CTB Locker

Sākumlapa Forumi Software Windows CTB Locker

Tiek skatīts 1 ieraksts (no 25 kopumā)
  • Autors
    Ieraksti
  • #160671
    RicoPico
    Participant

    Paziņa raud pēc palīdzības- esot saķērusi šitādu vājprātu [spēlējot online flash spēlītes]. Vai kādam ir pieredze ar Bitlocker ļaunatūru? Kā izmēzt? Kā atgūt failus? Ko vispār darīt sākumā, un ko- pēc tam? Kāda ir pieredze kopumā?

    [spoil][img]https://notepad.lv/userpix/1481_thumb_show_1.jpg[/img][/spoil]

    #314860
    samurajs
    Participant

    Te ir zārkam vāks un āmen. Izvākt to lopu ārā drošvien var ar jebkuru normālu antivīrusu, bet nošifrētos failus atgūt nekādu cerību. Varbūt tikai ja samaksā. Kaut arī Policijas vīruss samaksāšanas gadījumā nekur nepazuda.

    #314861
    m_janis
    Participant

    It kā jau samaksājot atkodē, kaimiņu forumā plaši apspriesta tēma.

    #314862
    Quagmire
    Participant

    Maksā vai format C:, faili, protams, pa skuju taku.

    #314863
    SFiX
    Participant

    Ir dzirdēts, ka atsevišķos gadījumos ar Shadowexplorer ir atgūtas failu kopijas.

    https://www.shadowexplorer.com/

    #314864
    ExDec
    Participant

    Ä€rā viņu dabūt visvieglākais veids ir ar reinstall (ja vien negribi taisīt problēmas bakstoties riņķī un apkārt bez jebkādas garantijas). Failus var vienu daļu mēģināt recoverot ar tūļiem vai dabūt no shadow volume laukā ar jau norādīto Shadow explorer. Bet te jārēķinās, ka jo ilgāks laiks paies, jo mazāk varēs atgūt. Vai nu uzreiz HDD pie cita datora bez jebkādām iespējām kaut ko automātiski no šama palaist un izlasām svarīgākos failus no shadow copy un pilnīgs HDD formāts (visām partīcijām vēlams) vai aizmirstam par failiem un tīrs formāts.

    Un pie viena paziņai iešaut pa pakausi, lai nelien visās lapās pēc kārtas. Vai uztaisīt atļauto saišu listi un pārējām vispār pieeju liegt jau defaultā…

    Nevar viņu noķert, ja neiekačā kaut ko datorā labprātīgi (Cancel vienmēr var paspēt nospiest arī tad, ja automātiski sākas download).

    #314865
    LooNeY
    Participant

    Samaksājot negarantē, ka dabūsi failus atpakaļ.. tā kā strādāju ar dator klientiem tad pašā uzliesmojuma epicentrā bija ļoti apspriesta tēma, ok samaksā, dabūn failus, bet failu dzīvība ir kā paveicas ar aizšifrēšanu…

    Citreiz dabūn 100% vesalus failus citreiz puse faili ir lietojami, citreiz visi tie tavi faili ir metami ārā jo ir korumpējušies šifrācijas laikā un tur neko nepadarīs… 😉 Cilvēki protams ir paši meģinājuši lauzt vaļā šifrāciju, bet tur tiek pielietots mahten labs šifrāciju veids un ja tev nav pie rokas kāds superdators, tad vaļā varbūt dabūs tik pēc pāris gadiem(atkarīgs no datu apjoma)…

    Neredzu jēgu ‘maksāt’ … dzīvē tu tak ar neej naktī uz maskačkas epicentru, nepieej pie čigānbandas un nedod naudas čupiņu tikai lai ‘tevi’ nesit un neapzog! Tad kapēc jābaro šos kv.rpļus kuri palaida šo vīrusu? Jo vairak maksās jo lielāka būs vēlme uztaisīt nākamo sūūū.. jo takš labs peļņas avots! Neviens neko nemaksās, ‘peļņa’ nebūs un atmetīs ar roku šādām jaunām darbībām…

