Ne mogu da otvorim ni jedan fajl na kompu!

1

Ne mogu da otvorim ni jedan fajl na kompu!

offline
  • Pridružio: 06 Sep 2005
  • Poruke: 16

Tema prebacena iz MyCity Ambulante:

Pre dva dana sestra primila neki mail koji je u attach-u imao Word dokument cudnog naziva. I naravno iz znatizelje otvorila! Kaze da se fajl nije mogao otvoriti, vec je izbacivao hijeroglife, a u pozadini se na trenutak pojavio cmd prozorcic. VIRUS!!!
Pri pokretanju tog Word dokumenta, na desktopu se pojavio fajl "Update.exe" . Sutradan vec nisam mogao da otvorim ni jedan jedini fajl (word, excel, Pdf, rar..).

Kada pokusam Word ili Excel fajl izbacuje hijeroglife, a za PDF fajlove pokazuje corrupted, za .rar takodje. Confused

Po instrukcijama strucnih iz MyCity Ambulante, sistem je ociscen od virusa, medjutim gore pomenute fajlove i dalje ne mogu da otvorim (sistem kao da ih ne vidi onakve kakvi su u originalu).

Nove office ili pdf fajlove kreira i otvara bez problema, ali kod starih kao da je izvrsena promena header-a.

Moze li neko od strucnih da mi pomogne da otvorim barem nesto od fajlova, jako su mi bitni..... Crying or Very sad Crying or Very sad Crying or Very sad

Unapred zahvalan!



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10621
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Da li bi mogao da dio tih fajlova zapakuješ i uploaduješ negdje.



offline
  • Pridružio: 06 Sep 2005
  • Poruke: 16

Uploadovao sam po 2 dokumenta od svake vrste:
-word
-excel
-pdf
-rar
-slike

www68.zippyshare.com/v/96880544/file.html

Zanimljivo je da su dokumenti modifikovani od strane virusa u istom minutu. Nije postojalo pravilo, medjutim neke fajlove iz 2010 i starije nije ostetio..

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10621
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Sudeći po ovome šta vidim, zapatio si ransomware koji ti je šifrovao fajlove. Da znamo šta si zapatio, možda bi mogli naći alat za dekripciju. Kaspersky je licenciran i koju verziju tačno imaš?

offline
  • Pridružio: 06 Sep 2005
  • Poruke: 16

KAV verzija 6.0.4 MP4 Workstation. Imam i sacuvan zarazen Word fajl u cijoj pozadini se nalazi Update.exe virus. Mogu i njega da uploadujem ako nekom znaci.

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10621
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Napisano: 22 Apr 2013 23:00

Je l' to onaj isti koji si uploadovo u Ambulanti? Ako jeste, nema potrebe.

Dopuna: 22 Apr 2013 23:02

Da li je taj KAV licenciran?

offline
  • Pridružio: 06 Sep 2005
  • Poruke: 16

To je taj fajl "Paznja - Virus je pozadini Doc fajla.rar".

Kav je licenciran, ali u tom trenutku nije reagovao. Kada pustim scan ovog .rar fajla nadje virus sa oznakom:
" Exploit.Win32.CVE-2012-0158.af"

offline
  • Research Engineer @MalwareBytes
  • Pridružio: 09 Avg 2011
  • Poruke: 15877
  • Gde živiš: Beograd

Da, to je exploit koji je inficirao racunar i enkriptovao fajlove. Raspitacu se da li postoji nacin da se ovo sredi.

Zato uvek savetujemo ljudima da ne uklanjaju malware sami, pogotovu koristeci alate kao sto je ComboFix i slicni koji su namenjeni utreniranim borcima. Ovako sada ne znamo sa cime imamo posla...

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10621
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

S obzirom da ti je taj KAV licenciran, otiđi na https://my.kaspersky.com i tamo potraži pomoć u dekriptciji fajlova. S obzirom da već imaš exploit, možda će uspjeti da otkriju šta si zapatio i eventualno da daju alat za dekripciju.

offline
  • Pridružio: 06 Sep 2005
  • Poruke: 16

Probao sam Kaspersky Rector Decryptor i nije nasao nista enkriptovano sto bi mogao ispraviti

Ko je trenutno na forumu
 

Ukupno su 974 korisnika na forumu :: 74 registrovanih, 11 sakrivenih i 889 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, A.R.Chafee.Jr., aramis s, arzak, Atenjanin89, Atomski čoban, banebeograd, Batinas, bbelic, Bobrock1, bojank, bojcistv, Boris90, Bubili, ccoogg123, cemix, DeerHunter, Dejan84, dejanbenkovic, dejoglina, Despot1, djordje92sm, Dorcolac, drimer, DucicM, Frunze, geo.dule, goxin, Hektor, Istman, Ivan Campo, Joja, kairos, kaptain, konstruktor, kunktator, loon123, maiden6657, mane123, MarKhan, Markov93, maskirovka, mačković, Mercury, mgolub, Milan A. Nikolic, milan op1978, Milos ZA, mnn2, nextyamb, ofbeyond, opt1, Pakito93, pirke96, procesor, pvoman, raykan, Ripanjac, royst33, S2M, slonic_tonic, Smajser, Srle993, stemark, Stoilkovic, suton, tesa, Toni, torlak 1, Trpe Grozni, ucenik32, wizzardone, Zvrk, 125