Ir ao conteúdo
  • Cadastre-se
darknet_rj

Micro infectado com Ramsomware

Recommended Posts

Bom dia amigos,

 

  Estou desesperado, meu micro foi infectado com ramsomware, todos os documentos foram encriptados. Todo arquivo esta com a extensão no final: exemplo.doc.[code2uncrypti@cock.li]. Já passei o anti-virus e nada. Alguma solução? Alguem com algo parecido?

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Infelizmente nada, ele acha os arquivos infectados, aparece como limpo, mas continuam com a extensão errada e criptografados. Segue em anexo a foto dos arquivos.

índice.jpeg

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde a todos, infelizmente nao resolveu com o procedimento acima. Nao sei mais o que fazer :(

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
1 hora atrás, darknet_rj disse:

Boa tarde a todos, infelizmente não resolveu com o procedimento acima. Nao sei mais o que fazer

 

  Ransomware é complicado.....

 

  A solução mais viável é a formatação/reinstalação do sistema... Em alguns casos sabendo-se qual é o ransomware e da gravidade da infecção até se consegue algo.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

POis eh, eu irei formatar, mas o problema sao os arquivos infectados que nao posso perder. Vou testar aquelas informações que voce me passou na segunda, e posto resultado. Agradeço de coração a atençao e empenho na ajuda!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

curiosidade -> acaso conseguiria enviar alguns desses arquivos para análise no Virustotal ?

 

curiosidade 2 -> saberia informar a nomenclatura dos malwares detectados pelas ferramentas já utilizadas ?

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

o que ficou pendente foi encontrar a ferramenta para descriptografar os arquivos....

guarde os arquivos em um local à parte..... ( em pendrive, na nuvem, em outra partição) e aguarde que seja lançado uma aplicativo que possa restaurar os arquivos.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Pelo scaneamento no micro, parece q ja removeu o virus, o problema e descriptografar os arquivos!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nao sei se ajuda alguma coisa, mas identifiquei ele no ID Ransomware, e o mesmo o nomeou como Dharma (.cezar).

Compartilhar este post


Link para o post
Compartilhar em outros sites

viu a ferramenta ? arriscou a utilizar a mesma., ou vai aguardar um pouco mais ?

 

Update -> o detalhe é que seu sistema foi infectado com uma nova variante que se espalhou a partir de janeiro de 2018 e essa foi atualizada em fevereiro de 2018 ( .java Dharma Virus)

 

A ferramenta do kaspersky informada a alguns posts anteriores estaria obsoleta., pois ainda não acompanhou a evolução do malware.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Testei a ferramenta, nenhum sucesso! estou com os arquivos guardados. e sempre tentando alguma coisa! Tenso!

Compartilhar este post


Link para o post
Compartilhar em outros sites

É só ter paciência, mais cedo ou mais tarde vai aparecer uma solução em algum lugar, é só guardar os arquivos em algum lugar seguro sem internet para que não possam ser apagados ou deteriorados ainda mais.

 

Quanto esse ransomware quer de resgate por sinal por seus arquivos?

adicionado 3 minutos depois

Você não tem um backup de seus arquivos importantes?

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

então, nao entrei em contato com eles, achei melhor. E sobre o backup, ele fica no servidor, em um outro hd, so q infectou tudo, todos os aquivos do servidor e do hd de backup. Infelizmente o cliente tinha licença do windows server e pediu para que o mesmo fosse utilizado! Com outros clientes eu uso linux e nao tenho problemas.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Já tentou clicar com botão direito sobre o arquivo, Propriedades, Guia: Versões Anteriores, ai você restaura um versão anterior do arquivo (De antes de ser infectado).

 

Acho que essa opção só vai estar disponível se o backup "Histórico de arquivos" tiver ativado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×