    Format visus cietņus datorā, tad reinstall windowsu un miers! Datorlietotājs nākamreiz uzmanīgāks būs zaudējot savus datus kurus vairs nedabūt atpakaļ, savādāk neiemācīs respektēt drošu interneta lietošanu un kamēr pats/-i neuzkāpj uz grābekļa tikmēr jau tā īsti nedomā, tapēc, ka šinī valstī cilvēciņu smadzenēs ir tā – skatoties uz citiem vienmēr pasmīn un pasaka populāru frāzi ‘ ar mani tas takš nenotiks! ‘ 😉

    Var meigināt vilkt datus ārā ar visādiem recovery soft tūļiem un te teiciens kopš saķeršanas jo mazāk dators ieslēgts jo labāk(lapsim izraut arī baču ārā) jo bez strāvas viņš nevar aizšifrēt datus un tas notiek pakāpeniski jo pašā sākumā viņš tik iesaknējas windows mapēs lai nevari viņu izravēt un tad tikai tālāk reālais šifrēšanas process notiek, bet kā jau teicu ļoti garš un laikietilpīgs process vairāku dienu garumā dēļ pāris GB datu.. No pāris kompīšiem esmu dabūjis ārā kaut kādus datus pa druskai no šā un tā, protams, ka uz bezmaksas pasākumu nekad mūžā neparakstījos jo tās ir garas jēl garas mocības…

    P.S. Parasti spēlejot flash spēlītes inficēt ar šo vīrusu NEVAR! Pats/-i drošvien novilka kādu ”vajadzīgu” addonu lai spēlētu(kaut vai java un flash ir jau ieinstalēts kompī), rar failu dekompresēja vai exe failu palaida un lieta darīta….

    Zinu jo uz testa vecā kompja iemeiģinaju šo vīrusu… novelkot .rar vai .zip nekas nenotiek, notiek kaut kas notiek tikai tad kad atver vai ekstraktē, taspats arī arī .exe(bet ir arī ekši, kuri novelkoties automatiski palaižas datorā)

    #314866
    nevertell
    Participant

    Lunahod, tu pelni naudu ar datoriem ?

    Pisec.

    #314867
    ExDec
    Participant

    Strādā vai nestrādā, bet šoreiz šim ir taisnība. Visādas muļķības rakstījis, bet CTB Lockeri izstudējis viņš ir gan, tā izskatās. 😀

    #314868
    RicoPico
    Participant

    Hmm, nu labi. Izskatās sērīgi. Tad nākamais jautājums- kā SEVI pasargāt no šī draņķa? Kādā veidā tas Lokeris tiek ievazās? Ok, sapratu, ka nedrīkst neko instalēt, atarhivēt un palaist izpildāmas lietotnes un, iespējams, arī elpot nedrīkst datora tuvumā. Ir kāds cilvēciskāks veids? Kāds no AV lauciņa ir paziņojis, ka viņa produkts sargā pat no armagedona? Varbūt paspēlējoties ar windows policies var panākt, ka failus nevar nokriptēt?

    #314869
    ExDec
    Participant

    Teorētiski jau uz šo antivīrusiem ir jābļauj. Daži saka, ka MSE neļaujot tam lopam palaisties. Bet vienīgais drošais veids ir nelaist mistiskus .exe failus un taisīt vaļā arhīvus ar nenoskaidrotu saturu.

    #314870
    LooNeY
    Participant

    Tici vei nē, bet jā gan IT sfērā strādaju pelnu naudu kādā Latvijas firmā 😉

    #314871
    LooNeY
    Participant

    Vislabāk sevi pasargāt, kā jau no visiem draņķiem dzīvē – apzinoties savu dzīvi, nelienot tur kur nevajag līst un akli neklikšķinot uz visu kas parādas ekrāna priekšā!

