Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

Wannacry hk.


khazadum

Öne çıkan mesajlar

Selam,

Bir arkadaşın Windows Server 2012 sunucusu mevcut. Birisine program yazdıyorken uzak masaüstü bağlantısını açmış ve açık bırakmış aylarca. 2 gün önce sanırım uzak masaüstünü kullanarak sunucuya sızıp wannacry virüslerinden birisini bulaştırmışlar. Bende de yardım istedi. Dün gece baya bir uğraştım üzerinde ama bir çözümünü bulamadım. Normal anti-virüsler zararlı yazılımı tespit edip silebiliyor lakin dosyalar kilitlenmiş durumda. Arkadaşın sunucusu kritik bilgiler içeriyor. (Muhasebe, faturalar, kasa kayıtlatı, vb. gibi)

Çoğu anti-virüs 'ün çıkardığı randsomware file decrtpy programını denedim. Her virüs için farklı farklı toollar mevcut üşenmeden hepsini indirip denedim. Hiçbirisi çözüm olmadı.

Aslında arkadaş parasını verip dosyalarını almak istedi (Bu arada 3 bitcoin istiyorlar. 1 bitcoin'in 10.000$ civarlarında seyrettiğini düşünürsek fiyatı duyunca ağzı açık kaldı. 3 bin falan zannetmiş.) Tabi parasını ödedikten sonra dosyalarının geri açılacağının da garantisi bulunmamakta.

Herneyse konuyu çok uzatmadan dosyalarımızın uzantısı .nemesis olmuş. Masaüstünde şöyle bir txt dosyası mevcuttu;


ALL YOUR WORK AND PERSONAL FILES HAVE BEEN ENCRYPTED ***
To decrypt your files you need to buy the special software –
«Nemesis decryptor» You can find out the details / buy decryptor + key / ask questions by email:
[email protected]
Reserve contact for communication (online chat):
http://jz3sncvmveprhihk.onion (need Tor-browser)
https://jz3sncvmveprhihk.onion.rip ,
https://jz3sncvmveprhihk.onion.cab ,
https://jz3sncvmveprhihk.hiddenservice.net (not need Tor-browser)
Your personal ID: 2513610250


İnternetteki çoğu tuto da dosyaları silip geri getirme konusuna yüklenilmiş ama dediğim gibi dosyalar çok çok önemli bilgiler içeriyor firma için. Silinip bir daha gelmezse çok büyük bir zahmete girecekler.

Daha önce böyle bir durumla karşılaşmış bir kişi izlediği yolları bana anlatabilirse çok sevineceğim.

Teşekkürler şimdiden.
Link to comment
Sosyal ağlarda paylaş

Yedeklerden geri yükleme ya da parasını ödeme. Bizim IT firmasının baktığı bi yerde firewallu iptal edip benzer şekilde uzak masaüstünü açık bırakmışlar falan, gg hiç bi şekilde dosyaları kurtaramamışlar.

Hiç yedek almadılarsa 3bcden 0,5e indirmeye çalışsın pazarlık yapsın falan. Verirler belki.
Link to comment
Sosyal ağlarda paylaş

×
×
  • Yeni Oluştur...