Wpis z mikrobloga

via Wykop Mobilny (Android)
  • 0
moje wnioski po zbadaniu strat : wirus nie rusza niektórych folderów jak windows, program files i innych które są potrzebne aby system się uruchomił. Za to w pozostałych szyfruje wszystko jak leci a nie tylko dokumenty użytkownika. Dodatkowo prawdopodobnie modyfikuje rejestr systemowy tak aby usunąć swojego exe przy ponownym uruchomieniu. Szyfruje też dyski sieciowe ale dopiero jak skończy z komputerem. Nie szyfruje pliki od razu tylko najpierw robi jego kopie I usuwa
@bursztyn102 i @Kadzielqa: nie sądze że odzyskał. Raczej zarzutka. Wirus jest zbyt nowy aby było jakieś narzędzie. Ja przed chwilą odpaliłem GetDataBack NTFS aby sprawdzić czy znajdzie stare pliki ale nic nie znalazł poza tymi zaszyfrowanymi.
@Kadzielqa: niestety ja nie potrzebuję odszyfrowywać plików. Wysłałem do analizy te zaszyfrowane + plik z komunikatem o opłacie do paru serwisów i tyle. Moje pliki przywróciłem z kopii zapasowej.

Chciałem tylko aby inni potwierdzili czy u wszystkich szyfrowanie nastąpiło prawdopodobnie w ten weekend?
Atak tego ransomware jest celowany głównie w Polskę. Jeśli ktoś został zaszyfrowany rozszerzeniem .nozelesn i ma do odzyskania np. bazę danych, to jestem w stanie pomóc. W ubiegłym miesiącu zdekodowałem klientowi całą bazę danych. Jeśli ma ktoś podobny problem proszę o kontakt przez formularz na mojej stronie www.magnes-danych.pl
Witam, to jest mój pierwszy post. Załozylem konto specjalnie aby do was napisać w sprawie Nozelesn. Miesiąc temu zacząłem pracowac w nowej firmie ktorej moim obowiązkiem jest przypilnowaniem porządku komputerów, szefowa dala mi laptopy do sprawdzenia i przekazała mi jaki ma problem ze nie mogla otworzyć paru plików na pulpicie. Zaglądam i zgadnijcie co ma. Zgadza sie Nozelesn. Zaszokowało mnie to ze nei zrobli żadnych kopii zapasowych, nawet ta funkcja nie jest
@Iryseq: No kurna, mineło juz 2 lata, a z ciekawości zaglądam stare niusy i widzę, ze nasi ludziska z Certu są tak śmierdzące lenie ze nie kiwnęli palcem tej sprawy. Pisałem do nich maile, obiecali ze są w trakcje pracy.

"Niestety musi się Pan uzbroić w cierpliwość. Proponujemy zarchiwizować zaszyfrowane pliki i oczekiwać na pojawienie się skutecznego narzędzia deszyfrującego. Na ten moment data publikacji dekryptora dla ransomware Nozelesn nie jest znana.