    Ir viens vīrusa kodols, bet ir 100un1 visādi paveidi no kuriem vēl visādi paveidi atzarojas. Paveidi ir uzkodēti zvērīgi lai noslēptos un apietu visādus antivīrusus. Nejau taspats ‘v1 lokeris’ joprojām rinķo apkārt, bet gan jau nez kāda atzara modificētie paveidi riņķo joprojām…

    Kamēr cilvēki uzķērisies un maksās viņiem, tikmēr arī zagļi taisīs un modificēs tālāk jaunus atzarus visādus kuri apiet antivīrusus jo vēl nav definīcijās iekļauti.

    Tāda Cat & mouse spēlīte – kamēr pele skries, tikmēr kaķis ķers….

    #314872
    Crow
    Participant

    Ai, cik ilgi gaidīju kaut ko šitādu. Un ceru, ka tas turpināsies. Vēl un vēl un vēl un vēl un vēl un vēl un vēl un vēl un vēl. Un ar katru reizi arvien skarbāk, lai cilvēki apjēdz taču, ka “kompis” ir nopietna mašīna, kas prasa pielietot to sūdu podu, kas uzsprausts katram galvas vietā. Bet kamēr nē, pie irsas visas jūsu idiotiskās powerpoint slīdrādes, padebilo bērnu fotogrāfijas, tupie burziņu video, gadsimtu vecie ē-pasti un visa cita stulbā jebļa.

    Всё пропало! Гипс снимают, клиент уезжает…

    #314873
    russo
    Participant

    Absolūti piekrītu!!!

    Vienīgais pareizais risinājums šajā gadījumā ir aizmirst par HDD saturu! Forever!

    Cik lielam pamuļķim ir jābūt, lai tupi spiestu next-next-next-ok-ok un nobeigtu to visu ar “Eu! Kur ir mani faili!!??” Es nezinu kādēļ, bet man pat ir kaut kāds iekšējs naids pret šiem dauņiem!

    CTB ir lielisks tūlis, lai šos idiotus pārmācītu un paldies Dievam, ka pagaidām nav For Dummies risinājumu!

    Cilvēkiem beidzot ir jāmācās normāli lietot datorus!

    Rezumē – Format C un lai paši mācās vismaz uzinstalēt pareizi.

    #314874
    samurajs
    Participant

    Vai visi kaķbilžu bekapus jau uztaisījuši? 😀 Ja būs lemts triperi saķert, tas ir liktenis. Izsargāties laikam nekādi, jaunākās CTB mutācijas antivīrusi arī laižot garām. Pārlūkošu webu tikai ar Linux, tur vismaz var justies kā tankā :p

    Jā, un pēc kaimiņu forumā rakstītā ir CTB versijas, kam 3 dienu miera periods. Beigās vairs nevar savākt kur zaraza saķerta.

    #314875
    RicoPico
    Participant

    Jaukākais jau ir tas, ka tas Lokeris nokriptē arī visu, kas pieslēgts pie PC. Flaškas, ārējie cietņi un pat Dropbox mape. Skumīgi. Jo pat bekapošana uz mākoni nepalīdz. Kaut kāds 21. gadsimta melnais mēris…

    Savā ziņā tomēr piekrītu Vārnim par dabisko atlasi. Nākamreiz cilvis domās divreiz pirms spiest uz visādiem “YOU ARE THE 1000000th VISITOR. CLICK TO CLAIM!!!!”

    #314876
    ExDec
    Participant

    Kāds nu dropbox cloud. Iekrāmējot failus dropbox mapē tev jau tāpat viņi sinhronizējas visu laiku ar to mapi uz PC. Nevari jau to mapi tu izsargāt no viņa, rezultātā nosinhronizējas arī sajātie faili.

    #314877
    Ralfie
    Participant

    Ē.. ctb ir baigi labs! man prieks, ka ir cilvēki, kas vēl raksta vīrusiņus. Gan paši nopelna, gan mums ienesīgas haltūras! Thanks!

    #314878
    shady
    Participant

    Quote:

    Hmm, nu labi. Izskatās sērīgi. Tad nākamais jautājums- kā SEVI pasargāt no šī draņķa?


    Es sāktu ar to, ka beigtu lietot windows.

Tiek skatīts 1 ieraksts (no 25 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā