.CALEB Fidye Yazılımından Nasıl Kurtulabiliriz?

CyberRooT

Kilopat
Katılım
4 Haziran 2019
Mesajlar
449
Makaleler
5
Çözümler
1
Daha fazla  
Cinsiyet
Erkek
Merhaba,

İş yerinde kullanmış olduğumuz SERVER fidye virüsü bulaşmış durumda. Burada belirtilen şifreleme türlerinden değil. Görselde yer alan şekilde. Caleb dosya biçimi olarak yer alıyor. Herhangi bir TXT dosyası uyarı falanda yer almıyor. Sadece D sürücüsü etkilenmiş durumda ve ayrıca diyelim ki klasörde toplamda 20 dosya var ise bunların 15 tanesi gözüküyor. Gözükmeyen dosyalara ise adres satırına yazarak ulaşabiliyorum ama bazılarına ise ulaşamıyorum silinmiş olarak gözüküyor. Nasıl bir yol izlemeliyim?

Ekran Alıntısı.PNG
 
Son düzenleyen: Moderatör:
Burada belirtilen şifreleme türlerinden değil. Görselde yer alan şekilde .Caleb dosya biçimi olarak yer alıyor.
Sizinki farklı bir ransomware çeşidi. Şuan çözümü yok, güvenlik bölümünü ayda bir takip edin bulaşan zararlının adı Phobos Ransowmare'nin bir varyantı. Ekim ayı başlarında çıkmış. Güvenlik önlemi almadığınızdan da bulaşmış.
 
Son düzenleyen: Moderatör:
Bu linkte anlatılıyor gibi.

Fakat yeni varyant ise çözülmeyebilir nasıl çözeceğiniz yerine korunma önlemleri alabilirdiniz bence.
 
Son düzenleyen: Moderatör:
Anti yazılımı mevcuttu sistemde. Virüs bulaştıktan sonra özellikle o dosyaları tarattım hiçbir şey bulamadı.

Bu linkte anlatılıyor gibi.
Fakat yeni varyant ise çözülmeyebilir nasıl çözeceğiniz yerine korunma önlemleri alabilirdiniz bence.

Serverda antivirüs yazılımı mevcuttu. İncelemiştim bu siteyi ancak olmadı.
 
Peki dosyaların aşırı derecede önemli mi? Değilse format at ama şifrelenen dosyaların çözülmesi uzun sürebilir decrypt araçlarının çıkması lazım.

Önemli değil yedeklerini almıştık daha öncesinden ancak çözümü var ise çözüm önceliği olsun istedik. Yoksa zaten mecbur format atıp geçeceğiz.
 
Son düzenleyen: Moderatör:
Anti yazılımı mevcuttu sistemde. Virüs bulaştıktan sonra özellikle o dosyaları tarattım hiçbir şey bulamadı.
Hangi AV?
Önemli değil yedeklerini almıştık daha öncesinden, ancak çözümü var ise çözüm önceliği olsun istedik yoksa zaten mecbur format atıp geçeceğiz.
Çözümü dediğim gibi yok yedek aldıysanız format atın. Sadece mp3 dosyalarında uzantı değiştirip düzeltebilenler var diğer uzantılarda işe yaramıyor pek.
 
Hangi AV?

Çözümü dediğim gibi yok yedek aldıysanız format atın. Sadece MP3 dosyalarında uzantı değiştirip düzeltebilenler var diğer uzantılarda işe yaramıyor pek.

Evet Excel'de denedim dosya uzantısını değiştirip açmayı ancak dosyayı açınca bozuk karakterler şeklinde açıldı.
AV olarak ESET NOD32 vardı.
 
Son düzenleme:
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı