Üdv!
Egy gép bekapott egy zsarolót.
Mindenhova tett egy "DECRYPT MY FILES" nevű szöveges állományt, hogy 48 óraig visszaállítható... stb.
Futott bele ebbe a virusba már valaki? Ez lehet a removal tool-ja(?):
https://howtoremove.guide/how-to-decrypt-ransomware/
- 1536 megtekintés
Hozzászólások
Bitdefender free dolgai több esetben segítettek nekem. Fotós ügyfél a grandcrab v5 variánst kapta be tavaly ősszel, mondtam neki, hogy türelem, csak lesz előbb-utóbb decrypt szoftver... hitt nekem, nem ment a dunának, mert elveszett 10000 fotója, és lám, két hete megjelent a decrypt cucc, és most boldog az ügyfél!
- A hozzászóláshoz be kell jelentkezni
Nem mondom, turelmes volt.. :D
- A hozzászóláshoz be kell jelentkezni
nem volt sok választása, mivel nem volt backupja... :)
- A hozzászóláshoz be kell jelentkezni
És bítcoinja se? :)
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
köszi, megnézem.
- A hozzászóláshoz be kell jelentkezni
Ezer variáns terjed ezekből már évek óta. Kicsit több infó kéne ahhoz, hogy ez pont melyik lehet. Mi a pontos szöveg a txt-ben, mi a titkosított fájlok kiterjesztése...ezek alapján lehetne behatárolni. Hálózatról azonnal le kell húzni, wifit letiltani.
Az alapján amit leírtál talán a GetCrypt. Ahhoz a napokban jelent meg decryptor: https://www.emsisoft.com/decrypter/getcrypt
- A hozzászóláshoz be kell jelentkezni
Itt beazonsíthatod:
https://id-ransomware.malwarehunterteam.com/index.php?lang=en_US
- A hozzászóláshoz be kell jelentkezni