Προς το περιεχόμενο

Επίθεση ransomware;


GiannisShark

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Καλησπέρα σε όλους.

Χθές κάποια στιγμή το windows defender μου πετάει μύνημα για επιβλαβές λογισμικό.Ισα που πρόλαβα να το δώ smss.exe.

To ρίσκο υψηλό απ' ότι μου έβγαλε.Κάνω ενέργεια να το καθαρίσω και μου ζητάει επανεκίνηση.Κάνοντας την επανεκίνηση δεν υπάρχει τίποτα πλέον στον υπολογιστή μου.Σβήστηκαν τα πάντα ακόμη και από τον εξωτερικό μου δίσκο.Ολοι οι φάκελοι εκεί,τα αρχεία πουθενά.Επίσης μου μετανόμασε όλους τους δίσκους με την ονομασία cybercrimedivision.Αναγκάστικα να κάνω format.Πρώτη φορά μου συμβαίνει κάτι τέτοιο.Θα ήθελα πολύ τη γνωμή σας.Σας ευχαριστώ.

Επεξ/σία από GiannisShark
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κακώς έκανες αμέσως φορμάτ. Σε αυτές τις περιπτώσεις κατεβάζουμε ένα Live linx σε iso και το μεταφέρουμε ή σε usb ή σε dvd και μπουτάρουμε από αυτό. Έπειτα προσπαθούμε να ανακτήσουμε τα αρχεία μας (εφ' όσον είναι αυτό εφικτό) και μετά κάνουμε φορμάτ.

Στην περίπτωση σου εμένα μου φαίνεται σαν fake γιατί τα ransomwares δεν κρύβουν τα αρχεία αλλά τα κρυπτογραφούν και αλλάζουν την κατάληξη τους. Σε εσένα πιστεύω ότι απλά σου έκανε κρυφά τα αρχεία σου και αν εμφάνιζες τα κρυφά και τα αρχεία συστήματος θα τα έβλεπες και θα μπορούσες να τα ξαναλλάξεις.

Αν δεν έσβησες και τον σκληρό σου δίσκο μέσα στον πανικό σου πήγαινε από την εξερεύνηση των αρχείων και πάτα Προβολή. Μετά Επιλογές στα δεξιά και τέλος στην καρτέλα Προβολή. Εκεί ξετσεκάρισε την απόκρυψη προστατευμένων αρχείων και παρακάτω επέλεξε την προβολή κρυφών αρχείων. Πήγαινε μετά στον εξωτερικό σου δίσκο και δες αν μπορείς τώρα να δεις τα αρχεία σου.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Φίλε μου σ'ευχαριστώ πολύ για την απάντηση.Τον εξωτερικό δίσκο τον ξεκάρφωσα απλά δεν τον έκανα format.Να το δοκιμάσω αυτό που μου είπες,δεν είναι όμως επικίνδυνο να τον καρφώσω επάνω πάλι,κι να είναι μολυσμένος?

Επεξ/σία από GiannisShark
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Και να είναι, δεν περνάει έτσι απλά η μόλυνση. Θα πρέπει να τρέξεις κάποιο μολυσμένο εκτελέσιμο ή να χρησιμοποιήσεις την αυτόματη εκτέλεση του εξωτερικού δίσκου (αν είναι πειραγμένη). Επίσης να προσέξεις να ΜΗΝ "τρέξεις" καμία συντόμευση. Αν δηλαδή θέλεις να ανοίξεις έναν φάκελο και δεις ότι έχει το σύμβολο της συντόμευσης, απλά ΔΕΝ ΤΟΝ ΠΑΤΑΣ. Απενεργοποιείς την απόκρυψη των προστατευμένων αρχείων και των αρχείων συστήματος και εμφανίζεις τα κρυφά αρχεία. Αν είσαι τυχερός τα αρχεία σου θα είναι εκεί και κρυφά. Αν δεις συντομεύσεις φακέλων με το ίδιο όνομα που έχουν και οι κανονικοί φάκελοι, απλά σβήνεις όλες τις συντομεύσεις.

Αν θέλεις, έχω ένα σκριπτάκι που το πετάς μέσα στον δίσκο ή στα usb που μπορεί να έχουν υποστεί αυτήν την απόκρυψη και αλλάζει τα attributes από όλα τα αρχεία στον δίσκο ώστε να ξαναγίνουν εμφανή. Κατέβασε το zip από τα συνημμένα του μηνύματος, αποσυμπίεσε το bat στον εξωτερικό και τρέξτο με δεξί κλικ->Εκτέλεση ως διαχειριστής. Όταν ολοκληρώσει θα κλείσει μόνο του και αν τα αρχεία σου είναι απλά κρυμμένα θα εμφανιστούν.

UnHide.zip

Αν θέλεις να είσαι ακόμα περισσότερο ασφαλής, κατέβασε ένα live linux iso που θα το μεταφέρεις σε usb ή cd/dvd και αφού μπουτάρεις από αυτό θα μπορείς να "μπεις" με μεγαλύτερη ασφάλεια στα αρχεία σου και να δεις τι έχει γίνει.

Επεξ/σία από micos000
  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 16/3/2021 στις 9:55 ΜΜ, micos000 είπε

Και να είναι, δεν περνάει έτσι απλά η μόλυνση. Θα πρέπει να τρέξεις κάποιο μολυσμένο εκτελέσιμο ή να χρησιμοποιήσεις την αυτόματη εκτέλεση του εξωτερικού δίσκου (αν είναι πειραγμένη). Επίσης να προσέξεις να ΜΗΝ "τρέξεις" καμία συντόμευση. Αν δηλαδή θέλεις να ανοίξεις έναν φάκελο και δεις ότι έχει το σύμβολο της συντόμευσης, απλά ΔΕΝ ΤΟΝ ΠΑΤΑΣ. Απενεργοποιείς την απόκρυψη των προστατευμένων αρχείων και των αρχείων συστήματος και εμφανίζεις τα κρυφά αρχεία. Αν είσαι τυχερός τα αρχεία σου θα είναι εκεί και κρυφά. Αν δεις συντομεύσεις φακέλων με το ίδιο όνομα που έχουν και οι κανονικοί φάκελοι, απλά σβήνεις όλες τις συντομεύσεις.

Αν θέλεις, έχω ένα σκριπτάκι που το πετάς μέσα στον δίσκο ή στα usb που μπορεί να έχουν υποστεί αυτήν την απόκρυψη και αλλάζει τα attributes από όλα τα αρχεία στον δίσκο ώστε να ξαναγίνουν εμφανή. Κατέβασε το zip από τα συνημμένα του μηνύματος, αποσυμπίεσε το bat στον εξωτερικό και τρέξτο με δεξί κλικ->Εκτέλεση ως διαχειριστής. Όταν ολοκληρώσει θα κλείσει μόνο του και αν τα αρχεία σου είναι απλά κρυμμένα θα εμφανιστούν.

UnHide.zip 195 B · 4 downloads

Αν θέλεις να είσαι ακόμα περισσότερο ασφαλής, κατέβασε ένα live linux iso που θα το μεταφέρεις σε usb ή cd/dvd και αφού μπουτάρεις από αυτό θα μπορείς να "μπεις" με μεγαλύτερη ασφάλεια στα αρχεία σου και να δεις τι έχει γίνει.

Σ ευχαριστώ για μια ακόμη φορά.Λοιπόν τον έβαλα το δίσκο,έκανα τις ενέργειες που είπες,τ' αρχεία άφαντα.

  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 ώρες πριν, GiannisShark είπε

Σ ευχαριστώ για μια ακόμη φορά.Λοιπόν τον έβαλα το δίσκο,έκανα τις ενέργειες που είπες,τ' αρχεία άφαντα.

Να σε ρωτήσω κάτι ακόμα. Στις ιδιότητες του δίσκου τι σου λέει για τον κατειλημμένο χώρο; Αν επιλέξεις όλους του φάκελους και κάνεις δεξί κλικ->Ιδιότητες, συμφωνεί ο χώρος που μετράς στα αρχεία με τον κατειλημμένο χώρο στον δίσκο;

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 4 εβδομάδες αργότερα...
Στις 19/3/2021 στις 7:07 ΜΜ, micos000 είπε

Να σε ρωτήσω κάτι ακόμα. Στις ιδιότητες του δίσκου τι σου λέει για τον κατειλημμένο χώρο; Αν επιλέξεις όλους του φάκελους και κάνεις δεξί κλικ->Ιδιότητες, συμφωνεί ο χώρος που μετράς στα αρχεία με τον κατειλημμένο χώρο στον δίσκο;

 

τώρα είναι αργά γι αυτό.έκανα format σε όλους τους δίσκους.Αλλά αν θυμάμαι καλά συμφωνούσε ναί.Σ ευχαριστώ για μια ακόμη φορά.Να σε ρωτήσω κάτι άλλο,έχω ένα samsung a5 2017,μου το δώσανε δηλαδή.Οπως είναι φυσιολογικό θέλει google account για ν ανοίξει.Αυτός δεν θυμάται τίποτα.Κάτι μου είπε,έκανα πολλές προσπάθειες αλλά τίποτα.Δοκίμασα διάφορες μεθόδους από youtube αλλά τίποτα.Το τηλέφωνο επίσης έχει πρόβλημα και δεν συνδέεται στον υπολογιστή,διότι έχει χαλάσει το type c που έχει,μόνο φορτίζει.Εχω ακούσει κάτι ότι μπορείς να το κάνεις μέσω wi-fi.Ισχύει αυτό;Σ ευχαριστώ πολύ καί πάλι.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...