kakaraper Opublikowano 6 Września 2018 Zgłoś Udostępnij Opublikowano 6 Września 2018 Dzień dobry, nie korzystam z tych danych zbyt często, są to materiały na studia, zdjecia z wakacji i te które się nie mieściły już w pamięci telefonu - wszystkie zyskały dodatkowe rozszerzenie krab. Wiem, że na ten moment nie ma możliwości odzyskania tych danych, już sie pogodziłem ale spróbuje je zrzucić na pena i spróbuje odzyskać za np. pół roku. Jak odpowiednio sie pozbyć tego czegoś? Mam wersje KRABa v4, pojawił się u mnie 25.07 (wiem, że późno o tym mówie, już wspominałem - zbyt często nie korzystam z tych plików). W 17 minut zaszyfrował mi ~35 tysięcy przeróżnych plików. Kupiłem nowy dysk na system, oprócz tego mam dwa hdd na dane, obydwa hdd są poinfekowane tym czymś. Chciałbym zrzucić na pendriwa moje najistotniejsze 6gb danych w taki sposób - żebym później (np. za rok) podczas próby odzyskiwania nie dostał spowrotem tego kraba. Da się tak zrobić? Sprawdzałem przeróżne tutoriale i zrobiłem poprawke do rejestru w trybie awaryjnym z obsługą sieci, dalej jestem gotowy na propozycje, bo nie wiem jak do końca się tego pozbyć. Próbowałem różnych programów antymalware ale w werji free nic nie znajdują. Jeżeli jest jakiś który używacie i faktycznie jest wart zapłacenia, bo odpowiednio działa to prosze o rekomendacje, zapłace byleby mieć spokój. W załączniku wrzucam logi z FRST oraz usbfixa. Dzieki serdeczne za każdą odpowiedź FRST.txt UsbFix_Report.txt Odnośnik do komentarza
jessica Opublikowano 6 Września 2018 Zgłoś Udostępnij Opublikowano 6 Września 2018 Cytat Próbowałem różnych programów antymalware ale w werji free nic nie znajdują Nie sądzę, by jakikolwiek program antywirusowy, czy antymalware był w stanie wykryć i usunąć tę infekcję. Różne się zachwalają, że potrafią, ale w rzeczywistości są bezradne. Cytat 2018-07-25 21:59 - 2018-07-25 22:00 - 007314944 _____ (cuddle) C:\Users\Michu\AppData\Roaming\ggphcnjknqkdw.exe 2018-07-25 20:08 - 2018-07-25 20:08 - 000268264 _____ () C:\Users\Michu\AppData\Roaming\ynnqrbdqs.exe Znasz te powyższe? jessi Odnośnik do komentarza
kakaraper Opublikowano 6 Września 2018 Autor Zgłoś Udostępnij Opublikowano 6 Września 2018 Wyrzuciłem juz - dzięki za spostrzeżenie. Jak moge sprawdzić, że mój system na ten moment jest bezpieczny, moge zrobic kopie zaszyfrowanych plików a reszte formatowac? Odnośnik do komentarza
jessica Opublikowano 7 Września 2018 Zgłoś Udostępnij Opublikowano 7 Września 2018 Po prostu zrób sobie jakikolwiek dokument, i zobaczysz, czy zaraz zostanie też zaszyfrowany, czy nie. jessi Odnośnik do komentarza
kakaraper Opublikowano 7 Września 2018 Autor Zgłoś Udostępnij Opublikowano 7 Września 2018 Jest w ogóle cześć dokumentów, np w niektórych folderach na systemowym dysku które nie były zaszyfrowane. Dodałem dokumenty tekstowe do każdego z dysków, zresetowałem komputer i nic nie zaszyfrowało. Zrzucę potrzebne dane i formatuje dziś wieczorem. Zobaczymy co się stanie Odnośnik do komentarza
jessica Opublikowano 7 Września 2018 Zgłoś Udostępnij Opublikowano 7 Września 2018 Skoro nie zaszyfrowało, to jest bardzo duża szansa, że tej infekcji już nie ma u Ciebie. jessi Odnośnik do komentarza
kakaraper Opublikowano 7 Września 2018 Autor Zgłoś Udostępnij Opublikowano 7 Września 2018 W rejestrze mam rozszerzenie .krab, to dlatego ze mam dalej takie pliki na dyskach? Nawet jak usuwam te wpisy to potem i tak się same pojawiają. Nie przejmować się tym i robić backup a potem format? Odnośnik do komentarza
jessica Opublikowano 7 Września 2018 Zgłoś Udostępnij Opublikowano 7 Września 2018 pokaż taki klucz w rejestrze jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się