Teslacrypt .CCC ve .VVV varyasyonları için istenen dosyalar

Katılım
1 Mayıs 2013
Mesajlar
44.193
Makaleler
36
Çözümler
229
Yer
Sakarya
Sağlam antivirüsü olup güncel kalan sistemlerde, zararlı yeni varyasyon değilse yakalanmaktadır ve zararlı bulaşmadan engellenir. E posta ve diğer benzeri sosyal ve haberleşme kanallarından size verilen dosyaları indirmeniz gerekirse tarama yapın.

Güvenlik bölümünde yaptığım uyarıları ve önlemleri, şirket ve oyuncular bilmesi gerekmektedir. Altta istenilen dosyaları sadece bu önlemlerden habersiz, formattan sonra antivirüsün şart olduğunu bilmeyen kişiler çoğunlukla paylaşacağından kuralları da özverisiz şekilde düzenlenler ise kontrol edilmeyecektir haberiniz olsun.


Kurallar:

  • Antivirüs kullanan ancak zararlıyı bulamayan kişiler paylaşabilir.
  • Antivirüs kullanan ancak zararlıyı bulup dosyalar şifrelendikten sonra silen kişiler paylaşamaz.
  • Zararlı temizlik araçları kullanmamış kişiler bu dosyaları verebilir diğerleri veremez.
  • Zararlıyı E postadan sonra bulaştığını bilen kişi e posayı silmemesi gerekir. Bu şekilde bulaşan kişi raporları verirken söylenilmelidir.

ÖNEMLİ: .VVV, .CCCuzantılı türevinin çözümü bulunmuştur. Rehberi okuyup dosyalarınzıı kurtarabilirsiniz:
[Rehber] TeslaCrypt .VVV Deşifre Rehberi


GetSystemİnfo Rapor Oluşturma Resimli Anlatım
[Rehber] Herdprotect TXT Raporu Oluşturma
Farbar Recovery Scan ile rapor hazırlama
Bu raporları paylaşıp ardından istenilecek başka dosya olabilir. Takipte kalın.
 
Merhaba Murat Bey, an itibari ile bu virüs benim sistemime de bulaşmış durumda fakat bir farklılık var konuda .ccc şeklinde geçiyor hep fakat benim ki .vvv şeklinde ve sürücü veya klasörlerde (how_recover+ouf)
isimli html ve txt dosyaları ortaya çıktı. Bahsettiğiniz gibi taramalar, örnek dosyalar ve bahsettiğim dosyalar linkte rica etsem kontrol edebilir misiniz?
taramalar.rar — RGhost — file sharing
Şifre:5038
Teşekkürler.
 
Peki bu yeni versiyonu için bir çözüm varmıdır?

Ne yapmamı önerirsiniz ?
Diğerlerinde de olmadığı gibi bunda da şu anlık yok. İncelemeye gönderdim bir sonuç olursa güvenlik bölümünü takip et oradan görürsün. Şu an kaynak zararlı gözükmüyor. Büyük ihtimal gelişti ve kendini yok ediyor. Diğer zararlıları temizlemek için yukarıda zaten ne yapacağınızı yazdım.
 
Merhaba Murat Hocam,

Daha önce dosyaları upload edememiştim. Başka bir siteye yüklemeye çalıştım.

virüsbilgi.rar - 2.4 MB
İndir virüsbilgi rar

Kurtarmam gereken 2 yada 3 tane database var, bilgisayarı ağdan çıkardım. Diğer bilgiler önemli değil.
İlginize teşekkürler.
 
Son düzenleyen: Moderatör:
Kurtarmam gereken 2 yada 3 tane database var, bilgisayarı ağdan çıkardım. Diğer bilgiler önemli değil.
İlginize teşekkürler.
Kuralları okumadan yazdığınızdan incelemiyorum. Ek olarak önceki konuda çözümün olmadığını yüzlerce kez yazdım. İstediklerim sadece analiz içindir.
 
Merhaba Murat Hocam,
İndir virus bilgi mehmet eken ccc rar
İginize tşk ederim.
Sistemde başka zararlılar da var sağlam antivirüs kullanmıyorsunuz.

Bu dosyaları paylaşın:
C:\Program Files\HOWTO_RESTORE_FILES_qywdp.html
C:\Program Files\HOWTO_RESTORE_FILES_qywdp.txt
C:\Program Files\Common Files\HOWTO_RESTORE_FILES_qywdp.html
C:\Program Files\Common Files\HOWTO_RESTORE_FILES_qywdp.txt
C:\Users\user\AppData\Roaming\HOWTO_RESTORE_FILES_qywdp.html
C:\Users\user\AppData\Roaming\HOWTO_RESTORE_FILES_qywdp.txt.ccc
C:\Users\user\AppData\Roaming\HOWTO_RESTORE_FILES_urffg.html
C:\Users\user\AppData\Roaming\HOWTO_RESTORE_FILES_urffg.txt
C:\Users\user\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\user\AppData\Local\HOWTO_RESTORE_FILES_qywdp.html
C:\Users\user\AppData\Local\HOWTO_RESTORE_FILES_qywdp.txt.ccc
C:\Users\user\AppData\Local\HOWTO_RESTORE_FILES_urffg.html
C:\Users\user\AppData\Local\HOWTO_RESTORE_FILES_urffg.txt
C:\ProgramData\HOWTO_RESTORE_FILES_qywdp.html
C:\ProgramData\HOWTO_RESTORE_FILES_qywdp.txt
C:\ProgramData\HOWTO_RESTORE_FILES_qywdp.txt.ccc
C:\ProgramData\HOWTO_RESTORE_FILES_urffg.html
C:\ProgramData\HOWTO_RESTORE_FILES_urffg.txt
C:\ProgramData\HOWTO_RESTORE_FILES_urffg.txt.ccc
C:\Users\user\AppData\Roaming\wuouka.exe
C:\WINDOWS\SysWow64\Drivers\utewmtcz.sys

Komple vermişsin ama yine istenilenler yok. Sen TW kur id şifre paylaş.
 
Uyarı! Bu konu 9 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı