Pc ye avast antivirus programi kurarken CETORİ adli bir virus bulasti.Tum izinleri kapatmis bir sekilde sistem geri yukleme yaptim. Fakat pc de bulunan tum datalarim uzantisi degismis. Resimler,videolar,programlar,filmler...vs Format atmak ise yaramaz gibi geldi cunku D disketindekilerde uzantisi degisik. Tum dosyalarin uzantisinin sonu .cetori oldu. Ne yapabilirim yardimci olabilecek var mi?
Hdd ni linux bir sisteme bağlayıp verilerini kurtar eğer verilerini karip bir sifrelemeyle sifrelediyse bana ulaş çözmeye çalışırım
Flaşınıza Slacko Linux kurup bilgisayarı flaş bellekten başlatın. Masaüstüne gelince sol altta diskler görünür. O disklerden verilerinizi görebilirsiniz.
Kolay Gelsin
quote:
Orijinalden alıntı: InspectorGadget03
Flaşınıza Slacko Linux kurup bilgisayarı flaş bellekten başlatın. Masaüstüne gelince sol altta diskler görünür. O disklerden verilerinizi görebilirsiniz.
Kolay Gelsin
Bu gece deneyecegim bakalim Isallah olur
quote:
Orijinalden alıntı: tzeberusx1
Hdd ni linux bir sisteme bağlayıp verilerini kurtar eğer verilerini karip bir sifrelemeyle sifrelediyse bana ulaş çözmeye çalışırım
Oncelikle ilginize tesekkur ederim. linuxla denedim onda da acilmiyor resimler. Zaten ben tum verilerimi gorebiliyorum. Hicbiri silinmedi,sadece resmin uzantisi degismis mesela. O yuzden resimleri videolari hicbirseyi acmiyor. Resimde de ekledim gorebilirsiniz. Bunu bir turlu halledemedim.
Fidye virüsü yemişsiniz. Fidye ücreti karşılığı veriyi sağlam kurtarmak bile genelde zor oluyor. Pek temiz kurtarabilende görmedim. Parayı ödeyip dosyalarını kurtaramayanlarıda netteki yorumlardan gördük. Sadece resim değil arka planda bekler her yere bulaşır. Büyük ihtimallede bulaşmıştır zaten. Fidye yazılımlarına karşı koruma sağlayan veya temizleme yapabilen antivirüs/malware temizleme programlarını kullanabilirsiniz. Onlarda büyük ihtimalle virüsle beraber veriyide silerler. Tabi artıkları kalıp sorun devamda edebilir.
Tavsiyem; çok önemli veriler değilse sistemdeki tüm diskleri komple silip ( format esnasında biçimlendirme - program yardımı ile biçimlendirme - diskpart komutlarıyla format esnasında sıfırlama gibi) temiz bir format atmanızın daha sağlıklı olacağını düşünüyorum. Sadece C: diskine format atıp D: diskini bırakırsanız tekrar aynı sorunları yaşarsınız. O yüzden sistemdeki tüm diskleri temizlemeniz gerekir. Zaten diğer bölümlerede bulaştığını yazmışsınız. Kurtarıp Flash belleğe alıp başka pcden bakarım demeyin. Çünkü bu haliyle diğer pcye de bulaştırırsınız.
Dostum gördüğün gibi bu virüs banada bulaştı. 2 saattir 3 antivirüs denedim olmadı. Cetori uzatısını sildim olmadı. Şimdi rufus ile iso yazdırıp disk parttan tüm diski silip format atacağım. 35gb video ve fotoğraf heba oldu. Adi herifler
Beyler bir tane resim veye video nuzu bana ozelden gonderirmisiniz verilerinizi silmeyin bi sans verin de deneyelim olmazmi ???
tzeberusx1T
kullanıcısına yanıt
Tamam dostum aksam gondereyim ben sana belki yapabilirsiniz. Resimler cok onemli bebegimizin hatiralari.
Elimden geleni yapacağım dan emin olabilirsiniz.. şifreleme ne olduğunu cozersem ki bu biraz zaman alicak .. Yardımcı olurum mumkuse klasörü rarlar saniz sevinirim 1 resim degilde o resmin olduğu klasör..
belarafon16
kullanıcısına yanıt
.cetori uzantısını silip de denediniz mi?
Bunun gibi fidye virüsu çok fazla hatta bir ara ben bilgileri kurtarıyorum ayağına miletten fidyeciden daha fazla para isteyen gördüm bu sistem sanırım tam otomatik deep webde hazırlanıyor kurban fidyeyi ödeyince sistem otomatik decoder prg gönderiyor ve bilgilerinizi açabiliyorsunuz. Şifrelemeyi oldukça karmaşık yaptıklarından çözmek zor ama imkansız diye birşey yok bu fidyelerin eski nesilleri ile ilgili internette birkaç decoder var linux ile açmak dosya uzantısını değiştirmek shadow explorer ile gölge dosyaları açmak gibi yöntemler işe yaramıyor bu bilgisayardan bilgisayara bulaşmıyor sadece hedef bilgisayar için bir defa çalışıyor zaten kendisi de dahil bütün veriler şifrelenerek uzantısı değişiyor sadece o an kullanımda olanlar hariç
Ne kadar yaygınlaştı bu fidye virüsleri ya. Eskiden son kullanıcıyla uğraşmazlardı şimdi windows'lara giriyorlar.
hocam dönüş yapmadınız bilgisayarım yoktu yeni aldım dönüş yaparsanız yardımcı olamya çalışıcam
tzeberusx1T
kullanıcısına yanıt
Merhaba,yeni gordum mesajını. Dosyalarım hala şifreli çözemedim.
geçmiş olsun gerçekden kötü bir duruma duşmuşsünüz yardımcı olmak isterdim ki beni aşan konular size bilgisayar yada yazılım mühendisi yardımcı olabilir şimdiden kolay gelsin
quote:
Orijinalden alıntı: layk5t
geçmiş olsun gerçekden kötü bir duruma duşmuşsünüz yardımcı olmak isterdim ki beni aşan konular size bilgisayar yada yazılım mühendisi yardımcı olabilir şimdiden kolay gelsin
Teşekkür ederim gerçekten çok kötü oldu. Oğlumun 2 yıllık tüm resimleri videoları gitti. Onlari kurtarsam yeter
belarafon16
kullanıcısına yanıt
Hocam kaç seferdir sölüyorum virüsün olduğu klasörü bana rar layıp bir tane gönderirseniz yardımcı olmaya çalışırım sırf bunu istememin sebebi yazılım mühendisiyim kendimi geliştirmek için bu tür şeylerle uraşıyorum eğer şifreleme tek yönlü yapılmadıysa çözülebilir ama atıyorum sha256*oğlunuzunfotosunu debugladıysa size bir yöntem göstericem tek tek bütün fotolara aynı işlemi yapıcaksınız.. eğer ankaradaysanız hdd yi de getirirseniz çok daha iyi olur bifaha böle olan arkadaşlarada yardımcı olmuş oluruz
tzeberusx1T
kullanıcısına yanıt
Alttaki linke ekledim 14 mb 3 tane resim. Bursadayım yakın olsaydık gelirdim yanına tesekkur ederim.