Martin Mocko
04.09.08,06:52
Moja známa mi poslala mail s TXT súborom v ktorom bol nasledovný text:

Your files are encrypted!
Decrypter costs 30 euro!
Vore information at:
http://aes*.*ueuo*.*com/ (http://aes*.*ueuo*.*com/)
Yahoo - aes*_*256*@yahoo.com (aes*_*256*@yahoo.com)
MSN - aes*_*256*@live.com (aes*_*256*@live.com)
ICQ - *9027*054*
(Tie * v tom texte tam nepatria...)

Napísala mi, že sa jej deti hrali s PC a nevie čo urobili. Má nainštalovaný NOD a ten to nezachytil. Ja si skôr myslím, že deti nainštalovali nejaký soft z webu.
Na stránke, ktorá je tu spomínaná je text, v ktorom sa píše, že súbory v "tvojom" PC boli zakryptované 256bit. kódom. Ak to 10dní nezaplatí 30EUR, tak zakryptované súbory budú vymazané. Zasiahlo to všetky DOC, XLS, JPG a MP3 súbory.

Máte niekto skúsenosti s týmto problémom? Ak nie...dávajte pozor čo inštalujete z webu - hlavne dávajte pozor na deti, čo robia s vaším PC!
misomiso
04.09.08,04:55
Na zaklade toho, co som pocul, nie je sanca. Neriesi to ziaden antivirus na svete a sni tak skoro nebude, je tam problem s prelomenim toho kodu.
Martin Mocko
04.09.08,05:00
Na zaklade toho, co som pocul, nie je sanca. Neriesi to ziaden antivirus na svete a sni tak skoro nebude, je tam problem s prelomenim toho kodu.

Viem..viem. Je mi jasne, co znamena 256bit kryptovanie. FBI by to trvalo mesiace...
Iba som chcel upozornit kolegov na porade, nech na to davaju pozor..lebo prist o DOC alebo XLS subory nie je velmi dobre..
Fero11
04.09.08,05:03
Hmmm ked je to fakt pravda, ze sa zasifrovali neznamym kodom spominane subory, tak je to smola. No pozadovane subory by som si zalohoval niekde na HDD, alebo CD/DVD, mozno po case, bude nieco na rozlustenie
Inak taketo maili povazujem za spamy.
A deti by som nepustal na NET kde mam nejake dolezite subory, btw stretol som sa aj s takym pripadom, ze aj dospeli ludia vela krat instaluju z nieco z NETU a ani nevedia co to je. Ale ja by som to cez firewallik nepustil
Martin Mocko
04.09.08,05:07
Hmmm ked je to fakt pravda, ze sa zasifrovali neznamym kodom spominane subory, tak je to smola. No pozadovane subory by som si zalohoval niekde na HDD, alebo CD/DVD, mozno po case, bude nieco na rozlustenie
Inak taketo maili povazujem za spamy.
A deti by som nepustal na NET kde mam nejake dolezite subory, btw stretol som sa aj s takym pripadom, ze aj dospeli ludia vela krat instaluju z nieco z NETU a ani nevedia co to je. Ale ja by som to cez firewallik nepustil

Tento text nie je z mailu. Subory, ktore su zakryptovane zmenili priponu na txt a i v nazve je nejaky text o kryptovani. Napadnuty subor uz viac neotvoris. Ked nan kliknes otvori sa ti ten text v notepade...
Fero11
04.09.08,05:13
aha........ to som si nevsimol, ze to nieje z mailu. A maju tie subory pozadovanu velkost ?? Este skus niektory so suborov premenovat a otvorit ho.
jaja1
04.09.08,06:44
My sme mali zas virus,ktorý hlásil, že zlyhal firewall na PC, sám sa aktivoval, našiel cca 200 škodlivích súborov a chcel, aby sme stiahli dajaký program na odstránenie týchto vírusov. Poviem Vám, vyzeralo to veľmi vieruhodne, keďže aj na monitore v paneli nástrojov stále blikala ikona, ako keď mám vo windows neaktívny firewall. Tiež mám NOD32, čo vôbec nemá na takéto hnusné hávete. Podarilo sa mi to odstrániť v núdzovom režime pomocou iných programov. Prikladám ukážku, ako to na monitore vyzerá. Ešte odkaz na jednu celkom fajn stránku o virusoch:
http://www.viry.cz/go.php?p=spyware&t=clanek&id=48
Ninna
04.09.08,07:20
My sme mali zas virus,ktorý hlásil, že zlyhal firewall na PC, sám sa aktivoval, našiel cca 200 škodlivích súborov a chcel, aby sme stiahli dajaký program na odstránenie týchto vírusov. Poviem Vám, vyzeralo to veľmi vieruhodne, keďže aj na monitore v paneli nástrojov stále blikala ikona, ako keď mám vo windows neaktívny firewall. Tiež mám NOD32, čo vôbec nemá na takéto hnusné hávete. Podarilo sa mi to odstrániť v núdzovom režime pomocou iných programov. Prikladám ukážku, ako to na monitore vyzerá. Ešte odkaz na jednu celkom fajn stránku o virusoch:
http://www.viry.cz/go.php?p=spyware&t=clanek&id=48
Presne toto isté som mala aj ja asi mesiac dozadu. Mne už pomohlo len preinštalovať Windovs. Horor.:eek:
jaja1
04.09.08,08:01
Našťastie som nemusela preinštalovať windows no paradoxné na tom je že deň nato sa mi notebook pokazil, aj som sa zľakla či to nemá na svedomí vírus, ale v servise mi hovorili, že to je len zhoda náhod (ale zas na druhej strane ma nepotešili,lebo možno ani nebude sa dať opraviť notebook)
unitvp
04.09.08,17:22
Presne toto isté som mala aj ja asi mesiac dozadu. Mne už pomohlo len preinštalovať Windovs. Horor.:eek:

Ja som to mal tiež, taktiež mi to NOD nezachytil a zbavil som sa toho pomocou AVASTU free verzie v núdzovom režime.
Stefan2005
04.09.08,17:29
Ja som si pre istotu dnes porobil viacnásobné zálohy svojich dokumentov ;).

Pôvodné súbory pri kryptovaní sú mazané - takže v súčasnej dobe jediným možným spôsobom (ak nerátam možnosť zaplatenia autorovi vírusu) ako dostať naspäť svoje je použitie softvérov špecializovaných na obnovu mazaných súborov.
Melnick
04.09.08,17:35
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov.:o Niekedy totiž dovolím vnukom použiť môj PC.:cool:
jaja1
04.09.08,18:13
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov.:o Niekedy totiž dovolím vnukom použiť môj PC.:cool:
Nuž, pravidelne spúšťať programy ako napr.SpywareTerminator,Adaware, a mať firewall aj s antispyware,(ako napr.Zone alarm). Ale aj tak sa môže stať, že sa podarí stiahnuť sem tam dajaký škodlivý vírus - to sa môže stať aj tebe, nielen tvojim vnukom - vtedy je dôležité včas zakročiť, a vyčistiť PC pomocou viacerích programov, nestačí, ak jeden program vypisuje, že už sa nenašiel žiadny virus, ani spyware, lebo druhý program ich možno nájde ešte zopár, ktoré sú ukryté v regisri, atď.

Ale nechcem Ťa strašiť, stačí preventívne vyupratať tie špionážne súbory, a potom to je v pohode.
Stefan2005
04.09.08,18:16
Účinná ochrana asi je:

1. vyhnúť sa tomuto (i ďalším) viru (om):) - ako?
a) nebyť pripojený k internetu...:):)
b) najlepšie nezapnúť počítač...:):):)

Ale teraz vážne:

1. zazálohovať si nenahraditeľné dáta ( najmä účtovníctva, dokumenty, fotografie) mimo PC (DVD-RW, odpojiťeľný disk, USB, ...)
2. pravidelne zálohovať a zálohovať
3. venovať pozornosť zabezpečeniu počítača (antiviry, firewally, .... ) a pravidelne ich aktualizovať
4. nikdy neklikať na neznáme, nenazdajky sa vynoriace ponuky na kliknutie, a pod.
5. doplním - súbory ako doc, xls, ... ktoré napáda tento vírus možná sa oplatí držať i v zazipovanom stave...
Stefan2005
04.09.08,18:33
čerstvá skúsenosť:

pravidelne mi firewall dáva otázku, či povoliť súboru A.EXE z adresára Windows\System32 pripojenie do siete. Nedovolím, ukončím ho z bežiacich procesov - antivir naň nereagoval, hoci bol v pamäti.
Premenoval som súbor na A.EXY a hľa, pri skenovaní antivir zahlásil trójskeho koňa...
Fero11
05.09.08,03:07
Prosíííííííííííím , čo urobiť preto, aby som neriešila podobný problém. Ostala som poriadne vystrašená z vašich príspevkov.:o Niekedy totiž dovolím vnukom použiť môj PC.:cool:
Ja pouzivam kerio personal firewall (viem, ze neskoncil v testoch na poprednych miestach, ze vraj lepsi je comodo http://www.personalfirewall.comodo.com/ ) ja ten firewall mam nastaveny do pokrocileho modu a vsetku komunikaciu, von, alebo dnu my hlasi, tak to mozem povolovat, alebo zakazovat. Viem, ze obycajnych ludi to strasne otravuje, ale potom sa cuduju, preco to mam nainstalovane.... ved ja som to neinstaloval (no neinstaloval to, to sa nainstalovalo samo, lebo to povolil).
Takze dobry Antivirak, firewall a nespustat subory o ktorych neviem na co su, odkial ich mam atd...
Martin Mocko
05.09.08,03:53
Nevidel som ten napadnuty PC..teraz cez vikend sa mam ist na to pozriet - ale mam pocit, ze tie deti museli stiahnut nejaky soft. Klikli na nejaku ponuku, ktora ponuka bud Emotionicony alebo nejaku hru.
Preto..ak niekto ma deti a hraju sa mu sem-tam s PC..odporucam vytvorit konto vo Windowse, ktore bude mat iba prezeracie prava. Ze deti nedokazu nic nainstalovat. Takto som riesil stalezamrzajuci PC mojho synovca...a cuduj sa svete - pomohlo to. Nema ho sice pripojeny k internetu - ale instaloval tam vselijake hluposti od svojcich spoluziakov. Takto som tomu zabranil a nainstaluje tam iba to, co chcem ja...
misomiso
05.09.08,06:29
Moja známa mi poslala mail s TXT súborom v ktorom bol nasledovný text:

Your files are encrypted!
Decrypter costs 30 euro!
Vore information at:
http://aes*.*ueuo*.*com/ (http://aes*.*ueuo*.*com/)
Yahoo - aes*_*256*@yahoo.com (aes*_*256*@yahoo.com)
MSN - aes*_*256*@live.com (aes*_*256*@live.com)
ICQ - *9027*054*
(Tie * v tom texte tam nepatria...)

Napísala mi, že sa jej deti hrali s PC a nevie čo urobili. Má nainštalovaný NOD a ten to nezachytil. Ja si skôr myslím, že deti nainštalovali nejaký soft z webu.
Na stránke, ktorá je tu spomínaná je text, v ktorom sa píše, že súbory v "tvojom" PC boli zakryptované 256bit. kódom. Ak to 10dní nezaplatí 30EUR, tak zakryptované súbory budú vymazané. Zasiahlo to všetky DOC, XLS, JPG a MP3 súbory.

Máte niekto skúsenosti s týmto problémom? Ak nie...dávajte pozor čo inštalujete z webu - hlavne dávajte pozor na deti, čo robia s vaším PC!

A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?
Chobot
05.09.08,06:56
A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?

Teoreticky áno, ale aká je šanca, že vypátrajú páchateľa?:rolleyes:
Martin Mocko
05.09.08,07:21
A nebolo by vhodne sa obratiti na policiu? Ved ak chce niekto 30 EUR, tak jednak je to nieco ako poskodzovanie cudzieho majetku a vydieranie, a potom, ak sa mu to ma niekam poslat, tak sa predsa musi dat aj vypatrat nie?

Ak vies trosku po anglicky alebo nemecky..kludne si precitaj tu stranku. Je tam popisane uplne vsetko. Nepredpokladam, ze by tie peniaze mal poslat poskodeny to slovenskej tatrabanky :D
Dalsia vec..pocul si teraz tu akciu, ze Slovenke pracujucej na Cypre zmizli z uctu nejake eurace a odisli prikazom z internetbankigu do estonskej banky... Ona ten prikaz nezadavala a nikto nevie, kde peniaze su... Takze uz neverim uplne nicomu...
Fero11
05.09.08,08:06
off topic, cez internet som nikdy nic s bankou ani len neskusal a keby som to mal robit este cez wifi, tak dovidenia moje europanky :)
misomiso
05.09.08,18:41
Ak vies trosku po anglicky alebo nemecky..kludne si precitaj tu stranku. Je tam popisane uplne vsetko. Nepredpokladam, ze by tie peniaze mal poslat poskodeny to slovenskej tatrabanky :D
Dalsia vec..pocul si teraz tu akciu, ze Slovenke pracujucej na Cypre zmizli z uctu nejake eurace a odisli prikazom z internetbankigu do estonskej banky... Ona ten prikaz nezadavala a nikto nevie, kde peniaze su... Takze uz neverim uplne nicomu...

A to akoze nemozes nahlasit zahranicny podvod? Tomu sa policia nebude venovat? Nejaka spolupraca (napr. Interpol) nefunguje? Asi funguje, ked zatykaju medzinarodne siete pedofilov. A ti "posobia" tiez prevazne cez net.
Melnick
05.09.08,18:55
Chlapci milí, aj keď sa do PC rozumiem ako hus pivu / okrem môjho účtov. programu/ dnes som zavraždila trójskeho koňa. Ako milovník zvierat ,by som to nemala ani písať.:D:D:D
Takže Stefan2005 zle si mi radil: vôbec neotvárať PC.:---
Moja rada pre podobné chytré indivíduá ako som ja: otvoriť PC a nedať sa!!!!!!!!!!!!!!!:) :)
sthruska
06.09.08,05:49
30 eur = 900 SK = priestupok = polícii sa s tým neoplatí babrať. Má dôležitejšie úlohy :D
misomiso
06.09.08,08:13
Nie je to celkom pravda. Ak budes niekoho vydierat pre 20 korun, bude to trestny cin. Nemylme si to s kradezou. Lupez a vydieranie su ine kategorie.

Navyse znicenim suborov v PC moze vzniknut aj velmi velka skoda.
Elena Navrátilová
06.09.08,08:15
Chlapci milí, aj keď sa do PC rozumiem ako hus pivu / okrem môjho účtov. programu/ dnes som zavraždila trójskeho koňa. Ako milovník zvierat ,by som to nemala ani písať.:D:D:D
Takže Stefan2005 zle si mi radil: vôbec neotvárať PC.:---
Moja rada pre podobné chytré indivíduá ako som ja: otvoriť PC a nedať sa!!!!!!!!!!!!!!!:) :)

mimotemy Majka, môžeš byť kľudná... trojsky kôň nikdy nebol živým zvieratkom. :D;)
Melnick
06.09.08,08:58
Vieš Elenka,ten môj sa vôbec nejavil ako drevený , dokonca na mňa aj zaerdžal,tak silno, že som bola celá preľaknutá.:D:D:D:D
A dokonca z neho ani nič nevyskakovalo, aj keď pár rúčich pomocníkov by sa veru zišlo.:---:---:---

Ha,ha,len neviem či by niektorý z nich vedel aj účtovať. :D:D:D
Elena Navrátilová
06.09.08,17:40
Vieš Elenka,ten môj sa vôbec nejavil ako drevený , dokonca na mňa aj zaerdžal,tak silno, že som bola celá preľaknutá.:D:D:D:D
A dokonca z neho ani nič nevyskakovalo, aj keď pár rúčich pomocníkov by sa veru zišlo.:---:---:---

Ha,ha,len neviem či by niektorý z nich vedel aj účtovať. :D:D:D
mimotemy
Majka, však si mu to účtovanie mala riadne kryptovaco vyjadriť ... :D;)
m.majling
22.09.08,12:08
pekne :-)

1) pravidlo deti maju mat na win svoje ucty a zakazane instalovat soft a prezerat xxx weby

2) pravidlo zalohovat

3) pravidlo nezabudnite na pravidlo 1 a 2

off (si si isty ze sa tie subory nedaju pouzit nebola len zmenena hlavicka alebo pripona pripadne drobna zmena v registroch ? )