Ransomware İle ilgili yardım

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üye
Katılım
13 Ara 2018
Mesajlar
29
Tepki puanı
3
Yaş
27
7 HİZMET YILI
Merhaba herkese iyi forumlar.. Öncelikle sorunum .mado uzantısı ile arkadaşımın pc si fidye için şifrelendi ve içinde tezinin de olduğu bütün dosyalar patates oldu işin tek olumlu yanı oflline şifrelenmiş olması fakat burdan müdahale edemediğim için (başka şehirde birde üstüne covid le uğraşıyoruz zaten) elimde .mado ile şifrelenmiş dosya bulunmakta tezinin olduğu biraz araştırma yaptım emsisoft a soktum henüz bir çözüm bulamadım şuan için pc den şifreyi kırıp temizlemekten ziyade tek bir dosya ile uğraşıyorum .doc uzantılı bir word belgesi kurtarma şansım varmı bu arada bilgisayarımda word yok açık kaynak yazılım kullanıyorum ve sanırım entegre onarma yazılımı bulunmuyor geri kalan çözümlere açığım dediğim gibi pc ye erişimim yok sadece elimdeki dosyayı kurtarma derdindeyim şimdilik... şimdiden cevaplarınız için teşkkür ederim...
 
Banlı Üye
Katılım
18 Şub 2020
Mesajlar
520
Çözümler
4
Tepki puanı
71
Yaş
23
6 HİZMET YILI
Dostum pc fidye yediyse kurtaramazsın hiçbi şekilde
 
HitMaker
Uzman Üye
Katılım
3 Şub 2016
Mesajlar
161
Çözümler
3
Tepki puanı
20
Ödüller
9
Yaş
28
Sosyal
10 HİZMET YILI
tam olarak ne ile crypt edilmiş çünkü ransomların çoğunun unlockeri var piyasada, ama en son ransomlardan ise açman çok çok çok zor.
 
Üye
Katılım
13 Ara 2018
Mesajlar
29
Tepki puanı
3
Yaş
27
7 HİZMET YILI
pc sorun değil dediğim gibi kendi pc imde de sorun yok sorun tezin şifreli olması ve şansada çıktığı gün gün yemiş şifrenin kırılması kim bilir ne zaman olucak beklemekten başka yol yok biliyorum ama tek dosya kurtarma ihtimalim varmı onu araştırıyorum denemekten zarar gelmez :D

tam olarak ne ile crypt edilmiş çünkü ransomların çoğunun unlockeri var piyasada, ama en son ransomlardan ise açman çok çok çok zor.

.mado dediğim gibi uzantılı daha detaylı bakamıyorum pc elimde değil çünkü arkadaşıma yardımcı olmaya çalıştığım için
 

RinshiS

R
Emsisoft özünde güçlü yazılımdır ve belirli ransomware zararlılarının yaptığı cryptoları decrypt edebiliyor fakat her geçen günde farklı uzantılarda crytoplama yapan zararlılar var. Emsisoft şuanda şu uzantılı dosyaları decrypt edebiliyor yalnızca;

.shadow, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .djvus, .djvur, .djvut, .pdff, .tro, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .vorasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .berost, .forasom, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosas, .rectot, .skymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidom, .pidon, .heroset, .boston, .muslat, .gerosan, .vesad, .horon, .neras, .truke, .dalle, .lotep, .nusar, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .darus, .tocue, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access, .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, .prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .nasoh, .nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .stare, .carote

Spyhunter Anti-Malware indirip bir tarama yapın .mado uzantılı cryptolanmış dosyalar için birçok kişiye çözüm olmuş denemeden zarar gelmez. Bunun haricinde elinizdeki kurtarmak istediğiniz dosyayı emsisoft mail adresi üzerinden göndererek incelenmesini de sağlayabilirsiniz eğer dosyanız kurtarılabilecek durumda ise ve decrypt edilirse sizinle iletişime geçiyorlar.
 
Banlı Üye
Katılım
18 Şub 2020
Mesajlar
520
Çözümler
4
Tepki puanı
71
Yaş
23
6 HİZMET YILI
Emsisoft özünde güçlü yazılımdır ve belirli ransomware zararlılarının yaptığı cryptoları decrypt edebiliyor fakat her geçen günde farklı uzantılarda crytoplama yapan zararlılar var. Emsisoft şuanda şu uzantılı dosyaları decrypt edebiliyor yalnızca;

.shadow, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .djvus, .djvur, .djvut, .pdff, .tro, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .vorasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .berost, .forasom, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosas, .rectot, .skymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidom, .pidon, .heroset, .boston, .muslat, .gerosan, .vesad, .horon, .neras, .truke, .dalle, .lotep, .nusar, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .darus, .tocue, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access, .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, .prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .nasoh, .nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .stare, .carote

Spyhunter Anti-Malware indirip bir tarama yapın .mado uzantılı cryptolanmış dosyalar için birçok kişiye çözüm olmuş denemeden zarar gelmez. Bunun haricinde elinizdeki kurtarmak istediğiniz dosyayı emsisoft mail adresi üzerinden göndererek incelenmesini de sağlayabilirsiniz eğer dosyanız kurtarılabilecek durumda ise ve decrypt edilirse sizinle iletişime geçiyorlar.
O zaman adamlarda çalıyolar dosyaları
 

RinshiS

R
O zaman adamlarda çalıyolar dosyaları

Koskoca antivirüs firmasının hiç işi yok ama tek işleri arkadaşın göndereceği basit bir tez dosyasını çalmak mı ? dosyayı göndermenizin sebebi incelenmesi zaten firma senin en önemli dosyanın şifresini kırıp dosyanı kurtarıyorsa sende zaten iyi izlenim kazandırmış olur firmada reklamını böylelikle masrafa gerek kalmadan yapar basit firma değil ayrıca bu sadece bunlar için değil sen zaten Antivirüs yazılımıda kullanıyorsan eğer tarama sırasındaki tüm dosya bilgilerin karşı sunucuya gönderilip analiz ediliyor yani yapmak isteseler en baştan hepsi yapar.
 
Üye
Katılım
13 Ara 2018
Mesajlar
29
Tepki puanı
3
Yaş
27
7 HİZMET YILI
O zaman adamlarda çalıyolar dosyaları
kimse dosyaları çalmıyor adam senin için önemli olduğunu biliyor ve bunun karşılığında para isitiyor yada senin vefat eden dedenle tek fotoğrafın şifreleniyor peki bu şifreyi kırmak için yolladığın adam senin fotoğrafını napsın kısacası burda amaç reklam ve yatırım toplamak ne kadar başarılı olursan şirketin reklamını okadar iyi yaparsın ve ben burda şifreyi kıramadığım için boş yapmaya devam edicek ve o tez açılmıcak :(
 
Banlı Üye
Katılım
18 Şub 2020
Mesajlar
520
Çözümler
4
Tepki puanı
71
Yaş
23
6 HİZMET YILI
kimse dosyaları çalmıyor adam senin için önemli olduğunu biliyor ve bunun karşılığında para isitiyor yada senin vefat eden dedenle tek fotoğrafın şifreleniyor peki bu şifreyi kırmak için yolladığın adam senin fotoğrafını napsın kısacası burda amaç reklam ve yatırım toplamak ne kadar başarılı olursan şirketin reklamını okadar iyi yaparsın ve ben burda şifreyi kıramadığım için boş yapmaya devam edicek ve o tez açılmıcak :(
Dostum benim öyle servis veren arkadaşım vardı gayette dosyaları bulutta depoluyor daha sonra tehtit edip tekrar para alıyordu
 
