Re: trójai átalakította a dokumentumokat

2015-04-17 bef zés Nyeső László
Sziasztok!

Mindenkinek köszönöm a segítséget! Azóta kiderült, hogy valószínűleg a CTB 
locker (Win32/Filecoder.DA.Gen) nevű  trójait tartalmazta a melléklet, ami 
elkezdte titkosítani a gépen és a bedugott pendrájvon lévő fájlokat, és 
legalább 1000 dokumentumot titkosított. Utánanéztem, itt 
http://avirus.hu/ctb-locker-virus/  és itt is: 
http://techkalauz.hu/elektro/cikkek/van-megoldas-a-ctb-locker-virus-zsarolasara-178.
Úgy néz ki fizetni kell (bitcoin-ban), és akkor megküldik a titkosítást feloldó 
kódot. Az még nem derült ki, hogy mennyit, hova, hogyan  kell fizetni, mert az 
Essentials karanténba tette, és onnan is ki lett törölve, tehát a kolléga nem 
is olvasta el azt az üzenetet, amelyben azok az utasítások voltak leírva, hogy 
mit kell ezek után tenni. Úgy néz ki hogy hajlandó lenne a titkosítás 
feloldásáért fizetni is. (Pótolhatatlan dokumentumokról van szó). Még ma 
elküldi nekem a gépet, bővebbet csak ezután tudok írni.

Üdv: Nyeső László



Sziasztok!

Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő linkre is 
rákattintott. Elmondása alapján a gépen lévő Essentials egyből jelzett is egy 
trójait ( a nevére már nem emlékszik), karanténba is rakta, sőt még a 
karanténba lévő fájlt is törölte. Ezután csinált egy alapos vírusvizsgálatot, 
de ekkor már nem talált semmit. Innentől kezdve a gépen lévő összes szöveges 
dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése átváltozott a következőre: 
wscdgyl, és ezzel teljesen használhatatlanná vált. Az átnevezéssel a probléma 
nem oldódott meg.
A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen megoldás?

Üdvözlettel: Nyeső László
Répcelak Móra Ferenc Ált. Isk.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: trójai átalakította a dokumentumokat

2015-04-17 bef zés Gyárfás Péter
Hello,

Arra figyelj, hogy a pénzes ajánlat csak 10(?)  napig él, nem bármeddig.
Elég sokat kell fizetni, 4-500eFt is lehet  (szépen felment a bitcoin ára
ezek miatt),
 +  csak a helyi meghajtókat kódolja vissza, hálózati és külső meghajtókat
nem.


üdv,
Gyárfás Péter


-Original Message-
From: techinfo-boun...@lista.sulinet.hu
[mailto:techinfo-boun...@lista.sulinet.hu] On Behalf Of Nyeső László
Sent: Friday, April 17, 2015 12:24 PM
To: techinfo
Subject: Re: trójai átalakította a dokumentumokat

Sziasztok!

Mindenkinek köszönöm a segítséget! Azóta kiderült, hogy valószínűleg a CTB
locker (Win32/Filecoder.DA.Gen) nevű  trójait tartalmazta a melléklet, ami
elkezdte titkosítani a gépen és a bedugott pendrájvon lévő fájlokat, és
legalább 1000 dokumentumot titkosított. Utánanéztem, itt
http://avirus.hu/ctb-locker-virus/  és itt is:
http://techkalauz.hu/elektro/cikkek/van-megoldas-a-ctb-locker-virus-zsarolas
ara-178.
Úgy néz ki fizetni kell (bitcoin-ban), és akkor megküldik a titkosítást
feloldó kódot. Az még nem derült ki, hogy mennyit, hova, hogyan  kell
fizetni, mert az Essentials karanténba tette, és onnan is ki lett törölve,
tehát a kolléga nem is olvasta el azt az üzenetet, amelyben azok az
utasítások voltak leírva, hogy mit kell ezek után tenni. Úgy néz ki hogy
hajlandó lenne a titkosítás feloldásáért fizetni is. (Pótolhatatlan
dokumentumokról van szó). Még ma elküldi nekem a gépet, bővebbet csak ezután
tudok írni.

Üdv: Nyeső László



Sziasztok!

Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő linkre
is rákattintott. Elmondása alapján a gépen lévő Essentials egyből jelzett is
egy trójait ( a nevére már nem emlékszik), karanténba is rakta, sőt még a
karanténba lévő fájlt is törölte. Ezután csinált egy alapos
vírusvizsgálatot, de ekkor már nem talált semmit. Innentől kezdve a gépen
lévő összes szöveges dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése
átváltozott a következőre: wscdgyl, és ezzel teljesen használhatatlanná
vált. Az átnevezéssel a probléma nem oldódott meg.
A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen
megoldás?

Üdvözlettel: Nyeső László
Répcelak Móra Ferenc Ált. Isk.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ:
http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Re: trójai átalakította a dokumentumokat

2015-04-17 bef zés Gondos Levente

egy ismerősöm erről beszélt.
http://rtl.hu/rtlklub/808/mit-tehetunk-a-zsarolovirusok-ellen
nincs adat arról ha fizet vki akkor kap is cserébe vmit.

2015.04.17. 12:23:43 dátumon Nyeső László ny...@freemail.hu írta:


Sziasztok!

Mindenkinek köszönöm a segítséget! Azóta kiderült, hogy valószínűleg a  
CTB locker (Win32/Filecoder.DA.Gen) nevű  trójait tartalmazta a  
melléklet, ami elkezdte titkosítani a gépen és a bedugott pendrájvon  
lévő fájlokat, és legalább 1000 dokumentumot titkosított. Utánanéztem,  
itt http://avirus.hu/ctb-locker-virus/  és itt is:  
http://techkalauz.hu/elektro/cikkek/van-megoldas-a-ctb-locker-virus-zsarolasara-178.
Úgy néz ki fizetni kell (bitcoin-ban), és akkor megküldik a titkosítást  
feloldó kódot. Az még nem derült ki, hogy mennyit, hova, hogyan  kell  
fizetni, mert az Essentials karanténba tette, és onnan is ki lett  
törölve, tehát a kolléga nem is olvasta el azt az üzenetet, amelyben  
azok az utasítások voltak leírva, hogy mit kell ezek után tenni. Úgy néz  
ki hogy hajlandó lenne a titkosítás feloldásáért fizetni is.  
(Pótolhatatlan dokumentumokról van szó). Még ma elküldi nekem a gépet,  
bővebbet csak ezután tudok írni.


Üdv: Nyeső László



Sziasztok!

Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő  
linkre is rákattintott. Elmondása alapján a gépen lévő Essentials egyből  
jelzett is egy trójait ( a nevére már nem emlékszik), karanténba is  
rakta, sőt még a karanténba lévő fájlt is törölte. Ezután csinált egy  
alapos vírusvizsgálatot, de ekkor már nem talált semmit. Innentől kezdve  
a gépen lévő összes szöveges dokumentum (doc, docx, xls, xlsx, pdf)  
kiterjesztése átváltozott a következőre: wscdgyl, és ezzel teljesen  
használhatatlanná vált. Az átnevezéssel a probléma nem oldódott meg.
A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen  
megoldás?


Üdvözlettel: Nyeső László
Répcelak Móra Ferenc Ált. Isk.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



--
Az Opera levelezőjét használva: http://www.opera.com/mail/
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-17 bef zés Ferenc Bodnár
Szia!

Még mielőtt fizet érte érdemes megpróbálni, persze ha a
rendszervisszaállítás nincs kikapcsolva az adott meghajtón, jobb egér
gombbal kattintás a kódolt fájlra, felugró menüből kiválasztani a fájl
visszaállítása korábbi időpontra, s a kódolt állapot előtti időpontot
kiválasztva helyreállítódik a fájl. Win7-nél vannak olyan kódolós vírusok
amelyiknél működik.

Üdv.: Feri

2015. április 17. 12:23 Nyeső László írta, ny...@freemail.hu:

 Sziasztok!

 Mindenkinek köszönöm a segítséget! Azóta kiderült, hogy valószínűleg a CTB
 locker (Win32/Filecoder.DA.Gen) nevű  trójait tartalmazta a melléklet, ami
 elkezdte titkosítani a gépen és a bedugott pendrájvon lévő fájlokat, és
 legalább 1000 dokumentumot titkosított. Utánanéztem, itt
 http://avirus.hu/ctb-locker-virus/  és itt is:
 http://techkalauz.hu/elektro/cikkek/van-megoldas-a-ctb-locker-virus-zsarolasara-178
 .
 Úgy néz ki fizetni kell (bitcoin-ban), és akkor megküldik a titkosítást
 feloldó kódot. Az még nem derült ki, hogy mennyit, hova, hogyan  kell
 fizetni, mert az Essentials karanténba tette, és onnan is ki lett törölve,
 tehát a kolléga nem is olvasta el azt az üzenetet, amelyben azok az
 utasítások voltak leírva, hogy mit kell ezek után tenni. Úgy néz ki hogy
 hajlandó lenne a titkosítás feloldásáért fizetni is. (Pótolhatatlan
 dokumentumokról van szó). Még ma elküldi nekem a gépet, bővebbet csak
 ezután tudok írni.

 Üdv: Nyeső László



 Sziasztok!

 Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő
 linkre is rákattintott. Elmondása alapján a gépen lévő Essentials egyből
 jelzett is egy trójait ( a nevére már nem emlékszik), karanténba is rakta,
 sőt még a karanténba lévő fájlt is törölte. Ezután csinált egy alapos
 vírusvizsgálatot, de ekkor már nem talált semmit. Innentől kezdve a gépen
 lévő összes szöveges dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése
 átváltozott a következőre: wscdgyl, és ezzel teljesen használhatatlanná
 vált. Az átnevezéssel a probléma nem oldódott meg.
 A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen
 megoldás?

 Üdvözlettel: Nyeső László
 Répcelak Móra Ferenc Ált. Isk.
 ___
 Techinfo mailing list
 Techinfo@lista.sulinet.hu
 Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
 Illemtan: http://www.szag.hu/illemtan.html
 Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Re: trójai átalakította a dokumentumokat

2015-04-17 bef zés Nagy Máté
Legtöbbször ha valaki fizet, se működik a visszaállítás. Részben a bűnözők
nem küldik el a szükséges adatokat, részben a víruskereső már kitörölte
azt, ami kell ahhoz, hogy ha a visszaállítás működjön.
Máté

2015. április 17. 13:07 Gondos Levente írta, gole...@gmail.com:

 egy ismerősöm erről beszélt.
 http://rtl.hu/rtlklub/808/mit-tehetunk-a-zsarolovirusok-ellen
 nincs adat arról ha fizet vki akkor kap is cserébe vmit.


 2015.04.17. 12:23:43 dátumon Nyeső László ny...@freemail.hu írta:

  Sziasztok!

 Mindenkinek köszönöm a segítséget! Azóta kiderült, hogy valószínűleg a
 CTB locker (Win32/Filecoder.DA.Gen) nevű  trójait tartalmazta a melléklet,
 ami elkezdte titkosítani a gépen és a bedugott pendrájvon lévő fájlokat, és
 legalább 1000 dokumentumot titkosított. Utánanéztem, itt
 http://avirus.hu/ctb-locker-virus/  és itt is:
 http://techkalauz.hu/elektro/cikkek/van-megoldas-a-ctb-locker-virus-zsarolasara-178
 .
 Úgy néz ki fizetni kell (bitcoin-ban), és akkor megküldik a titkosítást
 feloldó kódot. Az még nem derült ki, hogy mennyit, hova, hogyan  kell
 fizetni, mert az Essentials karanténba tette, és onnan is ki lett törölve,
 tehát a kolléga nem is olvasta el azt az üzenetet, amelyben azok az
 utasítások voltak leírva, hogy mit kell ezek után tenni. Úgy néz ki hogy
 hajlandó lenne a titkosítás feloldásáért fizetni is. (Pótolhatatlan
 dokumentumokról van szó). Még ma elküldi nekem a gépet, bővebbet csak
 ezután tudok írni.

 Üdv: Nyeső László



 Sziasztok!

 Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő
 linkre is rákattintott. Elmondása alapján a gépen lévő Essentials egyből
 jelzett is egy trójait ( a nevére már nem emlékszik), karanténba is rakta,
 sőt még a karanténba lévő fájlt is törölte. Ezután csinált egy alapos
 vírusvizsgálatot, de ekkor már nem talált semmit. Innentől kezdve a gépen
 lévő összes szöveges dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése
 átváltozott a következőre: wscdgyl, és ezzel teljesen használhatatlanná
 vált. Az átnevezéssel a probléma nem oldódott meg.
 A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen
 megoldás?

 Üdvözlettel: Nyeső László
 Répcelak Móra Ferenc Ált. Isk.
 ___
 Techinfo mailing list
 Techinfo@lista.sulinet.hu
 Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
 Illemtan: http://www.szag.hu/illemtan.html
 Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



 --
 Az Opera levelezőjét használva: http://www.opera.com/mail/

 ___
 Techinfo mailing list
 Techinfo@lista.sulinet.hu
 Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
 Illemtan: http://www.szag.hu/illemtan.html
 Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Kunci

2015.04.16. 15:21 keltezéssel, Nyeső László írta:

  Létezik rá valamilyen megoldás?


Biztonsági mentésből visszaállítás.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Alaksza Balázs

2015.04.16. 15:21 keltezéssel, Nyeső László írta:

Sziasztok!

Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő linkre is 
rákattintott. Elmondása alapján a gépen lévő Essentials egyből jelzett is egy 
trójait ( a nevére már nem emlékszik), karanténba is rakta, sőt még a 
karanténba lévő fájlt is törölte. Ezután csinált egy alapos vírusvizsgálatot, 
de ekkor már nem talált semmit. Innentől kezdve a gépen lévő összes szöveges 
dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése átváltozott a következőre: 
wscdgyl, és ezzel teljesen használhatatlanná vált. Az átnevezéssel a probléma 
nem oldódott meg.
A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen megoldás?



Nemrég volt téma a listán az említett károkozó, esélyed az adatmentésre ~0.


--
Alaksza Balázs
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Kunci

2015.04.16. 15:49 keltezéssel, Gyulai László írta:

Ismerős nevében is szokott jönni
Jöhet onnan is de azért ez a ritkább eset. Még az is előfordulhat bár 
szintén elég ritka, hogy teljesen értelmes a szöveg mégis vírusos a 
melléklet (vagy vírusos állományt tölt le a link)


Viszont az esetek többségében egyik vagy másik fennáll és ilyenkor azért 
illik fenntartásokkal kezelni a levelet.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Válas Péter
2015. április 16. 15:49 Gyulai László írta, gyul...@turr.sulinet.hu:



  Ismerős nevében is szokott jönni, könnyű a mail címeket összegyűjteni.
 Ismerősöm munkahelyén az volt.


Nahát ezt mutattam én a tanítványaimnak a legendás I Love You vírus idején,
még a 90-es években, hogy ha a számítógépeinket szállító cég egy
meglehetősen szakállas alkalmazottjától ilyen tárgyú levelet kapok egy
angol szöveggel, hogy nézzem meg a mellékletet, akkor azért van alap a
gyanakvásra. :-)
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


trójai átalakította a dokumentumokat

2015-04-16 bef zés Nyeső László
Sziasztok!

Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő linkre is 
rákattintott. Elmondása alapján a gépen lévő Essentials egyből jelzett is egy 
trójait ( a nevére már nem emlékszik), karanténba is rakta, sőt még a 
karanténba lévő fájlt is törölte. Ezután csinált egy alapos vírusvizsgálatot, 
de ekkor már nem talált semmit. Innentől kezdve a gépen lévő összes szöveges 
dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése átváltozott a következőre: 
wscdgyl, és ezzel teljesen használhatatlanná vált. Az átnevezéssel a probléma 
nem oldódott meg.
A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen megoldás?

Üdvözlettel: Nyeső László
  Répcelak Móra Ferenc Ált. Isk.


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés ka

On 2015-04-16 14:22, Alaksza Balázs wrote:


Nemrég volt téma a listán az említett károkozó, esélyed az adatmentésre 
~0.


igazabol adatot menteni meg tud, csak visszallitani nem :)

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Kunci
Ja és a jövőre nézve pedig tanulság levonása majd ismertetése 
mindenkinek intézményen belül az ügyes kolléga részéről.
De akár százszor fel is írhatja papírra vagy táblára, hogy nem nyitok 
meg ismeretlen feladótól érkező levélben található mellékletet és nem 
kattintok egyetlen benne található hivatkozásra sem. :)
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Gyulai László

2015.04.16. 15:33 keltezéssel, Kunci írta:
Ja és a jövőre nézve pedig tanulság levonása majd ismertetése 
mindenkinek intézményen belül az ügyes kolléga részéről.
De akár százszor fel is írhatja papírra vagy táblára, hogy nem nyitok 
meg ismeretlen feladótól érkező levélben található mellékletet és nem 
kattintok egyetlen benne található hivatkozásra sem. :)


Ismerős nevében is szokott jönni, könnyű a mail címeket összegyűjteni. 
Ismerősöm munkahelyén az volt.
A másik, hogy a gépet minél előbb célszerű leválasztani a hálózatról 
mert más gépeket is megfertőzhet.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Veres Sándor
2015. április 16. 15:27 írta, k...@mayten.sch.bme.hu:

 igazabol adatot menteni meg tud, csak visszallitani nem :


Igazából: ha menteni tudja, akkor visszaállítani is tudja; de nem
elhanyagolható az a tény, hogy a mentett és a visszaállított adathalmaz is
kódolt lesz.

off
Te mindenkivel kötözködsz?
/off

Veres Sándor
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Pribojszki János
Kedves !

2015. április 16.-án 15:22 órakor ezt írta:

 2015.04.16. 15:21 keltezéssel, Nyeső László írta:
 Sziasztok!

 Egyik kollégám megnyitott egy spam-et, de ez még semmi, a benne lévő linkre 
 is rákattintott. Elmondása alapján a gépen lévő Essentials egyből jelzett is 
 egy trójait ( a nevére már nem emlékszik), karanténba is rakta, sőt még a 
 karanténba lévő fájlt is törölte. Ezután csinált egy alapos 
 vírusvizsgálatot, de ekkor már nem talált semmit. Innentől kezdve a gépen 
 lévő összes szöveges dokumentum (doc, docx, xls, xlsx, pdf) kiterjesztése 
 átváltozott a következőre: wscdgyl, és ezzel teljesen használhatatlanná 
 vált. Az átnevezéssel a probléma nem oldódott meg.
 A helyzet számomra eléggé reménytelennek tűnik. Létezik rá valamilyen 
 megoldás?


 Nemrég volt téma a listán az említett károkozó, esélyed az adatmentésre ~0.



   Egy  kolléga  gépén  több mint 28800 fájlt kódolt el. Dokumentum és
   képfájlokat.

-- 
Üdvözlettel
Pribojszki János
mailto:pja...@kemenyg-bcs.sulinet.hu

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Vojcsek Csaba

Sziasztok, akik találkoztak már ezzel a kódolósdival, azoktól kérdem:

Felmeppelt (de szép szó) hálózati meghajtót is kódol, ha van rá a 
bejelentkezett usernek írás joga vagy csak a helyi meghajtó(ka)t 
dolgozza meg?


VCS



   Egy  kolléga  gépén  több mint 28800 fájlt kódolt el. Dokumentum és
   képfájlokat.

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: trójai átalakította a dokumentumokat

2015-04-16 bef zés Szűts Ferenc

Helló!

Minden meghajtón tarol a féreg. :(

---
Szűts Ferenc
sz...@vfmk.hu
VFKKI

On 16.04.2015 22:49, Vojcsek Csaba wrote:

Sziasztok, akik találkoztak már ezzel a kódolósdival, azoktól kérdem:

Felmeppelt (de szép szó) hálózati meghajtót is kódol, ha van rá a
bejelentkezett usernek írás joga vagy csak a helyi meghajtó(ka)t
dolgozza meg?

VCS


   Egy  kolléga  gépén  több mint 28800 fájlt kódolt el. Dokumentum 
és

   képfájlokat.

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: 
http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/