Ir ao conteúdo
  • Cadastre-se

Tárcio de Assis

Membro Júnior
  • Posts

    18
  • Cadastrado em

  • Última visita

posts postados por Tárcio de Assis

  1. @Lusitano

    2 horas atrás, Lusitano disse:

    Perfeito. As análises que efetuámos não mostravam indícios e adicionámos mais um fator de certeza com o scan que você fez: "Número de detecções: 0"

     

    Infelizmente de momento isso é impossível. Não há forma de conseguir quebrar a senha de encriptação usada por esse ransomware.

    Uma coisa você pode tentar caso tenha interesse. Como este malware em regra só encripta a parte inicial do arquivo isso possibilita recuperar alguns arquivos, mas tenha em atenção que isso apenas se aplica a arquivos tipo foto ou vídeo. Para esse efeito e embora não haja garantia de sucesso, você pode tentar recuperar alguns desses arquivos com esta ferramenta: Media_Repair (DiskTuna)

     

    Quanto aos restantes arquivos que não for possível de recuperar, eu sugeria que você os mantivesse guardados numa pasta em separado, pois no futuro poderá existir uma forma de os conseguir recuperar. Temos relatos disso já ter acontecido em alguns ransomwares, com a captura dos criminosos e até uma ocasião que um dos criminosos estando em fase terminal (doença), ele próprio disponibilizou as chaves de desencriptação. Portanto, mantenha guardados esses arquivos e futuramente poderá vir a ser possível os recuperar. Para além disso os arquivos contendo a extensão .bbzz não contêm malware, apenas foram encriptados pelo malware que já não se encontra presente no seu pc.

     

    Não vejo razão para você excluir as suas contas, estando elas alojadas em empresas como a Google (gmail), etc. 

    O que recomendo é que agora que você tem o seu pc livre de malware, que altere as suas passwords e sempre que possível com 2FA (2º fator de autenticação).

     

    Vamos fazer uma manutenção e tratar das entradas órfãs que mencionei no meu outro post.

    Execução FRST:

    • Clique direito do mouse no icone do FRST e selecione executar como administrador
    • Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado. Não é necessário colar a informação. A ferramenta FRST fará isso automaticamente.
    • Clique em Corrigir.
    • Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txtAnexe na sua próxima resposta .
    • Nota: Um dos comandos acima, irá remover cookies e com isso pode resultar em dificuldades em aceder a algumas páginas web (nomeadamente bancos) e poderá ser necessário reaplicar o código verificação da própria instituição. Os procedimentos acima poderão ser demorados. Por gentileza seja paciente e aguarde. Serão removidos os arquivos temporários.

     

     

     

     

    @Lusitano, segue, em anexo, o arquivo solicitado. Gostaria de saber se há algum risco do vírus ter sido sincronizado para o GDrive e de retornar para a minha máquina, caso eu ative uma pasta do GDrive no meu PC para sincronização automática na nuvem.

    Fixlog_16-06-2022 15.43.20.txt

  2. @Lusitano, em resposta a sua pergunta, eu não notei comportamentos estranhos em meu sistema após a formatação.

    Agora Tenho uma dúvida: minhas contas no outlook e no gmail estão com seus sistemas de armazenamentos nas nuvens infectados, quase todos os arquivos estão no formato bbzz. Eu usava essas contas sincronizadas no PC para salvar os arquivos nas nuvens. 

    Existe alguma forma de recuperar esses arquivos?

    Mesmo sendo possível recuperar as contas de e-mail, estou inseguro, penso em excluí-las. O que você acha?

     

    Segue o log de eventos em anexo.

     

     

    ESETScan.txt

  3. O computador foi infectado e minhas redes sociais invadidas. Os arquivos do meu PC ficaram com a extensão bbzz. Porém, após a formatação, os arquivos que criei não apresentaram mais o problema na extensão. Nos meus Clouds, os arquivos continuam com as extensões em bbzz. Segue abaixo os logs para análise. Desde já gradeço a atenção e apoio prestados.

    AdwCleaner[C00].txt AdwCleaner[S00].txt Addition_16-06-2022 09.09.20.txt FRST_16-06-2022 09.09.20.txt

  4. @Lusitano Após a terceira formatação que fiz sem logar nas nuvens e com a varredura do Karspersky Total Secury, os arquivos que criei não foram encripitados. Porém, ao acessar o OnDrive e Google Drive no navegador, os arquivos que constam lá, estão com a extensão .bbzz. Vou reabrir lá. obrigado!

    @Lusitano @Lusitano Como faço para excluir esse tópico e reabrir onde você indicou? Tentei abrir lá mas foi excluido por estar duplicado.

  5. Olá, pessoal. Tenho dois problemas e gostaria da opinião de vocês.

     

    1º Problema: No dia 13/06/2022, meu computador foi infectado pelo Ransomware bbzz. Vários arquivos foram criptografados com a extensão bbzz. Na ocasião eu estava usando o Microsoft Security como Antivirus, que teve suas funções suspensas pelo virus. Fiz a primeira formatação e o PC mostrava esta ok. Fiz outra formatação logando a conta da Microsoft no Windows 10 e todos os arquivos de backup do One Drive foram sincronizados outra vez para meu PC com as extensões em bbzz. Concluí que o vírus tinha se instalado tanto no One Drive quanto no Google Drive. Na terceira formatação, antes de qualquer coisa, instalei a versão paga do Karspersky, mas dessa vez não baixei nada da nuvem, fiz uma varredura no PC e alterei todas as senhas dos meus e-mais. Gostaria de saber se existe alguma forma de limpar os meus arquivos na nuvem antes de baixá-los para meu PC outra vez.

     

    2º Problema: Na mesma data, minhas contas do Instagram e Facebook foram "invadidas" também. A foto do meu perfil no Facebook foi alterada por outra com uma mensagem em Russo. No Instagram, apareceu uma foto com dois caras loiros, aparentando serem de outro país também. Como eu estava planejando excluir em definitivo essas duas contas, aproveitei e fiz isso. Porém, notei um detalhe: Antes de excluí-las, eu consegui alterar as senhas e alterar as imagens das minhas redes sociais tranquilamente; parece que o Hacker não conseguiu obter controle total das contas.

    Segue abaixo uma foto do meu GDrive com arquivos infectados e uma parte do meu perfil do Face

     

    Como devo proceder diante de tudo isso?

    471bc9fe-a847-4c4d-be13-3a82b1767c26 (1).jpg

    virus bbzz.PNG

  6. Bom dia!

    Vazaram alguns áudios do celular do meu colega. O problema é que ele alega não ter gravado os áudios. A ex-namorada compartilhou algumas mensagens e áudios do celular dele e ele alega que não foi ele o autor das gravações...

    É possível alguém pegar o seu celular e inserir áudios de forma que pareça que foi o próprio dono do aparelho que gravou?.

  7. Olá a todos! Estava com uma placa-mãe ligada e, infelizmente, toquei com a chave de fenda em um dos slots de memória RAM sem querer. Logo depois, subiu um cheiro de queimado, não muito forte. Depois disso, a placa-mãe liga; porém, não dá bips. Alguém tem uma solução? Trocando o slot por outro resolve?

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!