Mireczki właśnie dorwał mnie ransomware i zaszyfrował część plików. Próbowałem zidentyfikować dziada za pomocą ransomware id, ale niestety nic nie wykryło. Pliki zostały zaszyfrowane, ale rozszerzenie nie jest zmienione. Zero info poza likiem txt z linkami do płatności.
Ktoś jest w stanie mi pomóc?

Treść pliku tekstowego:


files from the internet.
Now all of your private files
has been locked and encrypted!

To unblock them visit one
of these websites:
http://unblockupc.xyz
http://unblockupc.in
Mircy pomocy! Chyba mam kyeloggera w systemie, bo dałem się nabrać jak niedorozwinięte dziecko... przyszedłm mi mail, niby z account-security-noreply@account.microsoft.com, kliknąłem, powpisywałem różne rzeczy i dopiero teraz się skapnąłem, że to złośliwe gówno. Co powinienem zrobić, jak usunąć potencjalnego keyloggera? Dodam, że jestem informatycznym matołem (,)

#informatyka #keylogger #wirus #bezpieczenstwo #komputery #web #pomocy #internet #antywirus
@spacetraveler: Masz rację, będę pamiętał, dzięki. :) Temat chyba do zamknięcia, hasła pozmieniane, system przeczyszczony, następnym razem postaram się bardziej uważać, a mniej być głąbem. Pozdrawiam!
@tfbeen: Siedzę na linuksie, więc z maleware nie mam problemu, ale kiedy jeszcze na blaszaku była winda, to też nie miałem z tym problemu. Nie wiem skąd wy to wszystko bierzecie? Przecież wystarczy odrobina rozsądku.
ACHTUNG!
Chcialem matce pomóc naprawic kompa zdalnie z uzyciem software AMMYY 3.5
Wszystkie pliki exe na oficjalnej stronie sa zainfekowane. Dzieki temu dalem wolne okno do zainfekowania mojego kompa najgorszym mozliwym wirusem CERBER3.
Nie wiedzialem co sie dzieje na kompie po zakonczeniu pracy na AMMYY.
Po wylaczeniu odpalilem gre i najnormalniej w swiecie zaczalem grac. W tle jednak dzialo sie swoje...
Wszystkie pliki na wszystkich dyskach zostaly encryptowane kluczem 256bitowym. Nie ma
Pobierz A.....h - ACHTUNG!
Chcialem matce pomóc naprawic kompa zdalnie z uzyciem software AMM...
źródło: comment_KxevCHAudFvNfc4eUOSVh2B6S1wAAgce.jpg
Informatyczne Mireczki, pomocy! Mój komputer, a dokładniej przeglądarka, została podstępnie zaatakowana przez wirusa zwanego "fkm decrement evangelism", każda strona internetowa w kółko się odświeża, AdBlock nie nadąża z blokowaniem pop-upów i nachalnych reklam, bez niego pewnie nie byłbym w stanie nic zrobić. Nie mam pojęcia co czynić, z googli wywnioskowałem iż ten trojan jest stosunkowo świeży, co najwyżej kilkunastogodzinny, skanowałem komputer Malwarebytes, jednak ten nic nie znajduje, co robić?
#informatyka #komputery #
Miruny, wywaliło mi informacje od Cyber tarczy z orange, że komputer jest zainfekowany Backdoor Androm. Net zablokowany. Choć dziwne, bo na laptopie na operze blokuje, na chromie działa normalnie. Na PC skanowałem Malwarebytes i nic nie znalazło. Teraz skanuje Combofixem. Na laptopie Combofixem.juz działałem, teraz Malwarebytes. Pomoże?
Dodam, że wczoraj jeszcze normalnie koło 23 net śmigał i hulał.
#orange #cybertarcza #wirus
@papciu: Tak wiem. Znalazłem już źródła infekcji. Zaktualizowałem wszystkie moduły wcześniej usuwając wszystkie potencjalne miejsca infekcji (informacje od autora motywu). Przeskanowałem pliki kilkoma programami antymalware. Jedyny problem jaki mi pozostał to engine Jiangmin w VirusTotal który dalej pokazuje TrojanDownloader.JS.bbei.