Bitscript Ransomwille Malware Vírus Eltávolítása

A témát ebben részben 'Technológiával kapcsolatos beszélgetések' kecsi hozta létre. Ekkor: 2015. augusztus 15..

  1. kecsi /

    Csatlakozott:
    2013. augusztus 31.
    Hozzászólások:
    3,220
    Kapott lájkok:
    529
    Beküldött adatlapok:
    0
    Nem:
    Nagyjából egy éve Bitscript vírus fertőzés van az egyik merevlemezemen. Az összes dokumentum és kép kiterjesztése bitscript2-re változott és így megnyithatatlanok. A vírus mellékelt egy üzenetet: fizessek PayPal oda ennyit és stb.
    Kipróbáltam 2 vírusirtót:
    - NOD32
    - SpyHunter 4.18.9.4384
    NOD: nem 'látja' a vírust.
    SpyHunter: "kék halál"-t okoz a telepítése.
    Jelenleg másik merevlemezemről írok.
    Ettől függetlenül: az első HDD-n fontos dokumentumaim vannak, amelyeket nem tudok megnyitni.
    Kinek milyen ötlete van?
    Please!



     
  2. GLOP /

    Csatlakozott:
    2014. november 02.
    Hozzászólások:
    511
    Kapott lájkok:
    21
    Beküldött adatlapok:
    0
    Nem:
    Férfi
  3. Fater /

    Csatlakozott:
    2011. június 13.
    Hozzászólások:
    2,963
    Kapott lájkok:
    772
    Beküldött adatlapok:
    0
    Nem:
    Férfi
    Gőzöm sincs de bitcrypt2 -re már akad találat. :tef344:
     
  4. kecsi /

    Csatlakozott:
    2013. augusztus 31.
    Hozzászólások:
    3,220
    Kapott lájkok:
    529
    Beküldött adatlapok:
    0
    Nem:
    Köszi, tisztelt Pocok 92 a tanácsot!
    Lehet, hogy rosszul határoztam meg a problémámat?
    - a Windows operációs rendszer működik az 1TB nagyságú SAMSUNG merevlemezen
    - minden partíción az összes dokumentum-fájl = *.doc, *.txt, *.jpg, *.bmp ssstbbb kiterjesztése:
    kiterjesztés.bitcrypt2
    Kissé érthetőbben!

    BeLoad jogi nyilatkozat.doc.bitcrypt2

    dokumentumom van.
    Fotók esetén:
    ne ragozzam!
    *.bmp.bitcrypt2
    *.jpg.bitcrypt2
    Megnyithatatlan!
    .bitcrypt2 formátum ugyanis nincsen!
    128 bites kódolással kriptografált dokumentumokká váltak.

    Néhány link:

    http://virusremovalguideline.blogspot.hu/2014/03/hit-by-bitcrypt-ransomware-solutions.html
    http://randomthoughts.club/youtube.php?video=RH3t9wEkhXY
    http://www.help-removevirus.com/uninstalling-bitcrypt-virus/

    Nem azért mondom, ha én Linux-ot fogok telepíteni (még egyszer és másodjára / UTOLJÁRA akkor...) visszaadom a diplomámat!

    Windows FAT / NTSF és LINUX file-rendszer unkompatibile.

    A probléma nem az olvasáson van:
    128bites titkosítással van átkódolva a fájl.
    Amennyiben belépek egy Linux alól:
    - nem látom az NTFS partíciókat
    - nem tudom megnyitni a *.akármi kiterjesztésű dokumentumaimat
     
  5. zonee / Guest

    a titkosított fájlokért ha fizetsz akkor sem kapod meg a kulcsokat csak becsapnak
    kicsi az esélye annak hogy vissza tudod alakítani a fájlokat
     
  6. kecsi /

    Csatlakozott:
    2013. augusztus 31.
    Hozzászólások:
    3,220
    Kapott lájkok:
    529
    Beküldött adatlapok:
    0
    Nem:
    Tudom!
    Legközelebb a Jászapáti benzinkútnál fizetett valaki PayPal emiatt.
    Szép, nagy és kiváló átverés (? több is annál!) a BitCrypt Ransomware vírus.
    " kicsi az esélye annak hogy vissza tudod alakítani a fájlokat "
    Tudom- és teljesen tisztában vagyok ezzel!
    Volt olyan, akinek már sikerült!
    - rendszer-visszaállítás a fertőzés előtti időpontra
    - belerakni egyetlen mappába az össze fertőzött file-t, majd mappa visszaállítása a fertőzés előtti időpontra (vagy működik a rendszer-visszaállítás, vagy nem! Nálam meg nincs is / mint szakember: első dolgom volt kikapcsolni / elvégre totál-haszontalan! > vírus ellen nem véd, más haszna csak az, hogy partíciónként -200MB szabad tárhely)
    - SpyHunter
    amint említettem:
    * telepítése = azonnali 100%-os operációs rendszer lefagyás vagy újraindítás
    * tudom, a "vírus műve(?)" viszont nehezen hiszem el ezt a felvetést
    Visszajelzésként írom meg:
    - maskmgr a fertőzött merevlemezen nem működik / megnéztem 'normálison' = O.K.-s
    Nagyjából az igazság lényege:
    - BitCrypt Ransomware fertőzött merevlemezen nagyjából semmiféle BitCrypt vírus elleni tevékenység nem használható
    Ja, hogy nézzem más számítógép / operációs rendszer, stb. alól.
    taskmanager.exe kutatása miatt illesztettem másik számítógépemhez.
    * NOD32 / vírusos *.txt fájl (stb.) Töröljem?
    Azt azért még se!
    Az, hogy "megtisztítsam" < ebben az esetben nem lehetséges opció.
    Ja, lenni nagyon-nagy bajban!
    Az összes fórum a pénz körül forog (beetetés ...).
    Na de, mint számítástechnika tanár tudom: 128bites titkosítás feltörése maximum 2 hónapig tart (napi 24 órában).
    Nos ezért kellene a dekóder algoritmus!
    Amúgy meg ISM rosszul kezdtem!
    - Thank You very mouch, hogy figyelmet / időt áldoztál rám!
    - köszi a tanácsot - de ez (jelszófeltöréssel ellentétesen) nem működik
    Azt hiszem maradok, csak közben keresgetek BitCrypt ügyben a neten.
     
    Utoljára szerkesztve moderátor által: 2015. augusztus 19.