Forum

Cryptolocker vir...
 
Bildirimler
Hepsini Temizle

Cryptolocker virüsü hakkında ( Yeni versiyon virüs olabilir )

Ramazan Erbaş
(@ramazanerbas)
Üye

Arkadaşlar merhaba,

 

Çalışmakta olduğum hastanede şu adı batasıca virüsle karşı karşıyayım. Virüs ağ yoluyla gezinmekte ve dağılmaktadır. Virüsün çalışma prensibini anlayamadım ama her zaman ki gibi shadowCopy'i silmeye çalışıyor. Virüsün enfekte olduğu bilgisayarda herhangi bir döküman dosyası açtığımda UAC uyarı veriyor ve ShadowCopye erişim izni istiyor.

Virüsün belirtileri şu şekilde başladı;

Paylaşılmış olan bir klasörün içerisinde adları ve uzantıları aşağıdaki gibi olan dosyalarla karşılaştım.

Recovery+pdjrl.html
Recovery+pdjrl.png
Recovery+pdjrl.txt

Recovery+wtstm.png
Recovery+wtstm.html
Recovery+wtstm.txt

Bunlar nedir ne değildir derken bilgisayarıma çift tıkladığımda linkteki (  ) resimde görüldüğü gibi maplenmiş bir ağ yolu buldum fakat yolun nereye ait olduğunu bulamadım. Bu maplenen ağ yolunun adresini nereden bulabilirim ? nasıl görebilirim ? yardımcı olurmusunuz?.

Çok moral ve sinir bozucu bir durum, TrendMicro AV ve Cyberoam FW kullanmaktayız. Trend Micro virüsü troj_ransomnote.sm adı ile buluyor fakat virüs hakkında bir çözüm bulamadım.

 

Alıntı
Konu başlatıcı Gönderildi : 12/03/2016 13:15

Vasvi UYSAL
(@vasviuysal)
Saygın Üye Forum Yöneticisi

net use komutu baglı oldugunuz ag kaynaklarını gosterebilir

 

CevapAlıntı
Gönderildi : 14/03/2016 11:52

Ramazan Erbaş
(@ramazanerbas)
Üye

[quote user="Vasvi UYSAL"]

net use komutu baglı oldugunuz ag kaynaklarını gosterebilir

 

[/quote]

Çok teşekkür ederim Vasvi bey, çok işime yaracak 🙂

CevapAlıntı
Konu başlatıcı Gönderildi : 15/03/2016 16:49

Anonim
(@anonim)
Üye

şuan aynı sorunu bizde yasıyoruzz cozume gittiniz mi durumunuz nasıl

CevapAlıntı
Gönderildi : 16/03/2016 02:08

Ramazan Erbaş
(@ramazanerbas)
Üye

[quote user="ishaksimsek"]

şuan aynı sorunu bizde yasıyoruzz cozume gittiniz mi durumunuz nasıl

[/quote]

 

İshak bey kusura bakmayın mesajınızı yeni gördüm, maalesef dosyalardan vaz geçip format atmaktan başka çözümüm olamadı :/

CevapAlıntı
Konu başlatıcı Gönderildi : 26/04/2016 17:15

Paylaş: