.nesa uzantılı fidye virüsü bulaştı

radyoaktif

Megapat
Katılım
9 Nisan 2014
Mesajlar
260
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar iyi günler. Arşivci bir insan olarak bir süredir sadece haberlerde denk geldiğim ve "acaba benim başıma gelse ne yaparım" dediğim günümüzün baş belası fidye virüslerinden biri bugün sistemime bulaştı. Kasamda Windows'un kurulu olduğu tek bölümlük 256GB internal olarak çalışan bir SSD diskim ve 20 yıllık arşivimin (fotoğraf, video, film, program vs) olduğu 4TB external diskim mevcut. SSD'ye format atarım da 4TB'lık arşiv diskimin tam 3TB'ı dolu ve bundaki arşivim benim hayatım. Son zamanlarda bu fidye virüslerinin de çözüldüğüne dair haberlere denk gelsem de ben bana bulaşan ".nesa" uzantılı bu illet virüsü çözemedim. Kaspersky, AVG, antimalware ve sistem geri yükleme vs derken hiç birinin işe yaramadığını gördüm. Son çare konuyu sanal aleme taşımak ve yardım gelmesini beklemek diyerek buraya açıyorum, belki başına gelip çözmüş yada bana bir tavsiyesi olan birisi çıkar da bu dertten beni kurtarır. Birden fazla fidye virüsü mevcut ama bana en laneti denk geldi herhalde zira hakkında nette işe yarar hiç bir çözüm yolu bulamadım.

Örnek filmler klasörümdeki bir filmin bilgileri bu şekilde.

dd.JPG


Ve her klasör içerisinde bulunan, bu fidye virüsünü yazan kişilerce benden ödeme yapmamı isteyen ve bilgi mesajı içeren "_readme" metin belgesi içeriği bu şekilde.

fff.jpg
 
Son düzenleyen: Moderatör:
Daha önce tartışıldı. Bu tür ransonwareleri temizleyen toollar var. Onlardan birinin bu Nesa uzantılı virüsü temizlemesi için gereken güncellemeyi almasını bekleyeceksin. Onun dışında 980$'ı ödemek ve beklemek haricinde yapacak başka birşey yok. Tabiki ödeme....
 
Konuyu talipte kalın. Çözümü yok.
AV kullanmazsanız böyle olur.
 
Bilgi için teşekkürler arkadaşlar. Tam 12 saattir aralıksız bu . Nesa uzantılı Ransonware zararlısının çözümünün olup olmadığını araştırdım ama sizin de belirttiğiniz gibi nafile. Temizleme ihtimali olan, denk geldiğim tüm tool'ları kullandım ama bana mısın demedi. Sırf meraktan sistemi Linux USB üzerinden Boot edip dosyalara bir bakayım dedim ve durum gene aynı.

sss.JPG

RSA-2048 algoritması ile kriptolanan bir dosyayı ancak süper bilgisayarım olsa çözümlemeyi denerdim zira mevcut bilgisayarlar ile bu işleme kalkışmak sanırım bir 50 yıl alır, o da yerse.

Kaspersky'nin bile bir kaynakta Ransomware'ler de kendini sürekli geliştiriyor, ". Nesa" uzantısı üzerinde hala çalışıyoruz şeklinde açıklamasını görünce tüm umudum bitti. Bir gün böyle bir şeyin başıma gelebileceği ihtimali ile Allah'tan 4TB external diskimdeki yedekleri yıllar içinde pey der pey 3TB harici diskime yedekliyordum. Yani verilerimin %80'i 3TB'lık bu diskte, kalan %20'si de filmdi ve filmin bir önemi yok.

Virüsün bilgisayara bulaştığını anladığım o an, bu 3TB harici diskimin de PC'ye takılı olmadığını görünce şükrettim, yoksa buna da bulaşacaktı. Bana bir şey olmaz, işim görülsün, Windows 10'un default virüs programı da yeter mantığı ile hareket edip en azından deneme sürümü Kaspersky, AVG vs gibi bir virüs programı bile kurmadığım için bu soruna maruz kaldım, tamamen kendi sorumsuzluğum zira çok profesyonel olmasam da yazılım konusu hariç, donanım ve network üzerine iş icra ediyorum yani bilişim personeliyim. Ama terzi bu sefer kendi söküğünü dikemedi çünkü bu sorun sökük değil resmen yarık. Bu sorunu başıma açtığını düşündüğüm program da, hatırladığım kadarıyla CD-DVD Recovery konusunda internet üzerinden deneme amaçlı kaynağının sağlıklı olduğunu düşündüğüm bir siteden indirdiğim Free bir kurtarma progra mıydı lakin uyku sersemi olduğum için adını hatırlamasam da simgesinde kedi fotoğrafı olduğunu hatırlıyorum. Neyse tipik seri bilişimci mantığında işimi bitirip biran önce uyumak düşüncesinde her zamanki dikkatsizliğim ve sorumsuzluğum ile. Exe'yi aktif edince bir şeylerin ters gittiğini anladım ama bir ihtimal diğerek internet hattını kesip, PC'yi kapatmayı akıl edene kadar virüs çoktan sistemin ciğerlerine sirayet etmiş, iş işten geçmişti.

Yani eğer 20 yıllık o anılarımın yedeği olmasaydı ya da bu virüs sisteme bulaşırken 3TB harici diskim de sistemde aktif olsaydı yaşayacağım hezimet benim için intiharla eşteğer olurdu zira giden geri gelmiyor, filmlerin, müziklerin, oyunların canı ceheneme de, yarın bir gün aileden diğer kuşaklara kadar aktarılmasını istediğim ve benim için manevi değeri çok yüksek olan özel anılar mevcut. O yüzden yıllardır düşünüp Aman canım masrafa ne gerek var diyerek ertelediğim bulut depolama olayını artık ciddi ciddi düşünerek arşivimi upload etmem gerekiyor zira fiziksel disklerdeki bozulma riskinden çok, bu lanet virüsler düşündürüyor insanı. Ve umarım beyaz yakalılar, bu kan emici, vicdansız şerefsizlerin tasarladığı bu virüsü de biran önce etkisiz kılıp bertaraf edecek yöntemi bulurlar da benim aksime, arşivinin yedeği de olmayıp çaresizce bekleyiş içinde olan insanlar derin bir nefes alır.

Eğer elimde başka bir bilgisayar olsaydı sırf meraktan, virüsün çözümü bulunana kadar bu bilgisayarı kenarda bekletip günü geldiğinde de çözüm yolunu denerdim ama şu an için başka bir masaüstü bilgisayarım yok ve işim bu kasa ile. Virüslü dosyaların bir örneğini alıp ileri de tekrar uğraşmayı da düşündüm lakin şimdilik çözümü olmayan, olacağı da kesin olmayan ve beni bir hayli ürküten bu tümörden tek bir kanser hücresini dahi çantama koymak istemiyorum ki ileri de tekrar nüksetmesin. Zira kasayı teknik masama bağladığımda, ağ üzerinden tüm binadaki domain ortamına da yayılır korkusundan internet soketini bile takmadım yoksa bunun sorumlusu ben olursam adamı resmen ipe götürür, hatta üzerindeki virüs bulaşan flash'ı bile Kaspersky yüklü şirket bilgisayarına, PC'deki tüm güvenlik önlemlerini had safhaya çıkartarak dualar eşliğinde korku ve panik halinde taktım, bu virüs adamı imana getirir, o derece yani :) Yedeğim olduğu için bu iş bana manidar bir uyarı oldu resmen. Artık sistemimde daha sağlam temeller ve tedbirler üzerine çalışacağım.
 
Son düzenleyen: Moderatör:
AVG, Avast gibi programları pek tavsiye etmiyoruz.
Kaspersky, Bitdefender gibi kalitesi yüksek olan programları kullanın :)

Sadece Windows Defender yeten diyenlere de bir ders olur umarım.
Her yerde söylüyoruz. Defender yetersizdir diye. Ama "keçi inadı" misali hala kullanmaya devam ediyorlar. Defender'in koruması asgari düzeydedir. Hatta bu asgari korumayı dahi kapatanı gördüm. Sonra pişman oluyorlar. Ama bir işe yaramıyor. Son pişmanlık fayda etmez! :)

Tedbirsizliğin bedeli budur.

Allâh-u Teâlâ; "Ey iman edenler, tedbirinizi alın!" (Nisa 71) Buyuruyor.
Almazsan da sonuç böyle olur. :)
Bilgisayar güvenliği hakkında hiç bilgisi olmayan insanlar geliyor, Defender öneriyor. Bile bile lades diye buna denir. Artık yeter!
Halen daha Defender önerenlere artık ceza verilmeli.
 
Bilgi için teşekkürler arkadaşlar. Tam 12 saattir aralıksız bu . Nesa uzantılı Ransonware zararlısının çözümünün olup olmadığını araştırdım ama sizin de belirttiğiniz gibi nafile. Temizleme ihtimali olan, denk geldiğim tüm tool'ları kullandım ama bana mısın demedi. Sırf meraktan sistemi Linux USB üzerinden Boot edip dosyalara bir bakayım dedim ve durum gene aynı.

Eki Görüntüle 441744

RSA-2048 algoritması ile kriptolanan bir dosyayı ancak süper bilgisayarım olsa çözümlemeyi denerdim zira mevcut bilgisayarlar ile bu işleme kalkışmak sanırım bir 50 yıl alır, o da yerse.

Kaspersky'nin bile bir kaynakta Ransomware'ler de kendini sürekli geliştiriyor, ". Nesa" uzantısı üzerinde hala çalışıyoruz şeklinde açıklamasını görünce tüm umudum bitti. Bir gün böyle bir şeyin başıma gelebileceği ihtimali ile Allah'tan 4TB external diskimdeki yedekleri yıllar içinde pey der pey 3TB harici diskime yedekliyordum. Yani verilerimin %80'i 3TB'lık bu diskte, kalan %20'si de filmdi ve filmin bir önemi yok.

Virüsün bilgisayara bulaştığını anladığım o an, bu 3TB harici diskimin de PC'ye takılı olmadığını görünce şükrettim, yoksa buna da bulaşacaktı. Bana bir şey olmaz, işim görülsün, Windows 10'un default virüs programı da yeter mantığı ile hareket edip en azından deneme sürümü Kaspersky, AVG vs gibi bir virüs programı bile kurmadığım için bu soruna maruz kaldım, tamamen kendi sorumsuzluğum zira çok profesyonel olmasam da yazılım konusu hariç, donanım ve network üzerine iş icra ediyorum yani bilişim personeliyim. Ama terzi bu sefer kendi söküğünü dikemedi çünkü bu sorun sökük değil resmen yarık. Bu sorunu başıma açtığını düşündüğüm program da, hatırladığım kadarıyla CD-DVD Recovery konusunda internet üzerinden deneme amaçlı kaynağının sağlıklı olduğunu düşündüğüm bir siteden indirdiğim Free bir kurtarma progra mıydı lakin uyku sersemi olduğum için adını hatırlamasam da simgesinde kedi fotoğrafı olduğunu hatırlıyorum. Neyse tipik seri bilişimci mantığında işimi bitirip biran önce uyumak düşüncesinde her zamanki dikkatsizliğim ve sorumsuzluğum ile. Exe'yi aktif edince bir şeylerin ters gittiğini anladım ama bir ihtimal diğerek internet hattını kesip, PC'yi kapatmayı akıl edene kadar virüs çoktan sistemin ciğerlerine sirayet etmiş, iş işten geçmişti.

Yani eğer 20 yıllık o anılarımın yedeği olmasaydı ya da bu virüs sisteme bulaşırken 3TB harici diskim de sistemde aktif olsaydı yaşayacağım hezimet benim için intiharla eşteğer olurdu zira giden geri gelmiyor, filmlerin, müziklerin, oyunların canı ceheneme de, yarın bir gün aileden diğer kuşaklara kadar aktarılmasını istediğim ve benim için manevi değeri çok yüksek olan özel anılar mevcut. O yüzden yıllardır düşünüp Aman canım masrafa ne gerek var diyerek ertelediğim bulut depolama olayını artık ciddi ciddi düşünerek arşivimi upload etmem gerekiyor zira fiziksel disklerdeki bozulma riskinden çok, bu lanet virüsler düşündürüyor insanı. Ve umarım beyaz yakalılar, bu kan emici, vicdansız şerefsizlerin tasarladığı bu virüsü de biran önce etkisiz kılıp bertaraf edecek yöntemi bulurlar da benim aksime, arşivinin yedeği de olmayıp çaresizce bekleyiş içinde olan insanlar derin bir nefes alır.

Eğer elimde başka bir bilgisayar olsaydı sırf meraktan, virüsün çözümü bulunana kadar bu bilgisayarı kenarda bekletip günü geldiğinde de çözüm yolunu denerdim ama şu an için başka bir masaüstü bilgisayarım yok ve işim bu kasa ile. Virüslü dosyaların bir örneğini alıp ileri de tekrar uğraşmayı da düşündüm lakin şimdilik çözümü olmayan, olacağı da kesin olmayan ve beni bir hayli ürküten bu tümörden tek bir kanser hücresini dahi çantama koymak istemiyorum ki ileri de tekrar nüksetmesin. Zira kasayı teknik masama bağladığımda, ağ üzerinden tüm binadaki domain ortamına da yayılır korkusundan internet soketini bile takmadım yoksa bunun sorumlusu ben olursam adamı resmen ipe götürür, hatta üzerindeki virüs bulaşan flash'ı bile Kaspersky yüklü şirket bilgisayarına, PC'deki tüm güvenlik önlemlerini had safhaya çıkartarak dualar eşliğinde korku ve panik halinde taktım, bu virüs adamı imana getirir, o derece yani :) Yedeğim olduğu için bu iş bana manidar bir uyarı oldu resmen. Artık sistemimde daha sağlam temeller ve tedbirler üzerine çalışacağım.

Hocam ayni durum bu sabah benim başıma da geldi isyerindeki bilgisayarima bulaşması daha kötü oldu 500GB'a yakın isyeri dosyam etkilendi.


Böyle bir sayfa buldum ama İngilizcem olmadigi icin bir şey anlayamadım.
 
Son düzenleyen: Moderatör:
Uyarı! Bu konu 7 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı