Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Poškozené fotky po napadnutí NAS Synology Cryptovirem

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
kolarvasek
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 05 srp 2014 07:31

Poškozené fotky po napadnutí NAS Synology Cryptovirem

#1 Příspěvek od kolarvasek »

Ahoj,
mám problém v sobotu se mi zaviroval (nevím jak, ale napadlo to mraky uživatelů Synology) NAS stylem cryptoviru zde pro zajímavost téma na fóru Synology:

http://forum.synology.com/enu/viewtopic.php?f=3&t=88716

V příloze máte hlášku co mi po přihlášení přes IP nebo přes síťový název hlásí NAS.

Nicméně smířil sem se s tím, že zazálohuji disk (dva v mirroru) a pak je oba zformátuji. Jeden disk sem cca po 1 hodině po zjištění NAŠTĚSTÍ z NASu vyndal (celkem to bylo asi 3 hodiny v zavirovaném NAS). Z prvního vyndaného disku jsem pomocí návodu od Synology veškerý data přes Ubunntu zachránil a nakopíroval je na jiný disk. Po 16 hodinovém zálohování :) (1,8T) sem si začal prohlížet fotky zda jsou všechny v pořádku a narazil jsem na problém. Můj odhad je takový, že cca 10-20% fotek je zablokovaných právě tím Cryptovirem Když jsem dnes po přinesení do práce zkusil kouknou na druhý disk z mirroru který byl v NASu celou dobu tak tam je 100% fotek zničených tímto způsobem. Na fórech a všude jinde je jen problém se ztrátou fotek já fotky mám, ale Windows hlásí chybu otevření a Ubuntu hlásí" Error interpreting JPEG image file (Not a JPEG: starts with 0xb4 0x25)", čísla se ale pokaždé mění. Počítám že fotka je nějakým způsobem zablokovaná.
Zde máte fotky uložené na uloz.to heslo k tomu je: viry
http://uloz.to/xuewvVYt/foto-zip

Já osobně zkoušel tyto softy na záchranu: Malování :), Photoshop, PixRecovery, Photorec, JpegRec 1.1. i 5.0, PicutreDoctor
Přílohy
Hláška v NASu
Hláška v NASu
700.png (189.5 KiB) Zobrazeno 698 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119544
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Poškozené fotky po napadnutí NAS Synology Cryptovirem

#2 Příspěvek od Rudy »

Zdravím!
Toto je problém, který vám zřejmě zatím nikdo nevyřeší. Kolega narazil na tento postup: http://forum.viry.cz/viewtopic.php?f=13 ... i#p1238045 . Nefunguje však ve všech případech. Jiný postup zatím není.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Poškozené fotky po napadnutí NAS Synology Cryptovirem

#3 Příspěvek od vyosek »

Zdravim :)

Zkuste si precist neco malo na tomto webu http://www.bleepingcomputer.com/forums/ ... s-devices/
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět