Çözüldü yardımınıza ihtiyacım var şirket bilgisayarımız hacklendi

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

esetsmart

Yeni üye
3 Eyl 2009
29
0
Arkadaşlar merhaba bu sabah bilgisayarımı açtığımda bütün dosyalarımın uzantısı .servercod şeklinde değişmiş ve hiç birini açamıyorum. ayrıca bilgisayar her açıldığında içinde şunların yazdığı bir notepad dosyası geliyor ekrana:

Dikkat! Tum dosyalar sifrelenir! Onlar?, dosyalar? geri erismek icin, Bitcoin cuzdan 39 $ odemek.
39 $ = ~ 0.16BTC

Cuzdan Bitcoin (Adres, Hesap)
1DAmiTfw4YVV8NK2oi71xRPepLA8SmdsX6


Bitcoin icin Degisim VISA / MasterCard (Usd sadece)
https://belkapay.com/en/visausd-to-btc/amount/39

Degisim Paypal, Skrill ve MoneyGramm Bitcoin icin
https://bitodex.org/buy

Cevrimici degisim Bitcoin (USD, EUR Sadece)
https://cex.io/

Sat?n alma ve size (USD, EUR, GBP, Paypal, MoneyGram, Perfect Money, OKPay, WebMoney, Western Union, Banka havalesi, SEPA, daha fazla ...) yak?nlar?ndaki Bitcoins satmak
https://localbitcoins.com/

Herhangi bir banka arac?l?g?yla Bitcoin para Buy (USD sadece)
https://123change.net/?...&cur_to=BTC&set_lang=en


Degistirici tum listesi:
https://en.bitcoin.it/w...-time_trading_exchanges
GBP, AUD, USD, SGD, CNY, NZD, CAD, Euro, Japon yeni, CHF, SEK, HKD, PLN, daha ...


internette araştırdım hiç bir şey bulamadım. bu nedir bilgisi olan varmı ? nasıl alabilirz dosyaları geri. ofisteki diğer pc ler için nasıl bi önlem alayım.

edit: dün bir şey dikkatimi çekmişti şirketmizin web sitesinin verilerine google analytics üzerinden baktığımda son 1 ayda rusyadan 400'ün üzerinde giriş farketmiştim bi anlam verememiştim. bilgisayar açıldığında çıkan notepad deki linkler de hep rusça siteler. sanırım rusyadaki hackerlar tarafından bir saldırıya uğradık
 
Son düzenleme:

dandiik

Üye
26 Haz 2015
244
0
deebweb kurbanı derken. ofisteki çalışanlar deepweb nedir bilmezler sadece maillere giriolar, bir de ofis programlarını kullanıolar. format atmak istemiyorum dosyalar çok önemli dosyalar çünkü bunları kurtarmanın bir yolu var mı

istenen para birimi deepweb de kullanılan para birimi - güvenli modda aç bide pc yi , dosyaların c de değilse c yi formatla
 

esetsmart

Yeni üye
3 Eyl 2009
29
0
Congofix indir 10 dk sonra dosyalarını ac guvenli artır olay tamm dostum !

sanırım combofix demek istedin onu da denedim ilk iş olarak. fakat açamıyorum combofix i. işletim sisteminizce desteklenmemektedir diyo. işletim sistemim win8. faakt çıkan hata mesajında "bu program windows xp,7,8 desteklemektedir, windows 2000 tarafından desteklenmemektedir" şeklinde bi mesaj alıyorum
 

ByZehirx

Yaşayan Forum Efsanesi
10 Şub 2012
12,438
2,048
35
Osmaniye 80
NETFORK ile alakalı

şuan aklıma bişey gelmiyor dostum

ama cözümü kolaydir kesinde suan telaş uzerine yapılamyordur hallaedersin yada biri smdk mantıklı bırsey soylşer sana
 

esetsmart

Yeni üye
3 Eyl 2009
29
0
NETFORK ile alakalı

şuan aklıma bişey gelmiyor dostum

ama cözümü kolaydir kesinde suan telaş uzerine yapılamyordur hallaedersin yada biri smdk mantıklı bırsey soylşer sana

hadi bu herneyse de esas ana bilgisayar şu an korumasız durumda. kurduğum antivirüs silinmiş gözükmüyor. kurmaya çalışıyorum tekrardan hangi antivirüsü denersem deniyim yükleme tamanlanmadan yarıda kalıyor. mesela bit defender kurmaya çalışıyorum %90 da kalıyor yükleme, eset kurayım diyorum hata mesajı çıkıyor kurarken yetkiniz yok gibisinden. bu ana bilgisayara bişey olursa hepten yandık. nasıl kurabilirm bunlara antivirüsü başka türlü
 

LegendMaReS

Katılımcı Üye
31 Ara 2014
332
0
anladıgım kadarıyla Cryptolocker virüsü yemissiniz googleden veya forumdan araştırın bulabilirsiniz ama şifre çok güçlü diye duymuştum bence parasını verip açtırabilirsiniz

İyi forumlar
 

SuLeYmAnY

Katılımcı Üye
14 Tem 2015
662
0
NeReYe...
sanırım combofix demek istedin onu da denedim ilk iş olarak. fakat açamıyorum combofix i. işletim sisteminizce desteklenmemektedir diyo. işletim sistemim win8. faakt çıkan hata mesajında "bu program windows xp,7,8 desteklemektedir, windows 2000 tarafından desteklenmemektedir" şeklinde bi mesaj alıyorum

Kardeş çalışanlarından biri deep webe girmiştir maalesef deep webe kurban gitmişin bi sorum var bu dosyalar başka pc de. Yokmu siz bi tanemi pc kullanıyonuz virüslü pcyi formatla diğerindende dosyaları aktar format ta işe yaramayabilir yaramadsa 39 dolar ödiyceksin heralde orda 39 yazıyoddu
 

esetsmart

Yeni üye
3 Eyl 2009
29
0
Kardeş çalışanlarından biri deep webe girmiştir maalesef deep webe kurban gitmişin bi sorum var bu dosyalar başka pc de. Yokmu siz bi tanemi pc kullanıyonuz virüslü pcyi formatla diğerindende dosyaları aktar format ta işe yaramayabilir yaramadsa 39 dolar ödiyceksin heralde orda 39 yazıyoddu

Başka bilgisayarlar mevcut fakat sıkıntı şu diğer bilgisayarlar da şu an korumasız kalmış durumda onlara da bulaşmasından korkuyorum. çünkü onların da antivirüsleri silinmiş. tekrardan antivirüs kuramıyorum. hangi antivirüsü denedisysem hepsi yükleme esnasında farklı hatalar veriyor
 

SuLeYmAnY

Katılımcı Üye
14 Tem 2015
662
0
NeReYe...
Başka bilgisayarlar mevcut fakat sıkıntı şu diğer bilgisayarlar da şu an korumasız kalmış durumda onlara da bulaşmasından korkuyorum. çünkü onların da antivirüsleri silinmiş. tekrardan antivirüs kuramıyorum. hangi antivirüsü denedisysem hepsi yükleme esnasında farklı hatalar veriyor

Onların internet fişini çek bişi olamaz sonrada programları alıp hepsini formatla
 

YELLOWRED

Üye
18 Eyl 2015
230
0
System32
Şirket bilgisayarlarınız server üzerine mi bağlı yoksa her pc kendi içindemi çalışıyor acaba

sorunun cevabı evette olsa hayırda olsa dosyaları şifrelenen her pc için sistem geri yüklemesi yapmaya çalışın dua edelimki bu geliştirilmiş virüs sistem geri yüklemesini kiltlemiş olmasın

NOT:sistem geri yüklemesi aktif ise pcleri ağdan çıkart sistem geri yüklemesini öyle yap
NOT2:Server kullanıyorsanız eğer işi iyi bilen bi bilgisayarcı ile anlaşın ve server pc yi yeniden kursun
 
Son düzenleme:
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.