze ty prides o vsetko.

Ano, každý je zásadový, dokud se to netyká přímo jeho, pak je to najednou hned něco jiného. Jsem zvědavý, jestli by většina těch zásadových jedinců se toho pravidla držela, i kdyby se jednalo o něco, co je pro ně velice drahé, např. o rodinu nebo týdny a měsíce práce. O Rusku si iluze nedělám, na to je příliš dobře znám, na běžný lidi se tam kašle, proto se na Dubrovce a Beslanu principiálně neustoupilo a zvolilo se silové řešení. Kdyby v tom divadle nebo ve škole byla Putinová dcera, tajně a v tichosti by se splnilo vše, co teroristi požadovali, jenom aby nedošla k úhoně. Stačí porovnat operace v Afganistánu, SSSR tam obětoval tisíce a tisíce vojáků, USA se snaží držet ztráty co nejmenší a spíše přehodnotí své cíle než by zbytečně riskovalo životy svých vojáků: https://cs.wikipedia.org/wiki/Sov%C4%9Btsk%C3%A1_v%C3%A1lka_v_Afgh%C3%A1nist%C3%A1nu vs. https://cs.wikipedia.org/wiki/V%C3%A1lka_v_Afgh%C3%A1nist%C3%A1nu_(2001%E2%80%93sou%C4%8Dasnost)

Já bych tedy určitě neplatil ani nesmlouval o nějaké slevě.Protože tím se vyděrači jen podporují a podle ohlasů zjistí,kolikrát se jim povedlo ten jejich vir úspěšně aplikovat.Jinak to v podstatě neví.A záruka za nějakou platbu bitcoiny není už vůbec,ani nevíš,tam to posíláš.Data má mít každý zálohovaná mimo PC a když máš i image disku,obnova všeho je otázka na 20 minut.A vyděrači ať si trhnou.

test souboru: https://noransom.kaspersky.com/
jejich nástroj je ke stažení po registraci, jinde tak neobtěžuje:
http://www.majorgeeks.com/files/details/kaspersky_anti_ransomware_tool_for_business.html
otázka je co čistí - jestli jen spuštění viru které si uživatel sám povolil, nebo dokáže najít i šifrovací klíč.

staříci klikají na kdejaké přílohy, i když pc nezvládají. systém v jejich rukou s administrátorskými právy je tak proti nákaze úplně bezmocný.

má bohužial pravdu úplne,keď sa pozrieš na to,čo si napísal podrobne,tak dôjdeš na to,že vírus sa rozšíri na všetkých užívatelov na počítači kompletne a nezáleží,či je to z admin alebo neadmin konta,všetci existujúci užívatelia v počítači v určitom okamihu zdielajú časť spoločných dát a systémových komponentov a v tom okamihu zahumusí malware komplet celý systém bez rozdielu,z admin konta rýchlejšie,z neadmin možno trošku pomalšie,v tom je ten celý prúser,že tam nastane interné zdielanie aj systémových komponentov medzi všetkými existujúcimi užívatelmi v počítači a tomu sa nedá nijako zabrániť,vo win nemá každý existujúci užívatel svoju jedinečnú kopiu systémových súborov len sám pre seba, ale každá systémová komponenta je tam len jedna pre všetkých a tú istú zavolá do pamäti konto Jožo a konto Jano bez toho,aby vedel Jožo,či Jano je domain admin alebo len quest,"dobre" naprogramovaný malware si robí z prístupových práv,admin a nonadmin kont v počítači akurát tak srandu,niektoré aj schválne ako súčasť svojej "návštevy" systému zmenia prístupové heslá a mená užívatelov...

OMG. Tady asi někdo zas neví jak funguje NTFS. V případě neadmin konta, jsou ohroženy pouze data uživatele, který malware spustí (a sdílená data). K datům ostatních uživatelů a k systémovým souborům malware přístup nemá a nemůže mít.

Leda, že by využil nějakou díru v systému, která umožňuje spustit kód s vyšším oprávněním, než má přihlášený uživatel. Tohle by měly ale řesit automatické aktualizace...

Pravdu říct, pokud pracuji na svém PC jako jediný uživatel, tak je mi úplně jedno, že nějaké obecné dokumenty zůstanou nepoškozené, když ty moje nejdůležitější budou zašifrované. Z tohoto hlediska a tipuji, že se to týká většiny domácích uživatelů a OSVČ, je úplně jedno, jestli jsem pracoval pod omezeným nebo plným účtem. Pokud mě někdo vyvede z omylu, budu jenom rád a na novém PC, které v nejbližší době plánuji, se podle toho zařídím.

Zpět do poradny Odpovědět na původní otázku Nahoru