Üye
Katılım
13 Ara 2018
Mesajlar
29
Tepki puanı
3
Yaş
27
7 HİZMET YILI
Dostum benim öyle servis veren arkadaşım vardı gayette dosyaları bulutta depoluyor daha sonra tehtit edip tekrar para alıyordu
bilgisayarındaki bütün foğraflar şifreleniyor herhangi bi kıçı kırık ekran alıntısını yolluyorsun adam şifreyi kırıyor ve sen diğer dosyaları açabiliyorsun burda sorun fidye isteyen haçker grubumuzda onlar aynı zamanda yedekleyebiliyor yani gönderdiğin dosyayada dikkat ediver bi zahmet :D
 
Banlı Üye
Katılım
18 Şub 2020
Mesajlar
520
Çözümler
4
Tepki puanı
71
Yaş
23
6 HİZMET YILI
bilgisayarındaki bütün foğraflar şifreleniyor herhangi bi kıçı kırık ekran alıntısını yolluyorsun adam şifreyi kırıyor ve sen diğer dosyaları açabiliyorsun burda sorun fidye isteyen haçker grubumuzda onlar aynı zamanda yedekleyebiliyor yani gönderdiğin dosyayada dikkat ediver bi zahmet :D
Her dosyayı aynı şifrelemiyorlar
 
Üye
Katılım
13 Ara 2018
Mesajlar
29
Tepki puanı
3
Yaş
27
7 HİZMET YILI
Atılan belgede size özel şifreyi size 500 dolar karşılığında size veriyoruz şeklindeydi kişiye özel şifre koyuyorlar tek şifreyle açıyorsun bende onların vaat ettiklerinin yalancısıyım :D


edit: ne çok size demişim lol
 
Seçkin Üye
Katılım
28 Mar 2018
Mesajlar
400
Çözümler
1
Tepki puanı
15
Yaş
30
8 HİZMET YILI
formatlada düzelmezmi peki ?
 
NekroSanta
Süper Üye
Katılım
17 Ocak 2017
Mesajlar
672
Çözümler
4
Tepki puanı
74
Ödüller
8
Yaş
27
9 HİZMET YILI
ilk önce windowsu safe modla aç sonra o virüs olan uygulamayı sil sonra cryptlenmiş şeyleri yavaş yavaş mesela .example fotoğrafını .jpeg diye yavaş yavaş değiştir sonra yeniden aç düzelir
Post automatically merged:

ama bunun için çok süre geçmemiş olması gerekir çalıştırdıktan sonra daha köklere inmeden yapman gerekiyor
 
Seçkin Üye
Katılım
10 Ocak 2018
Mesajlar
326
Tepki puanı
12
Ödüller
6
Yaş
27
8 HİZMET YILI
Emsisoft özünde güçlü yazılımdır ve belirli ransomware zararlılarının yaptığı cryptoları decrypt edebiliyor fakat her geçen günde farklı uzantılarda crytoplama yapan zararlılar var. Emsisoft şuanda şu uzantılı dosyaları decrypt edebiliyor yalnızca;

.shadow, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .djvus, .djvur, .djvut, .pdff, .tro, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .vorasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .berost, .forasom, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosas, .rectot, .skymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidom, .pidon, .heroset, .boston, .muslat, .gerosan, .vesad, .horon, .neras, .truke, .dalle, .lotep, .nusar, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .darus, .tocue, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access, .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, .prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .nasoh, .nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .stare, .carote

Spyhunter Anti-Malware indirip bir tarama yapın .mado uzantılı cryptolanmış dosyalar için birçok kişiye çözüm olmuş denemeden zarar gelmez. Bunun haricinde elinizdeki kurtarmak istediğiniz dosyayı emsisoft mail adresi üzerinden göndererek incelenmesini de sağlayabilirsiniz eğer dosyanız kurtarılabilecek durumda ise ve decrypt edilirse sizinle iletişime geçiyorlar.
yararlı bilgi teşekkürler. çok yardımcı oldun
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst