Gönderen Konu: ccc formatına dönüşen dosya şifreleme virüsü  (Okunma sayısı 5510 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
ccc formatına dönüşen dosya şifreleme virüsü
« : Ekim 30, 2015, 22:35:06 »
7-8 senedir biriktirdiğim çocukların resimleri videoları
belgelerim müzikler hariç yaklaşık 400 gb lik bir veri
bu virüs yüzünden kitlendi nasıl geldi bende farkında değilim
resimlere bakayım dedim böyle olmuş çaresi de yokmuş birazını dvd ye çekmişdim diğerleri kilitli duruyor sisdem geri yüklemeleri de silmiş virüsün adı
Cryptolocker Virüsü
Siber Güvenlik Enstitüsü
TÜBİTAKA dosya örneklerini gönderdim bunu yapanlar yakalanana kadar şimdilik bir çözüm yokmuş devamlı değişitiriyolarmış sisdemi, bekliycem artık çok canım sıkkın hatıralarımız gitti
95 GLİ .16-16v 204 Bin Benzin+Lpg

Toyota Club Türkiye

ccc formatına dönüşen dosya şifreleme virüsü
« : Ekim 30, 2015, 22:35:06 »

Çevrimdışı (Gizli Üye)

  • Efsane Toyotacı
  • *****
  • Araç: ---
  • Kan Grubu: ---
  • Model Yılı: -
  • 2928 kere teşekkür etti
  • 2553 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #1 : Ekim 30, 2015, 22:39:00 »
Geçmiş olsun hocam, imkansız gibi birşey hatta imkansız geri gelmesi. Sakın para falan da göndermeyin o kısım da yalan.

Telekom Türkcell faturası falan diye email mi açtınız
THE END

Çevrimdışı (Gizli Üye)

  • Eski Toprak Toyotacı
  • *****
  • <<<Toyotasını Bırakan Genç>>>
    • Facebook
  • Araç: Corolla
  • Kan Grubu: AB+
  • Kilometre: 48048
  • Model Yılı: '06
  • 940 kere teşekkür etti
  • 930 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #2 : Ekim 30, 2015, 22:44:00 »
Yedek. En önemlisi yedek almak gerekir. Ben anılarımı bilgisayardan 2 tane yedek harddiske kopyaladım. Yedeğin yedeğini aldım yani
Geç kaldı desinler, geçmiş olsun demesinler...

Çevrimdışı (Gizli Üye)

  • TcT Teknoloji Müdürü
  • *
  • Araç: Başka Marka
  • Kan Grubu: A+
  • Kilometre: 10300
  • Model Yılı: '23
  • 424 kere teşekkür etti
  • 983 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #3 : Ekim 30, 2015, 22:56:04 »
Buna bir arkadaşın şirketi yakalanmıştı.

Benioku dosyasındaki numarayla irtibata geçtiler. Parayı yatıracaklarını, ancak geri alabileceklerinden emin olmak istediklerini falan söyledir.

Sonra da bilgisayara keylogger kurarak uzaktan bağlantı yaptırdılar. Eleman şifreyi girer girmez bağlantıyı kestiler ve bu şekilde tüm dosyaları çözebildiler. İsterseniz biraz planlama ile siz de deneyebilirsiniz.
İnsanlar 10'a ayrılır
Binary saymayı bilenler ve bilmeyenler   

Çevrimdışı (Gizli Üye)

  • Efsane Toyotacı
  • *****
  • Araç: Başka Marka
  • Kan Grubu: B+
  • Kilometre: 333
  • Model Yılı: '15
  • 636 kere teşekkür etti
  • 964 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #4 : Ekim 30, 2015, 23:14:43 »
Geçmiş olsun. Genelde şirket verilerini ele geçirip para karşığı çözme vaadinde bulunuyorlar. Bağlantılar yurt dışı serverlar üzerinden olduğu için şahısların yakalanması çok zor gözüküyor.
"Herkesin polisi kendi vicdanıdır, fakat polis vicdanı olmayanların karşısındadır."

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #5 : Ekim 30, 2015, 23:31:53 »
beni oku dosyasında numara yok link vermişler yıklayınca resimdeki site açılıyor 500 dolar istiyorlar 5 kuruş vermem
giden gitti yapacak yok bir müddet bekleyeceğim yinede,
 çoğu resim yedekliydi son  bir seneninkileri yedeklememişdim onlar gitti
ne bileyim böyle bi virüs olduğunu maile girmemşdim, pc çökse bile D dekiler duruyo diye rahattım, çocuklarmı bişey yaptı bi anda olmuş,
çok eskiden falsh disk virüsü bulaşmışdı oda çok zor bi virüs formattan başka çare yokdu dosyalara bişey olmamışdı, şimdi formatta atamıyorum belki bir çözüm çıkar,bunu yapanları Allaha havale etmeden başka yapacak bişey yok
95 GLİ .16-16v 204 Bin Benzin+Lpg

Çevrimdışı (Gizli Üye)

  • Efsane Toyotacı
  • *****
  • .: Toyota Eco-Driver :.
  • Araç: Başka Marka
  • Kan Grubu: 0+
  • Kilometre: 11111
  • Model Yılı: '18
  • 66 kere teşekkür etti
  • 563 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #6 : Ekim 31, 2015, 01:41:38 »
ccc yazınca ulu kurtlar yazılım işine mi girdi dedim. her şeye hayır butonu çıkartan virüs bekledim ama değilmiş. geçmiş olsun. dosyalardan vazgeçtiyseniz format atıp recovery programı kullanarak bazılarını kurtarabilirsiniz diyecektim; format atılamıyor demişsiniz.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Avensis
  • Kan Grubu: A+
  • Kilometre: 43000
  • Model Yılı: '10
  • 67 kere teşekkür etti
  • 186 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #7 : Ekim 31, 2015, 02:37:16 »
Ne virüs yapmış adamlar. Vay canına...
Öncelikle geçmiş olsun. Genelde virüs dosyalarının yanında gizlenmiş halde orijinal dosya bulunuyor. Klasör seçeneklerinden sistem dosyaları dahil tüm dosyaları görünür yapıp bakmayı deneyin.
Olmazsa herhangi bir linux sürümü ile sistemi açıp ilgili dosyada şifreleme ile ilgili .exe türevi uygulama olup olmadığına bakabilirsiniz.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #8 : Kasım 01, 2015, 02:19:05 »
Akşam bi tane taşınabilir hdd sipariş ettim gelince kalan belgeleri yedekleyip pc ye formatı basacam
girmedik yer bırakmamış illet virüs
arama yerine ccc yazınca onbinlerce virüslü dosya çıkıyor sildim gitti hepsini
baya uzun sürüyo silinmesi
95 GLİ .16-16v 204 Bin Benzin+Lpg

Çevrimdışı (Gizli Üye)

  • Eski Toprak Toyotacı
  • *****
  • <<<Toyotasını Bırakan Genç>>>
    • Facebook
  • Araç: Corolla
  • Kan Grubu: AB+
  • Kilometre: 48048
  • Model Yılı: '06
  • 940 kere teşekkür etti
  • 930 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #9 : Kasım 01, 2015, 09:29:16 »
O bilgissyara harddiski taktığınızda virus harddiskede girebilir
Geç kaldı desinler, geçmiş olsun demesinler...

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #10 : Kasım 08, 2015, 00:25:38 »
koca pc yi yedi nasıl bi virüsse hepsine su içdim ama baya resimi videoyu dwd ye kopyalamışdım onları kurtardım
eskiden kalan 200 gb lik oyun arşivi vardı nasıl olduysa onlara hiç bulaşmamış
geçen gün basdım formatı baya uğraşdım oda ne bi yerden arada ding ding diye bi, uyarı sesi geliyo acaba dedim format dwd simi bozuk hadi başdan bi format daha ses kesilmedi arada ding ding geliyo dedim hoparlör bozuk ozaman bi bakayım derken hoparlörün önünde kullanılmayan  bir telefon yaklaşık 1 aydır duruyodu meğer pili bitiyormuş ses telefondan geliyormuş bi oh çekdim pc bozulcak sanmışdım her şey yoluna girdi

95 GLİ .16-16v 204 Bin Benzin+Lpg

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #11 : Ocak 29, 2016, 00:26:54 »
Geçmiş olsun hocam, imkansız gibi birşey hatta imkansız geri gelmesi. Sakın para falan da göndermeyin o kısım da yalan.

Telekom Türkcell faturası falan diye email mi açtınız

Evet bende umudu kesip formatlamışdım pc yi geçenlerde şu mesaj geldi verilen programı bir deneyeyim D diskinde belki başka ccc dosyası  kalmışdır dedim  açılmayan 5 dosya falan buldu program açtı onları

Merhaba Mehmet Bey,
TeslaCrypt zararlı yazılımıyla şifrelenen dosyaları açabilmek için yeni bir yöntem tespit edildi. Biz de bu yöntemi kullanarak, sizin şifreli dosyalarınızı açmak için kullanabileceğiniz ekteki programı hazırladık. Ekteki TeslaCracker programını şifrelenmiş dosyalarınızın bulunduğu bilgisayarda çalıştırıp bize sonucu iletebilir misiniz?
Saygılarımızla.
 
Notlar:
- 7z ile sıkıştırılmış olan dosyasının şifresi mrt dir.
- TeslaCracker programını çalıştırırken "TeslaCracker.exe" dosyası "anahtarDosyası" ile aynı klasörde olmalıdır.
- TeslaCracker programı bilgisayara takılı bütün sürücülerde şifreli dosyaları arayıp açmaya çalışacaktır.
- "anahtarDosyası" dosyası göndermiş olduğunuz örnek şifreli dosyadaki/dosyalardaki veriler ile oluşturulmuş olup, sadece sizin şifreli dosyalarınızı açmak için kullanılabilir.
- Program çalıştırdığınız kullanıcının erişim haklarına sahip olacaktır. Erişim hakkı olmayan şifreli dosyaları açamayacaktır. Bu tür durumlarda programı ilgili dosyaya erişim hakkı olan bir kullanıcı hesabıyla çalıştırmanız veya programı yönetici haklarıyla çalıştırmanız gerekebilir.
- İşletim sisteminiz XP ise programın çalışması için sisteminizde Microsoft .NET Framework 4’ün yüklü olması gerekmektedir.
 
Zararlı Yazılım Müdahele Ekibi
Siber Güvenlik Enstitüsü
TÜBİTAK BİLGEM
41470 GEBZE / KOCAELİ
T +90 262 648 1000 - 1568
F +90 262 648 1100
www.bilgem.tubitak.gov.tr
osman.pamuk@tubitak.gov.tr
95 GLİ .16-16v 204 Bin Benzin+Lpg

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: ---
  • Kan Grubu: ---
  • Model Yılı: -
  • 32 kere teşekkür etti
  • 201 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #12 : Ocak 29, 2016, 03:30:37 »
ccc yazınca ulu kurtlar yazılım işine mi girdi dedim. her şeye hayır butonu çıkartan virüs bekledim ama değilmiş. geçmiş olsun. dosyalardan vazgeçtiyseniz format atıp recovery programı kullanarak bazılarını kurtarabilirsiniz diyecektim; format atılamıyor demişsiniz.

Bunda bir yanlış var.Rehin virüsleri bulaşan bilgisayara format atılabilir. Tabi bu esnada Hard Disk içinde ne var ne yok silinir.

Bu virüslerin kötü yanı her şifrelediği bilgisayar için ayrı bir anahtar oluşturuyor. O yüzden adamların anahtarına muhtaçsınız yada Tübitak'ın yaptığı gibi dosya temelli yeniden anahtar hazırlanması lazım Ki oda şifrelemede kullanılan programın algoritması biliniyorsa.Bildiğim kadarı ile piyasada bir kaç çeşit şifreleme programı dolaşıyor.

Aman dikkatli olun.Yedek alın o yedekte D gibi bilgisayarın içinde olmasın.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 204
  • Model Yılı: '95
  • 22 kere teşekkür etti
  • 24 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #13 : Ocak 29, 2016, 21:58:13 »
Hamza bey virüs dosya örneklerini tübitaka göndermişdim şu an çözülemez çözünce bilgilendirceğiz demişlerdi verdiğim dosya örneklerine göre çözmüşler sanırım bana gönderdikleri yazılım  başka pc deki şifrelenen dosyaları çözmez, anladığım işler değil harici bir disk aldım ne var ne yok attım diske çekmecede duruyor sistem yedeğinide attım sorun kalmadı iki üç gün beni uğraşdırdı çok nankör bir virüsmüş
95 GLİ .16-16v 204 Bin Benzin+Lpg

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: ---
  • Kan Grubu: ---
  • Model Yılı: -
  • 32 kere teşekkür etti
  • 201 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #14 : Ocak 29, 2016, 22:25:13 »
Hamza bey virüs dosya örneklerini tübitaka göndermişdim şu an çözülemez çözünce bilgilendirceğiz demişlerdi verdiğim dosya örneklerine göre çözmüşler sanırım bana gönderdikleri yazılım  başka pc deki şifrelenen dosyaları çözmez, anladığım işler değil harici bir disk aldım ne var ne yok attım diske çekmecede duruyor sistem yedeğinide attım sorun kalmadı iki üç gün beni uğraşdırdı çok nankör bir virüsmüş

Yukarıda da yazdığım gibi şifreleme programı kişiye özel anahtar üretiyor. Tübitak'ta size özel anahtar üretip çözmüş.Demekki ellerinde şifreleme programının algoritması var.

Geçmiş olsun.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: A+
  • Kilometre: 102000
  • Model Yılı: '05
  • 33 kere teşekkür etti
  • 63 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #15 : Ocak 29, 2016, 22:59:37 »
Araba devrildikten sonra yol gösteren çok olur derler ama olsun.
Hocam sizin nezdinizde tüm dostlara tavsiyem lisanslı internet security/antivirüs yazılımı kullanın ve güncel tutun.  Yıllık 25-30 liraya bu sıkıntıların yanında hiç kalıyor.  1 ay önce 3 bilgisayar için total security aldık 80 liraya. 1 yıl kafamız rahat.
2005 Toyota Corolla Terra 1.6 vvti (Sadece Benzin)

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: ---
  • Kan Grubu: ---
  • Model Yılı: -
  • 32 kere teşekkür etti
  • 201 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #16 : Ocak 29, 2016, 23:09:44 »
Araba devrildikten sonra yol gösteren çok olur derler ama olsun.
Hocam sizin nezdinizde tüm dostlara tavsiyem lisanslı internet security/antivirüs yazılımı kullanın ve güncel tutun.  Yıllık 25-30 liraya bu sıkıntıların yanında hiç kalıyor.  1 ay önce 3 bilgisayar için total security aldık 80 liraya. 1 yıl kafamız rahat.

Serhat Bey;

Eğer şirket işletiyorsanız personeli bu virüse karşı mutlaka uyarın.Özellikle e-posta  yolu ile geliyor  bu virüs.Sizden bir link tıklanmanız isteniyor  tıklayıncada geçmiş olsun. Turkcell Telsim v.s gibi şirketler gönderiyormuş gibi yüksek meblağlı fatura gözüken e-postalar.

Ve en kötüsü Antivürüsler bu sisteme karşı çok savunmasızdır.Rıza ile indiriyormuşsunuz gibi gözüküyor virüs. Kesinlikle yedek alın ve herkesi uyarın yoksa Antivirüs firewall sistemleri bu virüsü kütüphanesine alıncaya kadar iş işten geçmiş olur.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: A+
  • Kilometre: 102000
  • Model Yılı: '05
  • 33 kere teşekkür etti
  • 63 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #17 : Ocak 29, 2016, 23:21:05 »
@Hamza Bingöl (34347)  bey okulda müdür yardımcısının bilgisayarına aynısı oldu maalesef.  Bazı firmalar sırf bu durumlarla karşılaşmamak için sürekli vpn kullanıyorlarmış.
2005 Toyota Corolla Terra 1.6 vvti (Sadece Benzin)

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: ---
  • Kan Grubu: ---
  • Model Yılı: -
  • 32 kere teşekkür etti
  • 201 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #18 : Ocak 29, 2016, 23:32:15 »
@Hamza Bingöl (34347)  bey okulda müdür yardımcısının bilgisayarına aynısı oldu maalesef.  Bazı firmalar sırf bu durumlarla karşılaşmamak için sürekli vpn kullanıyorlarmış.

Büyük firma olunca yapacak çok bir şey kalmıyor çünkü. Zira sadece bilgisayarlara değil serverlerede bulaşabiliyorlar.Bütün kayıtların tutulduğu bir bilgisayar ve servere bulaştığını düşünürsek istenilen parayı ödemekten başka bir yol kalmıyor.Bu gibi durumlarda yaşanacak kaybın maliyeti VPN için ödenecek ücretle kıyaslanamaz bile. Yinede iş kullanıcıda bitiyor kullanıcılara bu konuda verilecek yarım saatlik bir eğitim yedek alma ve etkin bir net filtreleme  sizi büyük dertlerden kurtarır.

Çevrimdışı (Gizli Üye)

  • Hiperaktif Toyotacı
  • ***
  • Araç: Corolla
  • Kan Grubu: B+
  • Kilometre: 137000
  • Model Yılı: '06
  • 134 kere teşekkür etti
  • 26 kere teşekkür edildi
Ynt: ccc formatına dönüşen dosya şifreleme virüsü
« Yanıtla #19 : Ocak 29, 2016, 23:34:29 »
Bu virüs ün çözümünü arkadaşlar ile uğraşma sonucu bulduk şimdilik çözüyor 10 farklı bilgisayarda denedik sıkıntı çıkmadı.
Birgün gelecek,bir gün kalacak...