Como posso me livrar de ransomware como o ctb-locker? [duplicado]

1

Recentemente, ao usar meu sistema para testes, minha máquina ficou infectada por um malware,

Meu sistema é exibido com a seguinte tela:

Enquantonavegavanainternetcomacapturadetela,descobriqueseu ctb-locker e seu dinheiro exigente para descriptografar meus arquivos

As possíveis soluções que eu poderia explorar onde:

restaurar e formatar um sistema

Mas, de acordo com post recente, o ctb locker também criptografa cópias de sombra.

Existe alguma maneira de contornar e descriptografar todos os dados?

P.S infectou no meu ubuntu machine alguma solução para o Ubuntu?

    
por BlueBerry - Vignesh4303 06.07.2015 / 14:47

2 respostas

1

Uma busca rápida não traz boas notícias infelizmente:

The bad part about this whole story is you cannot be sure you’ll get your files back intact, unless of course you pay the ransom. There is no tool that can handle the crypto as strong as that for the time being.

(por link como exemplo, outros lugares dizem coisas semelhantes)

Quantidades de recuperação para:

  • backups
  • ferramentas de recuperação de dados para encontrar os arquivos excluídos no disco
  • backups de volume de sombra (Shadow Explorer) / versões anteriores do Windows 'deste arquivo' / etc ( como você nota, as versões posteriores de ctb tentam evitar esse método )
  • anteriormente, pandaunransom.exe (e semelhantes podem ter funcionado), mas é improvável que sejam contra variantes mais recentes

Espero que você tenha backups; se não vale a pena tentar os volumes shadow (etc), pois eles podem não ter sido afetados, dependendo da versão do ctb-locker.

Editar : Eu vejo DavidPostill vinculado a uma pergunta anterior que praticamente diz a mesma coisa ( Got ransomware e Shadow explorer não funcionam )

    
por 06.07.2015 / 15:03
0

Symantec, F-Secure e Trend Micro concordam que é apenas para Windows, embora o mais recente que eu possa encontrar seja em fevereiro de 2015.

Imaginando se você tem vinho (ou similar / derivativo) em execução e infectado.

Não tenho certeza do que aconteceria se você purgasse o Wine ...

(Ou uma VM?)

    
por 06.07.2015 / 17:48