Şimdi Ara

TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma (12. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
786
Cevap
34
Favori
101.103
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 1011121314
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • quote:

    Orijinalden alıntı: The MasteR

    quote:

    Orijinalden alıntı: ay_erdi

    The Master Hocam;

    decryption software indirdim.makinenin net bağlantısı kesik bi şekilde yaklaşık 5 dklık işlem sonucunda decryption işleminiz tamamlandı deyip restart etmemi istedi ve sonuç hüsran.Bu ödeme ve sonrasında dosyaların çözülmesi işlemi için konuyla ilgili yardımcı olabilir misiniz özelden ?

    Dediğim gibi program muhtemelen tek pc için çalışıyor. Her pc'de şifre ayrı oluyor yüksek ihtimal. Müsaite geçtiğim zaman yardımcı olurum seve seve.

    Ek olarak,
    Linklerden birisi virüs arkadaşlar. Faturalı virüs.
    Koymamın sebebi, yazılım bilen arkadaşların işine belki yarar düşüncesiydi.


    virüs linkini korumalı bir şekilde koy bence yanlışlıkla birilerin canı yanmasın mesela direk tıklanmayacak şekilde yapabilirsin .
    http://dosya.co/osb7frirx9ja/fatura_829178902.zip.html




  • Arkadaşlar bu virüs iyice canımı sıkmaya ve beni huzursuz etmeye başladı.Client üzerinden servera bulaşan makinede cryptography adlı regedit girdisi var.Acaba bu servera ait sistem dosyalarından birisi mi yoksa bu virüs aracılığıyla mı oluşturuldu.Oluşturulma tarhini bulma gibi bir şansımız var mı acaba ?

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma



    < Bu mesaj bu kişi tarafından değiştirildi ay_erdi -- 25 Kasım 2014; 8:24:51 >




  • quote:

    Orijinalden alıntı: ay_erdi

    quote:

    Orijinalden alıntı: The MasteR

    Merhaba arkadaşlar,

    Müşterime bu virüs bulaştıktan sonra bilgisayarını aldım. Birçok malware vb. programlar çalıştırdım, saysını bilmiyorum.
    Birçok forumda ve blogda yazılan yazıları okudum. Tam olarak çözümü kimse sunamıyor normal olarak.
    Müşterime bu durumu bildirdim. Çalışamadığını, işlerinin aksadığını. Ne kadar ödeme gerekiyorsa yapılasını istedi.
    Bende kolları sıvadım giriştim bu işe. İlk öncewww.koinim.com dan bir hesap açtım müşterim adına. IBAN ile kartını tanıttım.
    0.9889 BT aşağı yukarı 1150 TL'ye denk geldi. Bitcoin olayını zaten anlamadım, orası ayrı konu. Fiyatlar sürekli değişmekte.
    1200 TL hesaba yatırttım ve tüm TL'ye Bitcoin'e çevirdim. Html sayfasında bitcoin cüzdanına gönderdim. Bu işlemi yaptığım sürede geri sayım vardı. 10 dakika sonra fiyat artacaktı. Hemen bios'tan saati geri aldım fakat geri sayımın saati değişmedi.
    9889 BTC yolladım fakat 0.5 gönderme ücreti kestiği için, para tamamlanamadı ve o sırada zaman doldu fiyat 1 kat daha arttı. Hemen apar topar 1000 TL daha aktarttım koinim'e. O parayıda hemen bitcoin'e çevirdim ve yolladım. Akabinde Decryption_Software programını indirebilmem için bir link açıldı.
    Programı indirdim ve çalıştırdım. Çalıştırır çalıştırmaz masaüstündeki excel ve word dosyaları açıldı. Yaklaşık 4 saat süreceği yazıyordu fakat 1:30 saat kadar çalıştı ve PC yeniden başladı decrypto programı kendini imha etti. İndirdikten sonra flash'a fatura ve programın yedeğini almıştım. Upload etttim.

    Sonuç olarak ödemeyi yaptıktan sonra sorun çözüldü. Ticari programda çalışıyor, tüm dosyalarda çalışıyor 2 gündür.


    http://dosya.co/vnzgux0xy141/Decryption_Software.rar.html

    http://dosya.co/osb7frirx9ja/fatura_829178902.zip.html

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma




    Merhabalar linkini verdiğiniz iki programıda indirdim ama paylaştığınız üçüncü resimdeki gibi hiç bir pencere çıkmadı ?Media get my start search vs arama butonları yüklendi bilgisayara ?

    The Master hocam su resimdeki gibi id olan yerde sizde ne yazıyordu acaba? decryterı decompile edip sizin id i bulup onu kendimizdeki ile değiştirirsek belki bi sonuca ulaşabiliriz ben decompile işlemini başlattım sizin id i öğrenme şansımız olabilirmi acaba
     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma



    < Bu mesaj bu kişi tarafından değiştirildi osmantuna -- 25 Kasım 2014; 11:05:19 >




  • ay_erdi kullanıcısına yanıt
    alakası yok ama sen bence bir windows kur o makinaya
  • quote:

    Orijinalden alıntı: ay_erdi

    Arkadaşlar bu virüs iyice canımı sıkmaya ve beni huzursuz etmeye başladı.Client üzerinden servera bulaşan makinede cryptography adlı regedit girdisi var.Acaba bu servera ait sistem dosyalarından birisi mi yoksa bu virüs aracılığıyla mı oluşturuldu.Oluşturulma tarhini bulma gibi bir şansımız var mı acaba ?

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma


    eğer bu dediğin vukuat son 2 gün içinde olduysa terminalden servere bulaşma durumu çok yanlış bir yolda ilerlediğinin kanıtı inşallah bulaşmadan önce bir yedekleme yapmışlığın vardır ve adam akıllı bir antivirüs yok mu nasıl bulaşıyor ağda bu menet eğer sağlam antivirüsün varsa. şuanda kaspersky ve panda firmaları motor gibi varyant avındalar eğer yeni bir durum söz konusu ise incelemek lazım çünkü ağda bulaşma durumu es geçilebilecek bir durum değil bu tip virüslerde.



    < Bu mesaj bu kişi tarafından değiştirildi black_flood -- 25 Kasım 2014; 11:29:54 >




  • decompile için hangi programı kullanıyorsun. işe yarar bir program bulamadım ben.

    ağdaki dosyalara bulaşma durumu bizimde başımıza geldi. virüsü yiyen makina server üzerindeki diske bağlı ise onuda sürücü olarak gördüğü için oradaki dosyalarıda şifreliyor lanet şey.
  • @osman tuna;

    format atmam imkansız gözüküyor.

    @black flood

    daha önceden varlığı hakkında bilgim yok zaten :( trendmicro enterprise licensı var.bu trendmicro hiç bir halta yaramıyor.şuanlık sadece bu makine üzerindeki dosyalarda bozulmalar olmuştu.diğer makinelerin hiçbirinde herhangi bir bozulma söz konusu değil.mesela benim kendi kullandığım clientte virüs vs bulaşmadı ama aynı cryptography girdisi bendede mevcut.



    < Bu mesaj bu kişi tarafından değiştirildi ay_erdi -- 25 Kasım 2014; 12:04:28 >
  • quote:

    Orijinalden alıntı: osmantuna

    quote:

    Orijinalden alıntı: ay_erdi

    quote:

    Orijinalden alıntı: The MasteR

    Merhaba arkadaşlar,

    Müşterime bu virüs bulaştıktan sonra bilgisayarını aldım. Birçok malware vb. programlar çalıştırdım, saysını bilmiyorum.
    Birçok forumda ve blogda yazılan yazıları okudum. Tam olarak çözümü kimse sunamıyor normal olarak.
    Müşterime bu durumu bildirdim. Çalışamadığını, işlerinin aksadığını. Ne kadar ödeme gerekiyorsa yapılasını istedi.
    Bende kolları sıvadım giriştim bu işe. İlk öncewww.koinim.com dan bir hesap açtım müşterim adına. IBAN ile kartını tanıttım.
    0.9889 BT aşağı yukarı 1150 TL'ye denk geldi. Bitcoin olayını zaten anlamadım, orası ayrı konu. Fiyatlar sürekli değişmekte.
    1200 TL hesaba yatırttım ve tüm TL'ye Bitcoin'e çevirdim. Html sayfasında bitcoin cüzdanına gönderdim. Bu işlemi yaptığım sürede geri sayım vardı. 10 dakika sonra fiyat artacaktı. Hemen bios'tan saati geri aldım fakat geri sayımın saati değişmedi.
    9889 BTC yolladım fakat 0.5 gönderme ücreti kestiği için, para tamamlanamadı ve o sırada zaman doldu fiyat 1 kat daha arttı. Hemen apar topar 1000 TL daha aktarttım koinim'e. O parayıda hemen bitcoin'e çevirdim ve yolladım. Akabinde Decryption_Software programını indirebilmem için bir link açıldı.
    Programı indirdim ve çalıştırdım. Çalıştırır çalıştırmaz masaüstündeki excel ve word dosyaları açıldı. Yaklaşık 4 saat süreceği yazıyordu fakat 1:30 saat kadar çalıştı ve PC yeniden başladı decrypto programı kendini imha etti. İndirdikten sonra flash'a fatura ve programın yedeğini almıştım. Upload etttim.

    Sonuç olarak ödemeyi yaptıktan sonra sorun çözüldü. Ticari programda çalışıyor, tüm dosyalarda çalışıyor 2 gündür.


    http://dosya.co/vnzgux0xy141/Decryption_Software.rar.html

    http://dosya.co/osb7frirx9ja/fatura_829178902.zip.html

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma

     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma




    Merhabalar linkini verdiğiniz iki programıda indirdim ama paylaştığınız üçüncü resimdeki gibi hiç bir pencere çıkmadı ?Media get my start search vs arama butonları yüklendi bilgisayara ?

    The Master hocam su resimdeki gibi id olan yerde sizde ne yazıyordu acaba? decryterı decompile edip sizin id i bulup onu kendimizdeki ile değiştirirsek belki bi sonuca ulaşabiliriz ben decompile işlemini başlattım sizin id i öğrenme şansımız olabilirmi acaba
     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma

    bendeki durum aşağıdaki gibi yardımcı olurmu bilmiyorum ?


    https://store.donanimhaber.com/68/f3/10/68f310135e4a4804187d79640ef166ff.jpg
     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma




  • atacal kullanıcısına yanıt
    recstudio boomerang exetoc hepsini deniyorum
  • Virüsü ben de yediğim için konuyu en başından beri bir ümit takip ediyorum. Benim durumum iyice içinden çıkılmaz hale geldi. Virüsü ilk yediğimizde kullanıcı uzantıyı silerek birkaç dosyayı açmış (nasıl olduysa) baya tablolar falan çalışıyordu. Virüsü de bir güzel silmiş sadece dosya adının sonuna .enycrypted yazıyor zannederek. Resimlerin uzantısını da silip resimler açılmayınca uyanmış biraz. Kullanıcının bilgisayarına ERP yazılımı ağ sürücüsü olarak bağlıydı dolayısıyla ona da bulaşmış durduk yere ERP yazılımımızdan da olduk. İşin en kötü yanı da backuplarım çalışmıyor. Virüsü yazan kişiler gerçekten zekiler bu virüsü yapana kadar bir yazılım yapsalar daha kolay para kazanırlar. Virüsten geçtim artık benim derdim backuplar. Veeam backuplarını repair etmenin yolunu bilen var mı? Hiçbir backup çalışmıyor ve loglarda da herşey normal görünüyor. Allah'ını seven defansa gelsin




  • programı satın alıp çalıştıran kişinin id si lazım bize The master ın idsi lazım yani
    bu arada eforpc bir gelişme var mı ne durumdasın



    < Bu mesaj bu kişi tarafından değiştirildi osmantuna -- 25 Kasım 2014; 12:45:50 >
  • adamlar tehlikeli vesselam pek şans tanımıyorlar. trend micro kullanan arkadaşım yanlış anlama ama kaspersky yada pandanın server sürümünü demo olarak indirip sistemde ne bkadar pc varsa server de dahil tarayıp temizleme yapmanda fayda olduğu gibi ayrıca o kripto kayıt girdisi de bir ilginçmiş. tabi bu hamleden önce yedeklerin varmı önemli olan oçünkü virüs temizlendikten sonra hiç bir geri dönüşün yok silmeden önce en azından kefalet ödeyerek kurtulma şansın var :)
  • quote:

    Orijinalden alıntı: black_flood

    adamlar tehlikeli vesselam pek şans tanımıyorlar. trend micro kullanan arkadaşım yanlış anlama ama kaspersky yada pandanın server sürümünü demo olarak indirip sistemde ne bkadar pc varsa server de dahil tarayıp temizleme yapmanda fayda olduğu gibi ayrıca o kripto kayıt girdisi de bir ilginçmiş. tabi bu hamleden önce yedeklerin varmı önemli olan oçünkü virüs temizlendikten sonra hiç bir geri dönüşün yok silmeden önce en azından kefalet ödeyerek kurtulma şansın var :)

    Kasperskyın hangi versiyonunu öneriyorsunuz ?
  • arkadaşlar şimdi yine ttnet fatura maili geldi. bu seferki adreshttp://efatura.ttnetbilglendirme.com

    kaspersky internet security 2014 sürümü her türlü yakalıyor virüsü :)
  • black_flood kullanıcısına yanıt
    norton dan hiç bahsetmemişsiniz hocam onda durum nedir test etme şansınız oldu mu
  • atacal kullanıcısına yanıt
    privacyprotect.org a bildirdim inşallah durdururlar iletişimi
  • quentin kullanıcısına yanıt
    müşterimde mailin ilk geldiği kişi maili açmış eset nod 32 7 sürümü kurulan programı kaldırmış.virüs pcde sadece 2 adet exceli şifrelemiş eset devamına izin vermemiş.
    herneyse . kullanıcı ben maili açamıyorum birde sen dene diye başka kullanıcıya atıyor muhasebeden. bu sefer o çalıştırıyor. sisteminde eset nod 32 6. sürüm yüklü idi.
    hiç uyarmamış yakalayamamış. network disk dahil her tarafa bulaşmış. neyseki yedeklerimiz vardı. ve fark ettiğim anda networkden çıkarmıştım pcyi
  • Sanırım virüslü e-mail bu, henüz yakalanmamışlar dikkatli olsun!

    Az önce banada geldi...

    Bu virüsü yayan tayfa biraz acemi gibi, gelen mail adresi şöyle;

    faturahatirlatma@ttnetbilglendirme.com

    i harfi eksik muhtemelen o domain alınmıştı daha önce

    Ayrıca dikkat ederseniz bazı kelimelerde türkçe karakter kullanılmış, bazılarında kullanılmamış.

    Son olarak böyle mail veya buna benzerlerini alırsanız, Spam olarakta bildirmeyi unutmayın!



     TTNET Fatura Epostası Taklidiyle Bulaşan Cryptolocker Virüs Varyantı Yardımlaşma




  • osmantuna O kullanıcısına yanıt
    Hocam arkadaşın id si paylastigi resimlerde var. Bakarsan resimlere adres çubuğunda user-code şeklinde yaziyor.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: ay_erdi

    quote:

    Orijinalden alıntı: black_flood

    adamlar tehlikeli vesselam pek şans tanımıyorlar. trend micro kullanan arkadaşım yanlış anlama ama kaspersky yada pandanın server sürümünü demo olarak indirip sistemde ne bkadar pc varsa server de dahil tarayıp temizleme yapmanda fayda olduğu gibi ayrıca o kripto kayıt girdisi de bir ilginçmiş. tabi bu hamleden önce yedeklerin varmı önemli olan oçünkü virüs temizlendikten sonra hiç bir geri dönüşün yok silmeden önce en azından kefalet ödeyerek kurtulma şansın var :)

    Kasperskyın hangi versiyonunu öneriyorsunuz ?

    kurumsal cephesinde en basit çözüm small Office protection profesyonel bir antivirüs istiyorsan web filtresi donanım yasaklama gibi bu konuda kaspersky and point advance yazılımı pandanın cloud Office protection advanced' ta alternatif fakat şöyle bir durum var kurumsal cephesinde sıkıntıları var halen eğer düzelip tamam olmuştur diyebilirsem öneririm ancak.

    Symantec soran olmuş symantec asla giremez kullandığım sistemlere halen aynı halen adilik yapıyor o yazılım tamamen diski dahi uçurabiliyor yok yere o yüzden uzak dursun asla ellemem. kaspersky ve pandada 1 tane bile disk uçması vb virüstem uçan sistem sorunu yaşamadığım halde nortonu olan bir müşterimde 1 yıl içinde 2 kere disk uçtu 3 kerede sistemi uçurdu adi şey kaspersky' a geçişini yapalı 6 ay oldu tık yok ve şikayette yok yemişim nortonu.




  • 
Sayfa: önceki 1011121314
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.